Trojan-Downloader.Win32.VB.bqz

Trojan ten pobiera inne pliki za po艣rednictwem Internetu i uruchamia je w celu wykonania na zaatakowanej maszynie bez wiedzy czy zgody u偶ytkownika. Ma posta膰 pliku PE EXE o rozmiarze 31744 bajt贸w. Powsta艂 w j臋zyku programowania Visual Basic.

Instalacja

Po uruchomieniu trojan kopiuje sw贸j plik wykonywalny do foldera systemowego:

%System%wdfmgrnt.exe

W celu zapewnienia sobie automatycznego uruchamiania wraz z ka偶dym startem systemu trojan dodaje odsy艂acz do swojego pliku wykonywalnego w rejestrze systemowym:

[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"wdfmgrnt" = "%System%wdfmgrnt.exe"

Funkcje szkodnika

Trojan uruchamia przegl膮dark臋 Internet Explorer i wstrzykuje do niej sw贸j kod, kt贸ry pobiera plik z nast臋puj膮cych odsy艂aczy:

http://59.***.197.***/t21.exe
http://59.***.197.***/10050.exe

Pliki te zostan膮 zapisane w folderze systemowym:

%System%	21.exe – plik ten ma rozmiar 159905 bajt贸w.
%System%10050.exe – plik ten ma rozmiar 155648 bajt贸w.

Nast臋pnie pobrane pliki zostan膮 uruchomione w celu wykonania.

Usuwanie szkodnika z zainfekowanego systemu

Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:

  1. U偶yj Mened偶era zada艅 w celu zako艅czenia procesu trojana.
  2. Usu艅 oryginalny plik trojana (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
  3. Usu艅 nast臋puj膮cy parametr klucza rejestru systemowego:

    [HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
    "wdfmgrnt" = "%System%wdfmgrnt.exe"

  4. Usu艅 nast臋puj膮ce pliki:
     
    %System%wdfmgrnt.exe
    %System%	21.exe
    %System%10050.exe
    
  5. Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).