Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader10.29621

Добавлен в вирусную базу Dr.Web: 2013-10-17

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528LOL.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Arbeiten.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Lehrerarbeit.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Cool.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Seiten_entsperren.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Aufsatz.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528AB.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528AntiVirus.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Minecraft_Codes.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Info.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Schule.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Diktat.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Hallo.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Rektor.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Englisch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Mathe.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Deutsch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Biologie.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Whitney.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Recherche.exe"
  • '<SYSTEM32>\attrib.exe' /pid=2864
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\Anita.exe"
  • '<SYSTEM32>\attrib.exe' /pid=3820
  • '<SYSTEM32>\attrib.exe' +r +h "<Текущая директория>\\3166.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Informatik.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Arbeitsblatt.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Elternbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Liebesbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Elisabeth.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Burak.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Jonas.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Roksana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Tim.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Fabian.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Sandra.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Anita.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Recherche.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Chemie.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Biologie.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Whitney.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Pia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Rene.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Lana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Maria.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Niklas.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Saskia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Daniel.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Sven.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Patrick.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Oliver.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Dominik.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Alina.exe"
  • '<SYSTEM32>\attrib.exe' /pid=3612
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Marigona.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Chantal.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Ellen.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Benjamin.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Lana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Aufsatz.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166AB.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Cool.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Seiten_entsperren.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Informatik.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\AntiVirus.exe"
  • '<SYSTEM32>\attrib.exe' +r +h "<Текущая директория>\\19272.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Hallo.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Rektor.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Schule.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Diktat.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166LOL.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Arbeiten.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Lehrerarbeit.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Recherche.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Chemie.exe"
  • '<SYSTEM32>\attrib.exe' /pid=2344
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Whitney.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Pia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Rene.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Lana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Arbeitsblatt.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Elternbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Liebesbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Deutsch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Biologie.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Englisch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\19272Mathe.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166AntiVirus.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Fabian.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Sandra.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Anita.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Alina.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Benjamin.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Marigona.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Dominik.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Roksana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Pia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Rene.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Jonas.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Tim.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Burak.exe"
  • '<SYSTEM32>\attrib.exe' /pid=2796
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Patrick.exe"
  • '<SYSTEM32>\attrib.exe' /pid=2860
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Oliver.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Sven.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Minecraft_Codes.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Info.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Elisabeth.exe"
  • '<SYSTEM32>\attrib.exe' /pid=756
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Chantal.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Ellen.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Saskia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Daniel.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Maria.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\3166Niklas.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Sven.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Patrick.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Oliver.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Elisabeth.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\AntiVirus.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Minecraft_Codes.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Info.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Chantal.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Ellen.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Benjamin.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Saskia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Daniel.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Maria.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Niklas.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Aufsatz.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\AB.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Cool.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Seiten_entsperren.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Informatik.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\AB.exe"
  • '<SYSTEM32>\attrib.exe' +r +h "<Текущая директория>\\8013.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Hallo.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Rektor.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Schule.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Diktat.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\LOL.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Arbeiten.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Lehrerarbeit.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Marigona.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Deutsch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Arbeitsblatt.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Elternbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Mathe.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Chemie.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Biologie.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Englisch.exe"
  • '<SYSTEM32>\attrib.exe' +r +h "<Текущая директория>\\11756.exe"
  • '<SYSTEM32>\mode.com' 20,20
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\wrfle.bat" "
  • '<SYSTEM32>\attrib.exe' +r "<Полный путь к вирусу>"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Liebesbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Informatik.exe"
  • '<SYSTEM32>\attrib.exe' +r +h "words"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Anita.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Tim.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Burak.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Sandra.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Dominik.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Alina.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Fabian.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Lana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Whitney.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Recherche.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Rene.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Jonas.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Roksana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\Pia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Liebesbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Hallo.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Rektor.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Schule.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Diktat.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013LOL.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Arbeiten.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Lehrerarbeit.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Sven.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Patrick.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Oliver.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Elisabeth.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013AntiVirus.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Minecraft_Codes.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Info.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Elternbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Liebesbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Informatik.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Arbeitsblatt.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Englisch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Mathe.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\21528Deutsch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Aufsatz.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013AB.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Cool.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Seiten_entsperren.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\Alina.exe"
