Trojan-Dropper.Win32.GreenStuff.17

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-Dropper.Win32.GreenStuff.17 Троянская программа, предназначенная для скрытой установки в систему других троянских программ.. Программа является приложением Windows (PE EXE-файл). Размер файла 60 512 байта. Упакован при помощи UPX. Размер распакованного файла ~ около 80 КБ. Язык написания C++.

Деструктивная активность

После запуска, троянская программа извлекает из соего тела во временную папку текущего пользователя файлы "QQ.exe" (1 024 байта, детектируется Антивирусом Касперского как Trojan-Downloader.Win32.Agent.bl) и "t.exe" (48 640 байт, детектируется Антивирусом Касперского как Trojan-PSW.Win32.QQPass.ak):

%Documents and Settings%\%current_user%\Local Settings\Temp\QQ.exe
%Documents and Settings%\%current_user%\Local Settings\Temp\t.exe

После извлечения файлы запускаются.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер), если троянец не удалит его сам.
  2. Удалить извлеченные троянцем файлы:
  3. %Documents and Settings%\%current_user%\Local Settings\Temp\QQ.exe
    %Documents and Settings%\%current_user%\Local Settings\Temp\t.exe
Язык
Видеокурс
Computer and Internet Security Video Tutorials