not-a-virus:AdWare.DigitalNames.g

Jest to potencjalnie niepo偶膮dany program. Powsta艂 przy u偶yciu 艣rodowiska programistycznego Visual C++, a jego rozmiar to 284 160 bajt贸w (kompresja PECompact).

Instalacja

Po uruchomieniu program wypakowuje g艂贸wne pliki. S膮 one instalowane w folderze systemowym bez wiedzy i zgody u偶ytkownika:

  • dgtnmres.dll - 101 888 bajt贸w
  • dgtstart.exe - 35 840 bajt贸w
  • dgtuninstall.exe - 19 968 bajt贸w
  • digitalnames.dll - 27 648 bajt贸w
  • driversdgtsys.sys - 8 384 bajty

Nast臋pnie program tworzy dla pliku dgtstart.exe klucz w rejestrze systemowym, co zapewnia mu uruchamianie wraz z ka偶dym startem systemu Windows:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"dgtstart" = "dgtstart.exe"

Funkcja dodatkowa

Program gromadzi dane o stronach WWW odwiedzanych przez u偶ytkownika zainfekowanego komputera i wysy艂a je na serwer.

Ponadto aplikacja pobiera z Internetu w艂asne uaktualnienia i kieruje b艂臋dne odwo艂ania http do serwera, kt贸rego szczeg贸艂y zapisane s膮 w jego kodzie.