av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6333
Użytkowników: 10824
Gości: 19

Ostatnio dołączył:
harryhbhernandez

Najwięcej postów:
kristoff

Online:
brak zalogowanych użytkowników
Encyklopedia wirusów - opisy szkodliwych programów
Konie trojańskie Trojan-Downloader.VBS.Psyme.jk
Trojan ten pobiera inne pliki za pośrednictwem Internetu i uruchamia je w celu wykonania na zaatakowanej maszynie bez wiedzy czy zgody użytkownika. Jego rozmiar to 751 bajtów.

Funkcje szkodnika

Trojan ten wykorzystuje lukę w komponencie ActiveX XMLHTTP w celu pobrania pliku z następującego adresu URL:

http://vnet.onlinedown.net/new/*****/js/picture/pic.exe

W momencie tworzenia tego opisu odsyłacz ten nie działał.

Trojan ten wykorzystuje lukę w komponencie ActiveX “ADODB.Stream” w celu zapisania pliku w folderze systemu Windows użytkownika bieżącego jako "alexa<***>.exe":

%ProgramFiles%alexa<***>.exe

Pobrany plik zostanie następnie uruchomiony w celu wykonania.

Usuwanie szkodnika z zainfekowanego systemu

Jeśli oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z żadnego rozwiązania antywirusowego, w celu usunięcia szkodnika z zainfekowanego systemu wykonaj następujące operacje:

  1. Usuń oryginalny plik trojana (lokalizacja będzie zależała od sposobu przeniknięcia programu do zaatakowanego komputera).
  2. Usuń następujący plik:
    %ProgramFiles%alexa<***>.exe
    
  3. Usuń zawartość %Temporary Internet Files%.
  4. Wyłącz obiekt ActiveX
  5. Uaktualnij sygnatury zagrożeń i wykonaj pełne skanowanie komputera (w tym celu można pobrać darmową wersję testową oprogramowania Kaspersky Anti-Virus).


TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
API [Application Program Interface] - Termin ten określa sposób komunikowania się oprogramowania z innymi programami, umożliwiając tym programom wykorzystanie swojej funkcjonalności. API oferuje szereg powszechnie stosowanych funkcj...
Z galerii...
Konkurs Fotograficzny

Polecamy artykuł
Oszustwa związane z grami online: ewolucja czarnego rynku
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab