1. JS.Trojan.Seeker
Эта скрипт-программа на языке JavaScript скрытно изменяет домашнюю страницу и страницу поиска броузера не запрашивая подтверждения пользователя.
Скрипт, используя брешь в защите MS Internet Explorer 5.0 (Typelib security vulnerability), создает в каталоге автозагрузки Windows HTA-файл, который при следующем старте Windows изменяет ключи системного реестра, в которых записаны адреса домашней и поисковой страниц браузера. При этом старые значения этих ключей сохраняются в файлах BACKUP1.REG и BACKUP2.REG в каталоге Windows. После того как HTA-файл отработал, он удаляет сам себя.
2. Exploit.Applet.ActiveXComponent
Брешь в защите MS Internet Explorer 5.5 и OutLook (com.ms.activeX.ActiveXComponent security vulnerability)
Эта брешь дает доступ удаленным скриптам в HTML страницах, к любому средству управления ActiveX, которое установлено на компьютере пользователя. Удаленный скрипт может получить полный контроль над компьютером пользователя, включая способность читать и писать файлы на локальном жестком диске.
Троянские программы такие как JS.Trojan.Seeker и JS.Trojan.Fav используют эту брешь для изменения стартовой страницы, страницы поиска браузера и несанкционированное добавление линков в раздел "Избранное" (Favorities) Internet Explorer.
Компания Microsoft выпустила дополнение которое устраняет эту брешь в защите(com.ms.activeX.ActiveXComponent security vulnerability). Мы рекомендуем Вам посетить http://support.microsoft.com/support/kb/articles/Q275/6/09.ASP и установить это исправление.
LI 3.9.25