Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Trojan-Clicker.JS.Iframe.dh

Время детектирования 23 дек 2009 14:03 MSK
Время выпуска обновления 23 дек 2009 18:41 MSK
Описание опубликовано 26 фев 2010 11:14 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, открывающая в браузере различные веб-страницы без ведома пользователя. Программа является html-страницей, содержащей сценарии языка Java Script. Имеет размер 2004 байта.


Деструктивная активность

После запуска троянец производит расшифровку своего тела.

Затем троянец выполняет на текущей странице загрузку скрытых фреймов, в результате чего выполняется обращение к Интернет ресурсам, расположенным по следующим ссылкам:

http://xml.cd***tion.com/yKiIlGKEb6W8ahpBk1LmP19Cp8Gb.html
http://searc***search.com/853b37ecacbe2be972a08687abda9aa9.php
На момент создания описания ссылки не работали.


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Очистить каталог Temporary Internet Files:
    %Temporary Internet Files%
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


Bookmark and Share
Закладки
Trojan-Clicker

Вредоносная программа, предназначенная для несанкционированного пользователем обращения к интернет-ресурсам (обычно, к веб-страницам). Достигается это либо посылкой соответствующих команд браузеру, либо заменой системных файлов, в которых указаны «стандартные» адреса интернет-ресурсов (например, файл hosts в MS Windows).

У злоумышленника могут быть следующие цели для подобных действий:

  • увеличение посещаемости каких-либо сайтов с целью увеличения показов рекламы;
  • организация DoS-атаки (Denial of Service) на какой-либо сервер;
  • привлечение потенциальных жертв для заражения вирусами или троянскими программами.

Другие модификации