Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.9555

Добавлен в вирусную базу Dr.Web: 2012-08-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • <SYSTEM32>\net.exe stop sharedaccess
  • <SYSTEM32>\net1.exe stop sharedaccess
  • <SYSTEM32>\netsh.exe firewall set opmode mode-disable
  • <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\Alert.bat" "
  • <SYSTEM32>\net.exe stop "security center"
  • <SYSTEM32>\net1.exe stop "security center"
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\FIleList_txt.txt
  • <Текущая директория>\FIleList_xml.txt
  • %TEMP%\1.tmp\Alert.bat
  • <Текущая директория>\FIleList_doc.txt
Удаляет следующие файлы:
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\RAClientLayout.xml
  • %WINDIR%\pchealth\helpctr\System\panels\NavBar.xml
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\RAIMLayout.xml
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\RAHelpeeAcceptLayout.xml
  • %WINDIR%\pchealth\helpctr\System\panels\MiniNavBar.xml
  • %WINDIR%\pchealth\helpctr\Config\SAFStore.xml
  • %WINDIR%\pchealth\helpctr\Config\dataspec.xml
  • %WINDIR%\pchealth\helpctr\System\DFS\viewmode.xml
  • %WINDIR%\pchealth\helpctr\Config\sereg.xml
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\pssmachinesnapshot.xml
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\pssmachinesnapshot-wo-com.xml
  • %WINDIR%\srchasst\mui\0409\charchsr.xml
  • %WINDIR%\pchealth\UploadLB\Config\config.xml
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\pssmachinesnapshot-less.xml
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAToolBar.xml
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\RAURA.xml
  • %WINDIR%\pchealth\helpctr\System\sysinfo\msinfo.xml
  • %WINDIR%\pchealth\helpctr\System\sysinfo\loc_strings.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1044\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1043\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1046\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1045\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1042\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1038\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1037\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1041\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1040\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\3082\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\3076\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Extended\UiInfo.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Extended\ParameterInfo.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\2070\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1053\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1049\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\2052\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1055\LocalizedData.xml
  • %WINDIR%\srchasst\mui\0409\lclsize.xml
  • %WINDIR%\srchasst\mui\0409\lclrfine.xml
  • %WINDIR%\srchasst\mui\0409\lcltechy.xml
  • %WINDIR%\srchasst\mui\0409\lclsrch.xml
  • %WINDIR%\srchasst\mui\0409\lclprog.xml
  • %WINDIR%\srchasst\mui\0409\lclmm.xml
  • %WINDIR%\srchasst\mui\0409\lcllook.xml
  • %WINDIR%\srchasst\mui\0409\lclother.xml
  • %WINDIR%\srchasst\mui\0409\lclmode.xml
  • <SYSTEM32>\wbem\xsl-mappings.xml
  • <SYSTEM32>\icsxml\pppcfg.xml
  • %TEMP%\1.tmp\Alert.bat
  • <SYSTEM32>\XPSViewer\XPSViewerManifest.xml
  • <SYSTEM32>\icsxml\potscfg.xml
  • <SYSTEM32>\icsxml\cmnicfg.xml
  • <SYSTEM32>\config\systemprofile\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.XML
  • <SYSTEM32>\icsxml\osinfo.xml
  • <SYSTEM32>\icsxml\ipcfg.xml
  • %WINDIR%\srchasst\mui\0409\inetpref.xml
  • %WINDIR%\srchasst\mui\0409\inetopts.xml
  • %WINDIR%\srchasst\mui\0409\intents.xml
  • %WINDIR%\srchasst\mui\0409\inetsrch.xml
  • %WINDIR%\srchasst\mui\0409\inetfind.xml
  • %WINDIR%\srchasst\mui\0409\error.xml
  • %WINDIR%\srchasst\mui\0409\charctxt.xml
  • %WINDIR%\srchasst\mui\0409\indxsvc.xml
  • %WINDIR%\srchasst\mui\0409\finish.xml
  • %WINDIR%\srchasst\mui\0409\lcldate.xml
  • %WINDIR%\srchasst\mui\0409\lclcomp.xml
  • %WINDIR%\srchasst\mui\0409\lclkwrds.xml
  • %WINDIR%\srchasst\mui\0409\lcldocs.xml
  • %WINDIR%\srchasst\mui\0409\lcladvmm.xml
  • %WINDIR%\srchasst\mui\0409\lcladv.xml
  • %WINDIR%\srchasst\mui\0409\intro.xml
  • %WINDIR%\srchasst\mui\0409\lcladvdf.xml
  • %WINDIR%\srchasst\mui\0409\lcladvd.xml
  • <SYSTEM32>\CatRoot2\dberr.txt
  • <SYSTEM32>\eula.txt
  • <DRIVERS>\gmreadme.txt
  • <SYSTEM32>\config\systemprofile\Application Data\Microsoft\Internet Explorer\brndlog.txt
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\Logs\dd_dotnetfx35install.txt
  • %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\dd_dotnetfx3install.txt
  • %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\dd_dotnetfx3error.txt
  • %WINDIR%\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\Logs\dd_dotnetfx35error.txt
  • %WINDIR%\Microsoft.NET\Framework\v3.0\Microsoft .NET Framework 3.0 x86\Logs\VSMsiLog22FD.txt
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\Config\NetFx40_IIS_schema_update.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\ASP.NETWebAdminFiles\App_Data\GroupedProviders.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1025\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Strings.xml
  • %WINDIR%\Microsoft.NET\Framework\v2.0.50727\SubsetList\Client.xml
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\ConsumerCommands.xml
  • <SYSTEM32>\Restore\MachineGuid.txt
  • %WINDIR%\Microsoft.NET\Framework\v2.0.50727\RedistList\FrameworkList.xml
  • %WINDIR%\Microsoft.NET\Framework\v2.0.50727\ASP.NETWebAdminFiles\App_Data\GroupedProviders.xml
  • %WINDIR%\$NtUninstallKB942288-v3$\spuninst\spuninst.txt
  • %WINDIR%\setuplog.txt
  • %WINDIR%\Help\Tours\mmTour\intro.txt
  • %WINDIR%\$NtUninstallWIC$\spuninst\spuninst.txt
  • %WINDIR%\OEWABLog.txt
  • <SYSTEM32>\config\systemprofile\Templates\winword2.doc
  • <SYSTEM32>\config\systemprofile\Templates\winword.doc
  • <Текущая директория>\FIleList_txt.txt
  • <Текущая директория>\FIleList_doc.txt
  • %WINDIR%\Installer\$PatchCache$\Managed\26DDC2EC4210AC63483DF9D4FCC5B59D\CacheSize.txt
  • %WINDIR%\Help\Tours\mmTour\segment5.txt
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU2.txt
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\1033\SetupENU1.txt
  • %WINDIR%\Help\Tours\mmTour\segment4.txt
  • %WINDIR%\Help\Tours\mmTour\segment1.txt
  • %WINDIR%\Help\Tours\mmTour\nav.txt
  • %WINDIR%\Help\Tours\mmTour\segment3.txt
  • %WINDIR%\Help\Tours\mmTour\segment2.txt
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Client\ParameterInfo.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\3082\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\Strings.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\Client\UiInfo.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\3076\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1055\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1053\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\2070\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\2052\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1033\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1032\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1036\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1035\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1031\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1028\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1025\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1030\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\1029\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1035\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1033\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1037\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1036\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1032\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1029\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1028\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1031\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1030\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1045\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1044\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1049\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1046\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1043\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1040\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1038\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1042\LocalizedData.xml
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\1041\LocalizedData.xml

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке