Trojan-Downloader.Win32 Agent.td

Троянская программа представляет собой Windows PE EXE-файл. Имеет размер около 35 КБ.

Троянская программа представляет собой Windows PE EXE-файл. Имеет размер около 35 КБ.
<P>
После запуска троянец регистрирует себя в ключе автозапуска системного реестра:
<pre>
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"<оригинальное имя файла>"="<путь до троянской программы>"
</pre> <P>
При каждой следующей загрузке Windows автоматически запустит файл-троянец.
<P>


Также в системном трее появляется иконка, сообщающая следующее:
<pre>
Your computer might be at risk
</pre> <P>
В случае клика по иконке или ответу «Yes» троянец открывает интернет-страницу, содержащую различные рекламные сообщения:
<pre>
http://www.msn*****.cc
</pre> <P>
Также троянец может скачивать из интернета другие программы, сохранять их на компьютере пользователя и запускать на исполнение.<P>
Другие названия<P>
Trojan-Downloader.Win32.Agent.td («Лаборатория Касперского») также известен как: GenPack:Trojan.Downloader.Agent.BQ (SOFTWIN),   Win32/TrojanDownloader.Agent.BQ (Eset)