Компания Sophos предупреждает о появлении новой вредоносной программы, получившей название TubbyT. После запуска троян TubbyT записывает в системную директорию Windows файл adv.dll, ссылка на который добавляется в ключ автоматического запуска реестра, и затем самоуничтожается. Впоследствии DLL-компонент может загружать на инфицированный компьютер дополнительные программные модули из интернета, а также изменять стартовую страницу браузера Internet Explorer. Троян TubbyT может быть деактивирован путем выполнения команды “regsvr32 /u adv.dll”. Дополнительную информацию о вредоносной программе ищите на этой странице.
Троян TubbyT изменяет настройки Internet Explorer
Опубліковано
Останні новини IT: