Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Dropper.Win32.Agent.bgn

Время детектирования 21 май 2007 16:27 MSK
Время выпуска обновления 02 ноя 2007 08:51 MSK
Описание опубликовано 21 май 2007 16:27 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянец, предназначенный для инсталляции на компьютер других программ без ведома пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 6536 байт.

Деструктивная активность

Данный вирус представляет собой конструктор троянцев, скрыто устанавливающих другое программное обеспечение в систему пользователя.

При запуске троянец отображает на экране компьютера следующее окно:

При нажатии пользователем кнопки «CREATE» конструктор создает в своей рабочей папке файл «Result.exe», являющийся троянской программой, которая при запуске последовательно извлекает все заложенные в нее файлы во временную папку Windows. Данные файлы запускаются на исполнение.


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:

  1. При помощи «Диспетчера задач» завершить троянский процесс.
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить из временной папки Windows все извлеченные вирусом файлы.
  4. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

Bookmark and Share
Закладки
Trojan-Dropper

Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.

Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.

В результате использования программ данного класса хакеры достигают двух целей:

  • скрытной инсталляции троянских программ и вирусов;
  • защиты от детектирования известных вредоносных программ антивирусами, поскольку не все из них в состоянии проверить все компоненты внутри подобных троянцев.

Другие модификации

Другие названия

Trojan-Dropper.Win32.Agent.bgn («Лаборатория Касперского») также известен как:

  • Trojan.Dropper-899 (ClamAV)
  • Trj/Downloader.MDW (Panda)
  • W32/Dropper.ENA (FPROT)
  • Trojan:Win32/Meredrop (MS(OneCare))
  • Trojan.MulDrop.7418 (DrWeb)
  • Win32:LdPinch-BFL (AVAST)
  • Trojan-Dropper.Win32.Agent.bgn (Ikarus)
  • Dropper.Agent.EEY (AVG)
  • TR/Drop.Agent.KP.9 (AVIRA)
  • Trojan Horse (NAV)
  • TROJ_AGENT.UKU (PCCIL)
  • Dropper.Win32.Agent.bgn (Rising)