Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома.
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 22899 байт. Упакована Upack. Распакованный размер – около 139 КБ. Написана на C++.
После запуска троянец выполняет следующие действия:
%System%\killdll.dll(61440 байт; детектируется Антивирусом Касперского как "Trojan.Win32.AntiAV.atk")
%System%\updater.exe(3584 байта; детектируется Антивирусом Касперского как "Trojan-Downloader.Win32.Agent.bptm")
%System%\killdll.dll killallЭто приводит к запуску функции с именем "killall" из ранее извлеченной библиотеки.
%System%\updater.exe
%Temp%\_ok.batследующего содержания:
:Repeat
del "<полный путь к оригинальному файлу троянца>"
if exist "<полный путь к оригинальному файлу троянца>" goto Repeat
rmdir %WokrDir%
del "%Temp%\_ok.bat"
После этого троянец завершает свою работу.
Лечим цифровую неграмотность без побочных эффектов