Trojan-Clicker.Win32.Agent.jw
Материал из Total Malware Info
Trojan-Clicker.Win32.Agent.jw Троянская программа, предназначенная для «накрутки» статистики посещаемости сайтов. Является библиотекой Windows (PE-DLL файл). Имеет размер 8192 байт. Распакованный размер ~26 к.б.
Деструктивная активность
Программа активируется только будучи подгруженной в процесс explorer.exe. Создает в системном лотке значек, который периодически выдает пользователю сообщение со следующим заголовком:
Danger! Your system is infected.
и текстом:
System Alert! System Alert! System has detected a number of active spyware applications that may impact the performance of your computer. Click the icon to get rid of unwanted spyware by downloading an up-to-date antispyware solution.
Если пользователь кликнет мышью на это сообщение, троян откроет следующую ссылку в Internet Explorer:
http://www.s******h.com/?aff=334
Так же троян содержит функцию закачки файла по следующей ссылке:
http://www.k******u.biz/get.php?partner=334
который сохраняет как:
%Temp%\br<rnd>.exe
где <rnd> - случайная последовательность букв и цифр. Данный файл имеет размер 3204190 байта и не определяется как вредоносный объект. После успешной закачки данный файл запускается на выполнение с ключем командной строки “/S”.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл трояна (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Очистить содержимое папки %Temp%






