| Время детектирования | 09 авг 2010 13:52 MSK |
| Время выпуска обновления | 09 авг 2010 21:22 MSK |
| Описание опубликовано | 28 окт 2010 15:47 MSK |
Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном компьютере без ведома пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 27136 байт. Написана на C++.
После запуска троянец извлекает из ресурсов во временный каталог текущего пользователя файл:
%Temp%<rnd1>.vbsГде <rnd1> - случайный набор цифр и букв латинского алфавита, например "4ca9a50f" или "4bad51c5".
Данный файл имеет размер 3252 байта и детектируется Антивирусом Касперского как Trojan-Downloader.VBS.Agent.aag.
Затем троянец запускает извлеченный файл, удаляет свое оригинальное тело и завершает работу.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%Temp%\<rnd1>.tmpгде <rnd1> - случайный набор цифр и букв латинского алфавита.
Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.
Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.
В результате использования программ данного класса хакеры достигают двух целей:
Trojan-Dropper.