07.01.2007
Trojan-Downloader.Win32.Small.dqk
Троянский загрузчик, размер 4 кб, сжат. В случае запуска скрытно выполняет следующие операции:
1. Открывает системный процесс system32\csrss.exe
2. Выделяет в открытом процессе 57 кб памяти и копирует в него троянской код (образ своего исполняемого файла), после чего запускает его при помощи механизма удаленных потоков. В внедренном коде содержатся две ссылки на исполняемые файлы, которые он пытается загрузить и URL скрипта для сбора статистики. Кроме того, поток применяется в качестве механизма самоуничтожения исполняемого файла.
3. После запуска троянского потока исполняемый файл завершает работу.