Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Downloader.Win32.Small.kgi

Время детектирования 05 окт 2009 18:20 MSK
Время выпуска обновления 05 окт 2009 23:12 MSK
Описание опубликовано 29 окт 2009 17:35 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их на исполнение. Является приложением Windows (PE-EXE файл). Имеет размер 7168 байт. Написана на C++.


Деструктивная активность

После запуска троянец выполняет следующие действия:

  • получает серийный номер жесткого диска C:
  • Загружает из сети Интернет файлы по следующим ссылкам:
    http://a*****ance.com/uniq.php?id=<VolNum>&p=1
    http://ba*****pro.net/uniq.php?id=<VolNum>&p=1
    
    где <VolNum> – полученный серийный номер.
    На момент создания описания ссылки не работали.
    Загруженные файлы сохраняются во временном каталоге пользователя под случайными именами. После успешной загрузки файлы запускаются на выполнение.
  • Для удаления своего оригинального файла после завершения его работы троянец запускает системный командный интерпретатор "cmd.exe" со следующими параметрами:
    /c  del <полный путь к оригинальному файлу троянца> > nul
    После этого троянец завершает свою работу.

    Рекомендации по удалению

    Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

    1. Очистить каталог:
      %USERPROFILE%\Local Settings\Temp
    2. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


Bookmark and Share
Закладки
Trojan-Downloader

Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы.

Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы).

Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты.


Другие модификации