Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома.
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 41344 байта. Написана на C++.
После запуска троянец выполняет следующие действия:
%System%\0041.DLL(25088 байт; детектируется Антивирусом Касперского как "Trojan-Spy.Win32.Insain.ry")
%System%\WORK.DAT(6896 байт) Файл "%System%\WORK.DAT" содержит вспомогательные данные для работы троянской библиотеки "%System%\0041.DLL".
[HKLM\Software\Policies\Microsoft\Internet Explorer\Main]
"DEPOff" = "1"
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows]
"CrntDLL" = "%System%\0041.DLL"
"AppInit_DLLs" = "%System%\0041.DLL"
"LoadAppInit_DLLs" = "1"
Спойлер: мы раскрываем их любимые трюки