| Время детектирования | 11 авг 2010 02:36 MSK |
| Время выпуска обновления | 11 авг 2010 11:26 MSK |
| Описание опубликовано | 25 окт 2010 13:56 MSK |
Троянская программа, которая устанавливает и запускает другое программное обеспечение на зараженном компьютере без ведома пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 27136 байт. Написана на C++.
После запуска троянец извлекает из ресурсов во временный каталог текущего пользователя файл:
%Temp%<rnd1>.vbsГде <rnd1> - случайный набор цифр и букв латинского алфавита, например "4c9b4162" или "3b5d51c8".
Данный файл имеет размер 2967 байт и детектируется Антивирусом Касперского как Trojan-Downloader.VBS.Agent.aae.
Затем троянец запускает извлеченный файл, удаляет свое оригинальное тело и завершает работу.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%Temp%\<rnd1>.tmpгде <rnd1> - случайный набор цифр и букв латинского алфавита.
Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.
Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.
В результате использования программ данного класса хакеры достигают двух целей: