Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader4.26224

Добавлен в вирусную базу Dr.Web: 2011-07-30

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\23725.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\31573.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\26565.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\16854.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\24703.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\14006.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\61996.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\89578.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\36581.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\71714.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\54147.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\90266.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\22840.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\64851.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\82417.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\50125.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\88990.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\21565.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\93998.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\53857.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\56698.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\39131.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\87020.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\92028.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\56597.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\53459.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\11449.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\74461.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\36183.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\93890.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\53749.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\97035.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\47176.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\68866.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\83592.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\61018.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\20877.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\78584.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\56307.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\89868.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\30885.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\77012.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\96448.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\14297.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\63487.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\76640.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\92047.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\43760.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\21483.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\29919.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\66524.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\42674.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\13527.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\12940.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\35804.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\82436.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\83024.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\61137.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\85972.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\70268.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\18736.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\36890.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\59761.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\89894.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\49456.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\84886.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\52973.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\48262.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\70539.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\35109.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\62691.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\75844.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\42276.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\67692.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\27551.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\11259.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\59843.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\31384.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\31681.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\98809.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\32956.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\13520.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\67111.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\89678.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\22253.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\36681.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\74960.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\87816.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\81811.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\96233.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\14088.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\18799.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\23806.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\78666.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\43533.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\11240.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\28807.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\93392.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\61099.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\21646.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\66795.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\89072.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\63657.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\31365.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\49228.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\23509.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\60809.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\73368.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\42945.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\10653.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\60411.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\85826.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\63252.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\72970.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\23111.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\50693.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\22133.vbs
  • %HOMEPATH%\Start Menu\Programs\Startup\21148.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\31257.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\58542.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\81116.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\93385.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\58251.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\53244.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\68948.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\83674.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\40685.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\76115.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\11530.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\21249.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\98392.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\80826.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\60620.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\17334.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\45894.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\20479.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\78186.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\75041.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\39908.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\97616.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\72201.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\89767.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\57475.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\26465.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\84172.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\44031.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\61598.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\76324.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\98898.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\23320.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\38045.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\55612.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\73179.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\87905.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\69643.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\77491.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\11935.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\24494.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\79361.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\42358.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\81224.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\48931.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\66498.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\24791.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\87507.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\46481.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\69056.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\64048.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\22341.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\23907.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\59337.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\54924.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\51779.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\27342.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\64345.lnk
  • %HOMEPATH%\Start Menu\Programs\Startup\86919.lnk
Вредоносные функции:
Создает и запускает на исполнение:
  • %TEMP%\svchost.exe 2800,"%TEMP%\cdjgl.exe"
Запускает на исполнение:
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\cvtres.exe /NOLOGO /READONLY /MACHINE:IX86 "/OUT:"%TEMP%\RES3.tmp"" ""%TEMP%\vbc2.tmp""
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\vbc.exe /noconfig @"%TEMP%\iimcdphw.cmdline"
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\vbc2.tmp
  • %TEMP%\vbc1.tmp
  • %TEMP%\RES3.tmp
  • %WINDIR%\WMSys123.exe
  • %TEMP%\svchost.exe
  • %TEMP%\iimcdphw.0.vb
  • %TEMP%\cdjgl.exe
  • %TEMP%\iimcdphw.cmdline
  • %TEMP%\ekwnk.exe
  • %TEMP%\iimcdphw.out
Присваивает атрибут 'скрытый' для следующих файлов:
  • %HOMEPATH%\Start Menu\Programs\Startup\22133.vbs
  • %HOMEPATH%\Start Menu\Programs\Startup\21148.lnk
  • %WINDIR%\WMSys123.exe
Удаляет следующие файлы:
  • %TEMP%\iimcdphw.cmdline
  • %TEMP%\iimcdphw.out
  • %TEMP%\iimcdphw.0.vb
  • %TEMP%\RES3.tmp
  • %TEMP%\vbc2.tmp
Сетевая активность:
Подключается к:
  • '20#.#6.232.182':80
TCP:
Запросы HTTP GET:
  • 20#.#6.232.182/
UDP:
  • DNS ASK www.microsoft.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке