تروجانه TRCrypt.XPAXK.Gen با پروسز SVChost
سلام
تروجانه 48 کیلوییه TRCrypt.XPAXK.Gen
کد:
http://www.avira.com/en/threats/section/fulldetails/id_vir/3488/tr_crypt.xpack.gen.html
فایله اصلیش svchost نام داره و خودش رو در Recycler دایرو C قرار میده و اجرا میکنه. برای اینکه دیده نشه فایله Desktop.ini رو در این پوشه میسازه.
پروسزه این تروجان رو نتونستم با RootKit Unhoocker ببینم!!!!!
روی کول دیسک هم خودش رو در recycler پنهان میکنه.
AVIRA و کسپر و ... به راحتی اون رو میشناسن و پاک میکنن.
موفق باشید.:31: