Classe pour les parents: TrojWare
Les chevaux de Troie sont des programmes malveillants qui exécutent des actions qui ne sont pas autorisées par l'utilisateur: ils suppriment, bloquent, modifient ou copient les données et perturbent les performances des ordinateurs ou des réseaux informatiques. Contrairement aux virus et aux vers, les menaces qui tombent dans cette catégorie sont incapables de se reproduire ou de s'autoreproduire. Les chevaux de Troie sont classés en fonction du type d'action qu'ils effectuent sur un ordinateur infecté.Classe: Trojan
Un programme malveillant conçu pour espionner électroniquement les activités de l'utilisateur (intercepter la saisie au clavier, prendre des captures d'écran, capturer une liste d'applications actives, etc.). Les informations collectées sont envoyées au cybercriminel par divers moyens, y compris par courrier électronique, FTP et HTTP (en envoyant des données dans une requête).Plus d'informations
Plateforme: Win32
Win32 est une API sur les systèmes d'exploitation Windows NT (Windows XP, Windows 7, etc.) qui prend en charge l'exécution des applications 32 bits. L'une des plateformes de programmation les plus répandues au monde.Description
Détails techniques
Ce cheval de Troie est écrit en assembleur et n'est pas emballé de quelque façon que ce soit. Le fichier fait 8 192 octets.
Si le cheval de Troie est lancé à partir d'un répertoire autre que% Windir%, le message d'erreur suivant s'affichera:
Une fois lancé, le cheval de Troie se copie dans le répertoire système de Windows en tant que "pic.exe":
Il ajoute ensuite la chaîne pic.exe à la clé de chargement dans win.in:
Le cheval de Troie crée ensuite 1500 dossiers dans le répertoire Windows avec des noms composés de zéros, de uns, de deux, de trois, de quatre et de cinq.
Le cheval de Troie contient les chaînes suivantes:
Instructions de suppression
- Supprimez le fichier cheval de Troie d'origine (l'emplacement dépend de la manière dont le programme a pénétré à l'origine sur la machine victime).
- Supprimez le fichier créé par le cheval de Troie: % Windir% pic.exe
- Supprimez la chaîne suivante de win.ini (uniquement pour Windows 95/98 / Me): load = pic.exe
- Supprimez tous les dossiers créés par le cheval de Troie.
- Mettez à jour vos bases de données antivirus et effectuez une analyse complète de l'ordinateur ( téléchargez une version d'évaluation de Kaspersky Anti-Virus).
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com