Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader25.55574

Добавлен в вирусную базу Dr.Web: 2017-11-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] '*Windows Services Provider' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'explorer.exe, %APPDATA%\GoogleUpdate.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\tmpF48E.tmp
  • %TEMP%\tmpF4BC.tmp
  • %TEMP%\tmpF0C5.tmp
  • %TEMP%\tmpF44F.tmp
  • %TEMP%\tmpF856.tmp
  • %TEMP%\tmpFB92.tmp
  • %TEMP%\tmpF7F9.tmp
  • %TEMP%\tmpF827.tmp
  • %TEMP%\tmpF086.tmp
  • %TEMP%\tmpE8E5.tmp
  • %TEMP%\tmpE914.tmp
  • %TEMP%\tmpE56B.tmp
  • %TEMP%\tmpE8A7.tmp
  • %TEMP%\tmpECFC.tmp
  • %TEMP%\tmpF048.tmp
  • %TEMP%\tmpEC8F.tmp
  • %TEMP%\tmpECBE.tmp
  • %TEMP%\tmpA67.tmp
  • %TEMP%\tmpAA6.tmp
  • %TEMP%\tmp6ED.tmp
  • %TEMP%\tmp72B.tmp
  • %TEMP%\tmpE6F.tmp
  • %TEMP%\tmpEBD.tmp
  • %TEMP%\tmpAE4.tmp
  • %TEMP%\tmpE30.tmp
  • %TEMP%\tmp6BE.tmp
  • %TEMP%\tmpFF4C.tmp
  • %TEMP%\tmpFF8A.tmp
  • %TEMP%\tmpFBE1.tmp
  • %TEMP%\tmpFC1F.tmp
  • %TEMP%\tmp353.tmp
  • %TEMP%\tmp391.tmp
  • %TEMP%\tmpFFD8.tmp
  • %TEMP%\tmp314.tmp
  • %TEMP%\tmpE52C.tmp
  • %TEMP%\tmpC4C3.tmp
  • %TEMP%\tmpC85D.tmp
  • %TEMP%\tmpC437.tmp
  • %TEMP%\tmpC485.tmp
  • %TEMP%\tmpCC16.tmp
  • %TEMP%\tmpCC45.tmp
  • %TEMP%\tmpC89C.tmp
  • %TEMP%\tmpC8DA.tmp
  • %TEMP%\tmpC11A.tmp
  • %TEMP%\tmpB8DC.tmp
  • %TEMP%\tmpBCF3.tmp
  • %TEMP%\tmpB821.tmp
  • %TEMP%\tmpB87F.tmp
  • %TEMP%\tmpC09D.tmp
  • %TEMP%\tmpC0DB.tmp
  • %TEMP%\tmpBD22.tmp
  • %TEMP%\tmpBD70.tmp
  • %TEMP%\tmpDDC9.tmp
  • %TEMP%\tmpDDF8.tmp
  • %TEMP%\tmpD7ED.tmp
  • %TEMP%\tmpDCC0.tmp
  • %TEMP%\tmpE1B1.tmp
  • %TEMP%\tmpE4EE.tmp
  • %TEMP%\tmpE134.tmp
  • %TEMP%\tmpE173.tmp
  • %TEMP%\tmpD7BF.tmp
  • %TEMP%\tmpD02D.tmp
  • %TEMP%\tmpD08B.tmp
  • %TEMP%\tmpCC84.tmp
  • %TEMP%\tmpCFCF.tmp
  • %TEMP%\tmpD454.tmp
  • %TEMP%\tmpD790.tmp
  • %TEMP%\tmpD3D7.tmp
  • %TEMP%\tmpD415.tmp
  • %TEMP%\tmp4DC9.tmp
  • %TEMP%\tmp4E08.tmp
  • %TEMP%\tmp4A4F.tmp
  • %TEMP%\tmp4D8B.tmp
  • %TEMP%\tmp51A2.tmp
  • %TEMP%\tmp55C8.tmp
  • %TEMP%\tmp5144.tmp
  • %TEMP%\tmp5173.tmp
  • %TEMP%\tmp4A20.tmp
  • %TEMP%\tmp4211.tmp
  • %TEMP%\tmp4250.tmp
  • %TEMP%\tmp3E97.tmp
  • %TEMP%\tmp41D3.tmp
  • %TEMP%\tmp46B5.tmp
  • %TEMP%\tmp49F1.tmp
  • %TEMP%\tmp4638.tmp
  • %TEMP%\tmp4676.tmp
  • %TEMP%\tmp646E.tmp
  • %TEMP%\tmp649D.tmp
  • %TEMP%\tmp6103.tmp
  • %TEMP%\tmp6132.tmp
  • %TEMP%\tmp6837.tmp
  • %TEMP%\tmp6866.tmp
  • %TEMP%\tmp64CC.tmp
  • %TEMP%\tmp6808.tmp
  • %TEMP%\tmp60C5.tmp
  • %TEMP%\tmp5981.tmp
  • %TEMP%\tmp59B0.tmp
  • %TEMP%\tmp5607.tmp
  • %TEMP%\tmp5636.tmp
  • %TEMP%\tmp5D69.tmp
  • %TEMP%\tmp5DA8.tmp
  • %TEMP%\tmp59EF.tmp
  • %TEMP%\tmp5D3A.tmp
  • %TEMP%\tmp3E58.tmp
  • %TEMP%\tmp1F28.tmp
  • %TEMP%\tmp2274.tmp
  • %TEMP%\tmp1EAB.tmp
  • %TEMP%\tmp1EE9.tmp
  • %TEMP%\tmp26AA.tmp
  • %TEMP%\tmp2727.tmp
  • %TEMP%\tmp22B2.tmp
  • %TEMP%\tmp22E1.tmp
  • %TEMP%\tmp1B6F.tmp
  • %TEMP%\tmp12B4.tmp
  • %TEMP%\tmp15D1.tmp
  • %TEMP%\tmp11F9.tmp
  • %TEMP%\tmp1247.tmp
  • %TEMP%\tmp1B01.tmp
  • %TEMP%\tmp1B30.tmp
  • %TEMP%\tmp1729.tmp
  • %TEMP%\tmp17A6.tmp
  • %TEMP%\tmp36D6.tmp
  • %TEMP%\tmp3715.tmp
  • %TEMP%\tmp334C.tmp
  • %TEMP%\tmp3698.tmp
  • %TEMP%\tmp3ADE.tmp
  • %TEMP%\tmp3E1A.tmp
  • %TEMP%\tmp3A51.tmp
  • %TEMP%\tmp3A8F.tmp
  • %TEMP%\tmp331D.tmp
  • %TEMP%\tmp2BAB.tmp
  • %TEMP%\tmp2BE9.tmp
  • %TEMP%\tmp2801.tmp
  • %TEMP%\tmp2B5D.tmp
  • %TEMP%\tmp2FA3.tmp
  • %TEMP%\tmp32DF.tmp
  • %TEMP%\tmp2F26.tmp
  • %TEMP%\tmp2F64.tmp
  • %TEMP%\tmp3739.tmp
  • %TEMP%\tmp3777.tmp
  • %TEMP%\tmp340C.tmp
  • %TEMP%\tmp36FA.tmp
  • %TEMP%\tmp3B02.tmp
  • %TEMP%\tmp3E6D.tmp
  • %TEMP%\tmp3A85.tmp
  • %TEMP%\tmp3AC3.tmp
  • %TEMP%\tmp33CE.tmp
  • %TEMP%\tmp2CB9.tmp
  • %TEMP%\tmp2CE8.tmp
  • %TEMP%\tmp294E.tmp
  • %TEMP%\tmp2C6B.tmp
  • %TEMP%\tmp3082.tmp
  • %TEMP%\tmp338F.tmp
  • %TEMP%\tmp3005.tmp
  • %TEMP%\tmp3044.tmp
  • %TEMP%\tmp5168.tmp
  • %TEMP%\tmp51A6.tmp
  • %TEMP%\tmp4BF9.tmp
  • %TEMP%\tmp4C38.tmp
  • %TEMP%\tmp55EC.tmp
  • %TEMP%\tmp561B.tmp
  • %TEMP%\tmp5204.tmp
  • %TEMP%\tmp559E.tmp
  • %TEMP%\tmp4BCA.tmp
  • %TEMP%\tmp439D.tmp
  • %TEMP%\tmp43FA.tmp
  • %TEMP%\tmp3F38.tmp
  • %TEMP%\tmp3FB5.tmp
  • %TEMP%\tmp4831.tmp
  • %TEMP%\tmp485F.tmp
  • %TEMP%\tmp4449.tmp
  • %TEMP%\tmp47C3.tmp
  • %TEMP%\tmp291F.tmp
  • %TEMP%\tmpCCD.tmp
  • %TEMP%\tmpFDB.tmp
  • %TEMP%\tmpC50.tmp
  • %TEMP%\tmpC8F.tmp
  • %TEMP%\tmp1384.tmp
  • %TEMP%\tmp13C3.tmp
  • %TEMP%\tmp1019.tmp
  • %TEMP%\tmp1058.tmp
  • %TEMP%\tmpB95.tmp
  • %TEMP%\sunbelt.dll
  • %TEMP%\tmpEFEF.tmp
  • %TEMP%\nsm2.tmp
  • %TEMP%\Falcon.voHg
  • %TEMP%\tmpB28.tmp
  • %TEMP%\tmpB56.tmp
  • %TEMP%\tmp396.tmp
  • %TEMP%\tmp80B.tmp
  • %TEMP%\tmp21FB.tmp
  • %TEMP%\tmp222A.tmp
  • %TEMP%\tmp1E52.tmp
  • %TEMP%\tmp21BD.tmp
  • %TEMP%\tmp25F3.tmp
  • %TEMP%\tmp28E1.tmp
  • %TEMP%\tmp2528.tmp
  • %TEMP%\tmp25C4.tmp
  • %TEMP%\tmp1E13.tmp
  • %TEMP%\tmp173D.tmp
  • %TEMP%\tmp176C.tmp
  • %TEMP%\tmp1401.tmp
  • %TEMP%\tmp16FF.tmp
  • %TEMP%\tmp1AD7.tmp
  • %TEMP%\tmp1DE4.tmp
  • %TEMP%\tmp1A6A.tmp
  • %TEMP%\tmp1A99.tmp
  • %TEMP%\tmp99DB.tmp
  • %TEMP%\tmp9BBF.tmp
  • %TEMP%\tmp9651.tmp
  • %TEMP%\tmp99AC.tmp
  • %TEMP%\tmp9F49.tmp
  • %TEMP%\tmpA247.tmp
  • %TEMP%\tmp9ECC.tmp
  • %TEMP%\tmp9F0B.tmp
  • %TEMP%\tmp9622.tmp
  • %TEMP%\tmp8D48.tmp
  • %TEMP%\tmp8D77.tmp
  • %TEMP%\tmp85B7.tmp
  • %TEMP%\tmp8D0A.tmp
  • %TEMP%\tmp90D2.tmp
  • %TEMP%\tmp9585.tmp
  • %TEMP%\tmp9075.tmp
  • %TEMP%\tmp90A3.tmp
  • %TEMP%\tmpB0CE.tmp
  • %TEMP%\tmpB10C.tmp
  • %TEMP%\tmpAD92.tmp
  • %TEMP%\tmpADD0.tmp
  • %TEMP%\tmpB4E5.tmp
  • %TEMP%\tmpB523.tmp
  • %TEMP%\tmpB14B.tmp
  • %TEMP%\tmpB4B6.tmp
  • %TEMP%\tmpAD63.tmp
  • %TEMP%\tmpA5C2.tmp
  • %TEMP%\tmpA600.tmp
  • %TEMP%\tmpA286.tmp
  • %TEMP%\tmpA2B4.tmp
  • %TEMP%\tmpA9D9.tmp
  • %TEMP%\tmpAA07.tmp
  • %TEMP%\tmpA62F.tmp
  • %TEMP%\tmpA9AA.tmp
  • %TEMP%\tmp8559.tmp
  • %TEMP%\tmp64B1.tmp
  • %TEMP%\tmp67AF.tmp
  • %TEMP%\tmp6434.tmp
  • %TEMP%\tmp6473.tmp
  • %TEMP%\tmp6B2A.tmp
  • %TEMP%\tmp6B59.tmp
  • %TEMP%\tmp67EE.tmp
  • %TEMP%\tmp681C.tmp
  • %TEMP%\tmp60F8.tmp
  • %TEMP%\tmp59C5.tmp
  • %TEMP%\tmp5CE1.tmp
  • %TEMP%\tmp5948.tmp
  • %TEMP%\tmp5986.tmp
  • %TEMP%\tmp608B.tmp
  • %TEMP%\tmp60BA.tmp
  • %TEMP%\tmp5D20.tmp
  • %TEMP%\tmp5D8D.tmp
  • %TEMP%\tmp79B0.tmp
  • %TEMP%\tmp79DF.tmp
  • %TEMP%\tmp7684.tmp
  • %TEMP%\tmp7982.tmp
  • %TEMP%\tmp7EE1.tmp
  • %TEMP%\tmp83D2.tmp
  • %TEMP%\tmp7D2B.tmp
  • %TEMP%\tmp7E64.tmp
  • %TEMP%\tmp7645.tmp
  • %TEMP%\tmp6EE3.tmp
  • %TEMP%\tmp6F12.tmp
  • %TEMP%\tmp6B97.tmp
  • %TEMP%\tmp6EB4.tmp
  • %TEMP%\tmp729C.tmp
  • %TEMP%\tmp7617.tmp
  • %TEMP%\tmp722F.tmp
  • %TEMP%\tmp726D.tmp
Сетевая активность:
Подключается к:
  • 'pa###bin.com':80
  • 'localhost':1038
TCP:
Запросы HTTP GET:
  • http://pa###bin.com/raw/Az9KjA39
  • http://pa###bin.com/raw/hVWxCfW8
  • http://pa###bin.com/raw/QcNKmEQM
UDP:
  • DNS ASK pa###bin.com

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке