Технические детали
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является пакетным файлом командного интерпретатора (BAT-файл). Имеет размер 251 байт.
Деструктивная активность
Троянец производит загрузку с FTP-сервера злоумышленника следующих файлов:
dodolook367.exe
my_70147.exe
PV0103.exe
6055.exe
2201.exe
Файлы сохраняются в рабочем каталоге троянца под такими же именами:
%WorkDir%/dodolook367.exe
%WorkDir%/my_70147.exe
%WorkDir%/PV0103.exe
%WorkDir%/6055.exe
%WorkDir%/2201.exe
Затем скачанные файлы запускаются на исполнение.
Загрузка производится, используя следующие данные:
FTP 61.152.***.***
На момент создания описания сервер был недоступен.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файлы, закачанные троянцем:
%WorkDir%/dodolook367.exe
%WorkDir%/my_70147.exe
%WorkDir%/PV0103.exe
%WorkDir%/6055.exe
%WorkDir%/2201.exe
- Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
Источник: securelist.com.
|