Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader4.33361

Добавлен в вирусную базу Dr.Web: 2011-08-07

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Control\Session Manager] 'BootExecute' = ''
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SmartDefragDriver] 'Start' = '00000000'
Вредоносные функции:
Создает и запускает на исполнение:
  • %APPDATA%\SmartDefrag\SmartDefrag.exe 
Изменения в файловой системе:
Создает следующие файлы:
  • %APPDATA%\SmartDefrag\Skins\White\Defrag_Focus.png
  • %APPDATA%\SmartDefrag\Skins\White\Defrag_Disable.png
  • %APPDATA%\SmartDefrag\Skins\White\Defrag_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Defrag_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\Corner_Top_Right.png
  • %APPDATA%\SmartDefrag\Skins\White\Corner_Bottom_Left.png
  • %APPDATA%\SmartDefrag\Skins\White\ColumnHeader.png
  • %APPDATA%\SmartDefrag\Skins\White\Corner_Top_Left.png
  • %APPDATA%\SmartDefrag\Skins\White\Corner_Bottom_Right.png
  • %APPDATA%\SmartDefrag\Skins\White\Defrag_Option_Disable.png
  • %APPDATA%\SmartDefrag\Skins\White\Frame_Right.png
  • %APPDATA%\SmartDefrag\Skins\White\Frame_Left_Top.png
  • %APPDATA%\SmartDefrag\Skins\White\Frame_Top.png
  • %APPDATA%\SmartDefrag\Skins\White\Frame_Right_Top.png
  • %APPDATA%\SmartDefrag\Skins\White\Frame_Left.png
  • %APPDATA%\SmartDefrag\Skins\White\Defrag_Option_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\Defrag_Option_Focus.png
  • %APPDATA%\SmartDefrag\Skins\White\Frame_Bottom.png
  • %APPDATA%\SmartDefrag\Skins\White\Defrag_Option_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Add_Right.png
  • %APPDATA%\SmartDefrag\Skins\White\Add_Middle.png
  • %APPDATA%\SmartDefrag\Skins\White\Analyze_Disable.png
  • %APPDATA%\SmartDefrag\Skins\White\Add_Shadow.png
  • %APPDATA%\SmartDefrag\Skins\White\Add_Left.png
  • %APPDATA%\SmartDefrag\Skins\Black\Title.png
  • %APPDATA%\SmartDefrag\Skins\Black\Tab_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\line.png
  • %APPDATA%\SmartDefrag\Skins\Black\Top.png
  • %APPDATA%\SmartDefrag\Skins\White\Analyze_Focus.png
  • %APPDATA%\SmartDefrag\Skins\White\Close_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\Checkbox_Unchecked.png
  • %APPDATA%\SmartDefrag\Skins\White\ColumnDivider.png
  • %APPDATA%\SmartDefrag\Skins\White\Close_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Checkbox_Disable.png
  • %APPDATA%\SmartDefrag\Skins\White\Analyze_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Analyze_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\Checkbox_Checked.png
  • %APPDATA%\SmartDefrag\Skins\White\Center.png
  • %APPDATA%\SmartDefrag\Skins\White\Hide.png
  • %APPDATA%\SmartDefrag\Skins\White\Statistics.png
  • %APPDATA%\SmartDefrag\Skins\White\Show.png
  • %APPDATA%\SmartDefrag\Skins\White\Stop_Focus.png
  • %APPDATA%\SmartDefrag\Skins\White\Stop_Disable.png
  • %APPDATA%\SmartDefrag\Skins\White\Setting_Text_Shadow.png
  • %APPDATA%\SmartDefrag\Skins\White\Progress_Fg_Right.png
  • %APPDATA%\SmartDefrag\Skins\White\Progress_Fg_Middle.png
