Ай Ком Сервис Новый Trojan-Ransom.Win32.Hexzone.aer - О Безоапсности - uslugi_i_servis - Ай Ком Сервис
Главная » Статьи » О Безоапсности

Новый Trojan-Ransom.Win32.Hexzone.aer

Данная троянская библиотека представляет собой Internet Explorer Browser Helper Object (BHO), стартующий при запуске Internet Explorer, который следит за активностью пользователя в интернете. Имеет размер 315904 байта.

Инсталляция

При регистрации создает в системе OLE объект с именем "ConnectionServices".

При этом в системном реестре создаются следующие ключи:

[HKCR\CLSID\{630CBBEB-17E4-47B4-B74B-BCAAC7EF52AB}]

[HKCR\elonnmdsturdsqm.Melonnmdsturd]

[HKCR\Software\Microsoft\Windows\CurrentVersion\Ext\Settings
\{630CBBEB-17E4-47B4-B74B-BCAAC7EF52AB}]

[HKCR\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6
30CBBEB-17E4-47B4-B74B-BCAAC7EF52AB}]

[HKLM\SOFTWARE\Classes\CLSID\{630CBBEB-17E4-47B4-B74B-BCAAC7
EF52AB}]

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Bro
wser Helper Objects\{630CBBEB-17E4-47B4-B74B-BCAAC7EF52AB}]

Троянец отображается в диалоге надстроек Internet Explorer:

 


Деструктивная активность

При открытии любой веб-страницы в Internet Explorer, в нижней части экрана отображается баннер порнографического содержания, предлагающий отключить себя, послав СМС на короткий платный номер:

 


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. Отключить в опциях надстроек Internet Explorer надстройку "AAC-SLS Media Codec".
  2. Закрыть все окна программы Internet Explorer.
  3. Удалить оригинальный файл трояна (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  4. Удалить созданные трояном ключи системного реестра:  пп
    [HKCR\CLSID\{630CBBEB-17E4-47B4-B74B-BCAAC7EF52AB}]

    [HKCR\elonnmdsturdsqm.Melonnmdsturd]

    [HKCR\Software\Microsoft\Windows\CurrentVersion\Ext\Settings
    \{630CBBEB-17E4
    -47B4-B74B-BCAAC7EF52AB}]

    [HKCR\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6
    30CBBEB-17E4
    -47B4-B74B-BCAAC7EF52AB}]

    [HKLM\SOFTWARE\Classes\CLSID\{630CBBEB-17E4-47B4-B74B-BCAAC7
    EF52AB}]
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Bro
    wser Helper
    Objects\{630CBBEB-17E4-47B4-B74B-BCAAC7EF52AB}]
  5. Произвести полную проверку компьютера


Источник: http://www.securelist.com/ru/
Категория: О Безоапсности | Добавил: Administrator (03.07.2009)
Просмотров: 539 | Теги: новый вирус, Internet Explorer, новости, Заражение, антивирус, Ключи, реестр, троян, троянец, вирус | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]