Trojan-Clicker.Win32.Agent.jw

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-Clicker.Win32.Agent.jw Троянская программа, предназначенная для «накрутки» статистики посещаемости сайтов. Является библиотекой Windows (PE-DLL файл). Имеет размер 8192 байт. Распакованный размер ~26 к.б.

Деструктивная активность

Программа активируется только будучи подгруженной в процесс explorer.exe. Создает в системном лотке значек, который периодически выдает пользователю сообщение со следующим заголовком:

Danger! Your system is infected.

и текстом:

System Alert! System Alert! System has detected a number of active spyware applications that may impact the performance of your computer. Click the icon to get rid of unwanted spyware by downloading an up-to-date antispyware solution.

Если пользователь кликнет мышью на это сообщение, троян откроет следующую ссылку в Internet Explorer:

http://www.s******h.com/?aff=334

Так же троян содержит функцию закачки файла по следующей ссылке:

http://www.k******u.biz/get.php?partner=334

который сохраняет как:

%Temp%\br<rnd>.exe

где <rnd> - случайная последовательность букв и цифр. Данный файл имеет размер 3204190 байта и не определяется как вредоносный объект. После успешной закачки данный файл запускается на выполнение с ключем командной строки “/S”.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл трояна (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Очистить содержимое папки %Temp%
Язык
Видеокурс
Computer and Internet Security Video Tutorials