Trojan-Clicker.Win32.Jpgnet
Материал из Total Malware Info
Trojan-Clicker.Win32.Jpgnet Троянская программа, которая организует несанкционированные обращения к интернет-ресурсам. Программа является приложением Windows (PE EXE-файл). Размер упакованного файла 13 336 байт. Упакован при помощи UPX. Размер распакованного файла около ~ 22 КБ. Написана на Delphi.
Инсталляция
Копирует свое тело в системный каталог Windows под именем "Scanregw.exe":
%System%\Scanregw.exe
Для автоматического запуска при следующем старте системы добавляет ссылку на свой исполнимый файл в ключ автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Scanreg"="%System%\Scanregw.exe"
Деструктивная активность
После запуска троянская программа несанкционированно обращается к интернет-ресурсу злоумышленника:
http://51jpg.net.tf
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файл, созданный троянцем:
- Удалить ключ автозапуска системного реестра (как работать с реестром?):
%System%\Scanregw.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Scanreg"="%System%\Scanregw.exe"





