Технические детали
Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является сценарием системного командного интерпретатора (BAT-файл). Имеет размер 703 байта.
Деструктивная активность
В ходе выполнения троянец пытается вызвать сбой в работе антивирусной программы AVG. Для этого троянец находит в каталогах
c:/Arquiv~1/AVG
c:/Arquiv~1/AVG9
c:/Arquiv~1/AVG10
файлы с именами
avgupd.exe
avgupd.dll
avgupd.sig
avgupdx.dll
updatecomps.bak
и переименовывает их соответственно в
avgxped.tcu
avgaxed.tcu
aveped.tcu
avexpad.tcu
avgteam.tcu
Затем вредонос запускает на выполнение следующие файлы:
С:/Windows/System32/config/Satifacos.pps
С:/Windows/System32/config/Satisfe.exe
После этого троянец завершает свою работу.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Восстановить оригинальные имена переименованных троянцем файлов.
- Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
Источник: securelist.com.
|