| Время детектирования | 12 янв 2010 05:44 MSK |
| Время выпуска обновления | 12 янв 2010 13:18 MSK |
| Описание опубликовано | 27 фев 2010 15:19 MSK |
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 17833 байта. Написана на C++.
После запуска троянец извлекает из своего тела файлы, которые сохраняются во временном каталоге пользователя под следующими именами:
%Temp%\1005.exe(16384 байта; детектируется Антивирусом Касперского как "Trojan-Clicker.Win32.VB.dlb")
%Temp%\ok.exe(14336 байт; детектируется Антивирусом Касперского как "Trojan-Downloader.Win32.Agent.cwen") После этого извлеченные файлы запускаются на выполнение, а троянец завершает свою работу.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
1005.exe ok.exe
%Temp%\1005.exe %Temp%\ok.exe
Вредоносная программа, предназначенная для несанкционированной пользователем скрытой инсталляции на компьютер-жертву вредоносных программ, содержащихся в теле этого типа троянцев.
Данный тип вредоносных программ обычно без каких-либо сообщений (либо с ложными сообщениями об ошибке в архиве, неверной версии операционной системы и др.) сохраняют на диск жертвы (часто в каталог Windows, системный каталог Windows, временный каталог и т.д.) другие файлы и запускают их на выполнение.
В результате использования программ данного класса хакеры достигают двух целей:
Trojan-Dropper.