Методы обнаружения вирусов

Trojan.Win32.Agent.fkeh

Время детектирования 13 май 2010 00:02 MSK
Время выпуска обновления 13 май 2010 06:39 MSK
Описание опубликовано 19 сен 2011 16:33 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Троянская программа, выполняющая деструктивные деяния на индивидуальном индивидуальном индивидуальном персональном компьютере пользователя. возникает приложением Windows (PE-EXE файл). Имеет размер 7710 байт. написана на C++.


Деструктивная активность

После запуска троянец извлекает из личного тела файл, какой же сохраняется в каталоге хранения временных файлов текущего пользователя "%Temp%" как

%Temp%install_temp.bat (25 байт)

Извлеченный файл возникает сценарием системного командного интерпретатора эдак как содержит следующие команды:

@echo off
time 0:00 >nul

Далее троянец запускает созданный сценарий:

cmd.exe /c "%Temp%install_temp.bat"

При непосредственно в данном значение системного времени изменяется на "0:00".

После этого троянец завершает свою работу.


Рекомендации по удалению

Если ваш комп кончить был защищен антивирусом эдак как оказался заражен данной вредоносной программой, то для её удаления надо выполнить следующие действия:

  1. Удалить самовольный файл троянца (его расположенность на зараженном индивидуальном индивидуальном индивидуальном персональном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить файл:
    %Temp%install_temp.bat
  3. Установить актуальное значение системного времени.
  4. Произвести полную проверка индивидуального персонального компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).

MD5: FE92DF16A7949A5C2DE6A2EA313250F6

SHA1: 60D3A0FB79A59BF9DF7C7C89C692C06264992882


НОВОЕ НА САЙТЕ

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web

1 апреля 2024 года

Согласно этим статистики детектирований Dr.Web для мобильных механизмов Android, в феврале 2024 лета несравнимо возросла энергичность маркетинговых троянских программ из семейства Android.HiddenAdsВирусные новости

1 апреля 2024 года

Анализ статистики детектирований антивируса Dr.Web в феврале 2024 лета отобразил рост общего числа найденных опасностей на 1,26% по уподоблению с январем. При данном количество удивительных опасностей снизилось на 0,78%. фаворитные позиции по численности детектирований снова заняли всевозможные маркетинговые... Вирусные новости