Igorka вірус

Випадково "познайомився" на кілька днів назад з вірусом Trojan.Packed.19647. Випадково, так як спочатку думав, що це один із сімейства Trojan.Winlock. Про Trojan.Winlock багато написано в статті Internet Security вірус. а також в статті Файли вірусу Trojan.Winlock.715. А ось про те як я заразив Windows XP (віртуальну, в дослідницьких цілях), можна прочитати в статті Вірус Internet Security - є контакт
В останній статті виклав ключі реєстру, які вірус змінював або створював в Windows XP SP2 без встановлених антивірусів і інших програм.

Переводити цей вірус можна таким же способом як і Trojan.Winlock.715 з поправкою на деякі файли. Відновлення реєстру з резервної копії не дає вірусу активуватися і система ставати повністю працездатною. Потрібно буде тільки пройтися антивірусом по всіх дисках. Досліди ще не закінчені, так що буду доповнювати.

Дякую за те що поділилися посиланням!

Теги: Windows
Рубрика: Безпека | Відгуки (RSS)