Trojan.Win32. ConnectionServices.e

Троянская программа, выполняющая деструктивные действия на компьютере пользователя.

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является приложением Windows (PE-EXE файл). Имеет размер 319488 байт.

Деструктивная активность

После запуска троянец создает значек в системном лотке.

После чего извлекает из своего тела DLL библиотеку размером 47616 байт и сохраняет ее во временную папку с временным именем. После извлечения троян регистрирует библиотеку в системе, выполняя команду:

regsvr32.exe <имя файла библиотеки> /S