Trojan.VBS.ICQSend
Материал из Total Malware Info
Trojan.VBS.ICQSend Троянская программа, которая без ведома пользователя инсталлируют другие вредоносные программы на зараженном компьютере и запускают их на выполнение. Имеет размер 899 байт. Написан на Visual Basic Script.
Деструктивная активность
При запуске троянец изменяет следующие параметры ключа реестра:
- Изменяет стартовую страницу Internet Explorer:
[HKCU\Software\Microsoft\Internet Explorer\Main] "Start Page" = "C:\WINDOWS\AboutBlank.htm"
[HKCU\Software\Microsoft\Internet Explorer\Main] "FullScreen" = "yes"
Далее создает файл в каталоге Windows под именем AboutBlank.htm:
%WinDir%AboutBlank.htm (282 байта, детектируется Антивирусом Касперского, как Trojan.VBS.Callback)
Таким образом, при запуске браузера Internet Explorer откроется пустая стартовая страница about:blank, а в скрытом фрейме запуститься файл %WinDir%AboutBlank.htm.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить параметр в ключе реестра (как работать с реестром?):
- Изменить параметр ключа реестра:
[HKCU\Software\Microsoft\Internet Explorer\Main] "Start Page" = "C:\WINDOWS\AboutBlank.htm"
[HKCU\Software\Microsoft\Internet Explorer\Main] "FullScreen" = "no"






