Технические детали
Троянская программа, открывающая в браузере различные веб-страницы без ведома пользователя. Является HTML-документом. Имеет размер 1356 байт.
Деструктивная активность
После запуска троянец, используя мета-тег
meta HTTP-EQUIV="REFRESH"
перенаправляет пользователя по следующей ссылке:
http://www.2**a.com
Кроме того вредоносный HTML-документ импортирует в свое тело скрипт, содержащийся по адресу:
http://ad****log.digi-gang.com/poplinks/wp-config-sample.php
На момент создания описания данная ссылка не работала.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Очистить каталог Temporary Internet Files, который может содержать инфицированные файлы.
- Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами.