Trojan.

Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
  • [\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DisableNotifications' = '00000001'
  • [\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '' = ':*:Enabled:ipsec'
  • [\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Для затруднения выявления своего присутствия в системе
блокирует отображение:
  • скрытых файлов
блокирует:
  • Средство контроля пользовательских учетных записей (UAC)
  • Центр обеспечения безопасности (Security Center)

Кто бля не верит, поселите у себя на компе этого зверя, и скажите хоть слово против!

А то все умные такие! Держите и вылавливайте, если поймается! Отослала антивирям. Каспер с Вебом определили, как вредонос. Как его обозвали, не знаю.

Ну Vlad Vladimirоv, что на это скажете? Вам билд этого троянчега по поводу отрывания лаппок отдать? Бьёт Ваш хвалённый UAC по всем параметрам!