На главную страницу
 
 Главная 
 AVZ 
 APS 
 Статьи 
 Литература 
 Ссылки 
 Описания вирусов 
 Аппаратные системы 

AdWare/SpyWare
Backdoor
Hoax
Trojan
Trojan-Clicker
Trojan-Downloader
Trojan-Spy
Trojan-PSW
Net-Worm
Worm
Trojan-Dropper
Trojan-Proxy
Email-Worm
FraudTool
Trojan-Ransom

Поиск по сайту


Книга "Rootkits, SpyWare/AdWare, Keyloggers & BackDoors. Обнаружение и защита (+ CD-ROM)"



Главная / Информационная безопасность / Описания вирусов / Описания вирусов / Trojan-Dropper

Trojan-Dropper.Win32.Small.ou


17.06.2006

Trojan-Dropper.Win32.Small.ou

Состоит из исполняемого файла t.exe размером 41936 байт, файл размещается в системной папке. источник - Trojan-Downloader.Win32.Small.vq, выполняющий его скрытную загрузку и запуск.

После запуска t.exe скрытно выполняет следующие действия:
1. Создает в папке System32 файлы _t.dll и mtc.dll
2. Регистрирует в Uninstall программу с именем "Search Toolbar". Действия в случаее деинсталляции сводятся к выполнению команды "regsvr32 /u /s C:\WINDOWS\system32\MTC.dll"
3. Регистрирует панель и BHO для IE (CLSID = {9EAC0102-5E61-2312-BC2D-4D54434D5443}, исполняемый файл WINDOWS\system32\MTC.dll)
4. Уничтожает __t.dll
5. Создает в корне диска файл w.bat и запускает его, после чего завершает работу
Файл w.bat имеет вид:
 @echo off
:t
del "C:\WINDOWS\system32\t.exe"
if exist "C:\WINDOWS\system32\t.exe" goto t
del %0

Данный файл применяется для самоуничтожения дроппера после завершения его работы.
Файл mtc.dll является вредоносной программой Trojan-Downloader.Win32.Agent.ga по классификации ЛК.




Top.Mail.Ru

(С) Зайцев О.В.
2003-2022

При использовании любых материалов данного сайта необходимо указывать источник информации.