Trojan-DDoS.Win32.VB.k

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-DDoS.Win32.VB.k Вредоносная программа, предназначенная для проведения атаки типа «Denial of Service» («Отказ в обслуживании») на удаленный сервер. Программа является приложением Windows (PE EXE-файл). Имеет размер 24576 байт. Написана на Visual Basic.

Инсталляция

Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"<orig_name>"="%WorkDir%\\<orig_name>.exe"

Деструктивная активность

После запуска троянец обращается на сайты:

www.n88-us.com
www.n88.us

(На момент создания описания ссылки не работали) С этих адресов троянец получает адрес жертвы и время атаки. При наступлении указанного времени на адрес жертвы отправляется множество мелких пакетов.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия: При помощи <Диспетчера задач> завершить троянский процесс.

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить ключ системного реестра:
  3. [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "<orig_name>"="%WorkDir%\\<orig_name>.exe"
Язык
Видеокурс
Computer and Internet Security Video Tutorials