Trojan.Win32.Gnot.11
Материал из Total Malware Info
Trojan.Win32.Gnot.11 Троянская программа, которая выполняет деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 24 576 байт. Язык написания Visual Basic.
Инсталляция
После запуска троянец копирует себя под именем "default.exe" в корневой каталог локального диска "С:":
С:\default.exe
Для автоматического запуска при следующем старте системы троянец добавляет ссылку на исполняемый файл в ключ автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "UserConfig"="C:\default.exe"
Деструктивная активность
Проверяет настройки удаленного доступа к зараженному компьютеру, проверяя ключ системного реестра:
[HKLM\System\CurrentControlSet\Services\RemoteAccess] "Remote Connection"
В случае открытого доступа при следующем подключении к Интернет злоумышленнику будет отправлено сообщение:
"Trojan server is online"
Для отправки сообщения использует сервис ICQ:
http://web*****com/wwp/msg/
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
При помощи ("Диспетчера задач") завершить троянсий процесс.
- Удалить файл, созданный троянцем:
С:\default.exe
Удалить ключ системного реестра (как работать с реестром?):
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "UserConfig"="C:\default.exe"