  • '<SYSTEM32>\attrib.exe' +r +h "<Текущая директория>\\21528.exe"
  • '<SYSTEM32>\attrib.exe' /pid=2656
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Daniel.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Lana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Whitney.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Recherche.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Rene.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Jonas.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Roksana.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Pia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Deutsch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Arbeitsblatt.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Elternbrief.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Mathe.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Chemie.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Biologie.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Englisch.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Ellen.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Benjamin.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Marigona.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Chantal.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Maria.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Niklas.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Saskia.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Anita.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Tim.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Burak.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Sandra.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Dominik.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Alina.exe"
  • '<SYSTEM32>\attrib.exe' +r "<Текущая директория>\\8013Fabian.exe"
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\cmd.exe
  • <SYSTEM32>\attrib.exe
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\21528Diktat.exe
  • <Текущая директория>\21528Hallo.exe
  • <Текущая директория>\21528Rektor.exe
  • <Текущая директория>\21528LOL.exe
  • <Текущая директория>\21528Arbeiten.exe
  • <Текущая директория>\21528Lehrerarbeit.exe
  • <Текущая директория>\21528Schule.exe
  • <Текущая директория>\21528Elisabeth.exe
  • <Текущая директория>\21528Sven.exe
  • <Текущая директория>\21528Patrick.exe
  • <Текущая директория>\21528AntiVirus.exe
  • <Текущая директория>\21528Minecraft_Codes.exe
  • <Текущая директория>\21528Info.exe
  • <Текущая директория>\3166Mathe.exe
  • <Текущая директория>\3166Deutsch.exe
  • <Текущая директория>\3166Arbeitsblatt.exe
  • <Текущая директория>\3166Chemie.exe
  • <Текущая директория>\3166Biologie.exe
  • <Текущая директория>\3166Englisch.exe
  • <Текущая директория>\3166Elternbrief.exe
  • <Текущая директория>\21528Aufsatz.exe
  • <Текущая директория>\21528AB.exe
  • <Текущая директория>\21528Cool.exe
  • <Текущая директория>\3166Liebesbrief.exe
  • <Текущая директория>\3166Informatik.exe
  • <Текущая директория>\21528Seiten_entsperren.exe
  • <Текущая директория>\21528Oliver.exe
  • <Текущая директория>\21528Roksana.exe
  • <Текущая директория>\21528Pia.exe
  • <Текущая директория>\21528Rene.exe
  • <Текущая директория>\21528Tim.exe
  • <Текущая директория>\21528Burak.exe
  • <Текущая директория>\21528Jonas.exe
  • <Текущая директория>\21528Lana.exe
  • <Текущая директория>\21528Biologie.exe
  • <Текущая директория>\21528Englisch.exe
  • <Текущая директория>\21528Mathe.exe
  • <Текущая директория>\21528Whitney.exe
  • <Текущая директория>\21528Recherche.exe
  • <Текущая директория>\21528Chemie.exe
  • <Текущая директория>\21528Saskia.exe
  • <Текущая директория>\21528Chantal.exe
  • <Текущая директория>\21528Ellen.exe
  • <Текущая директория>\21528Daniel.exe
  • <Текущая директория>\21528Maria.exe
  • <Текущая директория>\21528Niklas.exe
  • <Текущая директория>\21528Benjamin.exe
  • <Текущая директория>\21528Fabian.exe
  • <Текущая директория>\21528Sandra.exe
  • <Текущая директория>\21528Anita.exe
  • <Текущая директория>\21528Marigona.exe
  • <Текущая директория>\21528Dominik.exe
  • <Текущая директория>\21528Alina.exe
  • <Текущая директория>\3166Recherche.exe
  • <Текущая директория>\3166AB.exe
  • <Текущая директория>\3166Cool.exe
  • <Текущая директория>\3166LOL.exe
  • <Текущая директория>\19272Informatik.exe
  • <Текущая директория>\3166Seiten_entsperren.exe
  • <Текущая директория>\3166Aufsatz.exe
  • <Текущая директория>\3166Arbeiten.exe
  • <Текущая директория>\3166Rektor.exe
  • <Текущая директория>\3166Schule.exe
  • <Текущая директория>\3166AntiVirus.exe
  • <Текущая директория>\3166Lehrerarbeit.exe
  • <Текущая директория>\3166Diktat.exe
  • <Текущая директория>\3166Hallo.exe
  • <Текущая директория>\19272Whitney.exe
  • <Текущая директория>\19272Recherche.exe
  • <Текущая директория>\19272Chemie.exe
  • <Текущая директория>\19272Pia.exe
  • <Текущая директория>\19272Rene.exe
  • <Текущая директория>\19272Lana.exe
  • <Текущая директория>\19272Biologie.exe
  • <Текущая директория>\19272Arbeitsblatt.exe
  • <Текущая директория>\19272Elternbrief.exe
  • <Текущая директория>\19272Liebesbrief.exe
  • <Текущая директория>\19272Englisch.exe
  • <Текущая директория>\19272Mathe.exe
  • <Текущая директория>\19272Deutsch.exe
  • <Текущая директория>\3166Minecraft_Codes.exe
  • <Текущая директория>\3166Sandra.exe
  • <Текущая директория>\3166Anita.exe
  • <Текущая директория>\3166Tim.exe
  • <Текущая директория>\3166Dominik.exe
  • <Текущая директория>\3166Alina.exe
  • <Текущая директория>\3166Fabian.exe
  • <Текущая директория>\3166Burak.exe
  • <Текущая директория>\3166Rene.exe
  • <Текущая директория>\3166Lana.exe
  • <Текущая директория>\3166Whitney.exe
  • <Текущая директория>\3166Jonas.exe
  • <Текущая директория>\3166Roksana.exe
  • <Текущая директория>\3166Pia.exe
  • <Текущая директория>\3166Patrick.exe
