Trojan.WinREG.StartPage
Материал из Total Malware Info
Trojan.WinREG.StartPage Троянская программа, выполняющая деструктивные действия на компьютере пользователя. Программа является файлом реестра Windows (REG-файл). Имеет размер 933 байта.
Деструктивная активность
При запуске троянец изменяет настройки реестра:
- Изменяет поисковик IE:
[HKСU\Software\Microsoft\Internet Explorer] "SearchURL"="http://www.all********rch.com/ie/" [HKCU\Software\Microsoft\Internet Explorer\Main] "Default_Search_URL"=http://www.all********rch.com/ie/ "SearchURL"="http://www.all********rch.com/ie/"
[HKCU\Software\Microsoft\Internet Explorer\Main] "Search Page"="http://www.all********rch.com/ie/"
[HKCU\Software\Microsoft\Internet Explorer\Main] "Search Bar"="http://www.all********rch.com/ie/"
[HKLM\Software\Microsoft\Internet Explorer\Search] "SearchAssistant"="http://www.all********rch.com/ie/" [HKCU\Software\Microsoft\Internet Explorer\Search] "SearchAssistant"="http://www.all********rch.com/ie/"
[HKCU\Software\Microsoft\Internet Explorer\Main] "Window_Placement"="hex:2c,00,00,00,02,00,00,00,03,00,00,00,b8,0b,00,00,b8,0b,00,00,fc,ff,ff,ff,fc,ff,ff,ff,51,00,00,00,51,00,00,00,a9,02,00,00,e5,01,00,00"
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
Рекомендации по удалению
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Изменить содержимое следующих ключей реестра на пустое:
- Изменить содержимое ключа реестра:
[HKCU\Software\Microsoft\Internet Explorer] "SearchURL"="http://www.all********rch.com/ie/" [HKCU\Software\Microsoft\Internet Explorer\Main] "Default_Search_URL"="http://www.all********rch.com/ie/" "Search Page"="http://www.all********rch.com/ie/" "Search Bar"="http://www.all********rch.com/ie/" "SearchURL"="http://www.all********rch.com/ie/" [HKCU\Software\Microsoft\Internet Explorer\Search] "SearchAssistant"="http://www.all********rch.com/ie/" [HKLM\Software\Microsoft\Internet Explorer\Search] "SearchAssistant"=http://www.all********rch.com/ie/
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Window_Placement"="2c,00,00,00,02,00,00,00,03,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,9a,00,00,00,9a,00,00,00,ba,03,00,00,f2,02,00,00"






