av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6333
Użytkowników: 10824
Gości: 19

Ostatnio dołączył:
harryhbhernandez

Najwięcej postów:
kristoff

Online:
brak zalogowanych użytkowników
Encyklopedia wirusów - opisy szkodliwych programów
Konie trojańskie Trojan-Downloader.Win32.Small.fxl
Szkodnik ten jest trojanem. Ma postać pliku PE EXE o rozmiarze 12788 bajtów.

Instalacja

Podczas instalacji trojan kopiuje swój plik wykonywalny do foldera systemu Windows:

%System%mssrv32.exe

Aby zapewnić sobie uruchamianie się wraz z każdym startem systemu, trojan tworzy usługę o nazwie "Microsoft security update service".

Funkcje szkodnika

Podczas uruchamiania trojan wstrzykuje swój kod do svchost.exe, procesu systemowego.

Następnie rejestruje się na stronie zdalnego szkodliwego użytkownika poprzez otwarcie następującego adresu URL.

http://85.***.***.26/sesso/stat.php

Nagłówek żądania do serwera zawiera wersję systemu Windows działającego na zaatakowanej maszynie.

Serwer odpowiada na żądanie poprzez wysyłanie poleceń, które określają, co ma zrobić trojan. Polecenia są następujące:

  1. flood - zalewanie wyznaczonego serwera ogromną liczbą pakietów. Typy ataków zostały wymienione poniżej:
    1. ICMP
    2. SYN
    3. HTTP
    4. UDP
  2. stop - natychmiastowe zatrzymanie wysyłanych pakietów.
  3. die - usunięcie pliku trojana i stworzonej przez niego usługi.
  4. open - otworzenie określonego odsyłacza przy pomocy przeglądarki Internet Explorer.
  5. get - pobieranie pliku z określonego odsyłacza i uruchamianie go w celu wykonania. Pobrane pliki są zapisywane do %Temp% z nazwą tymczasową.

Usuwanie szkodnika z zainfekowanego systemu

Jeśli oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z żadnego rozwiązania antywirusowego, w celu usunięcia szkodnika z zainfekowanego systemu wykonaj następujące operacje:

  1. Użyj Menedżera zadań w celu zakończenia procesu trojana.
  2. Usuń następujące usługi:
    "Microsoft security update service"
    
  3. Usuń oryginalny plik trojana (lokalizacja będzie zależała od sposobu przeniknięcia programu do zaatakowanego komputera).
  4. Usuń następujący plik:
    %System%mssrv32.exe
    
  5. Uaktualnij sygnatury zagrożeń i wykonaj pełne skanowanie komputera (w tym celu można pobrać darmową wersję testową oprogramowania Kaspersky Anti-Virus).


TEKST +   TEKST -  
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
Silnik antywirusowy - Silnik - rdzeń każdego produktu antywirusowego - jest modułem programowym, który został zbudowany w celu wykrywania i usuwania złośliwego kodu. Silnik rozwijany jest niezależnie od konkretnej ...
Z galerii...
Konkurs Fotograficzny

Polecamy artykuł
Najpopularniejsze szkodliwe programy lutego 2011 wg Kaspersky Lab
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab