Добро пожаловать на независимую площадку Stop Malware.
Показано с 1 по 1 из 1

Тема: Trojan-Downloader.JS.Agent.fww

Понравилась статья? Поделись с друзьями!
  1. #1
    Аватар для x-sis
    x-sis
    x-sis вне форума

    Местный
    Регистрация
    11.07.2011
    Адрес
    Россия, Волгоград
    Сообщений
    185
    Поблагодарил(а)
    52
    Благодарностей
    124

    Trojan-Downloader.JS.Agent.fww

    Технические детали

    Троянская программа, открывающая в браузере различные веб-страницы без ведома пользователя. Является HTML-страницей, содержащей сценарии языка JavaScript. Вредоносный сценарий имеет размер 84499 байт.

    Деструктивная активность

    После открытия зараженной страницы, троянец, при помощи сценариев Java Script, выполняет расшифровку и запуск на выполнение своего вредоносного кода.

    При запуске отображает следующее сообщение на странице:

    404 Not Found

    Троянец загружает файл по следующей ссылке:

    http:// 178.***.*79.19/pub/new.avi

    Сохраняет загруженный файл:

    %Temp%/new.avi

    На момент создания описания ссылка не работала.

    Загружает следующую страницу:

    http://gr***27.cz.cc/d.php?f=27&e=2 none

    Данная страница имеет размер 43893 байта, не детектируется Антивирусом Касперского.

    В зависимости от версии Adobe Reader загружает следующие страницы с оригинального сервера:

    ./games/1fdp.php?f=27
    ./games/2fdp.php?f=27


    При обнаружении объекта Media Player загружает через IFRAME следующую страницу с оригинального сервера:

    ./games/pch.php?f=27

    Рекомендации по удалению

    Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

    1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).

    2. Очистить каталог Temporary Internet Files http://support.kaspersky.ru/viruses/...?qid=180593120, который может содержать инфицированные файлы:

    %Temporary Internet Files%

    3. Произвести полную проверку компьютера Антивирусным ПО с обновленными базами.

    Источник: http://www.securelist.com/ru/descrip...r.JS.Agent.fww

    Последний раз редактировалось x-sis; 11.08.2011 в 00:21.
    http://ProvisionSecurity.ru - об информационных технологиях, о жизни, обо всём.

 

 

Похожие темы

  1. Trojan-Downloader.SWF.Agent.ec
    от x-sis в разделе Описание вирусов
    Ответов: 1
    Последнее сообщение: 12.09.2011, 21:56
  2. Trojan-Downloader.Java.Agent.ly
    от x-sis в разделе Описание вирусов
    Ответов: 0
    Последнее сообщение: 11.08.2011, 00:57
  3. Trojan-Spy.Win32.Agent.bqus
    от x-sis в разделе Описание вирусов
    Ответов: 0
    Последнее сообщение: 03.08.2011, 23:41
  4. Trojan.Win32.Agent.nccy
    от x-sis в разделе Описание вирусов
    Ответов: 0
    Последнее сообщение: 03.08.2011, 16:46

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •