Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Hottrend.156

Добавлен в вирусную базу Dr.Web: 2012-02-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe rundll32.exe "%TEMP%\mifs.pbo" ntjtstl'
Вредоносные функции:
Запускает на исполнение:
  • <SYSTEM32>\svchost.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\xfdsR8
  • %WINDIR%\4RYjSbW52e
  • %WINDIR%\WaUWc
  • %WINDIR%\MG4PKH
  • %WINDIR%\B7UuFcjLo
  • %WINDIR%\p4XlkKXL
  • %WINDIR%\Yex4QvWgf
  • %WINDIR%\iW2xIKQY
  • %WINDIR%\oIBn7Vf
  • %WINDIR%\4L5ebCRMYL
  • %WINDIR%\GsRaVRKg2
  • %WINDIR%\WwJSX7W
  • %WINDIR%\1ypPQw
  • %WINDIR%\IdYnT
  • %WINDIR%\oify5
  • %WINDIR%\U642Hbc5
  • %WINDIR%\SpSgVqFIH
  • %WINDIR%\F2deFc
  • %WINDIR%\XlsbnX4
  • %WINDIR%\uRDpH
  • %WINDIR%\JtgoWrd
  • %WINDIR%\LUt32bkHs4
  • %WINDIR%\64fF7FJfKx
  • %WINDIR%\DG8xHEM
  • %WINDIR%\Nkk7sCQ1SA
  • %WINDIR%\F7fms88p
  • %WINDIR%\MROTBJgNu
  • %WINDIR%\6sFvBfANY
  • %WINDIR%\YEysp
  • %WINDIR%\kM2O8
  • %TEMP%\1.tmp
  • %TEMP%\mifs.pbo
  • %WINDIR%\xVP6OB
  • %WINDIR%\kaLLIt
  • %WINDIR%\sun1Tmqmi
  • %WINDIR%\NjLmKFKG8B
  • %WINDIR%\bhqRbsq6
  • %WINDIR%\NnuCs3DgO5
  • %WINDIR%\ehbkWQJ
  • %WINDIR%\bXkUwBGli2
  • %WINDIR%\jCB778
  • %WINDIR%\cJnPITV4Q
  • %WINDIR%\CfuBY8
  • %WINDIR%\bVEhxGm
  • %WINDIR%\YqRovSWwHD
  • %WINDIR%\jICqE
  • %WINDIR%\QPKqm
  • %WINDIR%\sPye8y7OlQ
  • %WINDIR%\tFlwrh5id
  • %WINDIR%\f6juHy
  • %WINDIR%\Oit7XJ6
  • %WINDIR%\8sGTC42UQQ
  • %WINDIR%\XAqWNA4
  • %WINDIR%\6QpQXkUS
  • %WINDIR%\HWIJlRh7N
  • %WINDIR%\mY3oJ
  • %WINDIR%\CcWmgWq6g7
  • %WINDIR%\I7MUki4Aj
  • %WINDIR%\Ku4TS
  • %WINDIR%\G1hYkUGp
  • %WINDIR%\RJtxOuh
  • %WINDIR%\A6a2v
  • %WINDIR%\Bqv8Sa
  • %WINDIR%\hgdtK3xkHa
  • %WINDIR%\EBdG4SJhe
  • %WINDIR%\D3DapHj4q
  • %WINDIR%\h6SO1
  • %WINDIR%\e1RRg
  • %WINDIR%\8Aqydd2
  • %WINDIR%\Pf64I
  • %WINDIR%\NV1phO
  • %WINDIR%\c31HAVl
  • %WINDIR%\dPMCw8oDM8
  • %WINDIR%\PsTkyLeWGq
  • %WINDIR%\kaYXpfIe4
  • %WINDIR%\nSlkA
  • %WINDIR%\nGjCOJfau
  • %WINDIR%\3UMyURR1
  • %WINDIR%\fGeRslh
  • %WINDIR%\CNCk21SKh5
  • %WINDIR%\4cEOefpKiK
  • %WINDIR%\YSJu46B3c
  • %WINDIR%\UgWyPmO3
  • %WINDIR%\PNwpC
  • %WINDIR%\OSV2TJF
  • %WINDIR%\NKv17
  • %WINDIR%\EPATaGqhaE
  • %WINDIR%\JPSSn6x4
  • %WINDIR%\rBKbgLOM
  • %WINDIR%\vEaPKAf
  • %WINDIR%\OhEC1I
  • %WINDIR%\qlgDRvMwLh
  • %WINDIR%\XIeVWWLUt
  • %WINDIR%\UNqCvP
  • %WINDIR%\VYbbNmsgF
Самоудаляется.
Сетевая активность:
Подключается к:
  • 'lo###hgj.com':80
TCP:
Запросы HTTP GET:
  • lo###hgj.com/full/bb.php?v=##################################
UDP:
  • DNS ASK lo###hgj.com
  • '<IP-адрес в локальной сети>':1035

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке