Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-GameThief.Win32.Magania.cfgb

Время детектирования 05 окт 2009 07:20 MSK
Время выпуска обновления 05 окт 2009 12:00 MSK
Описание опубликовано 16 июн 2010 11:55 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является inf-файлом. Имеет размер 61 байт.


Деструктивная активность

Файл троянца размещается другими вредоносными файлами в корневых каталогах дисков вместе с каким-либо вредоносным исполняемым файлом.

Данный файл может иметь следующие имена:

3p9wj19.exe
3j2h0tf.bat
2dxy1kc.exe
xhah66s.cmd
htjtq8o.exe
w6hikrv.com
qxoaikt.bat
8dtyjjf.exe
qcoageh.exe
vwewav8.com
lyhwcea.exe
n0euybx.exe
При открытии диска при помощи “Проводника” происходит запуск этого файла.


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить из корневых каталогов всех дисков файлы с именами:
    AutoRun.inf
    3p9wj19.exe
    3j2h0tf.bat
    2dxy1kc.exe
    xhah66s.cmd
    htjtq8o.exe
    w6hikrv.com
    qxoaikt.bat
    8dtyjjf.exe
    qcoageh.exe
    vwewav8.com
    lyhwcea.exe
    n0euybx.exe
    
  2. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


Bookmark and Share
Закладки
Trojan-GameThief

Вредоносная программа, предназначенная для кражи пользовательской информации, относящейся к сетевым играм. Найденная информация передается злоумышленнику. Для передачи данных «хозяину» могут быть использованы электронная почта, FTP, HTTP (посредством указания данных в запросе) и другие способы.


Другие модификации

Другие названия

Trojan-GameThief.Win32.Magania.cfgb («Лаборатория Касперского») также известен как:

  • Troj/Taterf-D (Sophos)
  • W32/Lineage.KZL.worm (Panda)
  • VirTool:INF/Autorun.gen!A (MS(OneCare))
  • Win32/PSW.OnLineGames.NNU trojan (Nod32)
  • Trojan.PWS.OnlineGames.KCUZ (BitDef7)
  • Inf.Autorun.Gen.23 (VirusBuster)
  • VBS:Malware-gen (AVAST)
  • NseCheckFile2() returned 0x00010018 (Norman)
  • Mal_Otorun2 (TrendMicro)
  • INF.Autorun (v) (Sunbelt)
  • Inf.Autorun.Gen.23 (VirusBusterBeta)