|  | TR/Crypt.XPACK.Gen | ☑ | 
    
        | 0
    
        Хранимая Процедура   31.08.11✎ 10:36 | 
        Авира обнаруживает троян, информации в сети о вредоносных действиях трояна не нашел, есть подозрения, что сабж шпионит за онлайн банкингом
 
 На сайте Avira непонятно, что именно делает троян:
 
 
 |  | 
    
        | 1
    
        1Сергей   31.08.11✎ 10:44 | 
        первая строка в гугле
 
 |  | 
    
        | 2
    
        skunk   31.08.11✎ 10:47 | 
             |  | 
    
        | 3
    
        Хранимая Процедура   31.08.11✎ 11:30 | 
        (2) - эта информация именно про TR/Crypt.XPACK.Gen?     |  | 
    
        | 4
    
        skunk   31.08.11✎ 11:31 | 
        (3)во всяком случае верна для какой-то из его модификаций ...     |  | 
    
        | 5
    
        skunk   31.08.11✎ 11:32 | 
        проверить можно банально ... там же указны файлы ... и что в реестре правит     |  | 
    
        | 6
    
        Хранимая Процедура   31.08.11✎ 11:34 | 
        значит автор трояна русский.
 
 теперь понятно
 |  | 
    
        | 7
    
        skunk   31.08.11✎ 11:43 | 
        AntiVir 7.9.0.26 2008.11.06 TR/Crypt.XPACK.Gen
 CAT-QuickHeal 9.50 2008.11.04 (Suspicious) - DNAScan
 eSafe 7.0.17.0 2008.11.06 Suspicious File
 SecureWeb-Gateway 6.7.6 2008.11.06 Trojan.Crypt.XPACK.Gen
 VBA32 3.12.8.9 2008.11.05 suspected of Embedded.Trojan.Win32.Delf.fhe
 |  | 
    
        | 8
    
        Хранимая Процедура   31.08.11✎ 20:50 | 
        скорее всего троян был подхвачен на одноклассниках, авира его пропустила и в чьи то лапы попали данные онлайн банкинга     |  | 
    
        | 9
    
        skunk   31.08.11✎ 21:04 | 
        вообще-то он древний как гуано мамнтов     |  | 
    
        | 10
    
        Хранимая Процедура   31.08.11✎ 23:23 | 
        нет, это был вирус Vkontakte     |  | 
    
        | 11
    
        zak555   31.08.11✎ 23:51 | 
        (10) не фиг там сидеть     |  | 
    
        | 12
    
        Хранимая Процедура   01.09.11✎ 11:01 | 
        (11) - то не я был.
 
 Зы. нефиг было кликать по ссылкам, рассылаемых со взломанных аккаунтов
 |  |