08.01.2007
Trojan-Downloader.Win32.QQHelper.ds
Троянский загрузчик, 24576 байта размером, не сжат и не зашифрован (исключение – параметры загружаемого файла – они хранятся в теле программы в зашифрованном виде). В случае запуска скрытно выполняет следующие операции:
1. обращается к сайту tqzn.com и загружает с него исполняемый файл
2. Загруженный файл сохраняется в папке Documents and Settings\All Users\ под именем temp.exe. temp.exe имеет размер 576 кб и является утилитой для скрытной установки панели для Internet Explorer.
3. Производится запуск temp.exe, после чего троянская программ завершает свою работу