+7 (909) 684-43-92
РЕЖИМ С 9.00 ДО 23.00
ОНЛАЙН ЗАЯВКИ 24/7
ОФОРМИТЬ ЗАКАЗ ОНЛАЙН
+7 (909) 684-43-92
support@help-user.ru
Создание сайтов Покупка Б/У
Поиск по компьютерным статьям
Точное вхождение
 


Как удалить Trojan-GameThief.Win32.OnLineGames.bmns?



Сравнительно новый вирус GameThief.Win32.OnLineGames.bmns был выявлен в сети Интернет очень недавно – 30 июля 2009 года.

Данная троянская программа разработана с целью похищения паролей от различных пользовательских учетных записей on – line игр. Вирус имеет размер 20008 байт. Данная программа была упакована UPX. Новый вирус GameThief.Win32 разработан на С++.

При активации программы троянская программа осуществляет процесс: elementclient.exe. После этого, она производит проверку системы для обнаружения ключа реестра:

[HKCR\CPWUpdatePack\DefaultIcon]

При нахождении файла троянская программа производит поиск ключа и при его нахождении производит извлечение динамической библиотеки DLL под именем «CPWgame.dll».

%GameDir%\element\CPWGame.dll

Данный файл имеет размер 26152 байта, легко обнаруживается и определяется антивирусной программой. При этом файл имеет название Trojan-GameThief.Win32.WOW.rui. Дплее, вирус производит извлечение DLL во временный каталог и присваивает имя "elementgj.dll":

После присвоения атрибутов «скрытый». Данный вирус максимально загружает компьютер. Троянец также создает файл под именем "360safe.bat" %Work%0safe.bat

Троянская программа прописывает код, который позволит и удалить оригинальное тело вируса троянской программы. Следующим шагом, производиться запуск файла "%Work%0safe.bat".

Для удаления данного файла необходимо завершить работу троянской программы применив «Диспетчер задач». После этого следует произвести удаление оригинального файла вируса и удалить следующие файлы:

%Temp%\elementgj.dll

%GameDir%\element\CPWGame.dll

Последним этапом излечения компьютера – эта полная проверка компьютера надежным антивирусом с обновленными базами.

 

Ремонт компьютеров
Настройка планшетов
Настройка сети
Софт и вирусы
Разное
Ремонт компьтюеров
Полезное
Полезные статьи

Отзывы

Гордиенко Ирина

Компьютерная помощь с выездом на дом!

Схватила компьютерный вирус на стационарный компьютер. Своими силами не смогла справиться, пришлось вызывать специалистов с компании ХелпЮзер. Сделали всё быстро и оперативно!

Анна

Снятие пароля учётной записи Windows XP

Забыла пароль на домашнем компьютере или вирус его поменял, так и не поняла. Вызвала спеца из компнии ХелпЮзер, который быстренько заменил пароль на другой. Спасибо за оперативность!

Марина

Удаление смс вируса

Поймала смс вирус, наверное при скачивании программ с интернета. Компьютер полностью за блокировался, думала всё!!! У меня там стоит 1С, нужно было сдавать отчёты. Позвонила в компанию ХелпЮзер, приехал мастер Артём и всё быстро мне наладил, огромное человеческое спасибо ему за это.

Все отзывы
Новости
ASROCK H170M-ITX/DL НА ДВУХСЛОЙНЫХ MOSFET-ТРАНЗИСТОРАХASROCK H170M-ITX/DL НА ДВУХСЛОЙНЫХ MOSFET-ТРАНЗИСТОРАХ
Подробнее
Консолидированная выручка "Яндекса" выросла на 18%Консолидированная выручка "Яндекса" выросла на 18%
Подробнее

Все новости »
Наши контакты
Москва
Центральный офис - Метро Китай-город ул. Покровка дом 2/1C1 офис 5B режим работы с 9.00 до 23.00 ежедневно.
+7 (909) 684-43-92
ICQ консультант
347635999
Наверх