Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл).
Троянская программа, устанавливающая другие программы на компьютере пользователя без его ведома. Является приложением Windows (PE-EXE файл). Имеет размер 22504 байта. Упакована PE_Patch, UPack. Распакованный размер – около 692 КБ. Написана на C++.
После запуска троянец выполняет следующие действия:
%Temp%\~~<rnd1>.~~~(602112 байт; детектируется Антивирусом Касперского как "Trojan-GameThief.Win32.WOW.vxw")
%System%\<rnd2>.ini(2348 байт; является вспомогательным файлом троянца, вредоносного кода не содержит) где <rnd1> и <rnd2> – случайные последовательности цифр и латинских букв (например: "489ca84" и "t329119").
%Temp%\~~<rnd1>.~~~ Install <полный путь к оригинальному файлу троянца>
После этого троянец завершает свою работу.