Trojan-PSW.Win32.Zimenok.02

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-PSW.Win32.Zimenok.02 Троянская программа, которая похищает конфиденциальную информацию пользователя и сообщает ее злоумышленнику. Программа является исполняемым Windows (PE EXE – файл). Предназначена для Windows 98. Имеет размер 12 288 байт. Написана на С++.

Инсталляция

После запуска троянец копирует свое тело в системный каталог Windows:

%System%\имя_файла_троянца

Для автоматического запуска при следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Kernel.Tsk" = "%System%\имя_файла_троянца"

Деструктивная активность

Троянец записывает все кэшированные логины и пароли к сетевым соединениям в файл:

c:\windows\system\zimenok.dat (не более 2000 байт)

Также записывает содержимое полей текстового ввода, если размер их содержимого находится в пределах от 2 до 16 символов в файл

c:\windows\system\zimenok.dat (не более 2000 байт)

С интервалом в 4 секунды отправляет данный файл на почту злоумышленнику:

zoff8u@mail.ru.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить файл:
  3. %System% \имя_троянца
    c:\windows\system\zimenok.dat
  4. Удалить ключ реестра
  5. [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "Kernel.Tsk" = "%system%\имя_файла"
Язык
Видеокурс
Computer and Internet Security Video Tutorials