
19.12.2006, 17:17
|
|
Участник форума
Регистрация: 12.11.2006
Сообщений: 109
Провел на форуме: 383516
Репутация:
32
|
|
рограмма является приложением Windows (PE EXE-файл). Имеет размер 7714 байт, упакована Pec. Размер распакованного файла - около 9 KB.
После запуска троянец копирует себя во временный каталог Windows с именем IEXPLORE.exe:
%Temp%/IEXPLORE.exe
Оригинальный запускаемый файл при этом удаляется.
KillAV.eq выгружает из памяти процессы, имена которых попадают в следующий список:
ZONEALARM.EXE
_AVP32.EXE
_AVPCC.EXE
_AVPM.EXE
ACKWIN32.EXE
ALG.EXE
ANTI-TROJAN.EXE
|
|
|