Security Lab

Trojan-Downloader.HTA.Agent.ah

Trojan-Downloader.HTA.Agent.ah

Троянская программа, открывающая различные веб-страницы без ведома пользователя.

Технические детали

Троянская программа, открывающая различные веб-страницы без ведома пользователя. Является HTML-приложением (HTA), содержащим сценарий языка VBScript. Имеет размер 1021 байт.


Деструктивная активность

После запуска троянец, используя мета-тег

META HTTP-EQUIV = "REFRESH"
открывает в своем окне следующую ссылку:
http://animator.fetishismadultmovegal.com/pc/page/set_reg.php?af_num=&cuid=8ef3c03119adcf1f3f02e3ca615f46f5d27ad6a5

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи Диспетчера задач завершить все экземпляры процесса "MSHTA.EXE".
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).

Мы расшифровали формулу идеальной защиты!

Спойлер: она начинается с подписки на наш канал

Введите правильный пароль — подпишитесь!