Trojan-Clicker.Win32.VB.sa

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-Clicker.Win32.VB.sa Троянская программа, предназначенная для «накрутки» статистики посещаемости сайтов. Программа является приложением Windows (PE EXE-файл). Имеет размер 69632 байта. Написана на Visual Basic.

Инсталляция

После запуска троянец копирует свое тело в каталог Windows под именами "Astry.exe" и "poke.exe":

%WinDir%\Astry.exe
%WinDir%\poke.exe

Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Rsystem"="%WinDir%\Astry.exe"
"upWinsystem"="%WinDir%\poke.exe"

Деструктивная активность

После запуска троянец отправляет запрос на адрес в сети Интернет:

http://team******.org/

Данный сайт является рекламным ресурсом и имеет разветвленную структуру перенаправлений на другие сайты. Во время работы троянца пользователь не получает никаких сообщений о посещении указанного сайт — вся вредоносная активность происходит скрытно.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи <Диспетчера задач> завершить троянский процесс.
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить копии троянца:
  4. %WinDir%\Astry.exe
    %WinDir%\poke.exe
  5. Удалить ключи системного реестра:
  6. [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "Rsystem"="%WinDir%\Astry.exe"
    "upWinsystem"="%WinDir%\poke.exe"
Язык
Видеокурс
Computer and Internet Security Video Tutorials