  • %APPDATA%\SmartDefrag\Skins\White\Restore_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Restore_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\Stop_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\line.png
  • %APPDATA%\SmartDefrag\Skins\White\Top.png
  • %TEMP%\isdupdate.upt
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\isd2update[1].upt
  • %APPDATA%\SmartDefrag\Skins\White\Title.png
  • %APPDATA%\SmartDefrag\Skins\White\Tab_Focus.png
  • %APPDATA%\SmartDefrag\Skins\White\Stop_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Tab_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Tab_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\Minimize_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Minimize_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\News_Middle.png
  • %APPDATA%\SmartDefrag\Skins\White\News_Left.png
  • %APPDATA%\SmartDefrag\Skins\White\Maximize_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Layout.ini
  • %APPDATA%\SmartDefrag\Skins\White\Item_Selected.png
  • %APPDATA%\SmartDefrag\Skins\White\Maximize_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\Logo.png
  • %APPDATA%\SmartDefrag\Skins\White\News_Right.png
  • %APPDATA%\SmartDefrag\Skins\White\Progress_Bg_Middle.png
  • %APPDATA%\SmartDefrag\Skins\White\Progress_Bg_Left.png
  • %APPDATA%\SmartDefrag\Skins\White\Progress_Fg_Left.png
  • %APPDATA%\SmartDefrag\Skins\White\Progress_Bg_Right.png
  • %APPDATA%\SmartDefrag\Skins\White\Pause_Normal.png
  • %APPDATA%\SmartDefrag\Skins\White\Pause_Disable.png
  • %APPDATA%\SmartDefrag\Skins\White\Page_Body.png
  • %APPDATA%\SmartDefrag\Skins\White\Pause_Hot.png
  • %APPDATA%\SmartDefrag\Skins\White\Pause_Focus.png
  • %APPDATA%\SmartDefrag\Skins\Black\Tab_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\ColumnDivider.png
  • %APPDATA%\SmartDefrag\Skins\Black\Close_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Corner_Bottom_Left.png
  • %APPDATA%\SmartDefrag\Skins\Black\ColumnHeader.png
  • %APPDATA%\SmartDefrag\Skins\Black\Close_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\Checkbox_Checked.png
  • %APPDATA%\SmartDefrag\Skins\Black\Center.png
  • %APPDATA%\SmartDefrag\Skins\Black\Checkbox_Unchecked.png
  • %APPDATA%\SmartDefrag\Skins\Black\Checkbox_Disable.png
  • %APPDATA%\SmartDefrag\Skins\Black\Corner_Bottom_Right.png
  • %APPDATA%\SmartDefrag\Skins\Black\Defrag_Option_Disable.png
  • %APPDATA%\SmartDefrag\Skins\Black\Defrag_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Defrag_Option_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\Defrag_Option_Focus.png
  • %APPDATA%\SmartDefrag\Skins\Black\Defrag_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\Corner_Top_Right.png
  • %APPDATA%\SmartDefrag\Skins\Black\Corner_Top_Left.png
  • %APPDATA%\SmartDefrag\Skins\Black\Defrag_Focus.png
  • %APPDATA%\SmartDefrag\Skins\Black\Defrag_Disable.png
  • %APPDATA%\SmartDefrag\taskMgr.dll
  • %APPDATA%\SmartDefrag\SmartDefrag.exe
  • %APPDATA%\SmartDefrag\vclx120.bpl
  • %APPDATA%\SmartDefrag\vcl120.bpl
  • %APPDATA%\SmartDefrag\SDDriverMgr.dll
  • %APPDATA%\IObit\Smart Defrag 2\Config.ini
  • %TEMP%\nsr2.tmp
  • %APPDATA%\SmartDefrag\rtl120.bpl
  • %APPDATA%\SmartDefrag\NtfsData.dll
  • %APPDATA%\SmartDefrag\Language\ChineseSimp.lng
  • %APPDATA%\SmartDefrag\Skins\Black\Analyze_Focus.png
  • %APPDATA%\SmartDefrag\Skins\Black\Analyze_Disable.png
  • %APPDATA%\SmartDefrag\Skins\Black\Analyze_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Analyze_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\Add_Shadow.png
  • %APPDATA%\SmartDefrag\Skins\Black\Add_Left.png
  • %APPDATA%\SmartDefrag\Language\English.lng
  • %APPDATA%\SmartDefrag\Skins\Black\Add_Right.png
  • %APPDATA%\SmartDefrag\Skins\Black\Add_Middle.png
  • %APPDATA%\SmartDefrag\Skins\Black\Defrag_Option_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Progress_Fg_Left.png
  • %APPDATA%\SmartDefrag\Skins\Black\Progress_Bg_Right.png
  • %APPDATA%\SmartDefrag\Skins\Black\Progress_Fg_Right.png
  • %APPDATA%\SmartDefrag\Skins\Black\Progress_Fg_Middle.png
  • %APPDATA%\SmartDefrag\Skins\Black\Progress_Bg_Middle.png
  • %APPDATA%\SmartDefrag\Skins\Black\Pause_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\Pause_Focus.png
  • %APPDATA%\SmartDefrag\Skins\Black\Progress_Bg_Left.png
  • %APPDATA%\SmartDefrag\Skins\Black\Pause_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Restore_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\Stop_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\Stop_Focus.png
  • %APPDATA%\SmartDefrag\Skins\Black\Tab_Focus.png
  • %APPDATA%\SmartDefrag\Skins\Black\Stop_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Stop_Disable.png
  • %APPDATA%\SmartDefrag\Skins\Black\Setting_Text_Shadow.png
  • %APPDATA%\SmartDefrag\Skins\Black\Restore_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Statistics.png
  • %APPDATA%\SmartDefrag\Skins\Black\Show.png
  • %APPDATA%\SmartDefrag\Skins\Black\Hide.png
  • %APPDATA%\SmartDefrag\Skins\Black\Frame_Top.png
  • %APPDATA%\SmartDefrag\Skins\Black\Layout.ini
  • %APPDATA%\SmartDefrag\Skins\Black\Item_Selected.png
  • %APPDATA%\SmartDefrag\Skins\Black\Frame_Right_Top.png
  • %APPDATA%\SmartDefrag\Skins\Black\Frame_Left.png
  • %APPDATA%\SmartDefrag\Skins\Black\Frame_Bottom.png
  • %APPDATA%\SmartDefrag\Skins\Black\Frame_Right.png
  • %APPDATA%\SmartDefrag\Skins\Black\Frame_Left_Top.png
  • %APPDATA%\SmartDefrag\Skins\Black\Logo.png
  • %APPDATA%\SmartDefrag\Skins\Black\News_Right.png
  • %APPDATA%\SmartDefrag\Skins\Black\News_Middle.png
  • %APPDATA%\SmartDefrag\Skins\Black\Pause_Disable.png
  • %APPDATA%\SmartDefrag\Skins\Black\Page_Body.png
  • %APPDATA%\SmartDefrag\Skins\Black\News_Left.png
  • %APPDATA%\SmartDefrag\Skins\Black\Maximize_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Maximize_Hot.png
  • %APPDATA%\SmartDefrag\Skins\Black\Minimize_Normal.png
  • %APPDATA%\SmartDefrag\Skins\Black\Minimize_Hot.png
Удаляет следующие файлы:
  • %TEMP%\isdupdate.upt
Сетевая активность:
Подключается к:
  • 'www.io##t.com':80
  • 'up####.iobit.com':80
  • 'localhost':1035
TCP:
Запросы HTTP GET:
  • up####.iobit.com/infofiles/smartdefrag/isd2update.upt
Запросы HTTP POST:
  • www.io##t.com/app/newsfree.dat
UDP:
  • DNS ASK www.io##t.com
  • DNS ASK up####.iobit.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке