Trojan-Downloader.VBS.Psyme.bo

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-Downloader.VBS.Psyme.bo Троянская программа, которая, используя уязвимость в Microsoft Internet Explorer 6, загружает из сети Интернет другие вредоносные программы и запускает их на выполнение. Программа является HTML-страницей, содержащей сценарии языка Visual Basic Script и Java Script. Имеет размер 1542 байта.

Деструктивная активность

При активации троянец, используя уязвимость в ActiveX компоненте "XMLHTTP", загружает файл со следующего URL:

http://www.y******t.com/yourfile.exe

На момент создания описания ссылка не работала. Используя ActiveX компонент "ADODB.Stream" троянец сохраняет скачанный файл в каталог программ Windows под именем "wmplayer.exe":

%Program Files%\Windows Media Player\wmplayer.exe

Используя недостаток в "media sidebar" файл запускается на выполнение и в IE 6 появляется панель с медиаплеером.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Переустановить Windows Media Player.
  3. Очистить каталог (<a href=http://www.k******ky.ru/faq?chapter=186784895&qid=153219411">Как удалить инфицированные файлы в папке Temporary Internet Files?</a>):
  4. %Temporary Internet Files%
  5. Отключить уязвимый ActiveX объект (Как отключить запуск элемента управления ActiveX в обозревателе Internet Explorer).
Язык
Видеокурс
Computer and Internet Security Video Tutorials