av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 5875
Użytkowników: 3204
Gości: 9

Ostatnio dołączył:
betelnvt

Najwięcej postów:
grzybek110

Online:
brak zalogowanych użytkowników
Encyklopedia wirusów - opisy szkodliwych programów
Konie trojańskie Trojan.Win32.Agent2.dtb
Trojan ten dzwoni na numery o podwyższonej opłacie bez wiedzy czy zgody użytkownika. Ma postać pliku PE EXE o rozmiarze 25131 bajtów. Powstał w języku programowania Delphi.

Funkcje szkodnika

Po uruchomieniu tojan uruchamia kopię własnego procesu i wstrzykuje do niego szkodliwy kod (wykrywany przez Kaspersky Anti-Virus jako Trojan.Win32.Dialer.tvx)

Kod ten będzie:

  1. uzyskiwał dostępne połączenia modemowe na komputerze użytkownika;
  2. pobierał plik z poniższego adresu URL:
    http://91.***.118.***/Dialer_Min/number.asp
    

Plik ten zostanie zapisany do katalogu Windows jako “number.txt”:

%WinDir%
umber.txt

Z pliku tego odczytywane są parametry i numery telefonów, które będą wykorzystywane do wykonywania przyszłych rozmów telefonicznych. Następnie plik zostanie usunięty.

Usuwanie szkodnika z zainfekowanego systemu

Jeśli oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z żadnego rozwiązania antywirusowego, w celu usunięcia szkodnika z zainfekowanego systemu wykonaj następujące operacje:

  1. Użyj Menedżera zadań w celu zakończenia procesu trojana.
  2. Usuń oryginalny plik trojana (lokalizacja będzie zależała od sposobu przeniknięcia programu do zaatakowanego komputera).
  3. Usuń wszystkie pliki z %Temporary Internet Files%.
  4. Uaktualnij sygnatury zagrożeń i wykonaj pełne skanowanie komputera (w tym celu można pobrać darmową wersję testową oprogramowania Kaspersky Anti-Virus).


TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Rozstrzygnięcie wakacyjnego konkursu graficznego
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Kido.ir Worm
2. Sality.aa Virus
3. Kido.ih Worm
4. Kido.iq Worm
5. Agent.bhr Trojan
6. Agent.bab Exploit
7. FlyStudio.cu Worm
8. Virust.ce Virus
9. CVE-2010-2568.d Exploit
10. VB.eql Trojan

Żródło: KSN
Imieniny
Czy wiesz, że...
Archiwizery - Archiwizery to programy kompresujące pliki danych do postaci archiwów. Najbardziej popularnym obecnie archiwizerem jest Winzip wykorzystujący kompresję ZIP.

Najpopularniejsze obecnie rodzaj...

Z galerii...
EGP - Turniej gier komputerowych

Polecamy artykuł
Przed nami czyste niebo: "cloud computing" oraz bezpieczeństwo "in-the-cloud"
     Główna            Kontakt           O projekcie
Copyright © 2010 Kaspersky Lab