Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.UFR.38

Добавлен в вирусную базу Dr.Web: 2011-10-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Ищет ветки реестра, отвечающие за хранение паролей сторонними программами:
  • [<HKLM>\SOFTWARE\FlashFXP]
  • [<HKLM>\Software\Ghisler\Total Commander]
  • [<HKCU>\Software\Ghisler\Total Commander]
  • [<HKCU>\Software\Far\Plugins\FTP\Hosts]
  • [<HKCU>\Software\Far2\Plugins\FTP\Hosts]
  • [<HKCU>\Software\Google\Google Talk\Accounts]
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_data_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_data_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_multiple_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_multiple.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_data.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_secure.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_robust_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_secure_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_secure_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_multiple_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-control_up.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_wizard_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-desktop_up.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-desktop_screen_shot.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_wizard_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_networks_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_networks.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_wizard.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-connected_networks_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_robust_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Fiesta Bkgrd.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Clear Day Bkgrd.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Leaves Bkgrd.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Glacier Bkgrd.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-index_4.dat
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Water lilies.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Sunset.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-index_3.dat
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Winter.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Maize Bkgrd.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_road_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_road.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_robust.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-best_road_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Sample2.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Pie Charts Bkgrd.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Nature Bkgrd.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Sample1.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Sunflower Bkgrd.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-end_up.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-logo.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-intro_logo.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-question_icon.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-pen_icon.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img149.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img123.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img121.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img136.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img126.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-read_icon.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_faster.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_easier_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_faster_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_faster_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_easier_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_better_big.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_better.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_easier.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-safe_easy_better_ghost.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img116.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img033a.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img033.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img040.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img034.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img014.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-gradient.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-folder_up.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img004b.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-icon_up.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img046.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img103.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img100.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img110.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img109.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img089.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img068.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img060.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img074a.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-img072.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-882EFB257E7465D7B6635A7E37B0[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-63212C31DFE99880DDEE44BEE75[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-ADA5DEA01BBF7ADEE426CAEDC7D758[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-9B5E4A6AC49632859858DC23FFED32[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-5CF16DE630438C502BA8448921A34B[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-34CDA9506D39A01DC809CFB8711[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-1E5ADBCC3A86BBD55C3E87DF4D9ED8[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-3E97E63B509EB7FBF6488B17BFAF8D[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-3564127DCB1D39D50C79BCDCC96C[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-C01537BDF704C6BDD45A34DC94F9[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-5742ECCEEF5583F46AFACEB54EAFFC[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-51EE408B63CDEB903E2243C6938D40[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-60CB88EBF6F0438748A881A49DEE63[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-5D43FEC3F9BD416D151EAA6BD6176A[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-3637D65C41D29B88A6368882166F[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-F3A559EF22035881817C2E90C98D[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-EFC8FB28495C28E8ECF3F16E2B2964[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-30DDF549F8A04A366E72EE82A91E20[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-243EB41653B13AAC7478E5B7BF22B[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-07D1F36E33949B7C68D62519152[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-signons.sqlite
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-key3.db
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-%USERNAME%@c.msn[1].txt
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-%USERNAME%@atdmt[1].txt
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-cookies.sqlite
  • %TEMP%\NO_PWDS_report_29-09-2011_17-53-31-MBDG.bin
  • %TEMP%\report_29-09-2011_17-53-31-MBDG.bin
  • %TEMP%\29-09-2011_17-53-31-File-Paths.txt
  • <Текущая директория>\ufr_files\NO_PWDS_report_29-09-2011_17-53-31-MBDG.bin
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-%USERNAME%@live[1].txt
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-index_1.dat
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-index.dat
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-04F394908627E5E948CD862CA29D[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-index_2.dat
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-%USERNAME%@tns-counter[1].txt
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-%USERNAME%@msn[2].txt
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-%USERNAME%@msnportal.112.2o7[1].txt
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-%USERNAME%@scorecardresearch[1].txt
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-%USERNAME%@rad.msn[2].txt
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-688850C560414B517D34A2E86FD8D[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-46945095A1192C5E79A061508F5A[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-3097345C2562507A54A320738111[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-8CEEC8149CA55225EBCC0B668BD28[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-898788D35CB3E86AD144D1211B388D[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-29B9FD62C7F84E8A554807673CCF5[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-1A6C9F0F38572BD8028852BEDEC13[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-F858474EB11E71A027BD572A933E1[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-22AB9C71E94F6966F04B662049D3B2[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-1D4FFF6DE1AEBD4CEF1C7F1452D[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-A441DEEA5B6E3413876B38D4A155E1[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-F95091CDFB594606AF86F0C6C9A[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-F67471F499193AEFE6577D35B3F453[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-Blue hills.jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-FA4DD27C32E9874A17757E97489C7A[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-EF6FAE8FDF4F641813A37248D7551[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-C33EA37E42F0A2D61D281D1D5912B4[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-BBFF8ED9BF1490FB74EF88764CA2B[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-D21BB52564361BB53C5DF0F5EF3C[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-C736A355F5C3A230968347D8F4C14[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-E6A53F539D5B43E6DB45B115ED5DE[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-CEE573942B46AC97112655050BC[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-C44C109BA3922778FCC4638545EE5F[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-E514A0B43ECC3F196EF5A53CBCC447[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-E4FEBBC3AD7741B1DD320B09ABB5E[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-B8FB12415C455388F8D825EB5A6CB6[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-731042614F8E9B3698BBEE93354228[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-6C4F727B5EEEB1AC2D163A8E519D1[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-B8A1A994F4336CFC004F2B594CE0[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-9EA7DAF3C7F7C4611DB20558F4211[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-31D6CF613DCE652EE5373C172D9[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-B8F195D5C625A66D1A9CB4556A25[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-84D8EBD81C7ADB3120A859A8A6C6DE[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-DCE06D5B11AC29F14CFA163699C3B[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-C7E9B81CC78AF7F334BF1E57E97EE[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-6839FCA4D445BFA21B2BC7CAEAE1D[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-5D6F6A7B6435E4857AE20303A2E6[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-3E36B6651EEF72A62EF52B8295698[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-67E69B80B12B19E4515C4D8C8DD73[1].jpg
  • <Текущая директория>\ufr_files\29-09-2011_17-53-31-62699326E6A9F8FD8E34FBFF3A35CA[1].jpg
Удаляет следующие файлы:
  • %TEMP%\NO_PWDS_report_29-09-2011_17-53-31-MBDG.bin

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке