Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader6.45847

Добавлен в вирусную базу Dr.Web: 2012-08-19

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • %TEMP%\RarSFX0\AutoHideIP.exe
  • C:\ј·ЖДЖРЕ·1.exe
  • C:\AutoHide Ip.exe
Ищет следующие окна с целью
обнаружения утилит для анализа:
  • ClassName: '' WindowName: 'Process Monitor - Sysinternals: www.sysinternals.com'
  • ClassName: 'PROCMON_WINDOW_CLASS' WindowName: ''
  • ClassName: '' WindowName: 'Registry Monitor - Sysinternals: www.sysinternals.com'
  • ClassName: 'RegmonClass' WindowName: ''
  • ClassName: '' WindowName: 'File Monitor - Sysinternals: www.sysinternals.com'
  • ClassName: 'GBDYLLO' WindowName: ''
  • ClassName: 'OLLYDBG' WindowName: ''
  • ClassName: 'FilemonClass' WindowName: ''
  • ClassName: 'pediy06' WindowName: ''
Изменяет следующие настройки браузера Windows Internet Explorer:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'ProxyServer' = 'http=;ftp=;https=;'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'ProxyOverride' = ''
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'ProxyServer' = ''
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\flag\New Zealand.png
  • %TEMP%\RarSFX0\flag\Netherlands.png
  • %TEMP%\RarSFX0\flag\Netherlands Antilles.png
  • %TEMP%\RarSFX0\flag\Nicaragua.png
  • %TEMP%\RarSFX0\flag\Niue.png
  • %TEMP%\RarSFX0\flag\Nigeria.png
  • %TEMP%\RarSFX0\flag\Niger.png
  • %TEMP%\RarSFX0\flag\Mozambique.png
  • %TEMP%\RarSFX0\flag\Morocco.png
  • %TEMP%\RarSFX0\flag\Montserrat.png
  • %TEMP%\RarSFX0\flag\Myanmar.png
  • %TEMP%\RarSFX0\flag\Nepal.png
  • %TEMP%\RarSFX0\flag\Nauru.png
  • %TEMP%\RarSFX0\flag\Namibia.png
  • %TEMP%\RarSFX0\flag\Norfolk Island.png
  • %TEMP%\RarSFX0\flag\Peru.png
  • %TEMP%\RarSFX0\flag\Paraguay.png
  • %TEMP%\RarSFX0\flag\Papua New Guinea.png
  • %TEMP%\RarSFX0\flag\Philippines.png
  • %TEMP%\RarSFX0\flag\Portugal.png
  • %TEMP%\RarSFX0\flag\Poland.png
  • %TEMP%\RarSFX0\flag\Pitcairn Islands.png
  • %TEMP%\RarSFX0\flag\Norway.png
  • %TEMP%\RarSFX0\flag\Northern Mariana Islands.png
  • %TEMP%\RarSFX0\flag\Northern Ireland.png
  • %TEMP%\RarSFX0\flag\Oman.png
  • %TEMP%\RarSFX0\flag\Panama.png
  • %TEMP%\RarSFX0\flag\Palau.png
  • %TEMP%\RarSFX0\flag\Pakistan.png
  • %TEMP%\RarSFX0\flag\Mongolia.png
  • %TEMP%\RarSFX0\flag\Liechtenstein.png
  • %TEMP%\RarSFX0\flag\Libya.png
  • %TEMP%\RarSFX0\flag\Liberia.png
  • %TEMP%\RarSFX0\flag\Lithuania.png
  • %TEMP%\RarSFX0\flag\Macedonia.png
  • %TEMP%\RarSFX0\flag\Macau.png
  • %TEMP%\RarSFX0\flag\Luxembourg.png
  • %TEMP%\RarSFX0\flag\Kyrgyzstan.png
  • %TEMP%\RarSFX0\flag\Kuwait.png
  • %TEMP%\RarSFX0\flag\Korea (South).png
  • %TEMP%\RarSFX0\flag\Laos.png
