Worm.Win32.AutoRun.cas
Червь распространяющийся копированием самого себя на сменные носители. Похищает пароли к различным интернет-играм.
Алиасы
PWS-LegMir.gen.k (McAfee)
Trj/Downloader.SEW (Panda)
Trojan.Agent.AGOT (BitDefender)
Trojan.MulDrop.6474 (DrWeb)
Trojan.PSW.Win32.GameOL.loc (Rising)
W32.Gammima.AG (Symantec)
W32/AutoRun.cas (TheHacker)
W32/Smalltroj.CKQK (Norman)
Win-Trojan/OnlineGameHack.105942 (AhnLab-V3)
Win32/Frethog.AHJ (eTrust-Vet)
Win32/Pacex.Gen (NOD32v2)
Worm/AutoRun.Y (AVG)
Файлы на диске
C:WINDOWSsystem32amvo.exe
C:WINDOWSsystem32amvo0.dll
%Temp%9ba4xn.dll
autorun.inf и xn1i9x.com - на всех дисках в корневой папке
autorun.inf детектируется как Trojan-PSW.Win32.OnLineGames.pgs
Способ запуска
1. C:WINDOWSsystem32amvo.exe
Ключ реестра HKEY_CURRENT_USER
SoftwareMicrosoftWindowsCurrentVersionRun, amva
2. Запуск через файл AUTORUN.INF в корне основного и съемных дисков.
Это так информация к размышлению. Лечится легко даже ручками. Сегодня нашел у себя такое.
Цель определяет калибр.