Имя:JS/Dldr.Agent.cex
Обнаружен:07/11/2008
Вид:Троянская программа
Подвид:Downloader
В реальных условиях:Да
Отмеченные факты заражения:Низкий
Потенциал распространения:Низкий
Потенциал повреждений:От низкого до среднего
Файл статистики:Нет
Размер файла:~ 1.177 байт.
Версия IVDF:7.01.00.55 - пятница, 7 ноября 2008 г.

 Общее Метод распространения:
   • Нет собственной процедуры распространения


Псевдонимы (аliases):
   •  Mcafee: JS/Spy-Agent.bw.dldr trojan
   •  Kaspersky: Trojan-Downloader.HTML.Small.x
   •  F-Secure: Trojan-Downloader.HTML.Small.x
   •  Sophos: Mal/ObfJS-S
   •  Grisoft: JS/Downloader.Agent
   •  Bitdefender: Trojan.Exploit.JS.I


Операционные системы:
   • Windows 2000
   • Windows XP
   • Windows 2003


Последствия:
   • Загружает вредоносного файл

 Файлы Попытка загрузки следующего файла:

– Следующий URL:
   • http://92.241.164.155/**********/2/load.php
Сохраняется локально в: %home%\svchosts.exe Данный файл запускается на выполнение после его полной загрузки. Дальнейшие исследования выявили, что данный файл является вредоносной программой. Определен как: TR/Spy.Agent.rzo

Описание добавил Thomas Wegele в(о) четверг, 27 ноября 2008 г.
Описание обновил Thomas Wegele в(о) четверг, 27 ноября 2008 г.

Назад . . . .