Trojan.VBS.ICQSend

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan.VBS.ICQSend Троянская программа, которая без ведома пользователя инсталлируют другие вредоносные программы на зараженном компьютере и запускают их на выполнение. Имеет размер 899 байт. Написан на Visual Basic Script.

Деструктивная активность

При запуске троянец изменяет следующие параметры ключа реестра:

  • Изменяет стартовую страницу Internet Explorer:
  • [HKCU\Software\Microsoft\Internet Explorer\Main]
    "Start Page" = "C:\WINDOWS\AboutBlank.htm"
  • Окна IE при запуске будут отображаться в полноэкранном режиме:
  • [HKCU\Software\Microsoft\Internet Explorer\Main]
    "FullScreen" = "yes"

Далее создает файл в каталоге Windows под именем AboutBlank.htm:

%WinDir%AboutBlank.htm (282 байта, детектируется Антивирусом Касперского, как Trojan.VBS.Callback)

Таким образом, при запуске браузера Internet Explorer откроется пустая стартовая страница about:blank, а в скрытом фрейме запуститься файл %WinDir%AboutBlank.htm.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  2. Удалить параметр в ключе реестра (как работать с реестром?):
  3. [HKCU\Software\Microsoft\Internet Explorer\Main]
    "Start Page" = "C:\WINDOWS\AboutBlank.htm"
  4. Изменить параметр ключа реестра:
  5. [HKCU\Software\Microsoft\Internet Explorer\Main]
    "FullScreen" = "no"
Язык
Видеокурс
Computer and Internet Security Video Tutorials