Нажми на баннер тогда, когда появится желаемый для загрузки антивирус!!!


 

 



Получить WMR-бонус на свой кошелек!

 

 


Trojan-Downloader.Win32.Agent.bfjx
<<назад

Время детектирования 28 янв 2009 11:11 MSK
Время выпуска обновления 28 янв 2009 16:13 MSK
Описание опубликовано 13 окт 2009 12:37 MSK

Это описание создано экспертами «Лаборатории Касперского» и содержит наиболее точную информацию о данном детектируемом объекте. Также вы можете ознакомиться с описанием этого объекта, сгенерированным автоматической системой.

Просмотреть описание, созданное экспертами «Лаборатории Касперского»

Технические детали

Троянская программа, загружающая файлы из сети Интернет без ведома пользователя. Является приложением Windows (PE EXE-файл). Имеет размер 38480 байт. Упакована UPX. Распакованный размер – около 86 КБ. Написана на C++.

Деструктивная активность

При запуске троянец выполняет следующие действия:

  • получает серийный номер системного жесткого диска.

  • получает информацию о рабочей частоте центрального процессора, даты системного и видео БИОСов зараженного компьютера из ключей системного реестра:

    [HKLM\Hardwsare\Description\System\CentralProcessor\0]
    "~Mhz"

    [HKLM\Hardwsare\Description\System]
    "SystemBiosDate"

    [HKLM\Hardwsare\Description\System]
    "VideoBiosDate"


  • получает информацию о системной локали.

  • формирует следующую ссылку используя полученную информацию и загружает по ней файл:

    http://xs*****lax.com/get_frst.php?uid=

    Где – полученная троянцем информация о системе.
    Скачанный файл сохраняется во временном каталоге текущего пользователя со случайным именем, после чего запускается:


    %Temp%\.tmp

    Где – четыре случайных символа.
    Данный файл имеет размер 11264 байта и детектируется Антивирусом Касперского как Trojan-Downloader.Win32.Agent.clag
    Также троянец пересылает собранную информацию о зараженном компьютере путем перехода по ссылке:


    http://bugreport*****venue.com/rp.txt?ver=&uid=7&iam=I&st=Ok

    Где "OS" – версия операционной системы, а "Info" – полученная троянцем информация о зараженном компьютере.
    После этого троянец создает во временном каталоге текущего пользователя файл командного интерпретатора, запускает его и завершает свою работу — данный файл удаляет оригинальный файл троянца и самоуничтожается.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить скачанный троянцем файл:

    %Temp%\.tmp

  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).

  3. Произвести полную проверку компьютера Антивирусом с обновленными антивирусными базами.
 

 

 

 



Узнать подробнее...

 
Что такое спам
Как обнаружить хакерскую атаку
Самые известные хакеры
Среда существования вирусов
Net-Worm.Win32.Kido
Мошенническое ПО
Что такое фишинговая атака?

Смотреть все статьи...


 

 

Сайт который Вам нужен
Graffiti Decorations(R) Studio (TM) Site Promoter


 

Rambler's Top100  Рейтинг блогов
Информеры тИЦ и PR, html справочник


 

Ваша ссылка за 1$ в неделю

 


Используются технологии uCoz