Троянская программа, выполняющая деструктивные действия на компьютере пользователя.
Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 13312 байт. Написана на Delphi.
После запуска троянец создает копию системного файла:
%System%\urlmon.dllпод следующим именем:
%System%\urlmons.dllКоторый потом использует в своей работе.
После этого троянец внедряет вредоносный код в системный процесс с именем:
svchostВнедренный код выполняет загрузку файла со следующего URL адреса:
http://images.****1o.com/Pictures/P1C/P1C.exeНа момент создания описания ссылка не работала.
Сохраняет скачанный файл во временном каталоге текущего пользователя под именем:
%Temp%\Pointer.exeПосле чего выполняет запуск загруженного файла. Затем троянец удаляет свое оригинальное тело и завершает работу.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%System%\urlmons.dll %Temp%\Pointer.exe
MD5: FD8C0497514E5592C1DE813E0733A1DF
SHA1: 328876ABDAFC8493A44307C6159EDD3BE9E25D77
Первое — находим постоянно, второе — ждем вас