Меню

Укр Рус

Backdoor.Agent.Win32.27448

Виды вредоносных программ:
Backdoor.Agent.Win32.27448

Backdoor.Agent.Win32.27448 - Шкідлива програма, що поєднує функції троянської програми й Backdoor. розмір файлу - ~88 Кбайт, упаковщик ASPack 2.12 .

 

Методи розповсюдження

 

розповсюджується через файлообмінні Web-сайти й соціальні мережі, маскуючись під якісь корисні програми, зломщики програм, генератори серійних кодів і ключів, і т.п. Чому спонукає користувача скачати їх і запустити в себе на комп'ютері. Також, вона активно поширюються поштою у вигляді листів із вкладеннями.

 

Впровадження в систему

Backdoor копіює своє тіло в папку %System% під довільним ім'ям.. Підміняє файл - %System%\appmgmts.dll копією свого тіла. Для автоматичного запуску при кожному старті системи backdoor, рреєструє новий сервіс, додаючи наступну гілку реєстру:

[HKLM\System\CurrentControlSet\Services]
ImagePath = %system%\.sys
Start = 0x2
Type = 0x1

 

Методи маскування в системі

 

Впроваджує частину свого коду в пам'ять наступних процесів:

svchost.exe

 

Мережева активність

Створює з'єднання з наступними віддаленими серверами:

www.baidu.com
nslook001.com
www.haofbi.com
nslook010.com
nslook019.c
nslook002.com
nslook003.com
nslook004.com
nslook005.com

 

Деструктивные действия

 

Завантажує з мережі Internet шкідливе ПЗ, і встановлює його на заражений комп'ютер. В результаті чого на комп'ютері опиняється велика кількість різноманітних шкідливих програм – вірусів, Backdoor, Trojan і т.д.

 

рекомендації з лікування

Для видалення шкідливого програмного забезпечення необхідно виконати повну перевірку інфікованого комп'ютера антивірусом Zillya з новими антивірусними базами.

Скачати антивірус Ziilya