Trojan.JS.Runner
Материал из Total Malware Info
Trojan.JS.Runner
Троянская программа, производящая деструктивные действия на зараженном компьютере. Является сценарием JavaScript.
Деструктивная активность
При запуске троянская программа создает файл в каталоге автозагрузки:
%Startup%\ON.hta
Данный файл содержит вредоносный сценарий, который производит следующие деструктивные действия:
- Создает файлы:
%WinDir%\lcoder.hex %WinDir%\onz.hex %WinDir%\short.src (содержит ассемблерный листинг программы).
%WinDir%\short.com
%WinDir%\Lcoder.exe
%Work%\onz.exe (4 608 байт, детектируется Антивирусом Касперского, как Backdoor.Win32.TheThing.16.b)
%WinDir%\short.com
%WinDir%\Lcoder.exe %WinDir%\lcoder.hex %WinDir%\onz.hex %WinDir%\short.com %WinDir%\short.src %WinDir%\test.txt
Рекомендации по удалению
- Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файлы:
%Startup%\ON.hta %WinDir%\Lcoder.exe %WinDir%\lcoder.hex %WinDir%\onz.hex %Work%\onz.exe %WinDir%\short.com %WinDir%\short.src %WinDir%\test.txt






