Trojan-Downloader.JS.Agent.fww

Троянская программа, открывающая в браузере различные веб-страницы без ведома пользователя.

Технические детали

Троянская программа, открывающая в браузере различные веб-страницы без ведома пользователя. Является HTML-страницей, содержащей сценарии языка JavaScript. Вредоносный сценарий имеет размер 84499 байт.


Деструктивная активность

После открытия зараженной страницы, троянец, при помощи сценариев Java Script, выполняет расшифровку и запуск на выполнение своего вредоносного кода.

При запуске отображает следующее сообщение на странице:

404 Not Found
Троянец загружает файл по следующей ссылке:
http:// 178.***.*79.19/pub/new.avi
Сохраняет загруженный файл:
%Temp%/new.avi
На момент создания описания ссылка не работала.

Загружает следующую страницу:

http://gr***27.cz.cc/d.php?f=27&e=2 none
Данная страница имеет размер 43893 байта, не детектируется Антивирусом Касперского.

В зависимости от версии Adobe Reader загружает следующие страницы с оригинального сервера:

./games/1fdp.php?f=27  ./games/2fdp.php?f=27  
При обнаружении объекта Media Player загружает через IFRAME следующую страницу с оригинального сервера:
./games/pch.php?f=27

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы:
    %Temporary Internet Files%