Trojan.BAT.AnitV.a

Trojan ten posiada szkodliw膮 funkcj臋. Ma posta膰 pliku BAT o rozmiarze 966 bajt贸w.

Funkcje szkodnika

Je偶eli na zaatakowanej maszynie jest zainstalowany system XP, trojan zako艅czy swoje dzia艂anie.

We wszystkich innych przypadkach, trojan b臋dzie blokowa艂 klawiatur臋 i myszk臋.

Trojan tworzy r贸wnie偶 nast臋puj膮cy pusty folder:

%windir%systemenergy

Trojan kopiuje swoje cia艂o do nast臋puj膮cych folder贸w z poni偶szymi nazwami:

%WinDir%systemangelenergy.bat
%WinDir%desktopFREE PORN Geisha ANAL SEX girls.url.bat
%WinDir%desktopTyna blows his whistle.jpg.bat
c:mydocu~1HARDCORE girls with BIG TITS.doc.bat
c:mydocu~1Funny things with your boss.exe.bat
%WinDir%startm~1Windows Update.exe.bat

Szkodnik usuwa wszystkie pliki z nast臋puj膮cego foldera:

%WinDir%startm~1

Usuwa r贸wnie偶 nast臋puj膮ce foldery:

c:progra~1
orton~1
c:progra~1
orton~2
c:progra~1symant~1
c:progra~1antiba~1.8
c:progra~1common~1symant~1
c:progra~1common~1avpsha~1avpbases
c:progra~1common~1avpsha~1
c:progra~1mcafeeviruss~1
c:progra~1mcafee
c:progra~1pandas~1
c:progra~1	rendm~1
c:progra~1comman~1
c:progra~1zonela~1
c:progra~1	inype~1
c:progra~1kasper~1
c:progra~1kasper~2
c:progra~1	rojan~1
c:progra~1avpers~1
c:progra~1grisoft
c:progra~1antivi~1
c:progra~1quickh~1
c:progra~1f-prot95
c:progra~1fwin32
c:progra~1	bav
c:progra~1findvi~1
c:findvi~1
c:esafen 
c:antiba~1.8
c:f-prot
c:f-macro
c:	bavw95
c:	bav
c:vs95
c:antivi~1
c:	oolkitfindvi~1
c:pccill~1

Usuwanie szkodnika z zainfekowanego systemu

Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:

  1. Usu艅 oryginalny plik trojana (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
  2. Usu艅 wszystkie pliki stworzone przez trojana.
    %WinDir%systemangelenergy.bat
    %WinDir%desktopFREE PORN Geisha ANAL SEX girls.url.bat
    %WinDir%desktopTyna blows his whistle.jpg.bat
    c:mydocu~1HARDCORE girls with BIG TITS.doc.bat
    c:mydocu~1Funny things with your boss.exe.bat
    %WinDir%startm~1Windows Update.exe.bat
    
  3. Usu艅 folder stworzony przez trojana:
    %windir%systemenergy
    
  4. Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).
Bat/avk5 (McAfee),   BAT.Trojan (Symantec),   Troj/Batavk5-A (Sophos),   BAT/AntiV.A* (RAV),   BAT/AAntiv.A (FRISK),   BAT.AnitV.a (SOFTWIN),   Trj/HaltWin (Panda)