Flooder.Win32.VB.p

Материал из Total Malware Info

Перейти к: навигация, поиск

Flooder.Win32.VB.p Программа предназначена для отправки на удаленный компьютер большого числа нежелательных сообщений. Программа является приложением Windows (PE EXE-файл). Имеет размер 32 768 байт. Язык написания Visual Basic.

Деструктивная активность

После запуска троянская программ создает в системном реестре ключ:

[HKLM\Software\Eighth Wonder\NetD]
"Running"=""

В этот ключ помещается "1", когда троянец работает и "0", когда прекращает работу. Троянец отправляет множество пакетов на IP-адрес жертвы (порт и адрес задаются при генерации). В случае, если цель атаки не доступна в системном реестре создается ключ:

[HKLM\Software\Eighth Wonder\NetD]
"Failed"="1"

Значения в этом ключе увеличиваются при каждой неудачной атаке.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл флудера (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить ключи системного реестра (как работать с реестром?):
  3. [HKLM\Software\Eighth Wonder\NetD]
    "Running"
    "Failed"
Язык
Видеокурс
Computer and Internet Security Video Tutorials