Trojan-Downloader.Win32.Procexe

Класс Trojan-Downloader
Платформа Win32
Описание

Technical Details

Троянец, который скачивает из Интернета и запускает на исполнение другое программное обеспечение без ведома пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 3584 байта. Написан на С++.

Payload

После запуска производится проверка системы на наличие средств защиты от несанкционированного доступа в Интернет (Outpost Firewall, Zone Alarm и Symantec Internet Security). В случае обнаружения данных программных продуктов троянец производит самоуничтожение — удаляет себя из системы.

Если ничего не обнаружено, осуществляется загрузка файла, расположенного по следующей ссылке:

http://216.65.106.***/proces.exe 

(На момент создания описания она не работала.)

Скачанный файл сохраняется под именем «system.exe» во временный каталог Windows:

%Temp%system.exe

Далее троянец скрыто запускает этот процесс и удаляет себя из системы.

Removal instructions

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить скачанный файл:
    %Temp%system.exe
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).