Trojan-Downloader.JS.Agent.bnc
Технические детали
Деструктивная активность Рекомендации по удалению Технические деталиТроянская программа, которая без ведома пользователя загружает из сети Интернет другие вредоносные программы и запускает их на выполнение. Программа является html-страницей, содержащей сценарий языка Java Script. Имеет размер 1527 байт. Деструктивная активностьПосле запуска троянец производит расшифровку и внедрение своего кода в память процесса, имеющего следующий уникальный идентификатор в системном реестре: {BD96C556-65A3-11D0-983A-00C04FC29E36}
Используя уязвимость в ActiveX объекте "Microsoft.XMLHTTP", троянец загружает файл со следующего URL: http://www.mbspro*****.com/naizi/xia.exe
Данный файл имеет размер 45717 байт и детектируется антивирусом Касперского как Trojan-Downloader.Win32.Delf.jfj. Используя ActiveX компонент "ADODB.Stream", троянец сохраняет скачанный файл в каталоге Windows под именем "~Temp %WinDir%\~Temp
После успешного сохранения данный файл запускается на выполнение. Рекомендации по удалениюЕсли ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
Trojan-Downloader Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы. Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы). Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты. Другие модификации
Другие названия
Trojan-Downloader.
© ЗАО «Лаборатория Касперского», 1997-2010 |