Trojan.BAT.DelSys.d
Po uruchomieniu trojan wy艣wietla nast臋puj膮cy komunikat:
D I L E M M A ============= You now have the DILEMMA Virus on your computer. Any attempt to shut down your system or bypass the virus at this point will cause BOTH options to activate. Choose your fate below..... 1. Randomly Delete Some Files 2. Make A Mess Of Your C: Directory
Je偶eli u偶ytkownik wybierze pierwsz膮 opcj臋, trojan usunie nast臋puj膮ce pliki systemowe:
c:config.sys C:autoexec.bat c:msdos.sys c:command.com c:strtlogo.oem c:windowsclouds.bmp c:windowscommand.com c:windowsexplorer.exe c:windowslogos.sys c:windowslogow.sys c:windowsmoricons.dll c:windowsmsdos.sys
Szkodnik usuwa wszystkie pliki o rozszerzeniu “.dll” z c:windowssystem.
Je偶eli u偶ytkownik wybierze drug膮 opcj臋, trojan stworzy nast臋puj膮ce foldery na dysku C:
C:JAHAJKH C:JHDGYD C:EWWER C:WEWER C:WRWERWER C:STORMMAKER C:AASDAS C:BFBB C:QQWERD C:SDFSV C:SFSDFS C:WWEWE C:FGDFSADA C:SDSSTY C:ASWDD C:QQWERF C:VVBGTD C:OOIKM C:FGTYH C:FRCDFR C:SWDEXD C:VFGRT C:RBNHH C:QWSXXZ C:SDSDTY C:UIYUHH C:FDGFGDF C:DFGDFVFG C:JJUIK C:MMNHBG C:XCDSEW C:ERRFDC C:QASWX C:BVGHYT C:TNMJKIU C:BGHYTG C:BVGTFR C:ZXSW C:LLOU C:DSSFS C:WEWEE C:WWEW C:SDFSXCX C:VBGTFC C:NHJUYHG C:AASWD C:AXDCD C:BGVFR C:CFGTR C:DESXC C:EEFDR C:FFGTRE C:GHJUY C:HUJYG C:IJKUG C:JKNHBG C:KIJBGT C:LKIJN C:MNJHVV C:NBHGY C:OPLK C:PKIJU C:QQWSD
Nast臋pnie wy艣wietla nast臋puj膮cy komunikat:
C: IS NOW TRASHED !!!
Je艣li oprogramowanie antywirusowe zainstalowane na twoim komputerze nie jest aktualne lub nie korzystasz z 偶adnego rozwi膮zania antywirusowego, w celu usuni臋cia szkodnika z zainfekowanego systemu wykonaj nast臋puj膮ce operacje:
- Usu艅 oryginalny plik trojana (lokalizacja b臋dzie zale偶a艂a od sposobu przenikni臋cia programu do zaatakowanego komputera).
- Usu艅 wszystkie foldery stworzone przez trojana:
C:JAHAJKH C:JHDGYD C:EWWER C:WEWER C:WRWERWER C:STORMMAKER C:AASDAS C:BFBB C:QQWERD C:SDFSV C:SFSDFS C:WWEWE C:FGDFSADA C:SDSSTY C:ASWDD C:QQWERF C:VVBGTD C:OOIKM C:FGTYH C:FRCDFR C:SWDEXD C:VFGRT C:RBNHH C:QWSXXZ C:SDSDTY C:UIYUHH C:FDGFGDF C:DFGDFVFG C:JJUIK C:MMNHBG C:XCDSEW C:ERRFDC C:QASWX C:BVGHYT C:TNMJKIU C:BGHYTG C:BVGTFR C:ZXSW C:LLOU C:DSSFS C:WEWEE C:WWEW C:SDFSXCX C:VBGTFC C:NHJUYHG C:AASWD C:AXDCD C:BGVFR C:CFGTR C:DESXC C:EEFDR C:FFGTRE C:GHJUY C:HUJYG C:IJKUG C:JKNHBG C:KIJBGT C:LKIJN C:MNJHVV C:NBHGY C:OPLK C:PKIJU C:QQWSD
- U偶yj pliku dystrybucyjnego systemu operacyjnego w celu przywr贸cenia oryginalnych plik贸w systemowych.
- Uaktualnij sygnatury zagro偶e艅 i wykonaj pe艂ne skanowanie komputera (w tym celu mo偶na pobra膰 darmow膮 wersj臋 testow膮 oprogramowania Kaspersky Anti-Virus).