Другие версии: .m
Другие названия
Trojan-Spy.Win32.VB.i («Лаборатория Касперского») также известен как: TrojanSpy.Win32.VB.i («Лаборатория Касперского»), Niuzu (McAfee), Backdoor.Trojan (Symantec), Trojan.Nazlog (Doctor Web), TrojanSpy:Win32/VB.I (RAV), TROJ_VB.I (Trend Micro), TR/VB.i (H+BEDV), Win32:Trojan-gen. (ALWIL), Trojan.Spytool.VB.I (SOFTWIN), Trj/W32.Nzlog (Panda), Win32/Spy.VB.I (Eset).
Поведение
Trojan-Spy, программа-шпион.
Технические детали
Троянская программа — клавиатурный шпион. Является приложением Windows (PE EXE-файл). Имеет размер 30208 байт. Упакована при помощи AsPack. Размер распакованного файла — около 70 КБ. Написана на Visual Basic.
Инсталляция
С целью автоматического запуска при каждом последующем старте системы троянец добавляет ссылку на свой исполняемый файл в ключи автозапуска системного реестра:
[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"(default)" = "<путь до исполняемого файла троянца>"
[HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices]
"(default)" = "<путь до исполняемого файла троянца>"
Деструктивная активность
При запуске троянец отслеживает нажатия клавиш клавиатуры. Для сохранения данных создает файл отчета «nzlog.txt»:
c:Program Files
zlog.txt
Данный троянец не имеет механизма отправки злоумышленнику файла отчета.
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
- При помощи «Диспетчера задач» завершить троянский процесс.
- Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
- Удалить лог клавиатурного ввода, собранный троянцем:
c:Program Files
zlog.txt
- При помощи редактора реестра удалить ключи системного реестра:
[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"(default)" = "<путь до исполняемого файла троянца>"
[HKLMSoftwareMicrosoftWindowsCurrentVersionRunServices]
"(default)" = "<путь до исполняемого файла троянца>"
- Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
Источник: viruslist.com.
|