Уязвимые ОС: Win NT-based
Размер: 29 056 байт
Упакован: -
- Обычно распространяется как часть другой вредоносной программы BackDoor.Bulknet.61 с именем файла ip6fw.sys.Размещается по пути %WINDIR%\system32\drivers
- Перехватывает функции KiST (KeServiceDescriptorTable):
ZwQuerySystemInformation
ZwClose
ZwReadFile
ZwQueryInformationFile
ZwOpenFile
- Никаких других действий не производит.
1. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
2. С заведома неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
3. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".