Trojan-Downloader.JS.Agent.fxq

Страница представляет собой всплывающее меню для загрузки файлов.

Технические детали

Троянская программа, открывающая в браузере различные веб-страницы без ведома пользователя. Является HTML-страницей, содержащей сценарии языка JavaScript. Вредоносный сценарий имеет размер 3560 байт.


Деструктивная активность

Страница представляет собой всплывающее меню для загрузки файлов. JavaScript на странице осуществляет парсинг и расшифровку ссылок. Поиск осуществляется по ключевым словам:

'download' 'скачать' 'бесплатно' 
Также производит генерацию имен для сохранения исполняемых (EXE) файлов. Интерфейс страницы имеет следующий вид:


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы ( Как удалить инфицированные файлы в папке Temporary Internet Files? ):
    %Temporary Internet Files%|
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами ( скачать пробную версию ).

[MD5: 22407a22337843ebe465b7b96cfd4571]
[SHA1: a24f3757d381aa5630ff1d50669bf4eeb911d4f9]

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.