Win32/Frethem.LInfikovanß emailovß zprßva mß p°edm∞t/subjekt: Re: Your password!, v p°φloze jsou dva soubory: decrypt-password.exe a password.txt. V t∞le zprßvy je pak tento text: ATTENTION! You can access very important information by this password DO NOT SAVE password to disk use your mind now press cancel ╚erv Win32/Frethem.L vyu₧φvß stejnΘ bezpeΦnostnφ dφry v Internet Exploreru jako o n∞co starÜφ (a velice populßrnφ) Φerv Win32/Klez.H. V praxi to znamenß, ₧e bez p°φsluÜnΘ zßplaty pro tuto dφru dojde k AUTOMATICK╔ aktivaci Φerva u₧ p°i pouhΘm nßhledu na infikovan² email. Zmi≥ovan² problΘm vy°eÜφ zßplata, kterou lze stßhnout na adrese: a nebo jeÜt∞ lΘpe tuto, kterß zalepφ vÜechny kritickΘ dφry vΦetn∞ v²Üe uvedenΘ:
Pokud dojde k aktivaci Φerva, usadφ se v adresß°i s Windows, p°esn∞ji v souboru taskbar.exe. Tento soubor pak spouÜtφ
p°i ka₧dΘm startu Windows (vyu₧φvß klφΦ HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run v registrech).
Krom∞ toho m∙₧e vypustit soubor setup.exe do adresß°e WINDOWS\Start Menu\Programs\Startup. |
||