Trojan.VBS.SatanChild
Материал из Total Malware Info
Trojan.VBS.SatanChild Троянская программа. Имеет размер 5 238 байт. Написана на Visual Basic Script.
Деструктивная активность
При активации троянец создает следующие ключи реестра:
- Создает ветвь реестра:
[HKСU\Software\Microsoft\Satanik*Child] "(default)" = "---====::SATANIK CHILD::====----"
[HKLM\Software\Microsoft\Internet Explorer\Main] "Window Title" = "==[OWNED by ]== ----====:SATANIK CHILD:====---- ==[OWNED by ]==" [HKCU\Software\Microsoft\Internet Explorer\Main] "Window Title" = "==[OWNED by ]== ----====:SATANIK CHILD:====---- ==[OWNED by ]=="
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDesktop" = "1"
[HKCU\Software\Microsoft\Internet Explorer\Main] "Start Page" = http://1nf3ky0ur**********0megs.com/oekrsh.htm
[HKLM\Software\Microsoft\Windows\CurrentVersion] "Version" = "666" "RegisteredOwner" = " S A T A N I K C H I L D " "RegisteredOrganization" = "EVIL VIRAL CREATIONZ"
[HKCU\Software\Microsoft\Office\9.0\Word\Security] "level" = "1"
[HKCU\Software\Microsoft\Office\8.0\Word\Options] "EnableMacroVirusProtection" = "0"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0] "1004" = "0" "1200" = "0" "1201" = "0" [HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] "1004" = "0" "1200" = "0" "1201" = "0"
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить параметры в ключах реестра (как работать с реестром?):
- Изменить значение параметра реестра:
- Восстановить в MS Office 2000 и MS Office 97 высокий уровень безопасности защиты от выполнения макросов.
- Восстановить безопасность для зоны Интернет 0 и 3.
[HKСU\Software\Microsoft\Satanik*Child] "(default)" = "---====::SATANIK CHILD::====----" [HKLM\Software\Microsoft\Internet Explorer\Main] "Window Title" = "==[OWNED by ]== ----====:SATANIK CHILD:====---- ==[OWNED by ]==" [HKCU\Software\Microsoft\Internet Explorer\Main] "Window Title" = "==[OWNED by ]== ----====:SATANIK CHILD:====---- ==[OWNED by ]==" [HKCU\Software\Microsoft\Internet Explorer\Main] "Start Page" = http://1nf3ky0ur**********0megs.com/oekrsh.htm [HKLM\Software\Microsoft\Windows\CurrentVersion] "Version" = "666" "RegisteredOwner" = " S A T A N I K C H I L D " "RegisteredOrganization" = "EVIL VIRAL CREATIONZ"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoDesktop" = "0"





