Trojan-Dropper.Win32.Small.wz

Celem tego trojana jest instalowanie i uruchamianie innych program贸w na zaatakowanej maszynie bez wiedzy czy zgody u偶ytkownika. Ma posta膰 pliku PE EXE o rozmiarze 10313 bajt贸w (kompresja FSG, rozmiar po rozpakowaniu - oko艂o 53KB). Powsta艂 w j臋zyku programowania C++.

Funkcje szkodnika

Podczas uruchamiania trojan wydobywa dwa pliki ze swojego cia艂a i zapisuje je w nast臋puj膮cy spos贸b:

%System%
sv32.dll

Plik ten ma rozmiar 9216 bajt贸w. B臋dzie wykrywany przez Kaspersky Anti-Virus jako Trojan.Win32.Small.av.

%System%winserv.exe

Plik ten ma rozmiar 4377 bajt贸w. B臋dzie wykrywany przez Kaspersky Anti-Virus jako Trojan-Downloader.Win32.Small.aun.

Trojan tworzy r贸wnie偶 nast臋puj膮cy klucz rejestru systemowego:

[HKLMSoftwareAuogu]
"h" = "205.209.185.137/admin/"

Nast臋pnie trojan uruchomi "%System%winserve.exe" w celu wykonania i zako艅czy dzia艂anie.

Usuwanie szkodnika z zainfekowanego systemu

Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:

  1. Usu艅 oryginalny plik trojana (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
  2. Usu艅 nast臋puj膮ce pliki:
    %System%
    sv32.dll
    %System%winserv.exe
    
  3. Usu艅 nast臋puj膮ce klucze rejestru systemowego:

    [HKLMSoftwareAuogu]
    "h" = "205.209.185.137/admin/"

  4. Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).
BackDoor-CIU (McAfee),   Dropped:Trojan.PWS.Small.S (SOFTWIN)