Пятница, 2025-07-18, 2:46 AM
Приветствую Вас Гость | RSS
Главная | | Регистрация | Вход
Меню сайта
Категории раздела
Вирусы [14]
Статистика
Форма входа
Поиск
Календарь
«  Май 2009  »
Пн Вт Ср Чт Пт Сб Вс
    123
45678910
11121314151617
18192021222324
25262728293031
Архив записей
Друзья сайта
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz
  • Вирусный информер
    Новости
    //ms.3dn.ru/
    Главная » 2009 » Май » 18 » Trojan.Win32. Inject.jgf
    Trojan.Win32. Inject.jgf
    1:16 PM
    Троянская программа. Программа является приложением Windows (PE EXE-файл). Имеет размер 23040 байт. Написана на С++. 

    Инсталляция

    Если троянец был запущен с именем отличным от "rs32net.exe", то он копирует свое тело в системный каталог Windows под именем "rs32net.exe": 
    %System%\rs32net.exe

    Далее для автоматического запуска при каждом следующем старте системы троянец создает ссылку на свой исполняемый файл в ключе автозапуска системного реестра: 
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "rs32net" = "%System%\rs32net.exe"

    После чего оригинальное тело троянца удаляется. 

    В противном случае, троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра: 
     
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "rs32net" = "<путь_к_оригинальному_телу_троянца>"

    Деструктивная активность

    После запуска троянец запускает системный процесс:
    %System%\svchost.exe

    И внедряет свой вредоносный код в его адресное пространство.

    Данный код детектируется Антивирусом Касперского как Trojan-Downloader.Win32.Small.absw и пытается получить файлы для загрузки с сервера злоумышленника:
    http://195.2.253.*** 

    Категория: Вирусы | Просмотров: 1500 | Добавил: Admin | Рейтинг: 0.0/0 |
    //ms.3dn.ru © 2025