Троянская программа, созданная для открытия в окне Internet Explorer интернет страницы без ведома пользователя.
Деструктивная активность
После запуска троянец копирует себя в файл в корневой каталог Windows:
%Windir%\Services32.exe
Затем регистрирует этот файл в ключе автозапуска системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"System32"="%Windir%\Services32.exe NORMAL"
Т.е. при каждой следующей загрузке Windows автоматически запустит файл троянца.
Троянец загружает страницу http://popup.intelliadvertising.com/***.
На момент создания описания по данному адресу никаких страниц размещено не было.
Другие названия
Trojan-Clicker.Win32.IntelliAdvert («Лаборатория Касперского») также известен как: Trojan.Adclicker (Symantec), Troj/TC-B (Sophos), TrojanClicker:Win32/IntelliAdvert (RAV), TROJ_ADCLICKER.A (Trend Micro), TR/Click.IntelliAdv (H+BEDV), Clicker.IntelliAdvert (SOFTWIN), Trojan Horse (Panda), Win32/TrojanClicker.IntelliAdvert.A (Eset)
От классики до авангарда — наука во всех жанрах