Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Inject1.52407

Добавлен в вирусную базу Dr.Web: 2015-02-08

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'UserInit' = '<SYSTEM32>\userinit.exe,%HOMEPATH%\My Documents\MSDCSC\msdcsc.exe'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MicroUpdate' = '%HOMEPATH%\My Documents\MSDCSC\msdcsc.exe'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'vzgup' = '%HOMEPATH%\vzgup\start.vbs'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует отображение:
  • скрытых файлов
Создает и запускает на исполнение:
  • '%HOMEPATH%\My Documents\MSDCSC\msdcsc.exe'
  • '%HOMEPATH%\vzgup\dlqz.exe' 3127203.BHU
Запускает на исполнение:
  • '%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe'
  • '<SYSTEM32>\wscript.exe' "%HOMEPATH%\vzgup\4413807.vbs"
Внедряет код в
следующие системные процессы:
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe
Изменяет следующие настройки проводника Windows (Windows Explorer):
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoFolderOptions' = '00000001'
Изменения в файловой системе:
Создает следующие файлы:
  • %HOMEPATH%\vzgup\23842.qcz
  • %HOMEPATH%\vzgup\36880.onm
  • %HOMEPATH%\vzgup\48147.flv
  • %HOMEPATH%\vzgup\70616.bpx
  • %HOMEPATH%\vzgup\24465.pid
  • %HOMEPATH%\vzgup\14438.qbg
  • %HOMEPATH%\vzgup\13284.ext
  • %HOMEPATH%\vzgup\61141.hsv
  • %HOMEPATH%\vzgup\65061.mcx
  • %HOMEPATH%\vzgup\36374.yvi
  • %HOMEPATH%\vzgup\97898.qgf
  • %HOMEPATH%\vzgup\18783.iam
  • %HOMEPATH%\vzgup\29043.dwe
  • %HOMEPATH%\vzgup\56364.nhl
  • %HOMEPATH%\vzgup\32976.kgv
  • %HOMEPATH%\vzgup\85703.vdx
  • %HOMEPATH%\vzgup\84549.wlg
  • %HOMEPATH%\vzgup\39949.yzd
  • %HOMEPATH%\vzgup\91323.qfi
  • %HOMEPATH%\vzgup\57601.vhz
  • %HOMEPATH%\vzgup\28004.jvi
  • %HOMEPATH%\vzgup\33690.bdc
  • %HOMEPATH%\vzgup\52126.sco
  • %HOMEPATH%\vzgup\1617.sax
  • %HOMEPATH%\vzgup\52976.sys
  • %HOMEPATH%\vzgup\4739.drx
  • %HOMEPATH%\vzgup\54214.sft
  • %HOMEPATH%\vzgup\38024.bel
  • %HOMEPATH%\vzgup\32198.shh
  • %HOMEPATH%\vzgup\41477.rfn
  • %HOMEPATH%\vzgup\3448.qsf
  • %HOMEPATH%\vzgup\92935.gnp
  • %HOMEPATH%\vzgup\83382.hry
  • %HOMEPATH%\vzgup\75941.zmd
  • %HOMEPATH%\vzgup\43846.tby
  • %HOMEPATH%\vzgup\7923.voe
  • %HOMEPATH%\vzgup\35753.mqg
  • %HOMEPATH%\vzgup\53696.ntp
  • %HOMEPATH%\vzgup\28984.dde
  • %HOMEPATH%\vzgup\11394.dts
  • %HOMEPATH%\vzgup\57553.gtv
  • %HOMEPATH%\vzgup\62214.beg
  • %HOMEPATH%\vzgup\42578.uar
  • %HOMEPATH%\vzgup\87497.oqz
  • %HOMEPATH%\vzgup\9590.oui
  • %HOMEPATH%\vzgup\28212.llk
  • %HOMEPATH%\vzgup\98454.ecz
  • %HOMEPATH%\vzgup\43792.zpi
  • %HOMEPATH%\vzgup\94151.pzm
  • %HOMEPATH%\vzgup\start.cmd
  • %HOMEPATH%\vzgup\12831.udp
  • %HOMEPATH%\My Documents\MSDCSC\msdcsc.exe
  • %HOMEPATH%\vzgup\start.vbs
  • %HOMEPATH%\vzgup\60656.pgz
  • %HOMEPATH%\vzgup\72863.uex
  • %HOMEPATH%\vzgup\25782.ree
  • %HOMEPATH%\vzgup\9504.vut
  • %HOMEPATH%\vzgup\94337.zrk
  • %HOMEPATH%\vzgup\17606.jtm
  • %HOMEPATH%\vzgup\78176.swm
  • %HOMEPATH%\vzgup\18016.fea
  • %HOMEPATH%\vzgup\75851.jku
  • %HOMEPATH%\vzgup\86992.gws
  • %HOMEPATH%\vzgup\18981.rkb
  • %HOMEPATH%\vzgup\12824.wci
  • %HOMEPATH%\vzgup\77287.ncu
  • %HOMEPATH%\vzgup\87407.ofg
  • %HOMEPATH%\vzgup\68316.dli
  • %HOMEPATH%\vzgup\13497.qhg
  • %HOMEPATH%\vzgup\93347.vkl
  • %HOMEPATH%\vzgup\26941.ihl
  • %HOMEPATH%\vzgup\34942.zts
  • %HOMEPATH%\vzgup\73273.wzk
  • %HOMEPATH%\vzgup\3184.kos
  • %HOMEPATH%\vzgup\65327.gfi
  • %HOMEPATH%\vzgup\39530.rdr
  • %HOMEPATH%\vzgup\55560.uzf
  • %HOMEPATH%\vzgup\22458.cak
  • %HOMEPATH%\vzgup\1819.avx
  • %HOMEPATH%\vzgup\22544.tkk
  • %HOMEPATH%\vzgup\29318.ulv
  • %HOMEPATH%\vzgup\25638.qpq
  • %HOMEPATH%\vzgup\66693.ydg
  • %HOMEPATH%\vzgup\17120.wtk
  • %HOMEPATH%\vzgup\3256.ucx
  • %HOMEPATH%\vzgup\29409.gah
  • %HOMEPATH%\vzgup\28962.auh
  • %HOMEPATH%\vzgup\32464.urr
  • %HOMEPATH%\vzgup\73857.hyw
  • %HOMEPATH%\vzgup\46320.qhu
  • %HOMEPATH%\vzgup\23684.vli
  • %HOMEPATH%\vzgup\29728.mjy
  • %HOMEPATH%\vzgup\1628.aab
  • %HOMEPATH%\vzgup\74296.wgo
  • %HOMEPATH%\vzgup\98060.byc
  • %HOMEPATH%\vzgup\93181.ixw
  • %HOMEPATH%\vzgup\98954.lrr
  • %HOMEPATH%\vzgup\28243.ysf
  • %HOMEPATH%\vzgup\20817.ruy
  • %HOMEPATH%\vzgup\9659.alg
  • %HOMEPATH%\vzgup\91302.FBQ
  • %HOMEPATH%\vzgup\dlqz.exe
  • %HOMEPATH%\vzgup\85544.NDN
  • %HOMEPATH%\vzgup\3127203.BHU
  • %HOMEPATH%\vzgup\4413807.vbs
  • %HOMEPATH%\vzgup\72040.cqw
  • %HOMEPATH%\vzgup\87686.mez
  • %HOMEPATH%\vzgup\43251.ecb
  • %HOMEPATH%\vzgup\82134.wjk
  • %HOMEPATH%\vzgup\62444.jjg
  • %HOMEPATH%\vzgup\30993.voe
  • %HOMEPATH%\vzgup\10243.pfz
  • %HOMEPATH%\vzgup\70014.gnk
  • %HOMEPATH%\vzgup\78013.sej
  • %HOMEPATH%\vzgup\31657.djt
  • %HOMEPATH%\vzgup\77809.okx
  • %HOMEPATH%\vzgup\93799.caj
  • %HOMEPATH%\vzgup\45177.rry
  • %HOMEPATH%\vzgup\45671.zrz
  • %HOMEPATH%\vzgup\50332.vea
  • %HOMEPATH%\vzgup\86552.ymv
  • %HOMEPATH%\vzgup\61118.vck
  • %HOMEPATH%\vzgup\89490.hbz
  • %HOMEPATH%\vzgup\47055.lln
  • %HOMEPATH%\vzgup\49128.vmn
  • %HOMEPATH%\vzgup\15444.cjc
  • %HOMEPATH%\vzgup\15554.oiq
  • %HOMEPATH%\vzgup\82241.zff
  • %HOMEPATH%\vzgup\58500.coq
  • %HOMEPATH%\vzgup\51377.mvm
  • %HOMEPATH%\vzgup\35280.pju
  • %HOMEPATH%\vzgup\41771.mhj
  • %HOMEPATH%\vzgup\31368.zou
  • %HOMEPATH%\vzgup\24520.xko
  • %HOMEPATH%\vzgup\76081.pap
  • %HOMEPATH%\vzgup\96742.jxe
  • %HOMEPATH%\vzgup\27032.xvj
  • %HOMEPATH%\vzgup\60222.npd
  • %HOMEPATH%\vzgup\76262.ksd
  • %HOMEPATH%\vzgup\54375.sse
  • %HOMEPATH%\vzgup\52162.kxf
  • %HOMEPATH%\vzgup\95462.iiq
  • %HOMEPATH%\vzgup\38260.pub
  • %HOMEPATH%\vzgup\20776.sgi
  • %HOMEPATH%\vzgup\73963.cjq
  • %HOMEPATH%\vzgup\8802.maw
  • %HOMEPATH%\vzgup\42192.tug
  • %HOMEPATH%\vzgup\72971.xhy
  • %HOMEPATH%\vzgup\32772.ech
  • %HOMEPATH%\vzgup\51416.kxz
  • %HOMEPATH%\vzgup\81713.gaa
  • %HOMEPATH%\vzgup\96766.ufj
  • %HOMEPATH%\vzgup\31481.zoe
  • %HOMEPATH%\vzgup\27822.xeq
Присваивает атрибут 'скрытый' для следующих файлов:
  • %HOMEPATH%\vzgup\23842.qcz
  • %HOMEPATH%\vzgup\36880.onm
  • %HOMEPATH%\vzgup\48147.flv
  • %HOMEPATH%\vzgup\70616.bpx
  • %HOMEPATH%\vzgup\24465.pid
  • %HOMEPATH%\vzgup\14438.qbg
  • %HOMEPATH%\vzgup\13284.ext
  • %HOMEPATH%\vzgup\61141.hsv
  • %HOMEPATH%\vzgup\65061.mcx
  • %HOMEPATH%\vzgup\36374.yvi
  • %HOMEPATH%\vzgup\97898.qgf
  • %HOMEPATH%\vzgup\18783.iam
  • %HOMEPATH%\vzgup\29043.dwe
  • %HOMEPATH%\vzgup\56364.nhl
  • %HOMEPATH%\vzgup\32976.kgv
  • %HOMEPATH%\vzgup\85703.vdx
  • %HOMEPATH%\vzgup\84549.wlg
  • %HOMEPATH%\vzgup\39949.yzd
  • %HOMEPATH%\vzgup\91323.qfi
  • %HOMEPATH%\vzgup\57601.vhz
  • %HOMEPATH%\vzgup\28004.jvi
  • %HOMEPATH%\vzgup\33690.bdc
  • %HOMEPATH%\vzgup\52126.sco
  • %HOMEPATH%\vzgup\1617.sax
  • %HOMEPATH%\vzgup\52976.sys
  • %HOMEPATH%\vzgup\4739.drx
  • %HOMEPATH%\vzgup\54214.sft
  • %HOMEPATH%\vzgup\38024.bel
  • %HOMEPATH%\vzgup\32198.shh
  • %HOMEPATH%\vzgup\41477.rfn
  • %HOMEPATH%\vzgup\3448.qsf
  • %HOMEPATH%\vzgup\92935.gnp
  • %HOMEPATH%\vzgup\83382.hry
  • %HOMEPATH%\vzgup\75941.zmd
  • %HOMEPATH%\vzgup\43846.tby
  • %HOMEPATH%\vzgup\7923.voe
  • %HOMEPATH%\vzgup\35753.mqg
  • %HOMEPATH%\vzgup\53696.ntp
  • %HOMEPATH%\vzgup\57553.gtv
  • %HOMEPATH%\vzgup\87497.oqz
  • %HOMEPATH%\vzgup\42578.uar
  • %HOMEPATH%\vzgup\11394.dts
  • %HOMEPATH%\vzgup\98454.ecz
  • %HOMEPATH%\vzgup\28212.llk
  • %HOMEPATH%\vzgup\26941.ihl
  • %HOMEPATH%\vzgup\43792.zpi
  • %HOMEPATH%\vzgup\9590.oui
  • %HOMEPATH%\vzgup\62214.beg
  • %HOMEPATH%\vzgup\12831.udp
  • %HOMEPATH%\vzgup\60656.pgz
  • %HOMEPATH%\vzgup\start.cmd
  • %HOMEPATH%\vzgup\start.vbs
  • %HOMEPATH%\vzgup\9504.vut
  • %HOMEPATH%\vzgup\25782.ree
  • %HOMEPATH%\vzgup\94151.pzm
  • %HOMEPATH%\vzgup\94337.zrk
  • %HOMEPATH%\vzgup\72863.uex
  • %HOMEPATH%\vzgup\78176.swm
  • %HOMEPATH%\vzgup\86992.gws
  • %HOMEPATH%\vzgup\75851.jku
  • %HOMEPATH%\vzgup\17606.jtm
  • %HOMEPATH%\vzgup\77287.ncu
  • %HOMEPATH%\vzgup\12824.wci
  • %HOMEPATH%\vzgup\28984.dde
  • %HOMEPATH%\vzgup\87407.ofg
  • %HOMEPATH%\vzgup\18981.rkb
  • %HOMEPATH%\vzgup\18016.fea
  • %HOMEPATH%\vzgup\93347.vkl
  • %HOMEPATH%\vzgup\73273.wzk
  • %HOMEPATH%\vzgup\34942.zts
  • %HOMEPATH%\vzgup\13497.qhg
  • %HOMEPATH%\vzgup\39530.rdr
  • %HOMEPATH%\vzgup\65327.gfi
  • %HOMEPATH%\vzgup\68316.dli
  • %HOMEPATH%\vzgup\55560.uzf
  • %HOMEPATH%\vzgup\3184.kos
  • %HOMEPATH%\vzgup\29318.ulv
  • %HOMEPATH%\vzgup\22458.cak
  • %HOMEPATH%\vzgup\28962.auh
  • %HOMEPATH%\vzgup\22544.tkk
  • %HOMEPATH%\vzgup\1819.avx
  • %HOMEPATH%\vzgup\29409.gah
  • %HOMEPATH%\vzgup\66693.ydg
  • %HOMEPATH%\vzgup\25638.qpq
  • %HOMEPATH%\vzgup\3256.ucx
  • %HOMEPATH%\vzgup\74296.wgo
  • %HOMEPATH%\vzgup\23684.vli
  • %HOMEPATH%\vzgup\32464.urr
  • %HOMEPATH%\vzgup\77809.okx
  • %HOMEPATH%\vzgup\46320.qhu
  • %HOMEPATH%\vzgup\73857.hyw
  • %HOMEPATH%\vzgup\93181.ixw
  • %HOMEPATH%\vzgup\1628.aab
  • %HOMEPATH%\vzgup\29728.mjy
  • %HOMEPATH%\vzgup\98060.byc
  • %HOMEPATH%\vzgup\9659.alg
  • %HOMEPATH%\vzgup\98954.lrr
  • %HOMEPATH%\vzgup\72040.cqw
  • %HOMEPATH%\vzgup\20817.ruy
  • %HOMEPATH%\vzgup\28243.ysf
  • %HOMEPATH%\vzgup\dlqz.exe
  • %HOMEPATH%\vzgup\85544.NDN
  • %HOMEPATH%\vzgup\3127203.BHU
  • %HOMEPATH%\vzgup\4413807.vbs
  • %HOMEPATH%\vzgup\70014.gnk
  • %HOMEPATH%\vzgup\62444.jjg
  • %HOMEPATH%\vzgup\87686.mez
  • %HOMEPATH%\vzgup\17120.wtk
  • %HOMEPATH%\vzgup\82134.wjk
  • %HOMEPATH%\vzgup\43251.ecb
  • %HOMEPATH%\vzgup\31657.djt
  • %HOMEPATH%\vzgup\10243.pfz
  • %HOMEPATH%\vzgup\30993.voe
  • %HOMEPATH%\vzgup\78013.sej
  • %HOMEPATH%\vzgup\93799.caj
  • %HOMEPATH%\vzgup\45177.rry
  • %HOMEPATH%\vzgup\45671.zrz
  • %HOMEPATH%\vzgup\50332.vea
  • %HOMEPATH%\vzgup\86552.ymv
  • %HOMEPATH%\vzgup\61118.vck
  • %HOMEPATH%\vzgup\89490.hbz
  • %HOMEPATH%\vzgup\47055.lln
  • %HOMEPATH%\vzgup\49128.vmn
  • %HOMEPATH%\vzgup\15444.cjc
  • %HOMEPATH%\vzgup\15554.oiq
  • %HOMEPATH%\vzgup\82241.zff
  • %HOMEPATH%\vzgup\58500.coq
  • %HOMEPATH%\vzgup\51377.mvm
  • %HOMEPATH%\vzgup\35280.pju
  • %HOMEPATH%\vzgup\41771.mhj
  • %HOMEPATH%\vzgup\31368.zou
  • %HOMEPATH%\vzgup\24520.xko
  • %HOMEPATH%\vzgup\76081.pap
  • %HOMEPATH%\vzgup\96742.jxe
  • %HOMEPATH%\vzgup\27032.xvj
  • %HOMEPATH%\vzgup\60222.npd
  • %HOMEPATH%\vzgup\76262.ksd
  • %HOMEPATH%\vzgup\54375.sse
  • %HOMEPATH%\vzgup\52162.kxf
  • %HOMEPATH%\vzgup\95462.iiq
  • %HOMEPATH%\vzgup\38260.pub
  • %HOMEPATH%\vzgup\20776.sgi
  • %HOMEPATH%\vzgup\73963.cjq
  • %HOMEPATH%\vzgup\8802.maw
  • %HOMEPATH%\vzgup\42192.tug
  • %HOMEPATH%\vzgup\72971.xhy
  • %HOMEPATH%\vzgup\32772.ech
  • %HOMEPATH%\vzgup\51416.kxz
  • %HOMEPATH%\vzgup\81713.gaa
  • %HOMEPATH%\vzgup\96766.ufj
  • %HOMEPATH%\vzgup\31481.zoe
  • %HOMEPATH%\vzgup\27822.xeq
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: ''
  • ClassName: 'Indicator' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке