Trojan.Win32.KillWin.cy

Материал из Total Malware Info

Перейти к: навигация, поиск

Содержание

Trojan.Win32.KillWin.cy

Троянская программа, которая выполняет деструктивные действия на компьютере пользователя. Программа является приложением Windows (PE EXE-файл). Имеет размер 16896 байт. Написана на C++.

Инсталляция

После запуска троянец копирует свое тело в системный каталог Windows под именем "win32.exe":

%System%\win32.exe

Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Load"="%System%\win32.exe"

Деструктивная активность

После запуска троянец переписывает все файлы в своем рабочем каталоге, а так же в корневом каталоге Windows своим телом.

Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Восстановить системные файлы при помощи установочного диска.
  2. Удалить ключ системного реестра:
  3. [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
    "Load"="%System%\win32.exe"
  4. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  5. Удалить копии троянца из рабочего каталога троянца и корневого каталога диска "С".
Язык
Видеокурс
Computer and Internet Security Video Tutorials