Trojan.Win32.CokeCrack
Материал из Total Malware Info
Trojan.Win32.CokeCrack Троянская программа, которая выполняет деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 5 632 байт. Язык написания C++.
Инсталляция
Копирует свое тело в системный каталог Windows под именем "shlhmr.exe":
%System%\shlhmr.exe
Для автоматического запуска при следующем старте системы добавляет ссылку на свой исполнимый файл в ключ автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "SysKey"="shlhmr.exe"
Деструктивная активность
Во всех текстовых файлах (в том числе различные файлы конфигурации) заменяет содержавшуюся в них информацию на:
"This file cracked by CoKeBoTtLe98"
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить файл, созданный троянцем:
- Удалить ключ системного реестра (как работать с реестром?):
- Восстановить системные файлы операционной системы и переустановить необходимые программы.
%System%\shlhmr.exe
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "SysKey"="shlhmr.exe"






