Rootkit.Win32.Agent.dq
Материал из Total Malware Info
Rootkit.Win32.Agent.dq Программа предназначена для обеспечения скрытной работы других программ. Является приложением Windows (PE-EXE файл). Имеет размер 23552 байт.
Инсталляция
При запуске извлекает из своего тела файлы:
%System%\drivers\runtime.sys – 4352 байта
Для автоматического запуска при следующем старте системы руткит создает службу с именем ”Runtime”, которая запускает исполняемый файл руткита при каждой следующей загрузке Windows. После инсталляции руткит удаляет свой оригинальный файл.
Деструктивная активность
Руткит-шпион предназначенный для перехвата сетевого траффика. Ищет в системе процесс iexplore.exe и перехватывает его трафик используя системную функцию IPv6ObtainPacketData. Использующая руткит программа имеет возможность анализировать перехваченный трафик.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- При помощи <Диспетчера задач> завершить вредоносный процесс.
- Удалить оригинальный файл руткита (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файл:
- Удалить службу с именем ”Runtime”
%System%\drivers\runtime.sys






