Технические детали
Троянская программа, которая блокирует работу компьютера с целью получить выкуп за восстановление работы. Программа является приложением Windows (PE EXE-файл). Имеет размер 31232 байта. Упакована при помощи UPX. Распакованный размер — около 68 КБ. Написана на Delphi.
Инсталляция
Для автоматического запуска при каждом следующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключ автозапуска системного реестра:
[HKLM/Software/Microsoft/Windows/CurrentVersion/Run]
"ekzabc"="<путь_к_оригинальному_файлу_троянца>"
Деструктивная активность
Троянец удаляет ключ реестра отвечающий за безопасный режим загрузки операционной системы. После этого создает окно, которое распахивает на весь экран и форсированно помещает поверх всех окон и перехватывает фокус:
Кроме того, отслеживает приложение "Диспетчер задач" и принудительно завершает его.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать Rescue CD).
Источник: securelist.com.
|