Троян, написанный на Visual Basic. В момент написания статьи не определяется антивирусами.
Язык: Visual Basic
Сервер:
dropped files: c:\WINDOWS\bootload.exe размер: 176.403 байт c:\WINDOWS\lEXPLORE.exe размер: 21.296 байт c:\WINDOWS\pws.exe размер: 34.416 байт c:\WINDOWS\SYSTEM32\Mswinsck.ocx размер: 108.611 байт
Описание: Троян, написанный на Visual Basic. В момент написания статьи не определяется антивирусами. Прописывается в следующих ключах реестра:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run "bootloader" data: C:\WINDOWS\BOOTLOAD.exe
Источник: MegaSecurity.org