Trojan.Win32.Swizzor

Дата обнаружения 25/06/2009
Класс Trojan
Платформа Win32
Описание

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Размер зараженных файлов варьируется от 274432 до 749568 байт. Написана на C++.

Инсталляция

После запуска троянец создает ключ системного реестра:

[HKCUSoftwareLite Axis Bashmulti]

Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKCUSoftwareMicrosoftWindowsCurrentVersionRun]



"Beepcast"="%Application Data%downloadsectbowsinfo real aim.exe"