تروجان Cosiam-K
توضیحات :
Cosiam-Kیک تروجان برای سیستم های ویندوزی می باشد .
این تروجان می تواند به ایترنت متصل شود و از طریق کانالهای HTTP با سرور راه دور ارتباط برقرار کند.
تروجان Cosiam-K با اولین اجرا در <System>stonedrv.exe کپی می شود و فایل های زیر را ایجاد می کند :
<System>TheMatrixHasYou.exe <System>inistone.ini
با اولین اجرای فایل stonedrv.exe مدخل های زیر در رجیستری ایجاد می شوند :
HKCU_Software_Microsoft_Windows_CurrentVersion_Run stonedrv <System>stonedrv.exe
HKLM_SOFTWARE_Microsoft_Windows_CurrentVersion_Run stonedrv <System>stonedrv.exe
HKLM_SOFTWARE_Microsoft_Windows_CurrentVersion_RunServices stonedrv <System>stonedrv.exe
مدخل زیر نیز ایجاد می شود :
HKLM_SOFTWARE_Microsoft_
توصیه ها :
1. به روز کردن آنتی ویروس
2. دریافت Removal از سایت Kaspersky
3. روش پاک سازی به صورت دستی :
ابتدا تمامی داده خود را در سیستم تغییر داده و یک کپی از آنها تهیه کنید.
پسورد Administrator را دوباره تغییر دهید و یک نگاهی به مسایل امنیتی شبکه خود بیندازید.
در taskbar دکمه start را بزنید و منوی run را اجرا کنید و در آن Regedit را بنویسید و دکمه ok را کلیک کنید تا صفحه ویرایشگر رجیستری شما باز شود . فراموش نکنید که قبل از دستکاری رجیستری یک نسخه پشتیبان از آن تهیه کنید .
برای تهیه نسخه پشتیبان از رجیستری خود ؛ در منوی Registry روی گزینه"''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''''Export Registry File و در پنل ''''''''''''''''''''''''''''''''Export range'''''''''''''''''''''''''''''''' گزینه All را انتخاب کرده و سپس دکمه Save را کلیک کنید تا نسخه پشتیبان از رجیستری شما تهیه شود.
حال در مدخل HKEY_LOCAL_MACHINEوHKEY_CURRENT_USER رجیستری زیر مدخلهای:
HKCU_Software_Microsoft_Windows_CurrentVersion_Run stonedrv <System>stonedrv.exe
HKLM_SOFTWARE_Microsoft_Windows_CurrentVersion_Run stonedrv <System>stonedrv.exe
HKLM_SOFTWARE_Microsoft_Windows_CurrentVersion_RunServices stonedrv <System>stonedrv.exe
HKLM_SOFTWARE_Microsoft_
هر مدخلی که به فایلی اشاره می کرد حذف کنید.
سپس رجیستری خود را ببندید و دوباره سیستم خود را راه اندازی کنید. |