Trojan-Downloader.VBS.Psyme.ik

Trojan ten pobiera inne pliki za po艣rednictwem Internetu i uruchamia je w celu wykonania na zaatakowanej maszynie bez wiedzy czy zgody u偶ytkownika. Ma posta膰 strony HTML. Jego rozmiar to 1334 bajt贸w.

Funkcje szkodnika

Po uruchomieniu trojan wstrzykuje sw贸j kod do pami臋ci procesu, kt贸ry posiada nast臋puj膮cy muteks w rejestrze systemowym:

{BD96C556-65A3-11D0-983A-00C04FC29E36}

Trojan wykorzystuje luk臋 w zabezpieczeniu komponenta ActiveX XMLHTTP w celu pobrania pliku z nast臋puj膮cego adresu URL:

http://www.*****niro.cn/exe/847.exe

W momencie tworzenia tego opisu odsy艂acz ten nie dzia艂a艂.

Trojan ten wykorzystuje luk臋 w zabezpieczeniach komponentu “ADODB.Stream” ActiveX w celu zapisania pliku w tymczasowym folderze systemowym bie偶膮cego u偶ytkownika jako “847.exe”:

%Temp%847.exe

Pobrany plik zostanie uruchomiony w celu wykonania.

Usuwanie szkodnika z zainfekowanego systemu

Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:

  1. Usu艅 oryginalny plik trojana (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
  2. Usu艅 nast臋puj膮cy plik:
    %Temp%847.exe
    
  3. Wy艂膮cz uruchamianie ActiveX w przegl膮darce Internet Explorer
  4. Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).