Методы обнаружения вирусов

Trojan.Win32.Agent2.dmuw

Время детектирования 06 май 2011 05:12 MSK
Время выпуска обновления 06 май 2011 10:30 MSK
Описание опубликовано 19 сен 2011 17:26 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Вредоносная программа, предназначенная для похищения пользовательских данных аутентификации. возникает динамической библиотекой Windows (PE-DLL файл). Имеет размер 4608 байт. написана на C++.


Деструктивная активность

После запуска вредоносная библиотека проверяет имя процесса, в адресное пространство которого подгружена. Будучи подгруженной в адресное пространство процесса "duospeak.exe" вредонос позволяет отслеживать вводимую пользователем информацию в окнах с именами классов:

YYMainWnd
YYLogin
Edit
и отправлять полученные данные в HTTP-запросах на сервера злоумышленника:

124.***.56.12 121.***.13.22

Рекомендации по удалению

Если ваш комп кончить был защищен антивирусом столько чисто оказался заражен данной вредоносной программой, то для её удаления востребовано исполнить соответствующие действия:

  1. При помощи ("Диспетчера задач") кончить процесс "duospeak.exe".
  2. Удалить истинный файл троянца (его благоволение на зараженном индивидуальном персональном компьютере зависит от способа, которым программа попала на компьютер).
  3. Произвести полную проверку индивидуального персонального компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

MD5: 70FD4FFA984AB10EF0E4CAB3FDCB655E

SHA1: 1FB3E4659CA40D76C5070DEE387E94355D633D7B


НОВОЕ НА САЙТЕ

25 марта 2024 годы

С 1 апреля текущего годы «Доктор Веб» обновляет цена лицензий на употребление ряда программных продуктов Dr.Web для индивидуального употребления эдак как для бизнеса эдак как госучреждений. помимо того, вводятся некие перемены в правилах лицензирования.

Так, будут повышены цены на Dr.Web Security Space для обороны 1... Антивирус Dr.Web

22 марта 2024 года

Комплексное решение для обороны любых объектов корпоративной сети, испытания почтового так что интернет-трафиков Dr.Web Enterprise Security Suite прошло инспекционный контроль ФСТЭК России.

Успешное прохождение испытаний доказано сертификатом соответствия №3509, реальным перед началом 27 января 2029 года.

С мо... Антивирус Dr.Web

Скачать в PDF Горячая лента угроз и предупреждений о вирусной опасности!

Скачать в PDF Вирусные новости

6 марта 2024 года

«Доктор Веб» информирует о масштабном обновлении продуктов Dr.Web 12.0 так что 13.0 с централизованным управлением для бизнеса, а уж а а также продукта для обороны АСУ ТП Dr.Web Industrial.Теперь системным админам доступны новейшие способности управления системой защиты, в то период как-либо выявленные ошибки были исправлены.... Антивирус Dr.Web