Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Click2.23156

Добавлен в вирусную базу Dr.Web: 2012-05-09

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • %WINDIR%\explorer.exe
  • %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://ni####klicken.org/
  • %PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://yo####anidiot.org/
  • <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\Extrem Nervige Ding.bat""
  • <SYSTEM32>\rundll32.exe user32,SwapMouseButton
  • <SYSTEM32>\tskill.exe explorer
Завершает или пытается завершить
следующие системные процессы:
  • %WINDIR%\Explorer.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • C:\18571.txt
  • C:\31982.reg
  • C:\8935.bat
  • C:\21674.bmp
  • C:\16329.txt
  • C:\23857.reg
  • C:\6694.bat
  • C:\26621.bmp
  • C:\17636.txt
  • C:\26434.reg
  • C:\22300.bat
  • C:\25205.bmp
  • C:\1126.txt
  • C:\12736.reg
  • C:\25156.bat
  • C:\28125.bmp
  • C:\15403.bat
  • C:\738.reg
  • C:\24859.bat
  • C:\9146.bmp
  • C:\6184.txt
  • C:\8859.reg
  • C:\4237.bat
  • C:\31929.bmp
  • C:\17967.txt
  • C:\10125.reg
  • C:\14751.bat
  • C:\11483.bmp
  • C:\32345.txt
  • C:\5934.reg
  • C:\22836.bat
  • C:\14763.bmp
  • C:\20408.txt
  • C:\16000.bmp
  • C:\15368.txt
  • C:\23159.reg
  • C:\22891.bat
  • C:\14414.bmp
  • C:\18807.txt
  • C:\2062.reg
  • C:\32701.bat
  • C:\14908.bmp
  • C:\29549.txt
  • C:\27444.reg
  • C:\6554.bat
  • C:\1829.bmp
  • C:\29046.txt
  • C:\11662.reg
  • C:\30475.bat
  • C:\2966.reg
  • C:\7624.txt
  • C:\21765.reg
  • C:\21185.bat
  • C:\23497.bmp
  • C:\32723.txt
  • C:\13367.reg
  • C:\14799.bat
  • C:\18359.bmp
  • C:\10717.txt
  • C:\3829.reg
  • C:\4105.bat
  • C:\21619.bmp
  • C:\22680.txt
  • C:\13877.reg
  • C:\24795.bat
  • C:\22584.bmp
  • C:\24635.bmp
  • C:\13721.bmp
  • C:\23667.txt
  • C:\1000.reg
  • C:\23835.bat
  • C:\2606.bmp
  • C:\25951.txt
  • C:\21096.reg
  • C:\4888.bat
  • C:\11771.bmp
  • C:\30523.txt
  • C:\24404.reg
  • C:\28362.bat
  • C:\15348.bmp
  • C:\30352.txt
  • C:\17346.reg
  • C:\13945.bat
  • C:\31367.reg
  • C:\11531.txt
  • C:\29314.reg
  • C:\4598.bat
  • C:\20504.bmp
  • C:\26277.txt
  • %TEMP%\1.tmp\Extrem Nervige Ding.bat
  • C:\8761.bat
  • C:\28523.bmp
  • C:\7440.txt
  • C:\1457.reg
  • C:\23900.bat
  • C:\4701.bmp
  • C:\16392.txt
  • C:\28916.reg
  • C:\28373.bat
  • C:\32176.bmp
  • C:\21254.bat
  • C:\19841.bmp
  • C:\11384.txt
  • C:\3575.reg
  • C:\10650.bat
  • C:\3374.bmp
  • C:\5085.txt
  • C:\17548.reg
  • C:\10564.bat
  • C:\4410.bmp
  • C:\21524.txt
  • C:\25839.reg
  • C:\2305.bat
  • C:\10129.bmp
  • C:\22887.txt
  • C:\21657.reg
  • C:\2031.txt
  • C:\1518.bmp
  • C:\28076.txt
  • C:\26951.reg
  • C:\14398.bat
  • C:\10317.bmp
  • C:\8128.txt
  • C:\10014.reg
  • C:\24748.bat
  • C:\11810.bmp
  • C:\1099.txt
  • C:\22654.reg
  • C:\30602.bat
  • C:\8903.bmp
  • C:\26963.txt
  • C:\31768.reg
  • C:\18853.bat
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке