| Время детектирования | 22 апр 2010 14:40 MSK |
| Время выпуска обновления | 22 апр 2010 20:17 MSK |
Имеет размер 200704 байт.
После запуска создает свои копии под следующими именами:
Создает следующие файлы на зараженном компьютере:
Обеспечивает Используя системный реестр, системные службы или специальные системные файлы, программа может обеспечивать свой запуск или запуск созданных ею файлов при каждой следующей загрузке ОС Windowsавтозагрузку следующих установленных файлов:
путем прописывания в ключах автозапуска системного реестра:
[ Ветка системного реестра HKEY_LOCAL_MACHINEHKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ] "Calc32" = " Системный каталог ОС Windows (обычно, C:\Windows\System32)%System%\regedit.exe"
Внедряет свой код в следующие процессы:
Создает соединение со следующими адресами в Интернете:
Обращается к следующим адресам в Интернете:
Для определения своего присутствия в системе создает уникальные идентификаторы "mutex"
Производит запуск следующих файлов (команд):
Удаляет следующие файлы на зараженном компьютере:
Вредоносная программа, предназначенная для осуществления несанкционированных пользователем действий, влекущих уничтожение, блокирование, модификацию или копирование информации, нарушение работы компьютеров или компьютерных сетей, и при всём при этом не попадающая ни под одно из других троянских поведений.
К Trojan также относятся «многоцелевые» троянские программы, т.е. программы, способные совершать сразу несколько несанкционированных пользователем действий, присущих одновременно нескольким другим поведениям троянских программ, что не позволяет однозначно отнести их к тому или иному поведению.
Trojan.