Trojan.Win32.KillWin.bo

Материал из Total Malware Info

Перейти к: навигация, поиск

Содержание

Trojan.Win32.KillWin.bo

Троянская программа, которая выполняет деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 7168 байт. Написана на C++.

Инсталляция

После запуска троянец копирует свое тело в каталог Windows под именем "project.exe":

%WinDir%\project.exe

Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"project.exe"="%WinDir%\project.exe"

Деструктивная активность

Троянец удаляет следующие системные файлы:

%System%\hal.dll
C:\boot.ini

После этого перезагружает систему.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Восстановить системные файлы при помощи установочного диска.
  2. Удалить ключ системного реестра:
  3. [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "project.exe"="%WinDir%\project.exe"
  4. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  5. Удалить копию троянца:
  6. %WinDir%\project.exe
Язык
Видеокурс
Computer and Internet Security Video Tutorials