Win32.Sector.30 - техническая информация.

Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:

    [\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
    [\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DisableNotifications' = '00000001'
    [\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '' = ':*:Enabled:ipsec'
    [\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'

Для затруднения выявления своего присутствия в системе
блокирует отображение:

    скрытых файлов

блокирует:

    Средство контроля пользовательских учетных записей (UAC)

Вот Вам Влад, и Ваш хвалёный UAC!

Поделиться вируском для экспериментов?)))
    Центр обеспечения безопасности (Security Center)

Изменения в файловой системе:
Создает следующие файлы:

    %TEMP%\00028591_rar\.exe
    %TEMP%\ISPackFiles.ini
    %TEMP%\00028459_rar\.exe
    %TEMP%\000284F5_rar\.exe