Trojan-Downloader.Win32.FraudLoad.fxq
Технические детали
Деструктивная активность Рекомендации по удалению Технические деталиТроянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 21504 байта. Написана на С++. ИнсталляцияПосле активации троянец копирует свой исполняемый файл в каталог соответствующий переменной окружения %APPDATA% текущего пользователя Windows под именами "svcst.exe" и "seres.exe": %APPDATA%\seres.exe %APPDATA%\svcst.exeДалее обе копии троянца запускаются на выполнение. Для автоматического запуска при каждом следующем старте системы троянец создает ссылки на свой исполняемый файл в ключе автозапуска системного реестра: [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mserv"="%APPDATA%\seres.exe" "svchost" = "%APPDATA%\svcst.exe" Деструктивная активностьПосле запуска троянец проверяет наличие следующей записи в системном реестре: [HKLM\Software\AntivirusPro_2010\license]Если такая запись была обнаружена, то троянец завершает свою работу. В противном случае выполняет следующие действия:
Рекомендации по удалениюЕсли ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
Trojan-Downloader Вредоносная программа, предназначенная для несанкционированной пользователем загрузки и установки на компьютер-жертву новых версий вредоносных программ, установки троянцев или рекламных систем. Загруженные из интернета программы затем либо запускаются на выполнение, либо регистрируются троянцем на автозагрузку в соответствии с возможностями операционной системы. Информация об именах и расположении загружаемых программ содержится в коде и данных троянца или скачивается троянцем с «управляющего» интернет-ресурса (обычно, с веб-страницы). Данный тип вредоносных программ в последнее время стал часто использоваться для первоначального заражения посетителей заражённых веб-страниц, содержащих эксплойты. Другие модификации
Другие названия
Trojan-Downloader.
© ЗАО «Лаборатория Касперского», 1997-2010 |