Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Clicker.JS.Agent.d

Время детектирования 22 мар 2006 15:01 MSK
Время выпуска обновления 17 июл 2007 00:32 MSK
Описание опубликовано 22 мар 2006 15:01 MSK

Технические детали
Рекомендации по удалению

Технические детали

Интернет-кликер. Написан на JavaScript. Содержится в веб-страницах.

Заражение

После открытия зараженной веб-страницы, JavaScript проверяет наличие cookies, содержащих строку «seen_search_pops». Если их нет, троян делает http://www.netster.com стартовой страницей Internet Explorer.

Также JavaScript открывает следующее pop-up-окно:


Рекомендации по удалению

  1. Восстановить настройки в Internet Explorer по умолчанию.
  2. Произвести полную проверку компьютера Антивирусом Касперского (скачать пробную версию).

Bookmark and Share
Закладки
Trojan-Clicker

Вредоносная программа, предназначенная для несанкционированного пользователем обращения к интернет-ресурсам (обычно, к веб-страницам). Достигается это либо посылкой соответствующих команд браузеру, либо заменой системных файлов, в которых указаны «стандартные» адреса интернет-ресурсов (например, файл hosts в MS Windows).

У злоумышленника могут быть следующие цели для подобных действий:

  • увеличение посещаемости каких-либо сайтов с целью увеличения показов рекламы;
  • организация DoS-атаки (Denial of Service) на какой-либо сервер;
  • привлечение потенциальных жертв для заражения вирусами или троянскими программами.

Другие модификации

Другие названия

Trojan-Clicker.JS.Agent.d («Лаборатория Касперского») также известен как:

  • JS.Paypop-1 (ClamAV)
  • Trojan:JS/Agent.FA (MS(OneCare))
  • HTML:Malware-gen (AVAST)
  • Trojan-Downloader.JS.IstBar.AI (Ikarus)