| Время детектирования | 16 июл 2009 23:49 MSK |
| Время выпуска обновления | 22 июл 2009 18:54 MSK |
| Описание опубликовано | 26 окт 2011 19:34 MSK |
Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 10240 байт. Написана на C++.
После запуска троянец получает идентификатор набора национальных параметров LCID, и проверяет первичный идентификатор национального языка. Если он соответствует значению "Russian", то троянец удаляет свой оригинальный файл и завершает свою работу. В противном случае, троянец загружает из сети Интернет файлы по следующим ссылкам:
http://daiemzuops.net/aasuper0.php http://daiemzuops.net/aasuper1.php http://daiemzuops.net/aasuper2.php http://daiemzuops.net/aasuper3.php
На момент создания описания ссылки не работали.
Загруженные файлы сохраняются под следующими именами:
c:\vyowk.exe c:\uudoam.exe c:\vmlj.exe c:\fjaiekpk.exe
Далее троянец для удаления своего оригинального файла после завершения его работы запускает системный командный интерпретатор "CMD.EXE" со следующими параметрами:
/c del <полный путь к оригинальному файлу троянца> > nul
После этого троянец завершает свою работу.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
c:\vyowk.exe c:\uudoam.exe c:\vmlj.exe c:\fjaiekpk.exe
MD5: 05DFBB392A1E63C0A3F39346FBF4098B
SHA1: 164BC532658FFA6FB72CE9AFC6AAE3158C2AC038
Вредоносная программа, предназначенная для осуществления несанкционированных пользователем действий, влекущих уничтожение, блокирование, модификацию или копирование информации, нарушение работы компьютеров или компьютерных сетей, и при всём при этом не попадающая ни под одно из других троянских поведений.
К Trojan также относятся «многоцелевые» троянские программы, т.е. программы, способные совершать сразу несколько несанкционированных пользователем действий, присущих одновременно нескольким другим поведениям троянских программ, что не позволяет однозначно отнести их к тому или иному поведению.
Trojan.