Туры и отдых в Сингапуре
Главная » Trojan-Downloader.VBS.Agent.hp
Сегодня: Пятница, 21 ноября, 2008

Trojan-Downloader.VBS.Agent.hp

Другие модификации: .ah, .au, .cl, .cm, .cn, .df, .dh, .dl, .dp, .dr, .du, .et, .fc, .fd, .fd, .fe, .ff, .fi, .fj, .fl, .fm, .fn, .fo, .fr, .ft, .fu, .fv, .fz

Технические детали

Троянская программа, которая без ведома пользователя загружает из сети Интернет другие вредоносные программы и запускает их на выполнение. Программа является файлом сценария языка Visual Basic Script. Имеет размер 1563 байта.

Деструктивная активность

После активации троянец производит расшифровку и внедрение своего кода в память процесса, имеющего следующий уникальный идентификатор в системном реестре:
{BD96C556-65A3-11D0-983A-00C04FC29E36}

Используя уязвимость в ActiveX компоненте "XMLHTTP", троянец загружает файл со следующего URL:
http://o*****1wy.com/no/top.exe

На момент создания описания по данной ссылке скачивался файл размером 34156 байт и детектирующийся Антивирусом Касперского как Trojan-Downloader.Win32.Satray.al.

Если первые два байта загружаемого файла соответствуют "MZ", то троянская программа, используя уязвимость компонента "ADODB.Stream", сохраняет скачанный файл во временный каталог текущего пользователя Windows под именем "top.exe":
%Temp%\top.exe

После чего троянец приостанавливает свою работу на 5 секунд. Затем скачанный файл запускается на выполнение.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
2. Удалить файл:
%Temp%\top.exe
3. Очистить каталог %Temporary Internet Files%.
4. Отключить уязвимый ActiveX объект (как отключить запуск элемента управления ActiveX в обозревателе Internet Explorer).
5. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами.

Скачать пробную версию Антивируса Касперского и купить антивирус можно на softdiscount.ru

Погода

21 ноября, пт.
Сингапур +26°—+28° C пасмурно, гроза

Новости

19.11.08 Специальное предложение от сети Hilton Hotels
 
01.10.08 Праздник пива в Сингапуре
 
25.08.08 Главное в Сингапуре – это ночное сафари

Все новости

Выставки и события

25.11.08 JAX Asia-Singapore
 
27.11.08 Sitex Singapore
 
02.12.08 Refining LNG and Petrochemical Technology Exhibition and Conference

Все выставки и события
Реклама на сайте: