Win32/Spy.Small.R

Ответ на математический пример, который Вы ввели - неверный.

Троянская программа — клавиатурный шпион.
Запуск

Троян предназначен для отправки на электронный адрес злоумышленника информации, вводимой пользователем зараженного компьютера с клавиатуры и содержимого буфера обмена. Функции перехвата импортируются из динамической библиотеки cmd32.dll. Похищаемую информацию троян сохраняет в следующем файле:

%WinDir%\sdsini.ini

Также создает следующие ключи в системном реестре:

[HKLM\Software\Microsoft\Fosrt]
[HKLM\Software\Microsoft\Upeir]

При подключении зараженного компьютера к интернету троянец отправляет всю похищенную информацию на электронный адрес злоумышленника: b####ks(at)yandex.ru.

Также троянец скачивает и запускает из интернета следующие файлы:
http://ass.rompl.net/###/file.php#####mstasks1.exe сохраняется в %System%\mstasks1.exe
http://ass.rompl.net/###/file.php#####mstasks2.exe сохраняется в %System%\mstasks2.exe

Троянец сохраняет данные, полученные от сервера, в результате обращения по адресу www.ip2location.com/***.asp в файл %System%\sastem.ing.
Удаление
Завершить процесс трояна. Удалить его оригинальный файл.
Удалить следующие файлы:
%System%\sastem.ing
%System%\mstasks1.exe
%System%\mstasks2.exe
%WinDir%\sdsini.ini
Удалить ключи реестра:
[HKLM\Software\Microsoft\Fosrt]
[HKLM\Software\Microsoft\Upeir]
Другие названия

Win32/Spy.Small.R (Eset)

Trj/Tofger.T (Panda)

TrojanSpy.Win32.Small.r («Лаборатория Касперского»)

Download.Trojan (Symantec)

Spy-Tofger.gen.a (McAfee)

Trojan.Tofger.12000 (Doctor Web)

PWS:Win32/Small (RAV)

TROJ_TOPGER.A (Trend Micro)

Win32:Trojan-gen. (ALWIL)

PSW.Small.B (Grisoft)

Источник информации stopvirus.ru

Отправить новый комментарий

Пожалуйста решите математический пример выше и заполните результат. (напр для 1+1, введите 2)
Содержимое этого поля хранится скрыто и не будет показываться публично.