Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Inject1.7160

Добавлен в вирусную базу Dr.Web: 2012-07-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Skype' = '"%APPDATA%\Skype\Phone\Skype.exe" /nosplash /minimized'
Вредоносные функции:
Создает и запускает на исполнение:
  • %TEMP%\6416.exe
  • %TEMP%\6388.exe
Запускает на исполнение:
  • <SYSTEM32>\systeminfo.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %APPDATA%\Skype\Phone\Skype.exe
  • %TEMP%\6416.exe
  • %TEMP%\bm3.tmp
  • %TEMP%\nsq2.tmp
  • %TEMP%\6388.exe
  • %APPDATA%\Microsoft\Sze\hqhmp
Удаляет следующие файлы:
  • %TEMP%\6388.exe
Другое:
Ищет следующие окна:
  • ClassName: ' 110 ' WindowName: ' '
  • ClassName: '97732' WindowName: '97732'
  • ClassName: ' ' WindowName: '238 4'
  • ClassName: '982511' WindowName: ' 2 00 8'
  • ClassName: '6 136596' WindowName: ' 9 0'
  • ClassName: ' 534433 ' WindowName: ' 4275'
  • ClassName: '02418 649' WindowName: '8 44 '
  • ClassName: ' 9 0' WindowName: ' 9 0'
  • ClassName: '79 68 ' WindowName: '6 '
  • ClassName: '6 8 9' WindowName: ' 9 '
  • ClassName: '040357 9' WindowName: '0 962'
  • ClassName: ' 943077' WindowName: ' 9 0'
  • ClassName: '040357 9' WindowName: ' 110 '
  • ClassName: '040357 9' WindowName: ' 014'
  • ClassName: ' 8862' WindowName: ' 8862'
  • ClassName: ' 4275' WindowName: ' 110 '
  • ClassName: '040357 9' WindowName: '28 '
  • ClassName: ' 2 00 8' WindowName: ' 9 0'
  • ClassName: ' 303 8 ' WindowName: ' 303 8 '
  • ClassName: '1 156 30' WindowName: '9 54982'
  • ClassName: '262 7' WindowName: ' 8 '
  • ClassName: '9 54982' WindowName: ' 263'
  • ClassName: ' 4275' WindowName: '6 136596'
  • ClassName: '9403' WindowName: ' 050 5'
  • ClassName: '200 2' WindowName: ' 9 0'
  • ClassName: '2' WindowName: ' '
  • ClassName: ' 4275' WindowName: ' 9 0'
  • ClassName: '79 68 ' WindowName: '781 60'
  • ClassName: 'Indicator' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: '6410 1' WindowName: ' 3 '
  • ClassName: '51687 8 ' WindowName: '51687 8 '
  • ClassName: '51687 8 ' WindowName: '79 68 '
  • ClassName: '1814 ' WindowName: ' 9'
  • ClassName: '79 68 ' WindowName: ' 2 00 8'
  • ClassName: ' 4275' WindowName: '16 5239 '
  • ClassName: ' 9 0' WindowName: ' 3'
  • ClassName: '532' WindowName: '79 68 '
  • ClassName: ' 9 2' WindowName: ' 9 2'
  • ClassName: ' 534433 ' WindowName: '8'
  • ClassName: '645 2' WindowName: '040357 9'
  • ClassName: '8' WindowName: ' 162481'
  • ClassName: ' 3 767' WindowName: ' 9 2'
  • ClassName: '2 ' WindowName: '5574 983'
  • ClassName: '67' WindowName: ' 87810'
  • ClassName: '7 7157954' WindowName: '7302'
  • ClassName: '9304706' WindowName: '0 962'
  • ClassName: ' 34' WindowName: '28 '
  • ClassName: '4' WindowName: '9 7 6 '
  • ClassName: '982511' WindowName: ' 943077'
  • ClassName: '11 ' WindowName: '52 9'
  • ClassName: ' 4275' WindowName: '4 16'
  • ClassName: ' 5' WindowName: ' 4275'
  • ClassName: '5240349' WindowName: ' 110 '
  • ClassName: ' 5' WindowName: '63566'
  • ClassName: '3 ' WindowName: '3 '
  • ClassName: '3 ' WindowName: ' 9 0'
  • ClassName: '98' WindowName: '98'
  • ClassName: ' 62 ' WindowName: '6460 5'
  • ClassName: '292' WindowName: '292'
  • ClassName: '0 63 ' WindowName: '3 '
  • ClassName: ' 4275' WindowName: ' 4275'
  • ClassName: ' 74' WindowName: ' 534433 '
  • ClassName: ' 69 7 7' WindowName: ' 69 7 7'
  • ClassName: ' ' WindowName: '33 '
  • ClassName: ' 61' WindowName: ' 69 7 7'
  • ClassName: ' ' WindowName: '74198 8'
  • ClassName: '33 957 6' WindowName: '066'
  • ClassName: ' ' WindowName: ' '
  • ClassName: '386' WindowName: '386'
  • ClassName: '2 274' WindowName: '16 12'
  • ClassName: ' 534433 ' WindowName: ' 534433 '
  • ClassName: ' 9 0' WindowName: '74 8'
  • ClassName: '32 ' WindowName: ' 3 '
  • ClassName: '79 68 ' WindowName: ' 943077'
  • ClassName: ' 24 80' WindowName: ' 534433 '
  • ClassName: '645 2' WindowName: '645 2'
  • ClassName: ' 9 0' WindowName: '66 48613'
  • ClassName: '79 68 ' WindowName: '79 68 '
  • ClassName: '1814 ' WindowName: '1814 '
  • ClassName: '605 4767 ' WindowName: '2 9 8 92'
  • ClassName: ' 534433 ' WindowName: '967 3'
  • ClassName: ' ' WindowName: '79 68 '
  • ClassName: '28 126' WindowName: ' 372 '
  • ClassName: '325' WindowName: ' '
  • ClassName: '74 8' WindowName: ' 3'
  • ClassName: '28 ' WindowName: '21'
  • ClassName: '36 ' WindowName: '79 68 '

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке