Всё это похоже на Net-Worm.Win32.Kido. Другие названия: Worm:Win32/Conficker.A (MS OneCare), W32.Downadup (Symantec).Интересным свойством является то, что он производит обновление системы, которое закрывает MS08-067 уязвимость. Делается это для того, чтобы таким же способом на компьютер не попали другие вредоносные программы...Червь может загружать произвольные файлы и запускать их на выполнение.
KidoKiller_v3.1 в руки и вперёд искать врага.
__________________
Не шалю, никого не трогаю, примус починяю
|