Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение.
Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение. Программа является приложением Windows (PE-EXE файл). Имеет размер 35356 байт. Написан на C++.
После запуска, троянец расшифровывает свое тело и затем выполняет загрузку файлов со следующих URL адресов:
http://91.***.240.35/test_severyan_sdhkjwg.exe http://109.***.143.134/flash.exe http://91.***.240.35/test_severyan_sdhkjwg.exe http://109.***.143.134/flash.exeНа момент создания описания ссылки не работали.
Троянец сохраняет загруженные файлы под следующими именами:
%WinDir%\Temp\_ex-68.exe %WinDir%\Temp\_ex-08.exe %WinDir%\Temp\_ex-89.exe %WinDir%\Temp\_ex-44.exeДалее троянец запускает скачанные файлы на выполнение и завершает свою работу.
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
%WinDir%\Temp\_ex-68.exe %WinDir%\Temp\_ex-08.exe %WinDir%\Temp\_ex-89.exe %WinDir%\Temp\_ex-44.exe
MD5: 2816FBB1C5B320BC1E8609955F84F13C
SHA1: 0D2174957A073C55494BFC8F2A30BD94F6BAD8BB
Спойлер: она начинается с подписки на наш канал