Другие модификации: .ab, .aj, .ao, .at, .bf, .bg, .bh, .bk, .bm, .l, .l
Поведение
Trojan-Downloader, троянский загрузчик.
Технические детали
Троянская программа, которая без ведома пользователя загружает на компьютер другое программное обеспечение. Является приложением Windows (PE-EXE файл). Имеет размер 7293 байта.
Инсталляция
При запуске троянец внедряет свой код в системный процесс "svchost.exe", а свой оригинальный файл удаляет.
Деструктивная активность
Троянец скачивает файлы по следующим ссылкам:
http://*****trip.org/e.exe
http://*****trip.org/d.exe
http://*****trip.org/p.exe
http://fotballportal.info/*****/fout.php
Файлы сохраняются во временный каталог Windows с временными именами. После чего запускаются на выполнение.
На момент создания описания указанные ссылки не работали.
Также троянец закрывает окна со следующими именами классов:
AVP.Product_Notification
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- При помощи «Диспетчера задач» завершить вредоносный процесс.
- Очистить содержимое папки %Temp%.
- Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
Источник: viruslist.com.
|