Добрый вечер.
Решил я вчера зарегистрироваться в alfareserve
Нажал на Регистрацию инвестора, предложили насильно выбрать Волонтера, я тыкнул на первую - Климко Марина Викторовна
Зарегался, и так как я ничего не нашел где положить денег на счет, то решил написать в скайп моему волонтеру.
На мою просьбу о помощи она мне скинула файл "alfareserve правила вложения денег инструкция.scr"
Я тут же нажал на него, но ничего не произошло, я ее спросил как мне его открыть и нет ли нормальной инструкции, на что получил ответ - "подождите"
Ок, чего ждать то...
Решил пока посмотреть фильм... минут через 10 просмотра дернулась мышка пару раз на хорошее расстояние и фильм стал на паузу, меня немного смутило, я снял с паузы и продолжил просмотр фильма.
Минут через 5 произошло то же самое, на этот раз меня это насторожило. Имея большой опыт работы с радмином и рдп я тут же полез в диспетчер задач и обнаружил там "левые" процессы - rutserv.exe rfusclient.exe, путь которых ссылся на папку с - windows - root7, дать создания была примерно пол часа назад.
Тут же я побежал в гугл чтобы узнать, что это такое. Оказывается, что под файлом scr могут скрываться тихие установки программ, в моем случае этот как раз таки были эти два процесса, которые принадлежат программе Remote Manipulator System (спасибо гуглу). В инете прочитал инструкцию как удалить все, и что посредством данной программы злоумышленник может полностью управлять вашим компьютером, скачивать файлы, файлы паролей в первую очередь.
Климко Марина Викторовна на данный момент все еще молчит, скайп у нее в невидимке.
На данный момент alfareserve у меня вызвал абсолютное недоверие, если она так всем скидывает такие файлы, то можно много чего украсть с компов пользователей...
Будьте осторожны пожалуйста...