Trojan-Downloader.Win32.Adload.mg

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-Downloader.Win32.Adload.mg Троянская программа, которая без ведома пользователя скачивает на компьютер другое программное обеспечение и запускает его на исполнение. Программа является приложением Windows (PE EXE-файл). Имеет размер 20480 байт. Упакована при помощи FSG. Распакованный размер около ~ 40 КБ. Написана на C++.

Деструктивная активность

Троянец скачивает из сети интернет файл "gx.jpg", расположенный по адресу:

http://www.l******d8.cn/tthh3/gx.jpg

Данный файл имеет размер 123776 байт и детектируется Антивирусом Касперского как Trojan-Dropper.Win32.Mudrop.eo. Файл сохраняется в рабочем каталоге троянца:

%WorkDir%\gx.jpg

В случае успешного скачивания файл запускаются. Затем вредоносная программа прекращает свою работу.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить скачанные файлы:
  3. %WorkDir%\gx.jpg
Язык
Видеокурс
Computer and Internet Security Video Tutorials