Hlavní třída: TrojWare
Trojské koně jsou škodlivé programy, které provádějí akce, které nejsou uživateli povoleny: odstraňují, blokují, upravují nebo kopírují data a narušují výkon počítačů nebo počítačových sítí. Na rozdíl od virů a červů, hrozby, které spadají do této kategorie, nejsou schopné vytvářet kopie nebo se samy replikovat.Trojice jsou klasifikována podle typu akce, kterou provádějí na infikovaném počítači.
Třída: Trojan-Downloader
Programy klasifikované jako Trojan-Downloader stahovat a instalovat nové verze škodlivých programů, včetně trojských koní a AdWare, na počítače s oběťmi. Po stažení z Internetu jsou programy spuštěny nebo zařazeny do seznamu programů, které se automaticky spustí, když se spustí operační systém.Informace o jménech a umístěních programů, které jsou staženy, jsou v kódu trojského koně, nebo jsou staženy z Trojského webu z internetového zdroje (obvykle webové stránky).
Tento typ škodlivého programu se často používá při počáteční infekci návštěvníků na webové stránky, které obsahují exploity.
Platfoma: Win32
Win32 je rozhraní API v operačních systémech Windows NT (Windows XP, Windows 7 atd.), Které podporují provádění 32bitových aplikací. Jedna z nejrozšířenějších programovacích platforem na světě.Popis
Pokyny k odstranění
Pokud váš počítač nemá aktuální antivirový program nebo vůbec nemá antivirové řešení, postupujte podle níže uvedených pokynů a odstraňte škodlivý program:
- Odstraňte původní soubor Trojana (umístění bude záviset na tom, jak program původně pronikl do poškozeného počítače).
- Odstraňte následující soubor:
% Temp% system.exe
- Aktualizujte antivirové databáze a proveďte úplné skenování počítače ( stáhněte zkušební verzi aplikace Kaspersky Anti-Virus).
Technické údaje
Tento trojan stahuje další programy přes internet a spouští je na poškozeném počítači bez vědomí nebo souhlasu uživatele. Samotný program je soubor Windows PE EXE. Je to velikost 3584 bajtů. Je napsán v jazyce C ++.Užitné zatížení
Po spuštění se trojan zkontroluje na bezpečnostní řešení, která zabrání neoprávněnému přístupu k Internetu (Outpost Firewall, Zone Alarm a Symantec Internet Security). Pokud Trojan zjistí některý z výše uvedených programů, vymaže se ze systému.
Pokud Trojan nerozpozná žádné bezpečnostní řešení, stáhne soubor z následujícího odkazu:
http: //216.65.106.***/proces.exe
(V době psaní tento odkaz nefungoval.)
Tento soubor bude uložen do dočasného adresáře systému Windows jako "system.exe":
% Temp% system.exe
Ten bude následně spuštěn jako skrytý proces a Trojan se ze systému vymaže.
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com