Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader30.31206

Добавлен в вирусную базу Dr.Web: 2019-10-28

Описание добавлено:

Техническая информация

Вредоносные функции
Ищет следующие окна с целью
обнаружения утилит для анализа:
  • ClassName: 'OLLYDBG', WindowName: ''
  • ClassName: 'GBDYLLO', WindowName: ''
  • ClassName: 'pediy06', WindowName: ''
  • ClassName: 'FilemonClass', WindowName: ''
  • ClassName: '', WindowName: 'File Monitor - Sysinternals: www.sysinternals.com'
  • ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
  • ClassName: '', WindowName: 'Process Monitor - Sysinternals: www.sysinternals.com'
  • ClassName: 'RegmonClass', WindowName: ''
  • ClassName: '', WindowName: 'Registry Monitor - Sysinternals: www.sysinternals.com'
Изменения в файловой системе
Создает следующие файлы
  • C:\hjlol\skinid.ini
  • C:\hjlol\pftp\blitzcrank_14.jpg
  • C:\hjlol\pftp\blitzcrank_13.jpg
  • C:\hjlol\pftp\blitzcrank_12.jpg
  • C:\hjlol\pftp\blitzcrank_11.jpg
  • C:\hjlol\pftp\blitzcrank_10.jpg
  • C:\hjlol\pftp\blitzcrank_1.jpg
  • C:\hjlol\pftp\bard_7.jpg
  • C:\hjlol\pftp\bard_6.jpg
  • C:\hjlol\pftp\bard_5.jpg
  • C:\hjlol\pftp\bard_4.jpg
  • C:\hjlol\pftp\bard_3.jpg
  • C:\hjlol\pftp\bard_2.jpg
  • C:\hjlol\pftp\azir_4.jpg
  • C:\hjlol\pftp\blitzcrank_16.jpg
  • C:\hjlol\pftp\azir_3.jpg
  • C:\hjlol\pftp\azir_2.jpg
  • C:\hjlol\pftp\azir_1.jpg
  • C:\hjlol\pftp\aurelionsol_9.jpg
  • C:\hjlol\pftp\aurelionsol_8.jpg
  • C:\hjlol\pftp\aurelionsol_7.jpg
  • C:\hjlol\pftp\aurelionsol_6.jpg
  • C:\hjlol\pftp\aurelionsol_5.jpg
  • C:\hjlol\pftp\aurelionsol_4.jpg
  • C:\hjlol\pftp\aurelionsol_3.jpg
  • C:\hjlol\pftp\aurelionsol_2.jpg
  • C:\hjlol\pftp\bard_1.jpg
  • C:\hjlol\pftp\ashe_14.jpg
  • C:\hjlol\pftp\blitzcrank_17.jpg
  • C:\hjlol\pftp\braum_12.jpg
  • C:\hjlol\pftp\braum_11.jpg
  • C:\hjlol\pftp\braum_10.jpg
  • C:\hjlol\pftp\braum_1.jpg
  • C:\hjlol\pftp\brand_9.jpg
  • C:\hjlol\pftp\brand_8.jpg
  • C:\hjlol\pftp\brand_7.jpg
  • C:\hjlol\pftp\brand_6.jpg
  • C:\hjlol\pftp\brand_5.jpg
  • C:\hjlol\pftp\brand_4.jpg
  • C:\hjlol\pftp\brand_3.jpg
  • C:\hjlol\pftp\brand_2.jpg
  • C:\hjlol\pftp\aurelionsol_1.jpg
  • C:\hjlol\pftp\blitzcrank_15.jpg
  • C:\hjlol\pftp\brand_1.jpg
  • C:\hjlol\pftp\blitzcrank_9.jpg
  • C:\hjlol\pftp\blitzcrank_8.jpg
  • C:\hjlol\pftp\blitzcrank_7.jpg
  • C:\hjlol\pftp\blitzcrank_6.jpg
  • C:\hjlol\pftp\blitzcrank_5.jpg
  • C:\hjlol\pftp\blitzcrank_4.jpg
  • C:\hjlol\pftp\blitzcrank_3.jpg
  • C:\hjlol\pftp\blitzcrank_21.jpg
  • C:\hjlol\pftp\blitzcrank_20.jpg
  • C:\hjlol\pftp\blitzcrank_2.jpg
  • C:\hjlol\pftp\blitzcrank_19.jpg
  • C:\hjlol\pftp\brand_10.jpg
  • C:\hjlol\pftp\blitzcrank_18.jpg
  • C:\hjlol\pftp\ashe_9.jpg
  • C:\hjlol\pftp\ashe_8.jpg
  • C:\hjlol\pftp\ashe_7.jpg
  • C:\hjlol\pftp\anivia_11.jpg
  • C:\hjlol\pftp\anivia_8.jpg
  • C:\hjlol\pftp\anivia_7.jpg
  • C:\hjlol\pftp\anivia_6.jpg
  • C:\hjlol\pftp\anivia_5.jpg
  • C:\hjlol\pftp\anivia_4.jpg
  • C:\hjlol\pftp\anivia_3.jpg
  • C:\hjlol\pftp\anivia_2.jpg
  • C:\hjlol\pftp\anivia_16.jpg
  • C:\hjlol\pftp\anivia_15.jpg
  • C:\hjlol\pftp\anivia_14.jpg
  • C:\hjlol\pftp\anivia_13.jpg
  • C:\hjlol\pftp\braum_13.jpg
  • C:\hjlol\pftp\annie_1.jpg
  • C:\hjlol\pftp\anivia_10.jpg
  • C:\hjlol\pftp\anivia_1.jpg
  • C:\hjlol\pftp\amumu_9.jpg
  • C:\hjlol\pftp\amumu_8.jpg
  • C:\hjlol\pftp\amumu_7.jpg
  • C:\hjlol\pftp\amumu_6.jpg
  • C:\hjlol\pftp\amumu_5.jpg
  • C:\hjlol\pftp\amumu_4.jpg
  • C:\hjlol\pftp\amumu_3.jpg
  • C:\hjlol\pftp\amumu_23.jpg
  • C:\hjlol\pftp\amumu_22.jpg
  • C:\hjlol\pftp\amumu_21.jpg
  • C:\hjlol\pftp\anivia_12.jpg
  • C:\hjlol\pftp\brand_11.jpg
  • C:\hjlol\pftp\annie_10.jpg
  • C:\hjlol\pftp\annie_3.jpg
  • C:\hjlol\pftp\annie_11.jpg
  • C:\hjlol\pftp\ashe_6.jpg
  • C:\hjlol\pftp\ashe_5.jpg
  • C:\hjlol\pftp\ashe_4.jpg
  • C:\hjlol\pftp\ashe_3.jpg
  • C:\hjlol\pftp\ashe_22.jpg
  • C:\hjlol\pftp\ashe_21.jpg
  • C:\hjlol\pftp\ashe_20.jpg
  • C:\hjlol\pftp\ashe_2.jpg
  • C:\hjlol\pftp\ashe_19.jpg
  • C:\hjlol\pftp\ashe_18.jpg
  • C:\hjlol\pftp\ashe_17.jpg
  • C:\hjlol\pftp\annie_2.jpg
  • C:\hjlol\pftp\ashe_16.jpg
  • C:\hjlol\pftp\anivia_9.jpg
  • C:\hjlol\pftp\ashe_13.jpg
  • C:\hjlol\pftp\ashe_12.jpg
  • C:\hjlol\pftp\ashe_11.jpg
  • C:\hjlol\pftp\ashe_10.jpg
  • C:\hjlol\pftp\ashe_1.jpg
  • C:\hjlol\pftp\annie_9.jpg
  • C:\hjlol\pftp\annie_8.jpg
  • C:\hjlol\pftp\annie_7.jpg
  • C:\hjlol\pftp\annie_6.jpg
  • C:\hjlol\pftp\annie_5.jpg
  • C:\hjlol\pftp\annie_4.jpg
  • C:\hjlol\pftp\ashe_15.jpg
  • C:\hjlol\pftp\camille_7.jpg
  • C:\hjlol\pftp\diana_11.jpg
  • C:\hjlol\pftp\braum_16.jpg
  • C:\hjlol\pftp\corki_4.jpg
  • C:\hjlol\pftp\corki_3.jpg
  • C:\hjlol\pftp\corki_24.jpg
  • C:\hjlol\pftp\corki_23.jpg
  • C:\hjlol\pftp\corki_22.jpg
  • C:\hjlol\pftp\corki_21.jpg
  • C:\hjlol\pftp\corki_20.jpg
  • C:\hjlol\pftp\corki_2.jpg
  • C:\hjlol\pftp\corki_19.jpg
  • C:\hjlol\pftp\corki_18.jpg
  • C:\hjlol\pftp\corki_17.jpg
  • C:\hjlol\pftp\corki_16.jpg
  • C:\hjlol\pftp\corki_14.jpg
  • C:\hjlol\pftp\corki_6.jpg
  • C:\hjlol\pftp\corki_13.jpg
  • C:\hjlol\pftp\corki_12.jpg
  • C:\hjlol\pftp\corki_11.jpg
  • C:\hjlol\pftp\corki_10.jpg
  • C:\hjlol\pftp\corki_1.jpg
  • C:\hjlol\pftp\chogath_9.jpg
  • C:\hjlol\pftp\chogath_8.jpg
  • C:\hjlol\pftp\chogath_7.jpg
  • C:\hjlol\pftp\chogath_6.jpg
  • C:\hjlol\pftp\chogath_5.jpg
  • C:\hjlol\pftp\chogath_4.jpg
  • C:\hjlol\pftp\corki_15.jpg
  • C:\hjlol\pftp\braum_14.jpg
  • C:\hjlol\pftp\corki_7.jpg
  • C:\hjlol\pftp\diana_10.jpg
  • C:\hjlol\pftp\diana_1.jpg
  • C:\hjlol\pftp\darius_9.jpg
  • C:\hjlol\pftp\darius_8.jpg
  • C:\hjlol\pftp\darius_7.jpg
  • C:\hjlol\pftp\darius_6.jpg
  • C:\hjlol\pftp\darius_5.jpg
  • C:\hjlol\pftp\darius_4.jpg
  • C:\hjlol\pftp\darius_3.jpg
  • C:\hjlol\pftp\darius_23.jpg
  • C:\hjlol\pftp\darius_22.jpg
  • C:\hjlol\pftp\darius_21.jpg
  • C:\hjlol\pftp\chogath_3.jpg
  • C:\hjlol\pftp\corki_5.jpg
  • C:\hjlol\pftp\darius_19.jpg
  • C:\hjlol\pftp\darius_18.jpg
  • C:\hjlol\pftp\darius_17.jpg
  • C:\hjlol\pftp\darius_16.jpg
  • C:\hjlol\pftp\darius_15.jpg
  • C:\hjlol\pftp\darius_14.jpg
  • C:\hjlol\pftp\darius_13.jpg
  • C:\hjlol\pftp\darius_12.jpg
  • C:\hjlol\pftp\darius_11.jpg
  • C:\hjlol\pftp\darius_10.jpg
  • C:\hjlol\pftp\darius_1.jpg
  • C:\hjlol\pftp\corki_9.jpg
  • C:\hjlol\pftp\darius_2.jpg
  • C:\hjlol\pftp\corki_8.jpg
  • C:\hjlol\pftp\chogath_2.jpg
  • C:\hjlol\pftp\chogath_13.jpg
  • C:\hjlol\pftp\chogath_12.jpg
  • C:\hjlol\pftp\braum_7.jpg
  • C:\hjlol\pftp\caitlyn_18.jpg
  • C:\hjlol\pftp\caitlyn_17.jpg
  • C:\hjlol\pftp\caitlyn_16.jpg
  • C:\hjlol\pftp\caitlyn_15.jpg
  • C:\hjlol\pftp\caitlyn_14.jpg
  • C:\hjlol\pftp\caitlyn_13.jpg
  • C:\hjlol\pftp\caitlyn_12.jpg
  • C:\hjlol\pftp\caitlyn_11.jpg
  • C:\hjlol\pftp\caitlyn_10.jpg
  • C:\hjlol\pftp\caitlyn_1.jpg
  • C:\hjlol\pftp\braum_9.jpg
  • C:\hjlol\pftp\braum_15.jpg
  • C:\hjlol\pftp\caitlyn_2.jpg
  • C:\hjlol\pftp\braum_6.jpg
  • C:\hjlol\pftp\braum_5.jpg
  • C:\hjlol\pftp\braum_4.jpg
  • C:\hjlol\pftp\braum_3.jpg
  • C:\hjlol\pftp\braum_23.jpg
  • C:\hjlol\pftp\braum_22.jpg
  • C:\hjlol\pftp\braum_21.jpg
  • C:\hjlol\pftp\braum_20.jpg
  • C:\hjlol\pftp\braum_2.jpg
  • C:\hjlol\pftp\braum_19.jpg
  • C:\hjlol\pftp\braum_18.jpg
  • C:\hjlol\pftp\braum_17.jpg
  • C:\hjlol\pftp\braum_8.jpg
  • C:\hjlol\pftp\amumu_20.jpg
  • C:\hjlol\pftp\caitlyn_20.jpg
  • C:\hjlol\pftp\caitlyn_5.jpg
  • C:\hjlol\pftp\caitlyn_3.jpg
  • C:\hjlol\pftp\chogath_11.jpg
  • C:\hjlol\pftp\chogath_10.jpg
  • C:\hjlol\pftp\chogath_1.jpg
  • C:\hjlol\pftp\cassiopeia_8.jpg
  • C:\hjlol\pftp\cassiopeia_7.jpg
  • C:\hjlol\pftp\cassiopeia_6.jpg
  • C:\hjlol\pftp\cassiopeia_5.jpg
  • C:\hjlol\pftp\cassiopeia_4.jpg
  • C:\hjlol\pftp\cassiopeia_3.jpg
  • C:\hjlol\pftp\cassiopeia_2.jpg
  • C:\hjlol\pftp\cassiopeia_1.jpg
  • C:\hjlol\pftp\caitlyn_4.jpg
  • C:\hjlol\pftp\camille_9.jpg
  • C:\hjlol\pftp\caitlyn_19.jpg
  • C:\hjlol\pftp\camille_6.jpg
  • C:\hjlol\pftp\camille_5.jpg
  • C:\hjlol\pftp\camille_4.jpg
  • C:\hjlol\pftp\camille_3.jpg
  • C:\hjlol\pftp\camille_2.jpg
  • C:\hjlol\pftp\camille_10.jpg
  • C:\hjlol\pftp\camille_1.jpg
  • C:\hjlol\pftp\caitlyn_9.jpg
  • C:\hjlol\pftp\caitlyn_8.jpg
  • C:\hjlol\pftp\caitlyn_7.jpg
  • C:\hjlol\pftp\caitlyn_6.jpg
  • C:\hjlol\pftp\camille_8.jpg
  • C:\hjlol\pftp\darius_20.jpg
  • C:\hjlol\pftp\amumu_2.jpg
  • C:\hjlol\pftp\alistar_6.jpg
  • C:\hjlol\yxtxtp\orianna.png
  • C:\hjlol\yxtxtp\olaf.png
  • C:\hjlol\yxtxtp\nunu.png
  • C:\hjlol\yxtxtp\nocturne.png
  • C:\hjlol\yxtxtp\nidalee.png
  • C:\hjlol\yxtxtp\neeko.png
  • C:\hjlol\yxtxtp\nautilus.png
  • C:\hjlol\yxtxtp\nasus.png
  • C:\hjlol\yxtxtp\nami.png
  • C:\hjlol\yxtxtp\morgana.png
  • C:\hjlol\yxtxtp\mordekaiser.png
  • C:\hjlol\yxtxtp\monkeyking.png
  • C:\hjlol\yxtxtp\masteryi.png
  • C:\hjlol\yxtxtp\pantheon.png
  • C:\hjlol\yxtxtp\maokai.png
  • C:\hjlol\yxtxtp\malzahar.png
  • C:\hjlol\yxtxtp\malphite.png
  • C:\hjlol\yxtxtp\lux.png
  • C:\hjlol\yxtxtp\lulu.png
  • C:\hjlol\yxtxtp\lucian.png
  • C:\hjlol\yxtxtp\lissandra.png
  • C:\hjlol\yxtxtp\leona.png
  • C:\hjlol\yxtxtp\leesin.png
  • C:\hjlol\yxtxtp\leblanc.png
  • C:\hjlol\yxtxtp\kogmaw.png
  • C:\hjlol\yxtxtp\missfortune.png
  • C:\hjlol\yxtxtp\janna.png
  • C:\hjlol\yxtxtp\poppy.png
  • C:\hjlol\yxtxtp\talon.png
  • C:\hjlol\yxtxtp\taliyah.png
  • C:\hjlol\yxtxtp\tahmkench.png
  • C:\hjlol\yxtxtp\syndra.png
  • C:\hjlol\yxtxtp\sylas.png
  • C:\hjlol\yxtxtp\swain.png
  • C:\hjlol\yxtxtp\soraka.png
  • C:\hjlol\yxtxtp\sona.png
  • C:\hjlol\yxtxtp\skarner.png
  • C:\hjlol\yxtxtp\sivir.png
  • C:\hjlol\yxtxtp\sion.png
  • C:\hjlol\yxtxtp\singed.png
  • C:\hjlol\yxtxtp\kled.png
  • C:\hjlol\yxtxtp\ornn.png
  • C:\hjlol\yxtxtp\shaco.png
  • C:\hjlol\yxtxtp\sejuani.png
  • C:\hjlol\yxtxtp\ryze.png
  • C:\hjlol\yxtxtp\rumble.png
  • C:\hjlol\yxtxtp\riven.png
  • C:\hjlol\yxtxtp\rengar.png
  • C:\hjlol\yxtxtp\renekton.png
  • C:\hjlol\yxtxtp\reksai.png
  • C:\hjlol\yxtxtp\rammus.png
  • C:\hjlol\yxtxtp\rakan.png
  • C:\hjlol\yxtxtp\quinn.png
  • C:\hjlol\yxtxtp\qiyana.png
  • C:\hjlol\yxtxtp\shen.png
  • C:\hjlol\yxtxtp\pyke.png
  • C:\hjlol\yxtxtp\kindred.png
  • C:\hjlol\yxtxtp\khazix.png
  • C:\hjlol\yxtxtp\kennen.png
  • C:\hjlol\yxtxtp\blitzcrank.png
  • C:\hjlol\yxtxtp\ekko.png
  • C:\hjlol\yxtxtp\drmundo.png
  • C:\hjlol\yxtxtp\draven.png
  • C:\hjlol\yxtxtp\diana.png
  • C:\hjlol\yxtxtp\darius.png
  • C:\hjlol\yxtxtp\corki.png
  • C:\hjlol\yxtxtp\chogath.png
  • C:\hjlol\yxtxtp\cassiopeia.png
  • C:\hjlol\yxtxtp\camille.png
  • C:\hjlol\yxtxtp\caitlyn.png
  • C:\hjlol\yxtxtp\braum.png
  • C:\hjlol\yxtxtp\taric.png
  • C:\hjlol\yxtxtp\evelynn.png
  • C:\hjlol\yxtxtp\bard.png
  • C:\hjlol\yxtxtp\azir.png
  • C:\hjlol\yxtxtp\aurelionsol.png
  • C:\hjlol\yxtxtp\ashe.png
  • C:\hjlol\yxtxtp\annie.png
  • C:\hjlol\yxtxtp\anivia.png
  • C:\hjlol\yxtxtp\amumu.png
  • C:\hjlol\yxtxtp\alistar.png
  • C:\hjlol\yxtxtp\akali.png
  • C:\hjlol\yxtxtp\ahri.png
  • C:\hjlol\yxtxtp\aatrox.png
  • C:\hjlol\yxtxtp\login.zip
  • C:\hjlol\yxtxtp\brand.png
  • C:\hjlol\yxtxtp\shyvana.png
  • C:\hjlol\yxtxtp\ezreal.png
  • C:\hjlol\yxtxtp\fizz.png
  • C:\hjlol\yxtxtp\fiddlesticks.png
  • C:\hjlol\yxtxtp\kayn.png
  • C:\hjlol\yxtxtp\kayle.png
  • C:\hjlol\yxtxtp\katarina.png
  • C:\hjlol\yxtxtp\kassadin.png
  • C:\hjlol\yxtxtp\karthus.png
  • C:\hjlol\yxtxtp\karma.png
  • C:\hjlol\yxtxtp\kalista.png
  • C:\hjlol\yxtxtp\kaisa.png
  • C:\hjlol\yxtxtp\jinx.png
  • C:\hjlol\yxtxtp\jhin.png
  • C:\hjlol\yxtxtp\jayce.png
  • C:\hjlol\yxtxtp\fiora.png
  • C:\hjlol\yxtxtp\jax.png
  • C:\hjlol\yxtxtp\elise.png
  • C:\hjlol\yxtxtp\ivern.png
  • C:\hjlol\yxtxtp\irelia.png
  • C:\hjlol\yxtxtp\illaoi.png
  • C:\hjlol\yxtxtp\heimerdinger.png
  • C:\hjlol\yxtxtp\hecarim.png
  • C:\hjlol\yxtxtp\graves.png
  • C:\hjlol\yxtxtp\gragas.png
  • C:\hjlol\yxtxtp\gnar.png
  • C:\hjlol\yxtxtp\garen.png
  • C:\hjlol\yxtxtp\gangplank.png
  • C:\hjlol\yxtxtp\galio.png
  • C:\hjlol\yxtxtp\jarvaniv.png
  • C:\hjlol\pftp\ahri_15.jpg
  • C:\hjlol\pftp\amumu_18.jpg
  • C:\hjlol\yxtxtp\tristana.png
  • C:\hjlol\pftp\akali_9.jpg
  • C:\hjlol\pftp\akali_8.jpg
  • C:\hjlol\pftp\akali_7.jpg
  • C:\hjlol\pftp\akali_6.jpg
  • C:\hjlol\pftp\akali_5.jpg
  • C:\hjlol\pftp\akali_4.jpg
  • C:\hjlol\pftp\akali_3.jpg
  • C:\hjlol\pftp\akali_23.jpg
  • C:\hjlol\pftp\akali_22.jpg
  • C:\hjlol\pftp\akali_21.jpg
  • C:\hjlol\pftp\akali_20.jpg
  • C:\hjlol\pftp\akali_2.jpg
  • C:\hjlol\pftp\akali_18.jpg
  • C:\hjlol\pftp\alistar_10.jpg
  • C:\hjlol\pftp\akali_17.jpg
  • C:\hjlol\pftp\akali_16.jpg
  • C:\hjlol\pftp\akali_15.jpg
  • C:\hjlol\pftp\akali_14.jpg
  • C:\hjlol\pftp\akali_13.jpg
  • C:\hjlol\pftp\akali_12.jpg
  • C:\hjlol\pftp\akali_11.jpg
  • C:\hjlol\pftp\akali_10.jpg
  • C:\hjlol\pftp\akali_1.jpg
  • C:\hjlol\pftp\ahri_9.jpg
  • C:\hjlol\pftp\ahri_8.jpg
  • C:\hjlol\pftp\akali_19.jpg
  • C:\hjlol\yxtxtp\teemo.png
  • C:\hjlol\pftp\alistar_11.jpg
  • C:\hjlol\pftp\amumu_17.jpg
  • C:\hjlol\pftp\amumu_16.jpg
  • C:\hjlol\pftp\amumu_15.jpg
  • C:\hjlol\pftp\amumu_14.jpg
  • C:\hjlol\pftp\amumu_13.jpg
  • C:\hjlol\pftp\amumu_12.jpg
  • C:\hjlol\pftp\amumu_11.jpg
  • C:\hjlol\pftp\amumu_10.jpg
  • C:\hjlol\pftp\amumu_1.jpg
  • C:\hjlol\pftp\alistar_9.jpg
  • C:\hjlol\pftp\alistar_8.jpg
  • C:\hjlol\pftp\alistar_7.jpg
  • C:\hjlol\pftp\ahri_7.jpg
  • C:\hjlol\pftp\alistar_1.jpg
  • C:\hjlol\pftp\alistar_4.jpg
  • C:\hjlol\pftp\alistar_3.jpg
  • C:\hjlol\pftp\alistar_21.jpg
  • C:\hjlol\pftp\alistar_20.jpg
  • C:\hjlol\pftp\alistar_2.jpg
  • C:\hjlol\pftp\alistar_19.jpg
  • C:\hjlol\pftp\alistar_18.jpg
  • C:\hjlol\pftp\alistar_17.jpg
  • C:\hjlol\pftp\alistar_16.jpg
  • C:\hjlol\pftp\alistar_15.jpg
  • C:\hjlol\pftp\alistar_14.jpg
  • C:\hjlol\pftp\alistar_13.jpg
  • C:\hjlol\pftp\alistar_5.jpg
  • C:\hjlol\pftp\alistar_12.jpg
  • C:\hjlol\pftp\ahri_6.jpg
  • C:\hjlol\pftp\ahri_5.jpg
  • C:\hjlol\pftp\ahri_4.jpg
  • C:\hjlol\yxtxtp\vladimir.png
  • C:\hjlol\yxtxtp\zilean.png
  • C:\hjlol\yxtxtp\ziggs.png
  • C:\hjlol\yxtxtp\zed.png
  • C:\hjlol\yxtxtp\zac.png
  • C:\hjlol\yxtxtp\yuumi.png
  • C:\hjlol\yxtxtp\yorick.png
  • C:\hjlol\yxtxtp\yasuo.png
  • C:\hjlol\yxtxtp\xinzhao.png
  • C:\hjlol\yxtxtp\xerath.png
  • C:\hjlol\yxtxtp\xayah.png
  • C:\hjlol\yxtxtp\warwick.png
  • C:\hjlol\yxtxtp\thresh.png
  • C:\hjlol\yxtxtp\zyra.png
  • C:\hjlol\yxtxtp\viktor.png
  • C:\hjlol\yxtxtp\vi.png
  • C:\hjlol\yxtxtp\velkoz.png
  • C:\hjlol\yxtxtp\veigar.png
  • C:\hjlol\yxtxtp\vayne.png
  • C:\hjlol\yxtxtp\varus.png
  • C:\hjlol\yxtxtp\urgot.png
  • C:\hjlol\yxtxtp\udyr.png
  • C:\hjlol\yxtxtp\twitch.png
  • C:\hjlol\yxtxtp\twistedfate.png
  • C:\hjlol\yxtxtp\tryndamere.png
  • C:\hjlol\yxtxtp\trundle.png
  • C:\hjlol\yxtxtp\volibear.png
  • C:\hjlol\pftp\amumu_19.jpg
  • C:\hjlol\椷ôí¼æ¬.zip
  • C:\hjlol\pftp\aatrox_3.jpg
  • C:\hjlol\pftp\aatrox_1.jpg
  • C:\hjlol\pftp\ahri_3.jpg
  • C:\hjlol\pftp\ahri_26.jpg
  • C:\hjlol\pftp\ahri_25.jpg
  • C:\hjlol\pftp\ahri_24.jpg
  • C:\hjlol\pftp\ahri_23.jpg
  • C:\hjlol\pftp\ahri_22.jpg
  • C:\hjlol\pftp\ahri_21.jpg
  • C:\hjlol\pftp\ahri_20.jpg
  • C:\hjlol\pftp\ahri_2.jpg
  • C:\hjlol\pftp\ahri_19.jpg
  • C:\hjlol\pftp\ahri_18.jpg
  • C:\hjlol\pftp\aatrox_2.jpg
  • C:\hjlol\pftp\ahri_17.jpg
  • C:\hjlol\yxtxtp\zoe.png
  • C:\hjlol\pftp\ahri_14.jpg
  • C:\hjlol\pftp\ahri_13.jpg
  • C:\hjlol\pftp\ahri_12.jpg
  • C:\hjlol\pftp\ahri_11.jpg
  • C:\hjlol\pftp\ahri_10.jpg
  • C:\hjlol\pftp\ahri_1.jpg
  • C:\hjlol\pftp\aatrox_8.jpg
  • C:\hjlol\pftp\aatrox_7.jpg
  • C:\hjlol\pftp\aatrox_6.jpg
  • C:\hjlol\pftp\aatrox_5.jpg
  • C:\hjlol\pftp\aatrox_4.jpg
  • C:\hjlol\pftp\ahri_16.jpg
  • C:\hjlol\pftp\diana_12.jpg
Удаляет следующие файлы
  • C:\hjlol\yxtxtp\login.zip
Самоперемещается
  • из <Полный путь к файлу> в <Текущая директория>\vb34n64uk64uy3w1r654.exe
Сетевая активность
TCP
Запросы HTTP GET
  • http://www.hu###nv5.com/pf.html
  • http://www.hu###nv5.com/jc.html
  • http://cd#.#ootcss.com/bootstrap/3.3.5/js/bootstrap.min.js
  • http://cd#.#ootcss.com/bootstrap/3.3.5/css/bootstrap.min.css
  • http://cd#.#ootcss.com/bootstrap/3.3.5/fonts/glyphicons-halflings-regular.eot?
UDP
  • DNS ASK hu###nv5.com
  • DNS ASK cd#.#ootcss.com
  • DNS ASK v1.#nzz.com
Другое
Ищет следующие окна
  • ClassName: '18467-41' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке