17.06.2006
Trojan-Dropper.Win32.Small.ou
Состоит из исполняемого файла t.exe размером 41936 байт, файл размещается в системной папке. источник - Trojan-Downloader.Win32.Small.vq, выполняющий его скрытную загрузку и запуск.
После запуска t.exe скрытно выполняет следующие действия:
1. Создает в папке System32 файлы _t.dll и mtc.dll
2. Регистрирует в Uninstall программу с именем "Search Toolbar". Действия в случаее деинсталляции сводятся к выполнению команды "regsvr32 /u /s C:\WINDOWS\system32\MTC.dll"
3. Регистрирует панель и BHO для IE (CLSID = {9EAC0102-5E61-2312-BC2D-4D54434D5443}, исполняемый файл WINDOWS\system32\MTC.dll)
4. Уничтожает __t.dll
5. Создает в корне диска файл w.bat и запускает его, после чего завершает работу
Файл w.bat имеет вид:
@echo off
:t
del "C:\WINDOWS\system32\t.exe"
if exist "C:\WINDOWS\system32\t.exe" goto t
del %0 |
Данный файл применяется для самоуничтожения дроппера после завершения его работы.
Файл mtc.dll является вредоносной программой Trojan-Downloader.Win32.Agent.ga по классификации ЛК.