  • %TEMP%\RarSFX0\flag\Lesotho.png
  • %TEMP%\RarSFX0\flag\Lebanon.png
  • %TEMP%\RarSFX0\flag\Latvia.png
  • %TEMP%\RarSFX0\flag\Madagascar.png
  • %TEMP%\RarSFX0\flag\Mauritius.png
  • %TEMP%\RarSFX0\flag\Mauritania.png
  • %TEMP%\RarSFX0\flag\Martinique.png
  • %TEMP%\RarSFX0\flag\Mexico.png
  • %TEMP%\RarSFX0\flag\Monaco.png
  • %TEMP%\RarSFX0\flag\Moldova.png
  • %TEMP%\RarSFX0\flag\Micronesia.png
  • %TEMP%\RarSFX0\flag\Maldives.png
  • %TEMP%\RarSFX0\flag\Malaysia.png
  • %TEMP%\RarSFX0\flag\Malawi.png
  • %TEMP%\RarSFX0\flag\Mali.png
  • %TEMP%\RarSFX0\flag\Marshall Islands.png
  • %TEMP%\RarSFX0\flag\Mann.png
  • %TEMP%\RarSFX0\flag\Malta.png
  • %TEMP%\RarSFX0\flag\Puerto Rico.png
  • %TEMP%\RarSFX0\flag\Tuvalu.png
  • %TEMP%\RarSFX0\flag\Turkey.png
  • %TEMP%\RarSFX0\flag\Tunisia.png
  • %TEMP%\RarSFX0\flag\Uganda.png
  • %TEMP%\RarSFX0\flag\United States.png
  • %TEMP%\RarSFX0\flag\un.png
  • %TEMP%\RarSFX0\flag\Ukraine.png
  • %TEMP%\RarSFX0\flag\Tanzania.png
  • %TEMP%\RarSFX0\flag\Tajikistan.png
  • %TEMP%\RarSFX0\res\tag.png
  • %TEMP%\RarSFX0\flag\Thailand.png
  • %TEMP%\RarSFX0\flag\Trinidad and Tobago.png
  • %TEMP%\RarSFX0\flag\Tonga.png
  • %TEMP%\RarSFX0\flag\Togo.png
  • %TEMP%\RarSFX0\flag\Uruguay.png
  • %TEMP%\RarSFX0\flag\Zimbabwe.png
  • %TEMP%\RarSFX0\flag\Zambia.png
  • %TEMP%\RarSFX0\flag\Yemen.png
  • %TEMP%\RarSFX0\res\bg.jpg
  • %ALLUSERSPROFILE%\Application Data\AutoHideIP\proxylist.lst
  • %ALLUSERSPROFILE%\Application Data\AutoHideIP\Setting.dat
  • %APPDATA%\AutoHideIP\UserFlag.ini
  • %TEMP%\RarSFX0\flag\Vatican City.png
  • %TEMP%\RarSFX0\flag\Vanuatu.png
  • %TEMP%\RarSFX0\flag\Uzbekistan.png
  • %TEMP%\RarSFX0\flag\Venezuela.png
  • %TEMP%\RarSFX0\flag\Wallis and Futuna.png
  • %TEMP%\RarSFX0\flag\Wales.png
  • %TEMP%\RarSFX0\flag\Viet nam.png
  • %TEMP%\RarSFX0\flag\Syria.png
  • %TEMP%\RarSFX0\flag\Saudi Arabia.png
  • %TEMP%\RarSFX0\flag\Sao Tome and Principe.png
  • %TEMP%\RarSFX0\flag\San Marino.png
  • %TEMP%\RarSFX0\flag\Scotland.png
  • %TEMP%\RarSFX0\flag\Seychelles.png
  • %TEMP%\RarSFX0\flag\Serbia and Montenegro.png
  • %TEMP%\RarSFX0\flag\Senegal.png
  • %TEMP%\RarSFX0\flag\Russia.png
  • %TEMP%\RarSFX0\flag\Romania.png
  • %TEMP%\RarSFX0\flag\Qatar.png
  • %TEMP%\RarSFX0\flag\Rwanda.png
  • %TEMP%\RarSFX0\flag\Saint Vincent and the Grenadines.png
  • %TEMP%\RarSFX0\flag\Saint Kitts and Nevis.png
  • %TEMP%\RarSFX0\flag\Saint Helena.png
  • %TEMP%\RarSFX0\flag\Sierra Leone.png
  • %TEMP%\RarSFX0\flag\Sudan.png
  • %TEMP%\RarSFX0\flag\Sri Lanka.png
  • %TEMP%\RarSFX0\flag\Spain.png
  • %TEMP%\RarSFX0\flag\Suriname.png
  • %TEMP%\RarSFX0\flag\Switzerland.png
  • %TEMP%\RarSFX0\flag\Sweden.png
