Trojan-Clicker.Win32.VB.sa
Материал из Total Malware Info
Trojan-Clicker.Win32.VB.sa Троянская программа, предназначенная для «накрутки» статистики посещаемости сайтов. Программа является приложением Windows (PE EXE-файл). Имеет размер 69632 байта. Написана на Visual Basic.
Инсталляция
После запуска троянец копирует свое тело в каталог Windows под именами "Astry.exe" и "poke.exe":
%WinDir%\Astry.exe %WinDir%\poke.exe
Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "Rsystem"="%WinDir%\Astry.exe" "upWinsystem"="%WinDir%\poke.exe"
Деструктивная активность
После запуска троянец отправляет запрос на адрес в сети Интернет:
http://team******.org/
Данный сайт является рекламным ресурсом и имеет разветвленную структуру перенаправлений на другие сайты. Во время работы троянца пользователь не получает никаких сообщений о посещении указанного сайт — вся вредоносная активность происходит скрытно.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- При помощи <Диспетчера задач> завершить троянский процесс.
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить копии троянца:
- Удалить ключи системного реестра:
%WinDir%\Astry.exe %WinDir%\poke.exe
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "Rsystem"="%WinDir%\Astry.exe" "upWinsystem"="%WinDir%\poke.exe"






