Статьи по безопасности

Trojan-Dropper.MSWord.Agent.bg

Поведение

Trojan-Dropper, троянский контейнер.

Технические детали

Троянская программа, которая несанкционированно устанавливает и запускает другое программное обеспечение на зараженном компьютере. Является документом MS Word (DOC-файл). Имеет размер 128381 байт. Ничем не упакована.



Деструктивная активность

Троянец использует уязвимость, вызывающую переполнение буфера в Microsoft Word («MS06-027») и позволяющую злоумышленнику удаленно запускать вредоносный код на машине жертвы.

Исполняемый файл троянца находится в теле текстового документа. При открытии документа в Microsoft Word вложенный файл запускается на исполнение, используя указанную уязвимость.

Данный файл имеет размер 58880 байт и детектируется Антивирусом Касперского как Trojan-Dropper.Win32.Small.bdx.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Установить обновления для Microsoft Word.
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


30 Mar, 2008 | admin



« Предыдущая запись - Следующая запись »
---------------------------------------------

Комментарии


Нет комментариев. Вы можете быть первым!



Оставить коммнетарий

:

:
: