Restartujący trojan

Trojan.WinReboot jest wyjątkowo uciążliwym koniem trojańskim. Po zainfekowaniu komputera zaczyna on ciągłe restartowanie systemu.

Trojan rozpowszechnia się w postaci pliku Close.exe, opatrzonego ikoną uśmiechniętej "buźki". Po jego uruchomieniu Trojan.WinReboot kopiuje się do katalogu Windows i dodaje do Rejestru wpis, dzięki któremu Close.exe będzie uruchamiany przy każdym starcie systemu Windows.

Uciążliwe działanie trojana polega na ustawicznym restartowaniu komputera - następuje to tuż po zakończeniu uruchamiania systemu. Na maszynie nie tylko nie da się więc pracować - trudne może być również usunięcie "intruza". Najprostszym sposobem na to jest wywołanie pod koniec uruchamiania okna "Zamykania Programu" (poprzez pojedyncze wciśnięcie kombinacji klawiszy Ctrl+Alt+Delete), wybranie z listy uruchomionych aplikacji trojana (który widoczny będzie jako WINDOW~1) i zamknięcie go.

Następnie należy sprawdzić system za pomocą programu antywirusowego (koniecznie uaktualnionego) i usunąć wszystkie kopie Trojan.WinReboot.

=================

Aby otrzymywać alerty antywirusowe oraz charakterystykę najbardziej niebezpiecznych wirusów, zapisz się na bezpłatną subskrypcję newslettera "Bezpieczeństwo w sieci".

Więcej informacji: http://www.idg.pl/subskrypcje/zapisz2.asp


Zobacz również