Backdoor.Win32.Delf.akw
Po uruchomieniu trojan umieszcza plik o nazwie "service.exe" (o rozmiarze 182 941 bajt贸w) w rejestrze systemu Windows. Nast臋pnie uruchamia plik w celu wykonania z nast臋puj膮cymi parametrami:
service.exe /install /silence
Backdoor dodaje us艂ug臋 o nazwie "r_server" do rejestru systemowego:
service.exe /service" "DisplayName" = "Remote Administrator Service"
Us艂uga ta zostanie automatycznie uruchomiona wraz z nast臋pnym uruchomieniem systemu.
Po zainstalowaniu trojan zostanie uruchomiony i b臋dzie nads艂uchiwa艂 na wyznaczonym porcie z nast臋puj膮cym has艂em:
service.exe /pass:SXX13CVV2 /port:4899 /save /silence
Backdoor zapewnia dost臋p do zaatakowanego komputera za po艣rednictwem Telnetu. Szkodnik zapewnia dost臋p do plik贸w u偶ytkownika oraz mo偶liwo艣膰 zdalnego zarz膮dzania systemem.
Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:
- U偶yj Mened偶era zada艅 w celu zako艅czenia procesu "service.exe".
- Usu艅 nast臋puj膮cy plik:
%System%service.exe
- Usu艅 nast臋puj膮ce parametry z rejestru z systemu.
[HKLMSoftwareCurrentControlSetServices _server] - Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).



