Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillProc.17887

Добавлен в вирусную базу Dr.Web: 2012-07-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • <SYSTEM32>\taskkill.exe /f /im ""msn6.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""msnmsgr.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""navapw32.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""mir3game.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""miranda32.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""mpftray.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""netxray.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""outpost.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""pidgin.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""qip.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""nod.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""nod32.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""opera.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""httplook.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""icq.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""iexplore.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""guard.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""gvonline.bin"
  • <SYSTEM32>\taskkill.exe /f /im ""gw.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""inphasenxd.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""magent.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""maplestory.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""mcagent.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""l2.bin"
  • <SYSTEM32>\taskkill.exe /f /im ""lin.bin"
  • <SYSTEM32>\taskkill.exe /f /im ""lotroclient.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ybclient.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""zapro.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""zlclient.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""wow.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""wsm.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""yahoomessenger.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""zonealarm.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""cscript.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""wmiprvse.exe"
  • <SYSTEM32>\taskkill.exe /f /im """
  • <SYSTEM32>\taskkill.exe /f /im ""zz__cd75efb816b2cc__.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""thp.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""<Служебное имя>.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""smc.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""so3d.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""spidernt.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ragexe.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ragfree.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""skype.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""sro_client.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""winbaram.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""windump.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""woool.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""trillian.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""twelvesky2.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""webmoney.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""googletalk.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ashavast.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ashavsrv.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""avgcc.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ageofconan.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""aion.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ash.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""avgcc32.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""avp32.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""avpcc.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""avpm.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""avgctrl.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""avp.com"
  • <SYSTEM32>\taskkill.exe /f /im ""avp.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""csrss.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""winlogon.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""services.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""system idle process"
  • <SYSTEM32>\taskkill.exe /f /im ""system"
  • <SYSTEM32>\taskkill.exe /f /im ""smss.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""lsass.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""alg.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""__cd75efb816b2cc__.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""360tray.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""svchost.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""spoolsv.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ctfmon.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""egni.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ekrn.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""elementclient.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""drwebupw.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""drwebwcl.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ecmd.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""firefox.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""fsavgui.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""gc.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ge.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""fsav.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""fsav32.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""fsavaui.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""bdsubmit.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""cabalmain.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""ccapp.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""avsynmgr.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""bdagent.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""bdss.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""chrome.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""drweb.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""drweb32w.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""drweb386.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""clamwin.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""dekaron.exe"
  • <SYSTEM32>\taskkill.exe /f /im ""dnf.exe"
Завершает или пытается завершить
следующие системные процессы:
  • <SYSTEM32>\lsass.exe
  • <SYSTEM32>\svchost.exe
  • System
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке