Trojan-PSW.Win32.Zimenok.02
Материал из Total Malware Info
Trojan-PSW.Win32.Zimenok.02 Троянская программа, которая похищает конфиденциальную информацию пользователя и сообщает ее злоумышленнику. Программа является исполняемым Windows (PE EXE – файл). Предназначена для Windows 98. Имеет размер 12 288 байт. Написана на С++.
Инсталляция
После запуска троянец копирует свое тело в системный каталог Windows:
%System%\имя_файла_троянца
Для автоматического запуска при следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Kernel.Tsk" = "%System%\имя_файла_троянца"
Деструктивная активность
Троянец записывает все кэшированные логины и пароли к сетевым соединениям в файл:
c:\windows\system\zimenok.dat (не более 2000 байт)
Также записывает содержимое полей текстового ввода, если размер их содержимого находится в пределах от 2 до 16 символов в файл
c:\windows\system\zimenok.dat (не более 2000 байт)
С интервалом в 4 секунды отправляет данный файл на почту злоумышленнику:
zoff8u@mail.ru.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файл:
- Удалить ключ реестра
%System% \имя_троянца c:\windows\system\zimenok.dat
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "Kernel.Tsk" = "%system%\имя_файла"






