Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.63445

Добавлен в вирусную базу Dr.Web: 2018-07-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\kangle] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet001\Services\kangle] 'ImagePath' = '%ProgramFiles%\Bangteng\Kangle\bin\kangle.exe --ntsrv'
Изменения в файловой системе:
Создает следующие файлы:
  • C:\bfq34\cs.htm
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-steady3.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-steady2.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-steady1.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-rise4.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-rise3.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-rise2.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-rise1.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-steady4.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-lowest4.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-lowest2.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-lowest1.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-drop4.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-drop3.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-drop2.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-drop1.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-steady4.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\30\30-lowest3.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\animation_default.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\background_game.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\background_new.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\manifest.json
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\include.preload.js
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\include.postload.js
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\pop_background.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\popup.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\pleasewait.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\option_icon.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\open_background.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\null.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\newimage.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\message.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\goto_icon.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\category.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\cart48.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\cart32.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\cart16.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\cart128.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-steady3.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\popup_new.html
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-steady2.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-rise4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\include.postload.js
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\taoChong64x64.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\icon-48.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\icon-32.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\icon-19.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\icon-16.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\icon-128.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\include.preload.js
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\cart48.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\cart16.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\cart128.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-steady4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-steady3.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-steady2.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-steady1.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-rise4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\cart32.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\manifest.json
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\options.html
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\popup.html
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-rise3.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-rise2.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-rise1.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-lowest4.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-lowest3.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-lowest2.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-lowest1.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-drop4.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-drop3.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-drop2.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-drop1.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Bookmarks
  • C:\llq\cj\AppData\Roaming\360se6\apps\data\users\login.ini
  • C:\llq\cj\AppData\Roaming\360se6\apps\data\users\default\360sefav.db
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Secure Preferences
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Preferences
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\popup_new.html
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Extensions\dobbgecnokkloebjbcnjpgcopegjabpa\43.2.1.1_0\images\16\16-steady1.png
  • C:\llq\cj\AppData\Roaming\360se6\User Data\Default\Preferences
  • C:\llq\cj\AppData\Roaming\Mozilla\Firefox\Profiles\cert8.db
  • C:\llq\cj\AppData\Roaming\SogouExplorer\commcfg.xml
  • %WINDIR%\assembly\tmp\JMBOEYAN\netisapi.dll
  • %ProgramFiles%\Bangteng\Kangle\bin\pcre.dll
  • C:\Config.Msi\2ac95.rbs
  • %WINDIR%\Installer\MSI6.tmp
  • %WINDIR%\Installer\MSI5.tmp
  • %WINDIR%\Installer\2ac94.ipi
  • %WINDIR%\Installer\MSI4.tmp
  • %ProgramFiles%\Bangteng\Kangle\bin\autoupdate.exe
  • %ProgramFiles%\Bangteng\Kangle\bin\netisapi.dll
  • %WINDIR%\Installer\2ac92.msi
  • %WINDIR%\certutil.log
  • C:\y.txt
  • C:\sjcmm.php
  • C:\index1.html
  • C:\index.html
  • C:\hostpd.php
  • %TEMP%\CFG3.tmp
  • %ProgramFiles%\Bangteng\Kangle\var\kangle.pid
  • %ProgramFiles%\Bangteng\Kangle\webadmin\kangle.css
  • %WINDIR%\Installer\2ac99.msi
  • %ProgramFiles%\Bangteng\Kangle\etc\lang_zh.xml
  • %ProgramFiles%\Bangteng\Kangle\etc\lang.xml
  • %ProgramFiles%\Bangteng\Kangle\bin\extworker.exe
  • %ProgramFiles%\Bangteng\Kangle\bin\ssleay32.dll
  • %ProgramFiles%\Bangteng\Kangle\webadmin\core.whm
  • %ProgramFiles%\Bangteng\Kangle\COPYRIGHT.rtf
  • %ProgramFiles%\Bangteng\Kangle\.autoupdate.conf
  • %ProgramFiles%\Bangteng\Kangle\etc\lang_en.xml
  • %ProgramFiles%\Bangteng\Kangle\bin\webdav.dll
  • %ProgramFiles%\Bangteng\Kangle\webadmin\logo.gif
  • %ProgramFiles%\Bangteng\Kangle\bin\libeay32.dll
  • %ProgramFiles%\Bangteng\Kangle\bin\zlib1.dll
  • %ProgramFiles%\Bangteng\Kangle\bin\kangle.exe
  • %ProgramFiles%\Bangteng\Kangle\bin\sqlite3.dll
  • %ProgramFiles%\Bangteng\Kangle\bin\kasp.dll
  • %ProgramFiles%\Bangteng\Kangle\bin\libiconv2.dll
  • C:\cai7.php
  • %WINDIR%\Installer\MSI2.tmp
  • C:\cai.php
  • C:\123.txt
  • C:\Youdao\xgb.ico
  • C:\llq\cj\Favorites\Links\desktop.ini
  • C:\llq\cj\Favorites\天 猫.url
  • C:\llq\cj\Favorites\京东商城.url
  • C:\llq\cj\Favorites\Links\网址大全.url
  • C:\llq\cj\Favorites\Links\百 度.url
  • C:\llq\cj\Favorites\Links\爱淘宝.url
  • C:\llq\cj\Favorites\Links\天 猫.url
  • C:\llq\cj\Favorites\Links\京东商城.url
  • C:\llq\cj\AppData\Roaming\SogouExplorer\favorite3.dat
  • C:\llq\cj\Favorites\百 度.url
  • C:\llq\cj\AppData\Roaming\SogouExplorer\Extension4.db
  • C:\llq\cj\AppData\Roaming\SogouExplorer\Extension3.db
  • C:\llq\cj\AppData\Roaming\SogouExplorer\Extension\com.aifenhui\1.0.0\sgs.js
  • C:\llq\cj\AppData\Roaming\SogouExplorer\Extension\com.aifenhui\1.0.0\sg.js
  • C:\llq\cj\AppData\Roaming\SogouExplorer\Extension\com.aifenhui\1.0.0\manifest.xml
  • C:\llq\cj\AppData\Roaming\SogouExplorer\Extension\com.aifenhui\1.0.0\default.ico
  • C:\llq\cj\AppData\Roaming\SogouExplorer\Extension\com.aifenhui\1.0.0\default-big.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-rise3.png
  • C:\llq\cs.htm
  • C:\llq\cj\Favorites\网址大全.url
  • C:\llq\serverw.key
  • C:\llq\cj\Favorites\爱淘宝.url
  • C:\Youdao\pf\config.xml
  • C:\sm\SMD-96.lnk
  • C:\sm\shuo4.html
  • C:\sm\MKD-S61.lnk
  • %ProgramFiles% (x86)\Bangteng\Kangle\www\index1.html
  • %ProgramFiles% (x86)\Bangteng\Kangle\www\fzkl86.asp
  • %ProgramFiles% (x86)\Bangteng\Kangle\www\fz.asp
  • %ProgramFiles% (x86)\Bangteng\Kangle\ext\tpl_php52\php5ts.dll
  • %ProgramFiles% (x86)\Bangteng\Kangle\ext\tpl_php52\php5isapi.dll
  • %ProgramFiles% (x86)\Bangteng\Kangle\etc\config.xml
  • %ProgramFiles% (x86)\86klepd.php
  • %ProgramFiles%\klepd.php
  • %ProgramFiles%\Bangteng\Kangle\www\index1.html
  • %ProgramFiles%\Bangteng\Kangle\www\fzklxp.asp
  • %ProgramFiles%\Bangteng\Kangle\www\fz.asp
  • %ProgramFiles%\Bangteng\Kangle\etc\config.xml
  • C:\llq\serverw.crt
  • %ProgramFiles%\Bangteng\Kangle\www\index.html
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-rise2.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-lowest2.png
  • C:\kl\3msistub2.exe
  • C:\kl\360js.txt
  • C:\kl\36.txt
  • C:\kj3\xxhos45.bat
  • C:\kj3\Shortcut.exe
  • C:\hos\hosts
  • C:\hos\h357.php
  • C:\kl\c2j.bat
  • C:\ho\tuihst.php
  • C:\ho\sg78.php
  • C:\ho\qqxp.php
  • C:\ho\qq78.php
  • C:\ho\pdssl.asp
  • C:\ho\pdhosts.php
  • C:\ho\llqcj.asp
  • C:\ho\iexp.php
  • C:\ho\sgxp.php
  • C:\kl\certutil.lnk
  • C:\kl\certutil12.exe
  • C:\kl\certutilgl.lnk
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\logo3.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\logo.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\loading.gif
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\icon48.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\icon19.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\icon16.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\icon128.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\63_18.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Bookmarks
  • C:\llq\certutil.lnk
  • C:\llq\ca12.cer
  • C:\kl\klssl.exe
  • C:\kl\kl318kj.lnk
  • C:\kl\kkll3180.msi
  • C:\kl\cj20.cmd
  • C:\kl\cj2.lnk
  • C:\kl\cj.lnk
  • C:\ho\ie78.php
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\lowprice_top.png
  • C:\ho\ggxp.php
  • C:\ho\gai.php
  • C:\bfq34\zaixian\21.jpg
  • C:\bfq34\zaixian\20.jpg
  • C:\bfq34\zaixian\2.jpg
  • C:\bfq34\zaixian\19.jpg
  • C:\bfq34\zaixian\18.jpg
  • C:\bfq34\zaixian\17.jpg
  • C:\bfq34\zaixian\16.jpg
  • C:\bfq34\zaixian\3.jpg
  • C:\bfq34\zaixian\15.jpg
  • C:\bfq34\zaixian\13.jpg
  • C:\bfq34\zaixian\12.jpg
  • C:\bfq34\zaixian\11.jpg
  • C:\bfq34\zaixian\10.jpg
  • C:\bfq34\zaixian\1.jpg
  • C:\bfq34\x1a25play.html
  • C:\bfq34\index.html
  • C:\bfq34\zaixian\14.jpg
  • C:\bfq34\zaixian\4.jpg
  • C:\bfq34\zaixian\5.jpg
  • C:\bfq34\zaixian\6.jpg
  • C:\ho\fz.asp
  • C:\ho\desktop.ini
  • C:\ho\dakainr.php
  • C:\ho\dakai.php
  • C:\ho\cj.php
  • C:\ho\360xp.php
  • C:\ho\360jsxp.php
  • C:\ho\360js78.php
  • C:\ho\36078.php
  • C:\ho\2345xp.php
  • C:\ho\234578.php
  • C:\bfq34\zaixian\tulogo.gif
  • C:\bfq34\zaixian\style.css
  • C:\bfq34\zaixian\9.jpg
  • C:\bfq34\zaixian\8.jpg
  • C:\bfq34\zaixian\7.jpg
  • C:\bfq34\zaixian\6538378527.gif
  • C:\ho\gg78.php
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\low_price_bottom.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\zdm_icon.png
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\images\zhidemai.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-drop2.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-drop1.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\bg.html
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Bookmarks
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Preferences
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\popup.html
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-drop4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-drop3.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\include.postload.js
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\tips_bg.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\sprite.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\more_pic.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\logo.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\icon.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\icon-huihui.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\manifest.json
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-lowest4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-lowest1.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-lowest3.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-lowest2.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-lowest1.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-drop4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-drop3.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-drop2.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-drop1.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-steady4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-steady3.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-steady2.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-steady1.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-rise4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-rise3.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-rise2.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-rise1.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-lowest4.png
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\16\16-lowest3.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\icon-32.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\include.preload.js
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\icon-19.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\icon-16.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\icon-128.png
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\images\discount.png
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\include.preload.js
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\include.postload.js
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\images\icon-32.png
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\images\icon-19.png
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\images\icon-16.png
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\images\icon-128.png
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\images\discount_hover.png
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Bookmarks
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Preferences
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Secure Preferences
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\PreferencesV2
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\manifest.json
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\js\main.js
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\js\lib\jquery-1.11.3.min.js
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\js\lib\highcharts.js
  • C:\llq\cj\AppData\Local\2345Explorer\User Data\Default\Extensions\nfbikdkjfjcejddbdcpbafnclkfdhijd\851.24.22\js\background.js
  • C:\llq\cj\AppData\Local\Tencent\QQBrowser\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\0_0\images\30\30-rise1.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcajlbggkngndkclhoihkflldkaeeohm\4.2.3_0\include.postload.js
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Bookmarks
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcajlbggkngndkclhoihkflldkaeeohm\4.2.3_0\manifest.json
  • C:\llq\cj\AppData\Local\360Chrome\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\541.2.9.6_0\manifest.json
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\huihuigwzs_sp.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\help_hover.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\help.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\glyphicons-halflings-white.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\feedback_hover.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\feedback.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\discount_hover.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\discount.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\banner-item.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\80-80.jpg
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\6.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\5.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\4.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\3.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\2.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\ohjkicjidmohhfcjjlahfppkdblibkkb\14.21.0_0\images\1.png
  • C:\llq\cj\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcajlbggkngndkclhoihkflldkaeeohm\4.2.3_0\include.preload.js
  • %ProgramFiles%\Bangteng\Kangle\var\server.log
Присваивает атрибут 'скрытый' для следующих файлов:
  • C:\ho\desktop.ini
  • C:\llq\cj\Favorites\Links\desktop.ini
  • C:\Config.Msi\2ac97.rbf
Удаляет следующие файлы:
  • %WINDIR%\Installer\MSI2.tmp
  • %WINDIR%\Installer\MSI4.tmp
  • %WINDIR%\Installer\MSI5.tmp
  • %WINDIR%\Installer\MSI6.tmp
  • C:\Config.Msi\2ac96.rbf
  • C:\Config.Msi\2ac97.rbf
  • C:\Config.Msi\2ac98.rbf
  • C:\Config.Msi\2ac95.rbs
  • %WINDIR%\Installer\2ac92.msi
  • %WINDIR%\Installer\2ac94.ipi
Перемещает следующие системные файлы:
  • %WINDIR%\WinSxS\Manifests\x86_Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_9.0.21022.8_x-ww_d08d0375.cat в C:\Config.Msi\2ac96.rbf
  • %WINDIR%\WinSxS\Policies\x86_policy.9.0.Microsoft.VC90.CRT_1fc8b3b9a1e18e3b_x-ww_b7353f75\9.0.21022.8.cat в C:\Config.Msi\2ac98.rbf
Перемещает следующие файлы:
  • %ProgramFiles%\Bangteng\Kangle\etc\config.xml в C:\Config.Msi\2ac97.rbf
Подменяет следующие файлы:
  • %ProgramFiles%\Bangteng\Kangle\etc\config.xml
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebcheckMonitor' WindowName: ''
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение:
  • 'C:\kl\certutil12.exe' -addstore -enterprise "root" C:\llq\ca12.cer
  • '%ProgramFiles%\Bangteng\Kangle\bin\kangle.exe' --install
  • '%ProgramFiles%\Bangteng\Kangle\bin\kangle.exe' --ntsrv
  • '%ProgramFiles%\Bangteng\Kangle\bin\kangle.exe' "--shutdown" "12644" "--active" "12640" "--notice" "12636" "--worker_index" "0" "--ppid" "3264"
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /c ""C:\kl\c2j.bat" "
  • '<SYSTEM32>\mshta.exe' vbscript:createobject("wscript.shell").run("""C:\kl\c2j.bat"" h",0)(window.close)
  • '<SYSTEM32>\cmd.exe' /c ""C:\kj3\xxhos45.bat" "
  • '<SYSTEM32>\mshta.exe' vbscript:createobject("wscript.shell").run("""C:\kj3\xxhos45.bat"" h",0)(window.close)
  • '<SYSTEM32>\cmd.exe' /c ""C:\kl\c2j.bat" h"
  • '<SYSTEM32>\cmd.exe' /c ""C:\kj3\xxhos45.bat" h"
  • '%ProgramFiles%\Internet Explorer\IEXPLORE.EXE' C:\bfq34\x1a25play.html
  • '<SYSTEM32>\attrib.exe' "%ProgramFiles% (x86)\Bangteng\Kangle\etc\config.xml" -h +r
  • '<SYSTEM32>\cacls.exe' <DRIVERS>\etc\hosts /p everyone:f
  • '<SYSTEM32>\msiexec.exe' /i C:\kl\kkll3180.msi /qn
  • '<SYSTEM32>\cmd.exe' /c ""C:\kl\cj20.cmd" "
  • '<SYSTEM32>\mshta.exe' vbscript:createobject("wscript.shell").run("""C:\kl\cj20.cmd"" h",0)(window.close)
  • '<SYSTEM32>\msiexec.exe' /V
  • '<SYSTEM32>\cmd.exe' /c ""C:\kl\cj20.cmd" h"
  • '<SYSTEM32>\ping.exe' -n 2 localhost
  • '<SYSTEM32>\msiexec.exe' -Embedding DC866E24B1995C56299050008174A746

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке