• XSS.stack #1 – первый литературный журнал от юзеров форума

Trojan-Downloader.Win32.Agent.td

Ŧ1LAN

CPU register
Пользователь
Регистрация
19.12.2005
Сообщения
1 057
Решения
1
Реакции
6
название: Trojan-Downloader.Win32.Agent.td
семейство: Agent
размер файла: 35 КБ
инсталяция:
После запуска троянец регистрирует себя в ключе автозапуска системного реестра:

Код:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
 "<оригинальное имя файла>"="<путь до троянской программы>"
При каждой следующей загрузке Windows автоматически запустит файл-троянец.
действие на систему:
После активизации в системе через случайный промежуток времени на экране появляется следующее сообщение:
virus-21209506.png

Также в системном трее появляется иконка, сообщающая следующее:

Your computer might be at risk
В случае клика по иконке или ответу «Yes» троянец открывает интернет-страницу, содержащую различные рекламные сообщения:

http://www.msn*****.cc
Также троянец может скачивать из интернета другие программы, сохранять их на компьютере пользователя и запускать на исполнение.

=============================
троянец также известен как
GenPack:trojan.Downloader.Agent.BQ (SOFTWIN),
Win32/TrojanDownloader.Agent.BQ (Eset)
первый раз его заметили 27 авг 2005
а описание добавлено 12 янв 2006
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх