| Время детектирования | 08 сен 2008 00:19 MSK |
| Время выпуска обновления | 08 сен 2008 03:52 MSK |
| Описание опубликовано | 10 сен 2010 14:26 MSK |
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 22673 байта. Упакована NSPack. Распакованный размер – около 64 КБ. Написана на C++.
После запуска троянец выполняет следующие действия:
%System%\kne12.exeФайл создается с атрибутами "скрытый" (hidden) и "системный" (system).
%System%\kne12.iniв который записывается строка, содержащая полный путь к оригинальному файлу троянца.
После запуска троянец извлекает из своего тела файл, который сохраняется в системе под следующим именем:
%System%\kne12.dll(19968 байт; детектируется Антивирусом Касперского как "Trojan-GameThief.Win32.OnLineGames.tdbh")
Далее из извлеченной библиотеки последовательно вызываются функции:
Rtdll_3 Rtdll_1 Rtdll_2 Rtdll_4После этого троянец удаляет файл, путь к которому записан в
%System%\kne12.iniа также сам файл "kne12.ini".
После этого троянец завершает свою работу.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%System%\kne12.dll %System%\kne12.exe
Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению в компьютерных сетях через сетевые ресурсы. В отличие от Net-Worm для активации Worm пользователю необходимо запустить его.
Черви этого типа ищут в сети удаленные компьютеры и копируют себя в каталоги, открытые на чтение и запись (если таковые обнаружены). При этом черви данного типа перебирают доступные сетевые каталоги, используя функции операционной системы, и случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.
Также к данному типу червей относятся черви, которые по тем или иным причинам не обладают ни одним из других поведений (например, «мобильные» черви).
Worm.