Класс | Trojan |
Платформа | Win32 |
Описание |
Technical DetailsТроянская программа, которая блокирует запуск приложений. Является приложением Windows (PE-EXE файл). Имеет размер 431616 байт. Написана на Delphi. PayloadИзменяет ассоциацию для файлов типа ”.exe”, связывая их открытие со своим исполняемым файлом, изменяя следующий параметр ключа реестра: [HKCRexefileshellopencommand]
default=<имя исполняемого файла трояна> “%1” %* После этого исполняемый файл трояна будет автоматически запускаться при попытке запуска приложений и выводить на экран следующее окно: ![]() При этом так же будет заблокирован запуск любых приложений. Removal instructionsЕсли ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:
|
Узнай статистику распространения угроз в твоем регионе |