Trojan.JS.E2H

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan.JS.E2H Троянская программа, производящая деструктивные действия на зараженном компьютере. Является сценарием JavaScript.

Деструктивная активность

Троянская программа содержит вредоносный сценарий, который после запуска создает файл в каталоге автозагрузки:

%Startup%\windrv.hta

Данный файл содержит вредоносный сценарий, производящий следующие деструктивные действия:

  • Создает файлы:
  • %Work%\S
    %Work%\E
  • С помощью утилиты debug.com файл "%Work%\S" компилируется в исполняемый файл и запускается:
  • %Work%\dec.com

Результатом выполнения есть компиляция файла "%Work%\E" в исполняемый файл:

%Work%\test.exe

После этого созданный файл "%Work%\test.exe" запускается на выполнение

Рекомендации по удалению

  1. Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить файлы:
  4. %Work%\S
    %Work%\test.exe
    %Work%\E
    %Work%\dec.com
Язык
Видеокурс
Computer and Internet Security Video Tutorials