Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader4.25649

Добавлен в вирусную базу Dr.Web: 2011-07-29

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\MySer] 'Start' = '00000002'
Изменения в файловой системе:
Самоперемещается:
  • из <SYSTEM32>\KWRJ50KFKKSJ.357 в <SYSTEM32>\RX74G7T1F72O.1VM
  • из <SYSTEM32>\806P0746H670.E7V в <SYSTEM32>\KWRJ50KFKKSJ.357
  • из <SYSTEM32>\HECQO4A8ICJ5.G61 в <SYSTEM32>\8C364R013MC5.288
  • из <SYSTEM32>\RX74G7T1F72O.1VM в <SYSTEM32>\HECQO4A8ICJ5.G61
  • из <SYSTEM32>\YA8MPK264WL8.414 в <SYSTEM32>\806P0746H670.E7V
  • из <SYSTEM32>\6X7QW35X4365.840 в <SYSTEM32>\0R787172K8Q8.H41
  • из <SYSTEM32>\2XTRVT4824V6.8L6 в <SYSTEM32>\6X7QW35X4365.840
  • из <SYSTEM32>\E61AR8N64843.147 в <SYSTEM32>\YA8MPK264WL8.414
  • из <SYSTEM32>\0R787172K8Q8.H41 в <SYSTEM32>\E61AR8N64843.147
  • из <SYSTEM32>\8C364R013MC5.288 в <SYSTEM32>\735G6G27K04P.5RB
  • из <SYSTEM32>\8PH8R2Q11MOT.H15 в <SYSTEM32>\J78TATLHJ6N0.8K5
  • из <SYSTEM32>\27B4R3K7O0B2.7KX в <SYSTEM32>\8PH8R2Q11MOT.H15
  • из <SYSTEM32>\4L334NX8X3UL.670 в <SYSTEM32>\U2U3MI8EU5E2.516
  • из <SYSTEM32>\J78TATLHJ6N0.8K5 в <SYSTEM32>\4L334NX8X3UL.670
  • из <SYSTEM32>\PJ372277JR27.8QX в <SYSTEM32>\27B4R3K7O0B2.7KX
  • из <SYSTEM32>\3X0W1G5NBG14.R88 в <SYSTEM32>\F1D6CP3F6TQ6.R24
  • из <SYSTEM32>\735G6G27K04P.5RB в <SYSTEM32>\3X0W1G5NBG14.R88
  • из <SYSTEM32>\5GCQ734Q3CD5.6UX в <SYSTEM32>\PJ372277JR27.8QX
  • из <SYSTEM32>\F1D6CP3F6TQ6.R24 в <SYSTEM32>\5GCQ734Q3CD5.6UX
  • из <SYSTEM32>\E5B658QVYME6.6QI в <SYSTEM32>\354NPRW755ON.LX7
  • из <SYSTEM32>\16781558PR2R.VF0 в <SYSTEM32>\E5B658QVYME6.6QI
  • из <SYSTEM32>\L33NXVT7LICP.4F5 в <SYSTEM32>\1FAXCJ04J7YW.83T
  • из <SYSTEM32>\354NPRW755ON.LX7 в <SYSTEM32>\L33NXVT7LICP.4F5
  • из <SYSTEM32>\TYXH7A0W8622.447 в <SYSTEM32>\16781558PR2R.VF0
  • из <SYSTEM32>\MySer.Exe в <SYSTEM32>\4APU868NKBJ1.3W2
  • из <Полный путь к вирусу> в <SYSTEM32>\MySer.Exe
  • из <SYSTEM32>\0T126J4132M6.8NL в <SYSTEM32>\TYXH7A0W8622.447
  • из <SYSTEM32>\4APU868NKBJ1.3W2 в <SYSTEM32>\0T126J4132M6.8NL
  • из <SYSTEM32>\1FAXCJ04J7YW.83T в <SYSTEM32>\JLKE64C00K02.3W2
  • из <SYSTEM32>\14BPQP425H5W.3VG в <SYSTEM32>\RU3D06GK7L73.6K1
  • из <SYSTEM32>\V130P7E4TDGA.B4L в <SYSTEM32>\14BPQP425H5W.3VG
  • из <SYSTEM32>\TN01LYNHCKR7.F7T в <SYSTEM32>\2XTRVT4824V6.8L6
  • из <SYSTEM32>\RU3D06GK7L73.6K1 в <SYSTEM32>\TN01LYNHCKR7.F7T
  • из <SYSTEM32>\5R8FN3Y0O1VY.3E8 в <SYSTEM32>\V130P7E4TDGA.B4L
  • из <SYSTEM32>\WY84861687HF.63P в <SYSTEM32>\CIEM83138PCH.JD5
  • из <SYSTEM32>\JLKE64C00K02.3W2 в <SYSTEM32>\WY84861687HF.63P
  • из <SYSTEM32>\1B7EM3TY8QA5.F31 в <SYSTEM32>\5R8FN3Y0O1VY.3E8
  • из <SYSTEM32>\CIEM83138PCH.JD5 в <SYSTEM32>\1B7EM3TY8QA5.F31
Сетевая активность:
Подключается к:
  • 'ri###.3322.org':8000
UDP:
  • DNS ASK ri###.3322.org

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке