Технические детали
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 2958336 байт. Написана на C++.
Деструктивная активность
После запуска троянец извлекает из своего тела файлы, которые сохраняются в каталоге хранения временных файлов пользователя под следующими именами:
%Temp%/teste1_p.exe
(360960 байт; детектируется Антивирусом Касперского как "Trojan-Ransom.Win32.XBlocker.yt")
%Temp%/teste2_p.exe
(358912 байт; детектируется Антивирусом Касперского как "Trojan-Ransom.Win32.XBlocker.yu")
%Temp%/q1.exe
(297984 байта; детектируется Антивирусом Касперского как "Trojan-Ransom.Win32.XBlocker.yw")
%Temp%/miragge.exe
(145408 байт)
%Temp%/avto.exe
(303104 байта; детектируется Антивирусом Касперского как "Trojan-Ransom.Win32.XBlocker.yp")
%Temp%/6_ldry3no.exe
(94720 байт; детектируется Антивирусом Касперского как "Trojan-Ransom.Win32.XBlocker.yx")
%Temp%/4_pinnew.exe
(46592 байта; детектируется Антивирусом Касперского как "Trojan-Ransom.Win32.XBlocker.yo")
%Temp%/ope77.exe
(428032 байта; детектируется Антивирусом Касперского как "Trojan-Ransom.Win32.XBlocker.yr")
%Temp%/svchosty.exe
(302080 байт; детектируется Антивирусом Касперского как "Trojan-Ransom.Win32.XBlocker.yx")
После этого извлеченные файлы запускаются на выполнение, а троянец завершает свою работу.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить файлы:
%Temp%/teste1_p.exe
%Temp%/teste2_p.exe
%Temp%/q1.exe
%Temp%/miragge.exe
%Temp%/avto.exe
%Temp%/6_ldry3no.exe
%Temp%/4_pinnew.exe
%Temp%/ope77.exe
%Temp%/svchosty.exe
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
Источник: securelist.com.
|