..
Click anywhere to stop
Click anywhere to stop
Класс | Trojan-Downloader |
Платформа | Win32 |
Описание |
Technical DetailsТроянец, который скачивает из Интернета и запускает на исполнение другое программное обеспечение без ведома пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 3584 байта. Написан на С++. PayloadПосле запуска производится проверка системы на наличие средств защиты от несанкционированного доступа в Интернет (Outpost Firewall, Zone Alarm и Symantec Internet Security). В случае обнаружения данных программных продуктов троянец производит самоуничтожение — удаляет себя из системы. Если ничего не обнаружено, осуществляется загрузка файла, расположенного по следующей ссылке: http://216.65.106.***/proces.exe (На момент создания описания она не работала.) Скачанный файл сохраняется под именем «system.exe» во временный каталог Windows: %Temp%system.exe Далее троянец скрыто запускает этот процесс и удаляет себя из системы. Removal instructionsЕсли ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
|
Узнай статистику распространения угроз в твоем регионе |