После запуска троянец выполняет модификацию системного файла: %System%\drivers\etc\hosts.
После запуска троянец выполняет модификацию системного файла:
%System%\drivers\etc\hostsдописывая в него следующие строки:
127.0.0.1 vkontakte.ru 127.0.0.1 www.vkontakte.ru vkontakte.ruТаким образом, доступ к сайту "vkontakte.ru" блокируется. Также в ходе своей работы вредонос создает файл:
%System%\drivers\etc\hosts_tempФайл представляет собой копию модифицированного файла "hosts".
После этого троянец выводит сообщение:
и завершает свою работу.Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%System%\drivers\etc\hosts
MD5: 3A42B2A7CFD57130AA5CFBFA8308B97D
SHA1: A222923325303D66B01C6F1AEDCA6933F664B900
Разбираем кейсы, делимся опытом, учимся на чужих ошибках