  • %TEMP%\RarSFX0\flag\Swaziland.png
  • %TEMP%\RarSFX0\flag\Slovenia.png
  • %TEMP%\RarSFX0\flag\Slovakia.png
  • %TEMP%\RarSFX0\flag\Singapore.png
  • %TEMP%\RarSFX0\res\snbg.png
  • %TEMP%\RarSFX0\flag\South Africa.png
  • %TEMP%\RarSFX0\flag\Somalia.png
  • %TEMP%\RarSFX0\flag\Solomon Islands.png
  • %TEMP%\RarSFX0\flag\British Virgin Islands.png
  • %TEMP%\RarSFX0\flag\British Indian Ocean Territory.png
  • %TEMP%\RarSFX0\flag\Brazil.png
  • %TEMP%\RarSFX0\flag\Brunei.png
  • %TEMP%\RarSFX0\flag\Burundi.png
  • %TEMP%\RarSFX0\flag\Burkina Faso.png
  • %TEMP%\RarSFX0\flag\Bulgaria.png
  • %TEMP%\RarSFX0\flag\Bermuda.png
  • %TEMP%\RarSFX0\flag\Benin.png
  • %TEMP%\RarSFX0\flag\Belize.png
  • %TEMP%\RarSFX0\flag\Bhutan.png
  • %TEMP%\RarSFX0\flag\Botswana.png
  • %TEMP%\RarSFX0\flag\Bosnia and Herzegovina.png
  • %TEMP%\RarSFX0\flag\Bolivia.png
  • %TEMP%\RarSFX0\flag\Cambodia.png
  • %TEMP%\RarSFX0\flag\Comoros.png
  • %TEMP%\RarSFX0\flag\Colombia.png
  • %TEMP%\RarSFX0\flag\China.png
  • %TEMP%\RarSFX0\flag\Congo, Democratic Republic.png
  • %TEMP%\RarSFX0\flag\Costa Rica.png
  • %TEMP%\RarSFX0\flag\Cook Islands.png
  • %TEMP%\RarSFX0\flag\Congo.png
  • %TEMP%\RarSFX0\flag\Cape Verde.png
  • %TEMP%\RarSFX0\flag\Canada.png
  • %TEMP%\RarSFX0\flag\Cameroon.png
  • %TEMP%\RarSFX0\flag\Cayman Islands.png
  • %TEMP%\RarSFX0\flag\Chile.png
  • %TEMP%\RarSFX0\flag\Chad.png
  • %TEMP%\RarSFX0\flag\Central African Republic.png
  • %TEMP%\RarSFX0\flag\Belgium.png
  • %TEMP%\RarSFX0\res\blank.gif
  • %TEMP%\RarSFX0\ffextension.xpi
  • %TEMP%\RarSFX0\skins\default.skn
  • %TEMP%\RarSFX0\flag\Afghanistan.png
  • %TEMP%\RarSFX0\flag\American Samoa.png
  • %TEMP%\RarSFX0\flag\Algeria.png
  • %TEMP%\RarSFX0\flag\Albania.png
  • %TEMP%\RarSFX0\res\map.html
  • C:\ј·ЖДЖРЕ·1.exe
  • C:\AutoHide Ip.exe
  • %TEMP%\RarSFX0\res\temp.html
  • %TEMP%\RarSFX0\langs\English.lan
  • %TEMP%\RarSFX0\const.dat
  • %TEMP%\RarSFX0\AutoHideIP.exe
  • %TEMP%\RarSFX0\flag\Andorra.png
  • %TEMP%\RarSFX0\flag\Bahamas.png
  • %TEMP%\RarSFX0\flag\Azerbaijan.png
  • %TEMP%\RarSFX0\flag\Austria.png
  • %TEMP%\RarSFX0\flag\Bahrain.png
  • %TEMP%\RarSFX0\flag\Belarus.png
  • %TEMP%\RarSFX0\flag\Barbados.png
  • %TEMP%\RarSFX0\flag\Bangladesh.png
  • %TEMP%\RarSFX0\flag\Antigua and Barbuda.png
  • %TEMP%\RarSFX0\flag\Anguilla.png
  • %TEMP%\RarSFX0\flag\Angola.png
  • %TEMP%\RarSFX0\flag\Argentina.png
  • %TEMP%\RarSFX0\flag\Australia.png
  • %TEMP%\RarSFX0\flag\Aruba.png
  • %TEMP%\RarSFX0\flag\Armenia.png
  • %TEMP%\RarSFX0\flag\Cote D'Ivoire (Ivory Coast).png
  • %TEMP%\RarSFX0\flag\Haiti.png
  • %TEMP%\RarSFX0\flag\Guyana.png
  • %TEMP%\RarSFX0\flag\Guinea.png
  • %TEMP%\RarSFX0\flag\Honduras.png
  • %TEMP%\RarSFX0\flag\Iceland.png
  • %TEMP%\RarSFX0\flag\Hungary.png
  • %TEMP%\RarSFX0\flag\Hong Kong.png
  • %TEMP%\RarSFX0\flag\Guadeloupe.png
  • %TEMP%\RarSFX0\flag\Grenada.png
  • %TEMP%\RarSFX0\flag\Greenland.png
  • %TEMP%\RarSFX0\flag\Guam.png
  • %TEMP%\RarSFX0\flag\Guinea-Bissau.png
  • %TEMP%\RarSFX0\flag\Guernsey.png
  • %TEMP%\RarSFX0\flag\Guatemala.png
  • %TEMP%\RarSFX0\res\il_01.png
  • %TEMP%\RarSFX0\flag\Jordan.png
  • %TEMP%\RarSFX0\flag\Japan.png
  • %TEMP%\RarSFX0\flag\Jamaica.png
  • %TEMP%\RarSFX0\flag\Kazakhstan.png
  • %TEMP%\RarSFX0\flag\Korea (North).png
  • %TEMP%\RarSFX0\flag\Kiribati.png
  • %TEMP%\RarSFX0\flag\Kenya.png
  • %TEMP%\RarSFX0\flag\Iran.png
  • %TEMP%\RarSFX0\flag\Indonesia.png
  • %TEMP%\RarSFX0\flag\India.png
  • %TEMP%\RarSFX0\flag\Iraq.png
  • %TEMP%\RarSFX0\flag\Italy.png
  • %TEMP%\RarSFX0\flag\Israel.png
  • %TEMP%\RarSFX0\flag\Ireland.png
  • %TEMP%\RarSFX0\flag\Greece.png
  • %TEMP%\RarSFX0\flag\Ecuador.png
  • %TEMP%\RarSFX0\flag\East Timor.png
  • %TEMP%\RarSFX0\flag\Dominican Republic.png
  • %TEMP%\RarSFX0\flag\Egypt.png
  • %TEMP%\RarSFX0\flag\Eritrea.png
  • %TEMP%\RarSFX0\flag\Equatorial Guinea.png
  • %TEMP%\RarSFX0\flag\El Salvador.png
  • %TEMP%\RarSFX0\flag\Cyprus.png
  • %TEMP%\RarSFX0\flag\Cuba.png
  • %TEMP%\RarSFX0\flag\Croatia.png
  • %TEMP%\RarSFX0\flag\Czech Republic.png
  • %TEMP%\RarSFX0\flag\Dominica.png
  • %TEMP%\RarSFX0\flag\Djibouti.png
  • %TEMP%\RarSFX0\flag\Denmark.png
  • %TEMP%\RarSFX0\flag\Estonia.png
  • %TEMP%\RarSFX0\flag\Georgia.png
  • %TEMP%\RarSFX0\flag\Gambia.png
  • %TEMP%\RarSFX0\flag\Gabon.png
  • %TEMP%\RarSFX0\flag\Germany.png
  • %TEMP%\RarSFX0\flag\Great Britain.png
  • %TEMP%\RarSFX0\flag\Gibraltar.png
  • %TEMP%\RarSFX0\flag\Ghana.png
  • %TEMP%\RarSFX0\flag\Faroe Islands.png
  • %TEMP%\RarSFX0\flag\Falkland Islands (Malvinas) .png
  • %TEMP%\RarSFX0\flag\Ethiopia.png
  • %TEMP%\RarSFX0\flag\Fiji.png
  • %TEMP%\RarSFX0\flag\French Polynesia.png
  • %TEMP%\RarSFX0\flag\France.png
  • %TEMP%\RarSFX0\flag\Finland.png
Сетевая активность:
Подключается к:
  • 'cl####.autohideip.com':80
  • 'localhost':1036
TCP:
Запросы HTTP GET:
  • cl####.autohideip.com/client/info.php?SN#######################################################################################################################################
  • cl####.autohideip.com/update/?&0#################################################################################################################################
UDP:
  • DNS ASK cl####.autohideip.com
Другое:
Ищет следующие окна:
  • ClassName: '18467-41' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке