Trojan-Dropper.VBS.Jelpad.j
Материал из Total Malware Info
Trojan-Dropper.VBS.Jelpad.j Троянская программа, которая устанавливает другое программное обеспечение на зараженном компьютере без ведома пользователя. Программа является html-страницей, содержащей сценарий языка Visual Basic Script. Имеет размер 14428 байт.
Деструктивная активность
После запуска троянец извлекает из своего тела и, используя ActiveX объект "ADODB.Stream", сохраняет файл "WinUpdate.exe" в каталогах автозапуска Windows:
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinUpdate.exe C:\Windows\Start Menu\Programs\Startup\WinUpdate.exe
Данные файлы имеют размер 4650 байт и детектируется антивирусом Касперского как Net-Worm.Win32.Bizex.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файлы:
C:\Documents and Settings\All Users\Start Menu\Programs\Startup\WinUpdate.exe C:\Windows\Start Menu\Programs\Startup\WinUpdate.exe






