Trojan-Spy.Win32.VB.bg

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan-Spy.Win32.VB.bg Троянская программа - клавиатурный шпион. Программа является приложением Windows (PE EXE-файл). Имеет размер 65 536 байт. Язык написания Visual Basic.

Инсталляция

После запуска троянец копирует свое тело в системный каталог Windows под именем "System.exe":

%System%\System.exe

Для автоматического запуска при следующем старте системы троянец добавляет ссылку на этот исполняемый файл в ключ автозапуска системного реестра:

[HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices]
"System"="%System%\System.exe"

Деструктивная активность Кейлоггер создает в системном каталоге Windows файл с именем "spy.txt":

%System%\spy.txt

В этот файл сохраняются все данные о нажатиях клавиш клавиатуры. Механизма отправки отчетов злоумышленнику не имеет.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца, если он не удалится сам (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить ключ системного реестра (как работать с реестром?):
  3. [HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices]
    "System"="%System%\System.exe"
  4. Удалить файлы, созданные троянцем:
  5. %System%\System.exe
    %System%\spy.txt
Язык
Видеокурс
Computer and Internet Security Video Tutorials