Trojan.JS.Seeker.p

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan.JS.Seeker.p

Троянская программа, производящая изменение файловой системы. Является HTML-файлом.

Деструктивная активность

Троянская программа содержит вредоносный сценарий, который после раскодирования создает файл:

%Startup%\ReadMe.hta

Созданный файл содержит закодированные сценарии, которые создают файлы - ссылками на страницы в сети Интернет:

%Favorites%\SEARCH THE WEB.URL на http://www.fin********rch.com/
%Favorites%\Online Casino.URL на http://www.adu********res.com/gambling/
%Favorites%\Hot XXX.URL на http://www.adu********res.com/bestsex/

Далее происходит удаление файла троянца, если он находится на локальном ресурсе.

Рекомендации по удалению

  1. Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить файлы:
  4. %Favorites%\Hot XXX.URL
    %Favorites%\SEARCH THE WEB.URL
    %Favorites%\Online Casino.URL
    %Startup%\ReadMe.hta
Язык
Видеокурс
Computer and Internet Security Video Tutorials