Trojan.Win32.KillWin.co
Материал из Total Malware Info
Trojan.Win32.KillWin.co
Троянская программа, которая выполняет деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 11776 байт. Написана на C++.
Деструктивная активность
После запуска троянец генерирует файл "kldt.bat" и помещает его в каталог Windows:
%WinDir%\kldt.bat
Данный файл имеет размер 407 байт и детектируется Антивирусом Касперского как Trojan.BAT.KillFiles.fs. Кроме того, генерирует файл "kldt.vbs" и помещает его в тот же каталог:
%WinDir%\kldt.vbs
Данный файл имеет размер 105 байт и запускает ранее созданный "kldt.bat". Для автоматического запуска данных файлов при следующем старте системы троянец добавляет ссылки на них в ключи автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "RunSystem32"="%WinDir%\kldt.vbs" "RunSystem32kl"="%WinDir%\kldt.bat"
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
- Удалить ключи системного реестра:
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] "RunSystem32"="%WinDir%\kldt.vbs" "RunSystem32kl"="%WinDir%\kldt.bat"





