NewHeur_PE virus

Ответ на математический пример, который Вы ввели - неверный.

Троянская программа, которая открывает ссылки в интернете без ведома пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 73728 байт. Написана на Visual Basic.

Размножение:

NewHeur_PE virus пытается заразить компьютер червем Win32.Stration.

Пример ссылок, которые приходят в ICQ от пользователей (рассылающиеся без их ведома):

http://0171.RXFF.NET/1/759/
http://0171.RXFF.NET/1/759/
http://9226.RXFF.NET/2/547/picture.pif

Открывает следующие ссылки без ведома пользователя:

www.amazon.com/exec/obidos/redirect-home/wwwgreedincco-20
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
www.qksrv.net/click-1348887-2202639
click.linksynergy.com/fs-bin/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
www.qksrv.net/click-1348887-1495778
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
www.qksrv.net/click-1348887-2202691
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
click.linksynergy.com/fs-bin/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
service.bfast.com/bfast/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
click.linksynergy.com/fs-bin/click
www.topshelfpussy.com/main.htm
www.bignaturals.com/main.htm
www.8thstreetlatinas.com/main.htm
www.streetblowjobs.com/main.htm
signups.triplexcash.com/hit.php
signups.triplexcash.com/hit.php
www.bigblackknockers.com
signups.triplexcash.com/hit.php
www.inthevip.com/main.htm
www.inthevip.com/main.htm
www.cumfiesta.com/main.htm
www.milfhunter.com/main.htm
www.captainstabbin.com/main.htm
track.oxcash.com
track.oxcash.com
track.oxcash.com
track.oxcash.com
track.oxcash.com
track.oxcash.com
track.oxcash.com
track.oxcash.com
track.oxcash.com
track.oxcash.com
www.interneteraser.com/enter.html
signups.triplexcash.com/hit.php
signups.triplexcash.com/hit.php
www.ucbill.com/click.php
www.allamateurmovies.com/main.htm
www.nastyfetish.org/main.htm
www.wivesinpantyhose.com/main.htm
www.megacockcravers.com/main.htm
www.boysfirsttime.com/main.htm
www.trannysurprise.com/main.htm

NewHeur_PE virus имеет функции, с помощью которых может изменять стартовую страницу Microsoft Internet Explorer, а также скачивать и запускать файлы из интернета.

Источник информации stopvirus.ru

Я поймал

Я поймал модификацию для Висты. Он менял системную дату на 2080 или 1980 гг. Также при вытаскивании флешки или после прожига диска выдвал сообщении об отсутствии диска в приводе. Висел в SVchost.exe

Настройки просмотра комментариев

Выберите нужный метод отображения комментариев и нажмите "Сохранить установки", чтобы активировать изменения.

Отправить новый комментарий

Пожалуйста решите математический пример выше и заполните результат. (напр для 1+1, введите 2)
Содержимое этого поля хранится скрыто и не будет показываться публично.