Trojan-Downloader.Win32.Nurech.bz

Trojan ten pobiera inny program za po艣rednictwem Internetu bez wiedzy czy zgody u偶ytkownika. Ma posta膰 pliku PE EXE o rozmiarze 7293 bajt贸w.

Instalacja

Podczas uruchamiania trojan wstrzykuje sw贸j kod do procesu systemowego "svchost.exe" i usuwa sw贸j oryginalny plik.

Funkcje szkodnika

Trojan pobiera pliki z nast臋puj膮cych adres贸w URL:

http://*****trip.org/e.exe
http://*****trip.org/d.exe
http://*****trip.org/p.exe
http://fotballportal.info/*****/fout.php

Pliki s膮 zapisywane w folderze tymczasowym systemu Windows z nazwami tymczasowymi. Nast臋pnie pliki s膮 uruchamiane w celu wykonania.

W momencie tworzenia tego opisu odsy艂acze te nie by艂y aktywne.

Trojan zamyka r贸wnie偶 okna z nast臋puj膮cymi nazwami klas:

AVP.Product_Notification

Usuwanie szkodnika z zainfekowanego systemu

Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:

  1. U偶yj Mened偶era zada艅 w celu zako艅czenia procesu szkodliwego programu.
  2. Opr贸偶nij folder tymczasowy (%Temp%).
  3. Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).