Лохо-вирус
Точнее сказать кейлоггер, как его все идентифицируют.
Я его так назвал потому, что он не работает да еще и в открытую об этом заявляет.
В общем если при старте системы или попытке зайти на флешку вы увидите сообщение "I can't load dll" поздравляю вы подцепили эту гадость!
Пугаться нечего, по крайней мере тот вариант, который поймало пол моего офиса абсолютно безобиден и безопасен. Лечится приложением к статье, правда этот файлик удаляет его только из системы, с флешки будьте добры сами, файлы: svcl32.exe и svcl32.vbs
Небольшое описание: svcl32.exe собственно сам кейлоггер, svcl32.vbs - с флешек запускается именно это, пытается отправить почту от fuel@fuel.dn.ua для arnh@bk.ru через smtp сервер fuel.dn.ua
| Вложение | Размер |
|---|---|
| 336 байтов |