Вот пока что это за зверь!
-----------------------------------------------------------------------------------------------------------
Семейство "троянских коней", ворующих пароли пользователя. При запуске троянец прописывается в ключ автозапуска системного реестра:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
putil = %windir%\%имя_файла%
Затем копирует себя в каталог Windows, запускается оттуда, а исходный файл удаляет.
"Троянец" собирает сведения о системе (версия ОС, конфигурация аппаратного обеспечения) и пароли для различных сервисов и прикладных программ, в том числе RAS, POP3, IMAP, ICQ, FTP и т.д.
Собранная информация кодируется с помощью MIME (Base64) и отправляется на электронный адрес злоумышленника через SMTP-сервер, IP-адрес которого записан в теле "троянца".
-----------------------------------------------------------------------------------------------------------------
Димкоо!!!Вруб и пока файрволл!Без него не юзай!Если есть серьезные пароли снеси их нах с диска!Ессно скопируй куда нить!
Таблетки пока не нашел!
-----------------------------------------------------------------------------------------------------------------
Троянчег у мну в инкубаторе проверяю его зловредность!
Добавлено (26.02.2008, 23:25)
---------------------------------------------
Аську не юзай пока!
Воть что советуют ЛБЫ!
Для ручного удаления программы следует выполнить следующие действия:
в диспетчере задач завершить процесс с именем pinch.exe;
удалить файл троянца %Windir%\pinch.exe;
удалить из системного реестра следующие записи:
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"putil"="%Windir%\pinch.exe"
произвести полную проверку компьютера Антивирусом