+7 (909) 684-43-92
РЕЖИМ С 9.00 ДО 23.00
ОНЛАЙН ЗАЯВКИ 24/7
ОФОРМИТЬ ЗАКАЗ ОНЛАЙН
+7 (909) 684-43-92
support@help-user.ru
Создание сайтов Покупка Б/У
Поиск по компьютерным статьям
Точное вхождение
 


Как удалить Trojan-Downloader.Win32.Small.kba?

 



Троянская программа «Trojan – Downloader.Win32.Small.kba» была обнаружена 25 июля 2009 года. Главная задача данного вируса – это загрузка различных файлов из сети Интернет без ведома пользователя. Зловредная программа является приложением «Windows» (PE EXE - файл). Вирус имеет компактный размер в 1024 байта. Программа не упакована никакими архиваторами. Язык написания программы – «Ассемблер».

Данная программа проявляет следующую деструктивную активность:

После запуска данная троянская программа производит копирование системной библиотеки "Urlmon.dll".

Затем, применяя функцию "URLDownloadToFile" этой библиотеки, эта троянская программа загружает файл в свой рабочий каталог, создавая ему следующее имя:

%WorkDir%\UCMON.DLL

После этого, применяя функцию "URLDownloadToFile" из данной библиотеки, троянская программа производит загрузку из сети Интернет по ссылке:

http://61.147.***.27/00.exe

После этого, скачанный файл вирус сохраняет под именем:

C:\sa.exe

Далее, троянская программа производит запуск данного созданного файла, а после производит полное завершение работы.

Если Ваш компьютер оказался зараженным троянской программой, рекомендуется произвести следующие действия:

Во – первых, необходимо удалить оригинальный файл троянской программы.

Во – вторых, следует произвести следующие действия: удалить файлы:

C:\sa.exe

%WorkDir%\UCMON.DLL

На заключительном этапе следует произвести полную проверку компьютера обновленной антивирусной программой.

 

Ремонт компьютеров
Настройка планшетов
Настройка сети
Софт и вирусы
Разное
Ремонт компьтюеров
Полезное
Полезные статьи

Отзывы

Гордиенко Ирина

Компьютерная помощь с выездом на дом!

Схватила компьютерный вирус на стационарный компьютер. Своими силами не смогла справиться, пришлось вызывать специалистов с компании ХелпЮзер. Сделали всё быстро и оперативно!

Анна

Снятие пароля учётной записи Windows XP

Забыла пароль на домашнем компьютере или вирус его поменял, так и не поняла. Вызвала спеца из компнии ХелпЮзер, который быстренько заменил пароль на другой. Спасибо за оперативность!

Марина

Удаление смс вируса

Поймала смс вирус, наверное при скачивании программ с интернета. Компьютер полностью за блокировался, думала всё!!! У меня там стоит 1С, нужно было сдавать отчёты. Позвонила в компанию ХелпЮзер, приехал мастер Артём и всё быстро мне наладил, огромное человеческое спасибо ему за это.

Все отзывы
Новости
ASROCK H170M-ITX/DL НА ДВУХСЛОЙНЫХ MOSFET-ТРАНЗИСТОРАХASROCK H170M-ITX/DL НА ДВУХСЛОЙНЫХ MOSFET-ТРАНЗИСТОРАХ
Подробнее
Консолидированная выручка "Яндекса" выросла на 18%Консолидированная выручка "Яндекса" выросла на 18%
Подробнее

Все новости »
Наши контакты
Москва
Центральный офис - Метро Китай-город ул. Покровка дом 2/1C1 офис 5B режим работы с 9.00 до 23.00 ежедневно.
+7 (909) 684-43-92
ICQ консультант
347635999
Наверх