Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KeyLogger.39270

Добавлен в вирусную базу Dr.Web: 2017-08-06

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SWAgent' = '%ProgramFiles%\Soft Watcher\SWCLIENT.EXE'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'wextract_cleanup0' = 'rundll32.exe <SYSTEM32>\advpack.dll,DelNodeRunDLL32 "%TEMP%\IXP000.TMP\"'
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\swptproc] 'Start' = '00000000'
  • [<HKLM>\SYSTEM\ControlSet001\Services\swptproc] 'ImagePath' = 'SYSTEM32\DRIVERS\swptproc.sys'
  • [<HKLM>\SYSTEM\ControlSet001\Services\Soft Watcher Client] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet001\Services\Soft Watcher Client] 'ImagePath' = '%ProgramFiles%\Soft Watcher\SWPatch.exe'
Вредоносные функции:
Запускает на исполнение:
  • '%ProgramFiles%\Soft Watcher\CPYARA.exe'
  • '%ProgramFiles%\Soft Watcher\CARC.exe'
  • '%ProgramFiles%\Soft Watcher\CARCHM.exe'
  • '%ProgramFiles%\Soft Watcher\SWClient.exe'
  • '%TEMP%\IXP000.TMP\setup.exe' -s
  • '%ProgramFiles%\Soft Watcher\SWPatch.exe' -i
  • '%ProgramFiles%\Soft Watcher\SWPatch.exe'
Устанавливает процедуры перхвата сообщений
о нажатии клавиш клавиатуры:
  • Библиотека-обработчик для всех процессов: %ProgramFiles%\Soft Watcher\CARCHM2.DLL
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\Soft Watcher\Policy\SW_42.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn43.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn44.tmp
  • %ProgramFiles%\Soft Watcher\Policy\HW_41.tmp
  • %ProgramFiles%\Soft Watcher\Opt\SW_3E.tmp
  • %ProgramFiles%\Soft Watcher\Opt\SW_3F.tmp
  • %ProgramFiles%\Soft Watcher\Policy\AR_40.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn49.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn4A.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn4B.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn48.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn45.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn46.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn47.tmp
  • %ProgramFiles%\Soft Watcher\Opt\HW_3D.tmp
  • %ProgramFiles%\Soft Watcher\swp33.tmp
  • %ProgramFiles%\Soft Watcher\sys34.tmp
  • %ProgramFiles%\Soft Watcher\sys35.tmp
  • %ProgramFiles%\Soft Watcher\sow32.tmp
  • %ProgramFiles%\Soft Watcher\SWU2F.tmp
  • %ProgramFiles%\Soft Watcher\SwP30.tmp
  • %ProgramFiles%\Soft Watcher\pat31.tmp
  • %ProgramFiles%\Soft Watcher\Dat\SWP3A.tmp
  • %ProgramFiles%\Soft Watcher\Dat\pcp3B.tmp
  • %ProgramFiles%\Soft Watcher\Opt\AR_3C.tmp
  • %ProgramFiles%\Soft Watcher\Dat\AR_39.tmp
  • %ProgramFiles%\Soft Watcher\sys36.tmp
  • %ProgramFiles%\Soft Watcher\tem37.tmp
  • %ProgramFiles%\Soft Watcher\Dat\AR_38.tmp
  • %ProgramFiles%\Soft Watcher\Log\SWClientEN.DLL.log
  • %ProgramFiles%\Soft Watcher\Log\SWCLIENT.EXE.log
  • %ProgramFiles%\Soft Watcher\Result\ResultFile.ini
  • %ProgramFiles%\Soft Watcher\UserEnv.ini
  • %ProgramFiles%\Soft Watcher\UserKey.ini
  • %ProgramFiles%\Soft Watcher\SWC5B.tmp
  • %ProgramFiles%\Soft Watcher\Log\SWPatch.EXE.LOG
  • %ProgramFiles%\Soft Watcher\Log\CARCHM.EXE.log
  • %ProgramFiles%\Soft Watcher\Log\SWURC.dll.log
  • %ProgramFiles%\Soft Watcher\Log\SWCLIENTS.dll.log
  • %ProgramFiles%\Soft Watcher\Log\CARC.EXE.log
  • %ProgramFiles%\Soft Watcher\Log\CPYARI.DLL.Log
  • %ProgramFiles%\Soft Watcher\Log\CPYARA.EXE.log
  • %ProgramFiles%\Soft Watcher\SWPolicy.ini
  • %ProgramFiles%\Soft Watcher\Image\btn5A.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn50.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn51.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn52.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn4F.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn4C.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn4D.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn4E.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn57.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn58.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn59.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn56.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn53.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn54.tmp
  • %ProgramFiles%\Soft Watcher\Image\btn55.tmp
  • %ProgramFiles%\Soft Watcher\SWS2E.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\dot8.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\Str9.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\isrA.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\dot7.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\Fon4.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\DIF5.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\cor6.tmp
  • %ProgramFiles%\Soft Watcher\CARE.tmp
  • %ProgramFiles%\Soft Watcher\CARF.tmp
  • %ProgramFiles%\Soft Watcher\CAR10.tmp
  • %ProgramFiles%\Soft Watcher\CARD.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\defB.tmp
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\_isC.tmp
  • %TEMP%\IXP000.TMP\setup.log
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\lic3.tmp
  • %TEMP%\IXP000.TMP\ISSetup.dll
  • %TEMP%\IXP000.TMP\layout.bin
  • %TEMP%\IXP000.TMP\setup.exe
  • %TEMP%\IXP000.TMP\data2.cab
  • %TEMP%\IXP000.TMP\0x0412.ini
  • %TEMP%\IXP000.TMP\data1.cab
  • %TEMP%\IXP000.TMP\data1.hdr
  • %TEMP%\{C6C49F2B-4D67-41CB-B83E-CFCC929F9881}\setup.ini
  • %TEMP%\{C6C49F2B-4D67-41CB-B83E-CFCC929F9881}\0x0412.ini
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\set2.tmp
  • %TEMP%\IXP000.TMP\SWClient.ini
  • %TEMP%\IXP000.TMP\setup.ini
  • %TEMP%\IXP000.TMP\setup.inx
  • %TEMP%\IXP000.TMP\setup.iss
  • %ProgramFiles%\Soft Watcher\CSW24.tmp
  • %ProgramFiles%\Soft Watcher\Ipn25.tmp
  • %ProgramFiles%\Soft Watcher\SWC26.tmp
  • %ProgramFiles%\Soft Watcher\CSW23.tmp
  • %ProgramFiles%\Soft Watcher\CPY20.tmp
  • %ProgramFiles%\Soft Watcher\CPY21.tmp
  • %ProgramFiles%\Soft Watcher\CPY22.tmp
  • %ProgramFiles%\Soft Watcher\SWP2B.tmp
  • %ProgramFiles%\Soft Watcher\SWP2C.tmp
  • %ProgramFiles%\Soft Watcher\SWS2D.tmp
  • %ProgramFiles%\Soft Watcher\SWC2A.tmp
  • %ProgramFiles%\Soft Watcher\SWC27.tmp
  • %ProgramFiles%\Soft Watcher\SWC28.tmp
  • %ProgramFiles%\Soft Watcher\SWC29.tmp
  • %ProgramFiles%\Soft Watcher\CPY1F.tmp
  • %ProgramFiles%\Soft Watcher\CHM15.tmp
  • %ProgramFiles%\Soft Watcher\CHW16.tmp
  • %ProgramFiles%\Soft Watcher\CHW17.tmp
  • %ProgramFiles%\Soft Watcher\CHM14.tmp
  • %ProgramFiles%\Soft Watcher\CAR11.tmp
  • %ProgramFiles%\Soft Watcher\CAR12.tmp
  • %ProgramFiles%\Soft Watcher\CAR13.tmp
  • %ProgramFiles%\Soft Watcher\CPY1C.tmp
  • %ProgramFiles%\Soft Watcher\CPY1D.tmp
  • %ProgramFiles%\Soft Watcher\CPY1E.tmp
  • %ProgramFiles%\Soft Watcher\CMS1B.tmp
  • %ProgramFiles%\Soft Watcher\CHW18.tmp
  • %ProgramFiles%\Soft Watcher\CHW19.tmp
  • %ProgramFiles%\Soft Watcher\CMS1A.tmp
Удаляет следующие файлы:
  • %TEMP%\IXP000.TMP\setup.inx
  • %TEMP%\IXP000.TMP\setup.ini
  • %TEMP%\IXP000.TMP\setup.exe
  • %TEMP%\IXP000.TMP\setup.iss
  • %ProgramFiles%\Soft Watcher\Dat\AR_1.dat.mov
  • %ProgramFiles%\Soft Watcher\Opt\AR_1.opt.mov
  • %TEMP%\IXP000.TMP\SWClient.ini
  • %TEMP%\IXP000.TMP\data1.cab
  • %TEMP%\IXP000.TMP\0x0412.ini
  • %TEMP%\IXP000.TMP\setup.log
  • %TEMP%\IXP000.TMP\data1.hdr
  • %TEMP%\IXP000.TMP\layout.bin
  • %TEMP%\IXP000.TMP\ISSetup.dll
  • %TEMP%\IXP000.TMP\data2.cab
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\dotnetinstaller.exe.config
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\dotnetinstaller.exe
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\corecomp.ini
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\StringTable_0x0412.ips
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\_isres_0x0412.dll
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\default.pal
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\isrt.dll
  • %TEMP%\1.tmp
  • %TEMP%\{C6C49F2B-4D67-41CB-B83E-CFCC929F9881}\setup.ini
  • %TEMP%\{C6C49F2B-4D67-41CB-B83E-CFCC929F9881}\0x0412.ini
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\setup.inx
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\DIFxData.ini
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\FontData.ini
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\license.rtf
Перемещает следующие файлы:
  • %ProgramFiles%\Soft Watcher\Opt\SW_3F.tmp в %ProgramFiles%\Soft Watcher\Opt\SW_2.opt
  • %ProgramFiles%\Soft Watcher\Policy\AR_40.tmp в %ProgramFiles%\Soft Watcher\Policy\AR_1.ply
  • %ProgramFiles%\Soft Watcher\Opt\SW_3E.tmp в %ProgramFiles%\Soft Watcher\Opt\SW_1.opt
  • %ProgramFiles%\Soft Watcher\Opt\AR_3C.tmp в %ProgramFiles%\Soft Watcher\Opt\AR_1.opt
  • %ProgramFiles%\Soft Watcher\Opt\HW_3D.tmp в %ProgramFiles%\Soft Watcher\Opt\HW_1.opt
  • %ProgramFiles%\Soft Watcher\Policy\HW_41.tmp в %ProgramFiles%\Soft Watcher\Policy\HW_1.ply
  • %ProgramFiles%\Soft Watcher\Image\btn45.tmp в %ProgramFiles%\Soft Watcher\Image\btnExit_n.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn46.tmp в %ProgramFiles%\Soft Watcher\Image\btnExit_s.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn44.tmp в %ProgramFiles%\Soft Watcher\Image\btnExit_f.bmp
  • %ProgramFiles%\Soft Watcher\Policy\SW_42.tmp в %ProgramFiles%\Soft Watcher\Policy\SW_1.ply
  • %ProgramFiles%\Soft Watcher\Image\btn43.tmp в %ProgramFiles%\Soft Watcher\Image\btnExit_d.bmp
  • %ProgramFiles%\Soft Watcher\Dat\pcp3B.tmp в %ProgramFiles%\Soft Watcher\Dat\pcpowerstate.dat
  • %ProgramFiles%\Soft Watcher\swp33.tmp в %ProgramFiles%\Soft Watcher\swptSb.reg
  • %ProgramFiles%\Soft Watcher\sys34.tmp в %ProgramFiles%\Soft Watcher\syscfg32.exe
  • %ProgramFiles%\Soft Watcher\sow32.tmp в %ProgramFiles%\Soft Watcher\sowapt64.dll
  • %ProgramFiles%\Soft Watcher\SwP30.tmp в %ProgramFiles%\Soft Watcher\SwProtect.dll
  • %ProgramFiles%\Soft Watcher\pat31.tmp в %ProgramFiles%\Soft Watcher\patchSb.reg
  • %ProgramFiles%\Soft Watcher\sys35.tmp в %ProgramFiles%\Soft Watcher\syscfg64.exe
  • %ProgramFiles%\Soft Watcher\Dat\AR_39.tmp в %ProgramFiles%\Soft Watcher\Dat\AR_1_usr.dat
  • %ProgramFiles%\Soft Watcher\Dat\SWP3A.tmp в %ProgramFiles%\Soft Watcher\Dat\SWPatch.dat
  • %ProgramFiles%\Soft Watcher\Dat\AR_38.tmp в %ProgramFiles%\Soft Watcher\Dat\AR_1.dat
  • %ProgramFiles%\Soft Watcher\sys36.tmp в %ProgramFiles%\Soft Watcher\syscfgdy.exe
  • %ProgramFiles%\Soft Watcher\tem37.tmp в %ProgramFiles%\Soft Watcher\temp.dat
  • %ProgramFiles%\Soft Watcher\Image\btn56.tmp в %ProgramFiles%\Soft Watcher\Image\btn_next_s.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn57.tmp в %ProgramFiles%\Soft Watcher\Image\btn_prev_d.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn55.tmp в %ProgramFiles%\Soft Watcher\Image\btn_next_n.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn53.tmp в %ProgramFiles%\Soft Watcher\Image\btn_next_d.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn54.tmp в %ProgramFiles%\Soft Watcher\Image\btn_next_f.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn58.tmp в %ProgramFiles%\Soft Watcher\Image\btn_prev_f.bmp
  • %ProgramFiles%\Soft Watcher\Dat\AR_1.dat в %ProgramFiles%\Soft Watcher\Dat\AR_1.dat.mov
  • %ProgramFiles%\Soft Watcher\Opt\AR_1.opt в %ProgramFiles%\Soft Watcher\Opt\AR_1.opt.mov
  • %ProgramFiles%\Soft Watcher\SWC5B.tmp в %ProgramFiles%\Soft Watcher\SWClient.ini
  • %ProgramFiles%\Soft Watcher\Image\btn59.tmp в %ProgramFiles%\Soft Watcher\Image\btn_prev_n.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn5A.tmp в %ProgramFiles%\Soft Watcher\Image\btn_prev_s.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn52.tmp в %ProgramFiles%\Soft Watcher\Image\btn_last_s.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn4A.tmp в %ProgramFiles%\Soft Watcher\Image\btnOK_s.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn4B.tmp в %ProgramFiles%\Soft Watcher\Image\btn_first_d.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn49.tmp в %ProgramFiles%\Soft Watcher\Image\btnOK_n.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn47.tmp в %ProgramFiles%\Soft Watcher\Image\btnOK_d.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn48.tmp в %ProgramFiles%\Soft Watcher\Image\btnOK_f.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn4C.tmp в %ProgramFiles%\Soft Watcher\Image\btn_first_f.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn50.tmp в %ProgramFiles%\Soft Watcher\Image\btn_last_f.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn51.tmp в %ProgramFiles%\Soft Watcher\Image\btn_last_n.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn4F.tmp в %ProgramFiles%\Soft Watcher\Image\btn_last_d.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn4D.tmp в %ProgramFiles%\Soft Watcher\Image\btn_first_n.bmp
  • %ProgramFiles%\Soft Watcher\Image\btn4E.tmp в %ProgramFiles%\Soft Watcher\Image\btn_first_s.bmp
  • %ProgramFiles%\Soft Watcher\CAR11.tmp в %ProgramFiles%\Soft Watcher\CARCHMx32.exe
  • %ProgramFiles%\Soft Watcher\CAR12.tmp в %ProgramFiles%\Soft Watcher\CARCHMx64.exe
  • %ProgramFiles%\Soft Watcher\CAR10.tmp в %ProgramFiles%\Soft Watcher\CARCHM2.dll
  • %ProgramFiles%\Soft Watcher\CARE.tmp в %ProgramFiles%\Soft Watcher\CARCFT.dll
  • %ProgramFiles%\Soft Watcher\CARF.tmp в %ProgramFiles%\Soft Watcher\CARCHM.exe
  • %ProgramFiles%\Soft Watcher\CAR13.tmp в %ProgramFiles%\Soft Watcher\CARCV.exe
  • %ProgramFiles%\Soft Watcher\CHW17.tmp в %ProgramFiles%\Soft Watcher\CHWCFT.dll
  • %ProgramFiles%\Soft Watcher\CHW18.tmp в %ProgramFiles%\Soft Watcher\CHWCWM.dll
  • %ProgramFiles%\Soft Watcher\CHW16.tmp в %ProgramFiles%\Soft Watcher\CHWC.dll
  • %ProgramFiles%\Soft Watcher\CHM14.tmp в %ProgramFiles%\Soft Watcher\CHMPF32.dll
  • %ProgramFiles%\Soft Watcher\CHM15.tmp в %ProgramFiles%\Soft Watcher\CHMPF64.dll
  • %ProgramFiles%\Soft Watcher\CARD.tmp в %ProgramFiles%\Soft Watcher\CARC.exe
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\DIF5.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\DIFxData.ini
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\cor6.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\corecomp.ini
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\Fon4.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\FontData.ini
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\set2.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\setup.inx
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\lic3.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\license.rtf
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\dot7.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\dotnetinstaller.exe
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\defB.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\default.pal
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\_isC.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\_isres_0x0412.dll
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\isrA.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\isrt.dll
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\dot8.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\dotnetinstaller.exe.config
  • %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\Str9.tmp в %TEMP%\{1915E39A-A01B-4D9F-B374-A1EB00F6F005}\{8460A55E-F9E8-44F1-8AA6-6314340A3B68}\StringTable_0x0412.ips
  • %ProgramFiles%\Soft Watcher\SWC28.tmp в %ProgramFiles%\Soft Watcher\SWClientLI.dll
  • %ProgramFiles%\Soft Watcher\SWC29.tmp в %ProgramFiles%\Soft Watcher\SWClientS.dll
  • %ProgramFiles%\Soft Watcher\SWC27.tmp в %ProgramFiles%\Soft Watcher\SWClientEN.dll
  • %ProgramFiles%\Soft Watcher\Ipn25.tmp в %ProgramFiles%\Soft Watcher\Ipnic.bat
  • %ProgramFiles%\Soft Watcher\SWC26.tmp в %ProgramFiles%\Soft Watcher\SWClient.exe
  • %ProgramFiles%\Soft Watcher\SWC2A.tmp в %ProgramFiles%\Soft Watcher\SWClientT.exe
  • %ProgramFiles%\Soft Watcher\SWS2E.tmp в %ProgramFiles%\Soft Watcher\SWSnap64.dll
  • %ProgramFiles%\Soft Watcher\SWU2F.tmp в %ProgramFiles%\Soft Watcher\SWURC.dll
  • %ProgramFiles%\Soft Watcher\SWS2D.tmp в %ProgramFiles%\Soft Watcher\SWSnap32.dll
  • %ProgramFiles%\Soft Watcher\SWP2B.tmp в %ProgramFiles%\Soft Watcher\SWPatch.exe
  • %ProgramFiles%\Soft Watcher\SWP2C.tmp в %ProgramFiles%\Soft Watcher\SWPolicy.ini
  • %ProgramFiles%\Soft Watcher\CSW24.tmp в %ProgramFiles%\Soft Watcher\CSWCFT.dll
  • %ProgramFiles%\Soft Watcher\CPY1C.tmp в %ProgramFiles%\Soft Watcher\CPYARA.exe
  • %ProgramFiles%\Soft Watcher\CPY1D.tmp в %ProgramFiles%\Soft Watcher\CPYARI.dll
  • %ProgramFiles%\Soft Watcher\CMS1B.tmp в %ProgramFiles%\Soft Watcher\CMSGI.dll
  • %ProgramFiles%\Soft Watcher\CHW19.tmp в %ProgramFiles%\Soft Watcher\CHWV.exe
  • %ProgramFiles%\Soft Watcher\CMS1A.tmp в %ProgramFiles%\Soft Watcher\CMSGA.exe
  • %ProgramFiles%\Soft Watcher\CPY1E.tmp в %ProgramFiles%\Soft Watcher\CPYHWA.exe
  • %ProgramFiles%\Soft Watcher\CPY22.tmp в %ProgramFiles%\Soft Watcher\CPYSWI.dll
  • %ProgramFiles%\Soft Watcher\CSW23.tmp в %ProgramFiles%\Soft Watcher\CSWC.dll
  • %ProgramFiles%\Soft Watcher\CPY21.tmp в %ProgramFiles%\Soft Watcher\CPYSWA.exe
  • %ProgramFiles%\Soft Watcher\CPY1F.tmp в %ProgramFiles%\Soft Watcher\CPYHWI.dll
  • %ProgramFiles%\Soft Watcher\CPY20.tmp в %ProgramFiles%\Soft Watcher\CPYPatchI.dll
Подменяет следующие файлы:
  • %ProgramFiles%\Soft Watcher\Opt\AR_1.opt
  • %ProgramFiles%\Soft Watcher\Dat\AR_1.dat
Сетевая активность:
Подключается к:
  • '21#.#5.63.214':15902
  • '21#.#5.63.214':15903
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: 'CARCHM.EXE'
  • ClassName: 'CARCHM.EXE' WindowName: ''
  • ClassName: 'CARC.EXE' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'CPYARA.EXE' WindowName: ''
  • ClassName: '' WindowName: 'CARC.EXE'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке