Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillProc.10624

Добавлен в вирусную базу Dr.Web: 2011-07-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • <LS_APPDATA>\wav.exe music.mp3
  • <LS_APPDATA>\gifer.exe -F=sadglados.gif -T -R -X
Запускает на исполнение:
  • <SYSTEM32>\taskkill.exe /im gifer.exe /f
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\2788K329.bat
  • %TEMP%\delete.bat
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\goofytime.wen[1]
  • <LS_APPDATA>\wav.exe
  • <LS_APPDATA>\gifer.exe
  • <LS_APPDATA>\music.mp3
  • <LS_APPDATA>\sadglados.gif
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\2788K329.bat
Удаляет следующие файлы:
  • <LS_APPDATA>\sadglados.gif
  • <LS_APPDATA>\wav.exe
  • <LS_APPDATA>\music.mp3
  • %TEMP%\2788K329.bat
  • <LS_APPDATA>\gifer.exe
Сетевая активность:
Подключается к:
  • 'go####ime.wen.ru':80
  • 'localhost':1035
TCP:
Запросы HTTP GET:
  • go####ime.wen.ru/
UDP:
  • DNS ASK go####ime.wen.ru
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: 'svchoster35570'
  • ClassName: '' WindowName: 'svchoster85284'
  • ClassName: '' WindowName: 'svchoster50750'
  • ClassName: '' WindowName: 'svchoster54393'
  • ClassName: '' WindowName: 'svchoster36617'
  • ClassName: '' WindowName: 'svchoster74746'
  • ClassName: '' WindowName: 'svchoster56141'
  • ClassName: '' WindowName: 'svchoster42787'
  • ClassName: '' WindowName: 'svchoster41780'
  • ClassName: '' WindowName: 'svchoster66837'
  • ClassName: '' WindowName: 'svchoster22174'
  • ClassName: '' WindowName: 'svchoster61054'
  • ClassName: '' WindowName: 'svchoster9878'
  • ClassName: '' WindowName: 'svchoster11486'
  • ClassName: '' WindowName: 'svchoster61041'
  • ClassName: '' WindowName: 'svchoster69930'
  • ClassName: '' WindowName: 'svchoster3209'
  • ClassName: '' WindowName: 'svchoster513'
  • ClassName: '' WindowName: 'svchoster67697'
  • ClassName: '' WindowName: 'svchoster53663'
  • ClassName: '' WindowName: 'svchoster67631'
  • ClassName: '' WindowName: 'svchoster1427'
  • ClassName: '' WindowName: 'svchoster2765'
  • ClassName: '' WindowName: 'svchoster78153'
  • ClassName: '' WindowName: 'svchoster86964'
  • ClassName: '' WindowName: 'svchoster47984'
  • ClassName: '' WindowName: 'svchoster77198'
  • ClassName: '' WindowName: 'svchoster26449'
  • ClassName: '' WindowName: 'svchoster86103'
  • ClassName: '' WindowName: 'svchoster5999'
  • ClassName: '' WindowName: 'svchoster81290'
  • ClassName: '' WindowName: 'svchoster66087'
  • ClassName: '' WindowName: 'svchoster47510'
  • ClassName: '' WindowName: 'svchoster5268'
  • ClassName: '' WindowName: 'svchoster54962'
  • ClassName: '' WindowName: 'svchoster19688'
  • ClassName: '' WindowName: ''
  • ClassName: '' WindowName: 'svchoster82113'
  • ClassName: '' WindowName: 'svchoster24748'
  • ClassName: '' WindowName: 'svchoster22302'
  • ClassName: '' WindowName: 'svchoster45776'
  • ClassName: '' WindowName: 'svchoster32161'
  • ClassName: '' WindowName: 'svchoster85790'
  • ClassName: '' WindowName: 'svchoster8582'
  • ClassName: '' WindowName: 'svchoster66699'
  • ClassName: '' WindowName: 'svchoster83002'
  • ClassName: '' WindowName: 'svchoster41658'
  • ClassName: '' WindowName: 'svchoster51868'
  • ClassName: '' WindowName: 'svchoster61492'
  • ClassName: '' WindowName: 'svchoster62253'
  • ClassName: '' WindowName: 'svchoster19113'
  • ClassName: '' WindowName: 'svchoster68092'
  • ClassName: '' WindowName: 'svchoster28306'
  • ClassName: '' WindowName: 'svchoster68799'
  • ClassName: '' WindowName: 'svchoster38491'
  • ClassName: '' WindowName: 'svchoster40623'
  • ClassName: '' WindowName: 'svchoster46936'
  • ClassName: '' WindowName: 'svchoster89520'
  • ClassName: '' WindowName: 'svchoster34836'
  • ClassName: '' WindowName: 'svchoster42896'
  • ClassName: 'IEFrame' WindowName: ''
  • ClassName: 'MS_WebcheckMonitor' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: '' WindowName: 'svchoster61588'
  • ClassName: '' WindowName: 'svchoster16608'
  • ClassName: '' WindowName: 'svchoster88093'
  • ClassName: '' WindowName: 'svchoster52371'
  • ClassName: '' WindowName: 'svchoster47102'
  • ClassName: '' WindowName: 'svchoster34253'
  • ClassName: '' WindowName: 'svchoster56607'
  • ClassName: '' WindowName: 'svchoster2174'
  • ClassName: '' WindowName: 'svchoster87433'
  • ClassName: '' WindowName: 'svchoster49180'
  • ClassName: '' WindowName: 'svchoster27874'
  • ClassName: '' WindowName: 'svchoster37950'
  • ClassName: '' WindowName: 'svchoster7237'
  • ClassName: '' WindowName: 'svchoster36041'
  • ClassName: '' WindowName: 'svchoster39360'
  • ClassName: '' WindowName: 'svchoster48600'
  • ClassName: '' WindowName: 'svchoster87882'
  • ClassName: '' WindowName: 'svchoster71494'
  • ClassName: '' WindowName: 'svchoster41663'
  • ClassName: '' WindowName: 'svchoster10160'
  • ClassName: '' WindowName: 'svchoster60116'
  • ClassName: '' WindowName: 'svchoster38989'
  • ClassName: '' WindowName: 'svchoster27143'
  • ClassName: '' WindowName: 'svchoster52236'
  • ClassName: '' WindowName: 'svchoster81842'
  • ClassName: '' WindowName: 'svchoster25748'
  • ClassName: '' WindowName: 'svchoster55978'
  • ClassName: '' WindowName: 'svchoster77694'
  • ClassName: '' WindowName: 'svchoster25208'
  • ClassName: '' WindowName: 'svchoster84725'
  • ClassName: '' WindowName: 'svchoster14125'
  • ClassName: '' WindowName: 'svchoster12397'
  • ClassName: '' WindowName: 'svchoster4297'
  • ClassName: '' WindowName: 'svchoster42386'
  • ClassName: '' WindowName: 'svchoster81826'
  • ClassName: '' WindowName: 'svchoster60028'
  • ClassName: '' WindowName: 'svchoster66506'
  • ClassName: '' WindowName: 'svchoster8019'
  • ClassName: '' WindowName: 'svchoster38077'
  • ClassName: '' WindowName: 'svchoster51559'
  • ClassName: '' WindowName: 'svchoster45274'
  • ClassName: '' WindowName: 'svchoster65261'
  • ClassName: '' WindowName: 'svchoster37960'
  • ClassName: '' WindowName: 'svchoster11234'
  • ClassName: '' WindowName: 'svchoster84081'
  • ClassName: '' WindowName: 'svchoster54093'
  • ClassName: '' WindowName: 'svchoster55973'
  • ClassName: '' WindowName: 'svchoster23845'
  • ClassName: '' WindowName: 'svchoster87811'
  • ClassName: '' WindowName: 'svchoster28756'
  • ClassName: '' WindowName: 'svchoster79309'
  • ClassName: '' WindowName: 'svchoster69511'
  • ClassName: '' WindowName: 'svchoster66165'
  • ClassName: '' WindowName: 'svchoster44019'
  • ClassName: '' WindowName: 'svchoster14098'
  • ClassName: '' WindowName: 'svchoster80625'
  • ClassName: '' WindowName: 'svchoster89144'
  • ClassName: '' WindowName: 'svchoster81663'
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: '' WindowName: 'svchoster27613'
  • ClassName: '' WindowName: 'svchoster72845'
  • ClassName: '' WindowName: 'svchoster8144'
  • ClassName: '' WindowName: 'svchoster6317'
  • ClassName: '' WindowName: 'svchoster78482'
  • ClassName: '' WindowName: 'svchoster67812'
  • ClassName: '' WindowName: 'svchoster35658'
  • ClassName: '' WindowName: 'svchoster77271'
  • ClassName: '' WindowName: 'svchoster61823'
  • ClassName: '' WindowName: 'svchoster48032'
  • ClassName: '' WindowName: 'svchoster46714'
  • ClassName: '' WindowName: 'svchoster56676'
  • ClassName: '' WindowName: 'svchoster8464'
  • ClassName: '' WindowName: 'svchoster25728'
  • ClassName: '' WindowName: 'svchoster88271'
  • ClassName: '' WindowName: 'svchoster85881'
  • ClassName: '' WindowName: 'svchoster48767'
  • ClassName: '' WindowName: 'svchoster79043'
  • ClassName: '' WindowName: 'svchoster5510'
  • ClassName: '' WindowName: 'svchoster50925'
  • ClassName: '' WindowName: 'svchoster85707'
  • ClassName: '' WindowName: 'svchoster80757'
  • ClassName: '' WindowName: 'svchoster55218'
  • ClassName: '' WindowName: 'svchoster70531'
  • ClassName: '' WindowName: 'svchoster27561'
  • ClassName: '' WindowName: 'svchoster26118'
  • ClassName: '' WindowName: 'svchoster83551'
  • ClassName: '' WindowName: 'svchoster9721'
  • ClassName: '' WindowName: 'svchoster13985'
  • ClassName: '' WindowName: 'svchoster1832'
  • ClassName: '' WindowName: 'svchoster71784'
  • ClassName: '' WindowName: 'svchoster81781'
  • ClassName: '' WindowName: 'svchoster66981'
  • ClassName: '' WindowName: 'svchoster88814'
  • ClassName: '' WindowName: 'svchoster38472'
  • ClassName: '' WindowName: 'svchoster77450'
  • ClassName: '' WindowName: 'svchoster46149'
  • ClassName: '' WindowName: 'svchoster44259'
  • ClassName: '' WindowName: 'svchoster53251'
  • ClassName: '' WindowName: 'svchoster79183'
  • ClassName: '' WindowName: 'svchoster20092'
  • ClassName: '' WindowName: 'svchoster4917'
  • ClassName: '' WindowName: 'svchoster42433'
  • ClassName: '' WindowName: 'svchoster79208'
  • ClassName: '' WindowName: 'svchoster89791'
  • ClassName: '' WindowName: 'svchoster58125'
  • ClassName: '' WindowName: 'svchoster38659'
  • ClassName: '' WindowName: 'svchoster57679'
  • ClassName: '' WindowName: 'svchoster17796'
  • ClassName: '' WindowName: 'svchoster45862'
  • ClassName: '' WindowName: 'svchoster48182'
  • ClassName: '' WindowName: 'svchoster32937'
  • ClassName: '' WindowName: 'svchoster38110'
  • ClassName: '' WindowName: 'svchoster69452'
  • ClassName: '' WindowName: 'svchoster21411'
  • ClassName: '' WindowName: 'svchoster17864'
  • ClassName: '' WindowName: 'svchoster17388'
  • ClassName: '' WindowName: 'svchoster44325'
  • ClassName: '' WindowName: 'svchoster51412'
  • ClassName: '' WindowName: 'svchoster76968'
  • ClassName: '' WindowName: 'svchoster32302'
  • ClassName: '' WindowName: 'svchoster84278'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке