Trojan.VBS.Jina

Материал из Total Malware Info

Перейти к: навигация, поиск

Содержание

Trojan.VBS.Jina

Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Является скриптом Visual Basic Script. Имеет размер 492 байта.

Инсталляция

Троянец копирует свое тело в системную папку Windows под именем:

%System%\system.vbs

Для автоматического запуска при следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"system"="system.vbs"

Деструктивная активность

При запуске троянец каждые 30 минут открывает в окне Internet Explorer следующую ссылку:

http://java-china.vicp.net:6001

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи ("Диспетчера задач") завершить процесс wscript.exe.
  2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Удалить файл:
  4. %System%\system.vbs
  5. Удалить ключ системного реестра (как работать с реестром?):
  6. [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "system"="system.vbs"
Язык
Видеокурс
Computer and Internet Security Video Tutorials