Exploit.VBS.Agent.c
Материал из Total Malware Info
Exploit.VBS.Agent.c Программа-эксплоит, использующая незакрытую уязвимость в Internet Explorer, для выполнения произвольного кода на WinXP. Является HTML-страницей содержащей сценарии языка Java Script. Имеет размер 2782 байта.
Деструктивная активность
После запуска эксплоит производит внедрение своего кода в память процесса, имеющего следующий уникальный идентификатор в системном реестре:
{03cb9467-fd9d-42a8-82f9-8615b4223e6e}
После чего, используя уязвимость в проверке входных данных в ActiveX компоненте "Microsoft Visual Database Tools" в библиотеке VDT70.DLL, производит переполнение буфера в Internet Explorer. Уязвимость позволяет злоумышленнику выполнить произвольный код на целевой системе. Далее вызывается программа:
calc.exe
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл эксплоита (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).