  • <Текущая директория>\3166Oliver.exe
  • <Текущая директория>\3166Daniel.exe
  • <Текущая директория>\3166Info.exe
  • <Текущая директория>\3166Elisabeth.exe
  • <Текущая директория>\3166Sven.exe
  • <Текущая директория>\3166Maria.exe
  • <Текущая директория>\3166Ellen.exe
  • <Текущая директория>\3166Benjamin.exe
  • <Текущая директория>\3166Marigona.exe
  • <Текущая директория>\3166Niklas.exe
  • <Текущая директория>\3166Saskia.exe
  • <Текущая директория>\3166Chantal.exe
  • <Текущая директория>\21528Deutsch.exe
  • <Текущая директория>\Patrick.exe
  • <Текущая директория>\Oliver.exe
  • <Текущая директория>\Daniel.exe
  • <Текущая директория>\Info.exe
  • <Текущая директория>\Elisabeth.exe
  • <Текущая директория>\Sven.exe
  • <Текущая директория>\Maria.exe
  • <Текущая директория>\Ellen.exe
  • <Текущая директория>\Benjamin.exe
  • <Текущая директория>\Marigona.exe
  • <Текущая директория>\Niklas.exe
  • <Текущая директория>\Saskia.exe
  • <Текущая директория>\Chantal.exe
  • <Текущая директория>\Cool.exe
  • <Текущая директория>\LOL.exe
  • <Текущая директория>\Arbeiten.exe
  • <Текущая директория>\Seiten_entsperren.exe
  • <Текущая директория>\Aufsatz.exe
  • <Текущая директория>\AB.exe
  • <Текущая директория>\Lehrerarbeit.exe
  • <Текущая директория>\Schule.exe
  • <Текущая директория>\AntiVirus.exe
  • <Текущая директория>\Minecraft_Codes.exe
  • <Текущая директория>\Diktat.exe
  • <Текущая директория>\Hallo.exe
  • <Текущая директория>\Rektor.exe
  • <Текущая директория>\Dominik.exe
  • <Текущая директория>\Mathe.exe
  • <Текущая директория>\Deutsch.exe
  • <Текущая директория>\Arbeitsblatt.exe
  • <Текущая директория>\Chemie.exe
  • <Текущая директория>\Biologie.exe
  • <Текущая директория>\Englisch.exe
  • <Текущая директория>\Elternbrief.exe
  • <Текущая директория>\words
  • <Полный путь к вирусу>
  • %TEMP%\1.tmp\wrfle.bat
  • <Текущая директория>\Liebesbrief.exe
  • <Текущая директория>\Informatik.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\infected[1].php
  • <Текущая директория>\Anita.exe
  • <Текущая директория>\Tim.exe
  • <Текущая директория>\Burak.exe
  • <Текущая директория>\Alina.exe
  • <Текущая директория>\Fabian.exe
  • <Текущая директория>\Sandra.exe
  • <Текущая директория>\Jonas.exe
  • <Текущая директория>\Lana.exe
  • <Текущая директория>\Whitney.exe
  • <Текущая директория>\Recherche.exe
  • <Текущая директория>\Roksana.exe
  • <Текущая директория>\Pia.exe
  • <Текущая директория>\Rene.exe
  • <Текущая директория>\8013Informatik.exe
  • <Текущая директория>\8013Minecraft_Codes.exe
  • <Текущая директория>\8013Info.exe
  • <Текущая директория>\8013Elisabeth.exe
  • <Текущая директория>\8013Rektor.exe
  • <Текущая директория>\8013Schule.exe
  • <Текущая директория>\8013AntiVirus.exe
  • <Текущая директория>\8013Sven.exe
  • <Текущая директория>\8013Maria.exe
  • <Текущая директория>\8013Niklas.exe
  • <Текущая директория>\8013Saskia.exe
  • <Текущая директория>\8013Patrick.exe
  • <Текущая директория>\8013Oliver.exe
  • <Текущая директория>\8013Daniel.exe
  • <Текущая директория>\21528Informatik.exe
  • <Текущая директория>\8013Seiten_entsperren.exe
  • <Текущая директория>\8013Aufsatz.exe
  • <Текущая директория>\21528Arbeitsblatt.exe
  • <Текущая директория>\21528Elternbrief.exe
  • <Текущая директория>\21528Liebesbrief.exe
  • <Текущая директория>\8013AB.exe
  • <Текущая директория>\8013Lehrerarbeit.exe
  • <Текущая директория>\8013Diktat.exe
  • <Текущая директория>\8013Hallo.exe
  • <Текущая директория>\8013Cool.exe
  • <Текущая директория>\8013LOL.exe
  • <Текущая директория>\8013Arbeiten.exe
  • <Текущая директория>\8013Chantal.exe
  • <Текущая директория>\8013Recherche.exe
  • <Текущая директория>\8013Chemie.exe
  • <Текущая директория>\8013Biologie.exe
  • <Текущая директория>\8013Rene.exe
  • <Текущая директория>\8013Lana.exe
  • <Текущая директория>\8013Whitney.exe
  • <Текущая директория>\8013Englisch.exe
  • <Текущая директория>\8013Elternbrief.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\infected[1].php
  • <Текущая директория>\8013Liebesbrief.exe
  • <Текущая директория>\8013Mathe.exe
  • <Текущая директория>\8013Deutsch.exe
  • <Текущая директория>\8013Arbeitsblatt.exe
  • <Текущая директория>\8013Dominik.exe
  • <Текущая директория>\8013Alina.exe
  • <Текущая директория>\8013Fabian.exe
  • <Текущая директория>\8013Ellen.exe
  • <Текущая директория>\8013Benjamin.exe
  • <Текущая директория>\8013Marigona.exe
  • <Текущая директория>\8013Sandra.exe
  • <Текущая директория>\8013Jonas.exe
  • <Текущая директория>\8013Roksana.exe
  • <Текущая директория>\8013Pia.exe
  • <Текущая директория>\8013Anita.exe
  • <Текущая директория>\8013Tim.exe
  • <Текущая директория>\8013Burak.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Текущая директория>\3166.exe
  • <Текущая директория>\19272.exe
  • <Текущая директория>\21528.exe
  • <Текущая директория>\words
  • <Текущая директория>\8013.exe
Удаляет следующие файлы:
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\infected[1].php
Перемещает следующие файлы:
  • <Текущая директория>\Anita.exe в <Текущая директория>\3166.exe
  • <Текущая директория>\AntiVirus.exe в <Текущая директория>\19272.exe
  • <Текущая директория>\AB.exe в <Текущая директория>\8013.exe
  • <Текущая директория>\Alina.exe в <Текущая директория>\21528.exe
Самоперемещается:
  • из <Полный путь к вирусу> в <Текущая директория>\11756.exe
Сетевая активность:
Подключается к:
  • 'localhost':1038
  • 'rs#.##talhost.de':80
  • 'localhost':1035
TCP:
Запросы HTTP GET:
  • rs#.##talhost.de/infected.php?us##################################################################################################################################
UDP:
  • DNS ASK rs#.##talhost.de
Другое:
Ищет следующие окна:
  • ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
  • ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
  • ClassName: 'IEFrame' WindowName: '(null)'
  • ClassName: '' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке