Security Lab

Trojan-Downloader.HTA.Agent.ah

Trojan-Downloader.HTA.Agent.ah

Троянская программа, открывающая различные веб-страницы без ведома пользователя.

Технические детали

Троянская программа, открывающая различные веб-страницы без ведома пользователя. Является HTML-приложением (HTA), содержащим сценарий языка VBScript. Имеет размер 1021 байт.


Деструктивная активность

После запуска троянец, используя мета-тег

META HTTP-EQUIV = "REFRESH"
открывает в своем окне следующую ссылку:
http://animator.fetishismadultmovegal.com/pc/page/set_reg.php?af_num=&cuid=8ef3c03119adcf1f3f02e3ca615f46f5d27ad6a5

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи Диспетчера задач завершить все экземпляры процесса "MSHTA.EXE".
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).

Домашний Wi-Fi – ваша крепость или картонный домик?

Узнайте, как построить неприступную стену