Trojan.Win32.KillWin.co

Материал из Total Malware Info

Перейти к: навигация, поиск

Trojan.Win32.KillWin.co

Троянская программа, которая выполняет деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 11776 байт. Написана на C++.

Деструктивная активность

После запуска троянец генерирует файл "kldt.bat" и помещает его в каталог Windows:

%WinDir%\kldt.bat

Данный файл имеет размер 407 байт и детектируется Антивирусом Касперского как Trojan.BAT.KillFiles.fs. Кроме того, генерирует файл "kldt.vbs" и помещает его в тот же каталог:

%WinDir%\kldt.vbs

Данный файл имеет размер 105 байт и запускает ранее созданный "kldt.bat". Для автоматического запуска данных файлов при следующем старте системы троянец добавляет ссылки на них в ключи автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"RunSystem32"="%WinDir%\kldt.vbs"
"RunSystem32kl"="%WinDir%\kldt.bat"

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Удалить ключи системного реестра:
  2. [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "RunSystem32"="%WinDir%\kldt.vbs"
    "RunSystem32kl"="%WinDir%\kldt.bat"
  3. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Язык