Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Inject2.9809

Добавлен в вирусную базу Dr.Web: 2015-12-05

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\knatsvc] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet001\Services\knatsvc] 'ImagePath' = '"%ProgramFiles%\kingsoft\kwifi\knatsvc.exe" /service knatsvc'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\kwifi\kwifilog2.log
  • %ProgramFiles%\kingsoft\kwifi\data\campusclient.dat
  • %ProgramFiles%\kingsoft\kwifi\operation\cas\kctrl.dat
  • %ProgramFiles%\kingsoft\kwifi\kdumpcfg.dat
  • %ProgramFiles%\kingsoft\kwifi\data\kwifiadvertise.dat
  • %ProgramFiles%\kingsoft\kwifi\data\kwifidev.dat
  • %ProgramFiles%\kingsoft\kwifi\data\kwifihwdb.dat
  • %ProgramFiles%\kingsoft\kwifi\data\kwifihwiden.dat
  • %ProgramFiles%\kingsoft\kwifi\data\kwifiinfo.dat
  • %ProgramFiles%\kingsoft\kwifi\data\kwifilist.dat
  • %ProgramFiles%\kingsoft\kwifi\data\kwifiname.dat
  • %ProgramFiles%\kingsoft\kwifi\data\kwifi_set_netcard_prop.dat
  • %ProgramFiles%\kingsoft\kwifi\RTK_HWID.dat
  • %ProgramFiles%\kingsoft\kwifi\data\uninst_ui_cfg.dat
  • %ProgramFiles%\kingsoft\kwifi\ressrc\chs\upcfg.dat
  • %ProgramFiles%\kingsoft\kwifi\data\zksetting.dat
  • %ProgramFiles%\kingsoft\kwifi\operation\cas\kfmt.datx
  • %ProgramFiles%\kingsoft\kwifi\hotfix.htf
  • %ProgramFiles%\kingsoft\kwifi\drivers\win7\liebaonat.inf
  • %ProgramFiles%\kingsoft\kwifi\drivers\win7\liebaonat64.inf
  • %ProgramFiles%\kingsoft\kwifi\drivers\xp\liebaonat_xp.inf
  • %ProgramFiles%\kingsoft\kwifi\drivers\xp\liebaonat_xp_m.inf
  • %ProgramFiles%\kingsoft\kwifi\drivers\win7\liebaonat64.cat
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\wuziqi\wuziqi.html
  • %ProgramFiles%\kingsoft\kwifi\drivers\win7\liebaonat.cat
  • %ProgramFiles%\kingsoft\kwifi\HWID.ini
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\animate.css
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\common.css
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\base64.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\caipiao.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\common.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\download.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\fastclick.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\img.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\main-app.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\main-cm.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\main-my.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\main-tool.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\menu.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\mslide.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\poweroff.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\sea.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\share.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\upload.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\urls.js
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\js\zepto.min.js
  • %ProgramFiles%\kingsoft\kwifi\APDefault.ini
  • %ProgramFiles%\kingsoft\kwifi\data\kwifimain.ini
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\yaokong\yaokong.html
  • %ProgramFiles%\kingsoft\kwifi\kscreensaver.kscr
  • %ProgramFiles%\kingsoft\kwifi\drivers\installdrv.exe
  • %ProgramFiles%\kingsoft\kwifi\RtlIhvOid.dll
  • %ProgramFiles%\kingsoft\kwifi\RtlLib.dll
  • %ProgramFiles%\kingsoft\kwifi\RtlLib_xp.dll
  • %ProgramFiles%\kingsoft\kwifi\drivers\win7\liebaonat.sys
  • <DRIVERS>\liebaonat.sys
  • %ProgramFiles%\kingsoft\kwifi\drivers\win7\liebaonat64.sys
  • <DRIVERS>\liebaonat64.sys
  • %ProgramFiles%\kingsoft\kwifi\drivers\xp\liebaonat_xp.sys
  • <DRIVERS>\liebaonat_xp.sys
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_pc.png
  • %ProgramFiles%\kingsoft\kwifi\operation\cas\KInfocCommon.dat
  • %ProgramFiles%\kingsoft\kwifi\kws_init.log
  • %ALLUSERSPROFILE%\Application Data\Kingsoft\kis\kich13\105-7e7156d4-5b333704-34b.ich
  • %ALLUSERSPROFILE%\Application Data\Kingsoft\kis\kich13\236-640c3aad-5b333704-37a.ich
  • %ALLUSERSPROFILE%\Application Data\Kingsoft\kis\kich13\174-a2fac0e6-5b333704-3b9.ich
  • %ALLUSERSPROFILE%\Application Data\Kingsoft\kis\kich13\170-9a9b77c7-5b333704-0.ich
  • %ProgramFiles%\kingsoft\kwifi\bandlog.txt
  • %ALLUSERSPROFILE%\Application Data\Kingsoft\kis\kich13\243-5c94fd95-5b333707-32c.ich
  • %ALLUSERSPROFILE%\Application Data\Kingsoft\kis\kich13\120-b1a64eec-5b333707-37a.ich
  • %ALLUSERSPROFILE%\Application Data\Kingsoft\kis\kich13\138-a3a08943-5b333707-3a9.ich
  • %ProgramFiles%\kingsoft\kwifi\msvcr80.dll
  • %ProgramFiles%\kingsoft\kwifi\RaAPAPI.dll
  • %ProgramFiles%\kingsoft\kwifi\uplive.svr
  • %ProgramFiles%\kingsoft\kwifi\res\default.kskin
  • %ProgramFiles%\kingsoft\kwifi\kwgdcord64.dll
  • %ProgramFiles%\kingsoft\kwifi\drivers\installdrv64.exe
  • %ProgramFiles%\kingsoft\kwifi\kdumprep.exe
  • %ProgramFiles%\kingsoft\kwifi\knatsvc.exe
  • %ProgramFiles%\kingsoft\kwifi\kupdata.exe
  • %ProgramFiles%\kingsoft\kwifi\kwassistlaunch.exe
  • %ProgramFiles%\kingsoft\kwifi\kwifi.exe
  • %ProgramFiles%\kingsoft\kwifi\kwifiguard.exe
  • %ProgramFiles%\kingsoft\kwifi\kwifiguard64.exe
  • %ProgramFiles%\kingsoft\kwifi\kwifilive.exe
  • %ProgramFiles%\kingsoft\kwifi\uni0nst.exe
  • %ProgramFiles%\kingsoft\kwifi\acAuth.dll
  • %ProgramFiles%\kingsoft\kwifi\ICSDHCP.dll
  • %ProgramFiles%\kingsoft\kwifi\IpLib.dll
  • %ProgramFiles%\kingsoft\kwifi\kdump.dll
  • %ProgramFiles%\kingsoft\kwifi\operation\cas\kinfoc.dll
  • %ProgramFiles%\kingsoft\kwifi\knatsrv.dll
  • %ProgramFiles%\kingsoft\kwifi\kwassist.dll
  • %ProgramFiles%\kingsoft\kwifi\kwassist64.dll
  • %ProgramFiles%\kingsoft\kwifi\kwgdcord.dll
  • %ProgramFiles%\kingsoft\kwifi\libeay32.dll
  • %ProgramFiles%\kingsoft\kwifi\AegisI5.exe
  • %ProgramFiles%\kingsoft\kwifi\msvcp80.dll
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\tupian\tupian.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\cleanmaster\top.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\tool\tool.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_bg_top3.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_btn.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_close.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_sweep.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\confirm.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\dorpthumb\drop_thumb_1.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\dorpthumb\drop_thumb_2.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\dorpthumb\drop_thumb_3.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\dorpthumb\drop_thumb_4.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\dorpthumb\drop_thumb_5.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\dorpthumb\drop_thumb_6.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\dorpthumb\drop_thumb_7.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\hb.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\help.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\icon_ok.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\icon_poweroff.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\kuaipai_tips.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\lockscreen.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\logo.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\lqbtn.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_bg_top.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit0.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_bg2.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\close.png
  • %TEMP%\kwifi\kwifilog.log
  • %TEMP%\kwifi\~2430a\clear_i.xml
  • %TEMP%\kwifi\~2430a\PrivacyPolicy.xml
  • %TEMP%\kwifi\~2430a\product.xml
  • %TEMP%\kwifi\~2430a\setup.xml
  • %TEMP%\kwifi\~2430a\HWID.ini
  • %TEMP%\kwifi\~2430a\data\kwifihwdb.dat
  • %TEMP%\kwifi\~2430a\RTK_HWID.dat
  • %TEMP%\kwifi\~2430a\kwassist.dll
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_sweep.gif
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_sweep2.gif
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_first.gif
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\bg.jpg
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\my1.jpg
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\my2.jpg
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\my3.jpg
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\my4.jpg
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\app_ddz.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\app_wzq.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\btn_rpx.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\caipiao.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_bg.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit1.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\cm_bg_top2.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit2.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\poweroff_num.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\qlbtn.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\share_logo.png
  • %ProgramFiles%\kingsoft\kwifi\data\template_img_1.png
  • %ProgramFiles%\kingsoft\kwifi\data\template_img_2.png
  • %ProgramFiles%\kingsoft\kwifi\data\template_img_3.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\touch_logo.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\weixin_tips.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\weixin_tips2.png
  • %ProgramFiles%\kingsoft\kwifi\microsoft.vc80.crt.manifest
  • %ProgramFiles%\kingsoft\kwifi\clear.xml
  • %ProgramFiles%\kingsoft\kwifi\install.xml
  • %ProgramFiles%\kingsoft\kwifi\data\kwifiblocklist.xml
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\app\app.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\cleanmaster\centre.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\doudizhu\doudizhu.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\fly\fly.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\guanji\guanji.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\guanping\guanping.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\httproot.html
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\poweroff.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_upload.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\qingli.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_upward.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_slide.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit3.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit5.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit6.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit7.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit8.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_bg.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_caipiao.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_clock.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_download.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_game.png
  • %WINDIR%\inf\oem3.inf
  • %ProgramFiles%\kingsoft\kwifi\kwifi.log
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_lockscreen.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_poweroff.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_remote.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_rpx.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_upload.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_aleft.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_bg.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_down.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_load.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\pic_mask.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\mit4.png
  • %ProgramFiles%\kingsoft\kwifi\data\httproot\static\css\images\nav_phone.png
  • %WINDIR%\inf\oem3.PNF
Удаляет следующие файлы:
  • %TEMP%\kwifi\~2430a\clear_i.xml
  • %TEMP%\kwifi\~2430a\data\kwifihwdb.dat
  • %TEMP%\kwifi\~2430a\HWID.ini
  • %TEMP%\kwifi\~2430a\kwassist.dll
  • %TEMP%\kwifi\~2430a\PrivacyPolicy.xml
  • %TEMP%\kwifi\~2430a\RTK_HWID.dat
Сетевая активность:
Подключается к:
  • 'in###0.duba.net':80
TCP:
Запросы HTTP POST:
  • http://in###0.duba.net/c/
UDP:
  • DNS ASK in###0.duba.net
Другое:
Ищет следующие окна:
  • ClassName: 'DirectUIHWND' WindowName: ''
Создает и запускает на исполнение:
  • '%ProgramFiles%\kingsoft\kwifi\knatsvc.exe' /install /name knatsvc /description 猎豹免费WiFi核心服务程序 /order knatsvc
  • '%ProgramFiles%\kingsoft\kwifi\knatsvc.exe' /start knatsvc
  • '%ProgramFiles%\kingsoft\kwifi\kwifi.exe' /silentinstall
  • '%ProgramFiles%\kingsoft\kwifi\knatsvc.exe' /service knatsvc
  • '%ProgramFiles%\kingsoft\kwifi\kwifiguard.exe'
  • '%ProgramFiles%\kingsoft\kwifi\drivers\installdrv.exe' -v -l liebaonat_xp.inf -m liebaonat_xp_m.inf -c s -i liebaonat

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке