Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader27.16873

Добавлен в вирусную базу Dr.Web: 2018-11-24

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\InstalaDown.exe
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\MSINET[1].zip
  • %TEMP%\andrezinho\_dll\MSINET.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\ReportX[1].zip
  • %TEMP%\andrezinho\_dll\ReportX.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\RepXHTM[1].zip
  • %TEMP%\andrezinho\_dll\RepXHTM.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\SIBPRO2[1].zip
  • %TEMP%\andrezinho\_dll\SIBPRO2.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\SSubTmr6[1].zip
  • %TEMP%\andrezinho\_dll\SSubTmr6.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\VB6STKIT[1].zip
  • %TEMP%\andrezinho\_dll\VB6STKIT.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\vbalIml6[1].zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\MSCOMCTL[1].zip
  • %TEMP%\andrezinho\_dll\MSCOMCTL.zip
  • %TEMP%\andrezinho\_dll\vbalIml6.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\vbalSGrid6[1].zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\tutorial[1].zip
  • %TEMP%\andrezinho\e-manager\emanager.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\emanager[1].zip
  • %TEMP%\andrezinho\_sys\nfe_schemas.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\nfe_schemas[1].zip
  • %TEMP%\andrezinho\_dll\COMCT232.zip
  • %TEMP%\andrezinho\_sys\nfe_gcode.zip
  • %TEMP%\andrezinho\_sys\Fb.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\Fb[1].zip
  • %TEMP%\andrezinho\_sys\Desinstala.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\Desinstala[1].zip
  • %TEMP%\andrezinho\_sys\AtSistema.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\AtSistema[1].zip
  • %TEMP%\andrezinho\_dll\vbalSGrid6.zip
  • %TEMP%\andrezinho\_dll\MSCAL.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\MSCAL[1].zip
  • %TEMP%\andrezinho\_dll\IBOLE.zip
  • %TEMP%\AUNZIP32.DLL
  • %TEMP%\AZIP32.DLL
  • %TEMP%\MSINET.OCX
  • %TEMP%\script_emanager.txt
  • <SYSTEM32>\MSINET.OCX
  • %TEMP%\null
  • <SYSTEM32>\AUNZIP32.DLL
  • <SYSTEM32>\AZIP32.DLL
  • %TEMP%\script.txt
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\aspapi[1].zip
  • %TEMP%\andrezinho\_dll\aspapi.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\Call32[1].zip
  • %TEMP%\andrezinho\_dll\Call32.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\cdosys[1].zip
  • %TEMP%\instala.bat
  • %TEMP%\andrezinho\_dll\cdosys.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\IBOLE[1].zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\chartdir41[1].zip
  • %TEMP%\andrezinho\_dll\chartdir41.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\ChartViewer[1].zip
  • %TEMP%\andrezinho\_dll\ChartViewer.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\comchartdir[1].zip
  • %TEMP%\andrezinho\_dll\comchartdir.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\nfe_gcode[1].zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\2VAZY7AN\COMCT232[1].zip
  • %TEMP%\andrezinho\e-manager\tutorial.zip
  • %TEMP%\andrezinho\_dll\COMDLG32.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\KHMHGZ4F\FM20[1].zip
  • %TEMP%\andrezinho\_dll\FM20.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\U98D4X8H\GDS32[1].zip
  • %TEMP%\andrezinho\_dll\GDS32.zip
  • %HOMEPATH%\Local Settings\<INETFILES>\Content.IE5\YPORKZYZ\COMDLG32[1].zip
  • %TEMP%\desinstala.log
Удаляет следующие файлы:
  • %TEMP%\andrezinho\_dll\aspapi.zip
  • %TEMP%\andrezinho\_sys\nfe_schemas.zip
  • %TEMP%\andrezinho\_sys\nfe_gcode.zip
  • %TEMP%\andrezinho\_sys\Fb.zip
  • %TEMP%\andrezinho\_sys\Desinstala.zip
  • %TEMP%\andrezinho\_sys\AtSistema.zip
  • %TEMP%\andrezinho\_dll\vbalSGrid6.zip
  • %TEMP%\andrezinho\_dll\vbalIml6.zip
  • %TEMP%\andrezinho\_dll\VB6STKIT.zip
  • %TEMP%\andrezinho\_dll\SSubTmr6.zip
  • %TEMP%\andrezinho\_dll\SIBPRO2.zip
  • %TEMP%\andrezinho\_dll\RepXHTM.zip
  • %TEMP%\andrezinho\_dll\ReportX.zip
  • %TEMP%\andrezinho\_dll\MSINET.zip
  • %TEMP%\andrezinho\_dll\MSCOMCTL.zip
  • %TEMP%\andrezinho\_dll\MSCAL.zip
  • %TEMP%\andrezinho\_dll\IBOLE.zip
  • %TEMP%\andrezinho\_dll\GDS32.zip
  • %TEMP%\andrezinho\_dll\FM20.zip
  • %TEMP%\andrezinho\_dll\COMDLG32.zip
  • %TEMP%\andrezinho\_dll\COMCT232.zip
  • %TEMP%\andrezinho\_dll\comchartdir.zip
  • %TEMP%\andrezinho\_dll\ChartViewer.zip
  • %TEMP%\andrezinho\_dll\chartdir41.zip
  • %TEMP%\andrezinho\_dll\cdosys.zip
  • %TEMP%\andrezinho\_dll\Call32.zip
  • %TEMP%\andrezinho\e-manager\emanager.zip
  • %TEMP%\andrezinho\e-manager\tutorial.zip
Сетевая активность:
Подключается к:
  • 'localhost':1038
  • 'an#####nhoinfo.com.br':80
TCP:
Запросы HTTP GET:
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/aspapi.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_sys/nfe_schemas.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_sys/nfe_gcode.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_sys/Fb.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_sys/Desinstala.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_sys/AtSistema.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/vbalSGrid6.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/vbalIml6.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/VB6STKIT.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/SSubTmr6.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/SIBPRO2.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/RepXHTM.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/ReportX.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/MSINET.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/MSCOMCTL.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/MSCAL.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/IBOLE.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/GDS32.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/FM20.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/COMDLG32.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/COMCT232.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/comchartdir.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/ChartViewer.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/chartdir41.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/cdosys.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/_dll/Call32.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/e-manager/emanager.zip via an#####nhoinfo.com.br
  • http://www.an#####nhoinfo.com.br/sistemas/downloads/e-manager/tutorial.zip via an#####nhoinfo.com.br
UDP:
  • DNS ASK www.an#####nhoinfo.com.br
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\InstalaDown.exe' script_emanager.txt
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\instala.bat" script_emanager.txt"
  • '<SYSTEM32>\regsvr32.exe' MSINET.OCX /s

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке