Нажми на баннер тогда, когда появится желаемый для загрузки антивирус!!!


 

 



Получить WMR-бонус на свой кошелек!

 

 


Trojan-Downloader.Win32.Zlob.bhnq
<<назад

Время детектирования 01 июл 2009 02:49 MSK
Время выпуска обновления 22 июл 2009 18:51 MSK
Описание опубликовано 13 окт 2009 12:25 MSK

Технические детали

Троянская программа, загружающая файлы из сети Интернет без ведома пользователя и запускающая их на выполнение. Является приложением Windows (PE-EXE файл). Имеет размер 6296 байт. Упакована WinUpack. Распакованный размер – около 71 КБ. Написана на C++.

Деструктивная активность

После запуска троянец выполняет следующие действия:

  • загружает из сети Интернет файл по следующей ссылке:

    http://www.xz***vc.net.cn/nba/image.jpg

    Загруженный файл сохраняется в системе под следующим именем:

    %System%\.exe

    где – случайная последовательность латинских букв (например: "lltreyk"). На момент создания описания по вышеуказанной ссылке загружался файл размером 55808 байт; детектируется Антивирусом Касперского как "Trojan.Win32.Zybr.vl".

  • запускает загруженный файл на выполнение.

После этого троянец завершает свою работу. После завершения работы троянца его оригинальный файл удаляется.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить файл:

    %System%\.exe

  2. Произвести полную проверку компьютера Антивирусом с обновленными антивирусными базами.
 

 

 

 



Узнать подробнее...

 
Что такое спам
Как обнаружить хакерскую атаку
Самые известные хакеры
Среда существования вирусов
Net-Worm.Win32.Kido
Мошенническое ПО
Что такое фишинговая атака?

Смотреть все статьи...


 

 

Сайт который Вам нужен
Graffiti Decorations(R) Studio (TM) Site Promoter


 

Rambler's Top100  Рейтинг блогов
Информеры тИЦ и PR, html справочник


 

Ваша ссылка за 1$ в неделю

 


Используются технологии uCoz