Flooder.Win32.VB.p
Материал из Total Malware Info
Flooder.Win32.VB.p Программа предназначена для отправки на удаленный компьютер большого числа нежелательных сообщений. Программа является приложением Windows (PE EXE-файл). Имеет размер 32 768 байт. Язык написания Visual Basic.
Деструктивная активность
После запуска троянская программ создает в системном реестре ключ:
[HKLM\Software\Eighth Wonder\NetD] "Running"=""
В этот ключ помещается "1", когда троянец работает и "0", когда прекращает работу. Троянец отправляет множество пакетов на IP-адрес жертвы (порт и адрес задаются при генерации). В случае, если цель атаки не доступна в системном реестре создается ключ:
[HKLM\Software\Eighth Wonder\NetD] "Failed"="1"
Значения в этом ключе увеличиваются при каждой неудачной атаке.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл флудера (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить ключи системного реестра (как работать с реестром?):
[HKLM\Software\Eighth Wonder\NetD] "Running" "Failed"






