av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6333
Użytkowników: 10824
Gości: 19

Ostatnio dołączył:
harryhbhernandez

Najwięcej postów:
kristoff

Online:
brak zalogowanych użytkowników
Encyklopedia wirusów - opisy szkodliwych programów
Konie trojańskie Trojan-Downloader.Win32.Small.ydh
Trojan ten pobiera inne pliki za pośrednictwem Internetu i uruchamia je w celu wykonania na zdalnej maszynie bez wiedzy czy zgody użytkownika. Ma postać pliku PE EXE o rozmiarze 34816 bajtów. Nie został w żaden sposób spakowany. Powstał w języku programowania C++.

Instalacja

Po uruchomieniu trojan kopiuje swoje ciało do foldera tymczasowego systemu Windows w następujący sposób:

%Temp%hbgdown.exe
%Temp%msdtc.exe

W celu zapewnienia sobie uruchamiania się wraz z następnym startem systemu trojan tworzy usługę o nazwie “HTTP SSH”:

[HKLMSYSTEMCurrentControlSetServicesHTTP SSH]
"DisplayName" = "HTTP SSH"
"ErrorControl" = "0"
"ImagePath" = "%Temp%msdtc.exe"
"ObjectName" = "LocalSystem"
"Start" = "2"
"Type" = "10"

Funkcje szkodnika

Trojan pobiera plik z poniższego adresu URL:

http://*****gcdon.com.cn/v.exe

Plik ten jest zapisywany do foldera tymczasowego systemu Windows w następujący sposób:

%Temp%gbn.exe

Pobrany plik zostanie następnie uruchomiony w celu wykonania.

W momencie tworzenia tego opisu odsyłacz ten nie działał.

Usuwanie szkodnika z zainfekowanego systemu

Jeśli oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z żadnego rozwiązania antywirusowego, w celu usunięcia szkodnika z zainfekowanego systemu wykonaj następujące operacje:

  1. Użyj Menedżera zadań w celu zakończenia procesu trojana.
  2. Usuń następujący klucz rejestru systemowego:

    [HKLMSYSTEMCurrentControlSetServicesHTTP SSH]

  3. Usuń oryginalny plik trojana (lokalizacja będzie zależała od sposobu przeniknięcia programu do zaatakowanego komputera).
  4. Usuń następujące pliki:
     
    %Temp%hbgdown.exe
    %Temp%msdtc.exe
    %Temp%gbn.exe
    
  5. Usuń pliki z %Temporary Internet Files%.
  6. Uaktualnij sygnatury zagrożeń i wykonaj pełne skanowanie komputera (w tym celu można pobrać darmową wersję testową oprogramowania Kaspersky Anti-Virus).


TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
Klucz rejestru - Firma Microsoft stosuje klucze do przechowywania danych konfiguracyjnych w środowisku Windows. Wartość kluczy zmienia się przy każdej instalacji nowego programu lub sprzętu, a także podczas mod...
Z galerii...
Wizytówki drużyn - wiosna 2009

Polecamy artykuł
Zagrożenia czerwca 2011 wg Kaspersky Lab
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab