Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader6.63620

Добавлен в вирусную базу Dr.Web: 2012-10-02

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'W1nXPService' = '<SYSTEM32>\yy\yes.exe'
  • [<HKLM>\SOFTWARE\Classes\irc\Shell\open\command] '' = '"<SYSTEM32>\yy\yes.exe"'
  • [<HKLM>\SOFTWARE\Classes\ChatFile\Shell\open\command] '' = '"<SYSTEM32>\yy\yes.exe"'
Вредоносные функции:
Создает и запускает на исполнение:
  • <SYSTEM32>\yy\gone.exe /n /fh mIRC32
  • <SYSTEM32>\yy\yes.exe
Запускает на исполнение:
  • %WINDIR%\regedit.exe /s p63.reg
  • %WINDIR%\regedit.exe /s j43.reg
  • %WINDIR%\regedit.exe /s i60.reg
  • %WINDIR%\regedit.exe /s x64.reg
  • %WINDIR%\regedit.exe /s r57.reg
  • %WINDIR%\regedit.exe /s y6.reg
  • %WINDIR%\regedit.exe /s k7.reg
  • %WINDIR%\regedit.exe /s k65.reg
  • %WINDIR%\regedit.exe /s z96.reg
  • %WINDIR%\regedit.exe /s w99.reg
  • %WINDIR%\regedit.exe /s a66.reg
  • %WINDIR%\regedit.exe /s x46.reg
  • %WINDIR%\regedit.exe /s m67.reg
  • %WINDIR%\regedit.exe /s i57.reg
  • %WINDIR%\regedit.exe /s z43.reg
  • %WINDIR%\regedit.exe /s b79.reg
  • %WINDIR%\regedit.exe /s h72.reg
  • %WINDIR%\regedit.exe /s w6.reg
  • %WINDIR%\regedit.exe /s o36.reg
  • %WINDIR%\regedit.exe /s e57.reg
  • %WINDIR%\regedit.exe /s k73.reg
  • %WINDIR%\regedit.exe /s n42.reg
  • %WINDIR%\regedit.exe /s t26.reg
  • %WINDIR%\regedit.exe /s e52.reg
  • %WINDIR%\regedit.exe /s x52.reg
  • %WINDIR%\regedit.exe /s b72.reg
  • %WINDIR%\regedit.exe /s g66.reg
  • %WINDIR%\regedit.exe /s m52.reg
  • %WINDIR%\regedit.exe /s z42.reg
  • %WINDIR%\regedit.exe /s i99.reg
  • %WINDIR%\regedit.exe /s c7.reg
  • %WINDIR%\regedit.exe /s e88.reg
  • %WINDIR%\regedit.exe /s h93.reg
  • %WINDIR%\regedit.exe /s i86.reg
  • %WINDIR%\regedit.exe /s c34.reg
  • %WINDIR%\regedit.exe /s g3.reg
  • %WINDIR%\regedit.exe /s q31.reg
  • %WINDIR%\regedit.exe /s f58.reg
  • %WINDIR%\regedit.exe /s m44.reg
  • %WINDIR%\regedit.exe /s j71.reg
  • %WINDIR%\regedit.exe /s n83.reg
  • %WINDIR%\regedit.exe /s o20.reg
  • %WINDIR%\regedit.exe /s t60.reg
  • %WINDIR%\regedit.exe /s d66.reg
  • %WINDIR%\regedit.exe /s l79.reg
  • %WINDIR%\regedit.exe /s g9.reg
  • %WINDIR%\regedit.exe /s d50.reg
  • %WINDIR%\regedit.exe /s v81.reg
  • %WINDIR%\regedit.exe /s t80.reg
  • %WINDIR%\regedit.exe /s s6.reg
  • %WINDIR%\regedit.exe /s h16.reg
  • %WINDIR%\regedit.exe /s a38.reg
  • %WINDIR%\regedit.exe /s o31.reg
  • %WINDIR%\regedit.exe /s x72.reg
  • %WINDIR%\regedit.exe /s t41.reg
  • %WINDIR%\regedit.exe /s t27.reg
  • %WINDIR%\regedit.exe /s l60.reg
  • %WINDIR%\regedit.exe /s i26.reg
  • %WINDIR%\regedit.exe /s h98.reg
  • %WINDIR%\regedit.exe /s i65.reg
  • %WINDIR%\regedit.exe /s m22.reg
  • %WINDIR%\regedit.exe /s f60.reg
  • %WINDIR%\regedit.exe /s n88.reg
  • %WINDIR%\regedit.exe /s x75.reg
  • %WINDIR%\regedit.exe /s u77.reg
  • %WINDIR%\regedit.exe /s s80.reg
  • %WINDIR%\regedit.exe /s l9.reg
  • %WINDIR%\regedit.exe /s i32.reg
  • %WINDIR%\regedit.exe /s n46.reg
  • %WINDIR%\regedit.exe /s k71.reg
  • %WINDIR%\regedit.exe /s l72.reg
  • %WINDIR%\regedit.exe /s e50.reg
  • %WINDIR%\regedit.exe /s x90.reg
  • %WINDIR%\regedit.exe /s g86.reg
  • %WINDIR%\regedit.exe /s u12.reg
  • %WINDIR%\regedit.exe /s u2.reg
  • %WINDIR%\regedit.exe /s r20.reg
  • %WINDIR%\regedit.exe /s s59.reg
  • %WINDIR%\regedit.exe /s h45.reg
  • %WINDIR%\regedit.exe /s o8.reg
  • %WINDIR%\regedit.exe /s m71.reg
  • %WINDIR%\regedit.exe /s y69.reg
  • %WINDIR%\regedit.exe /s c16.reg
  • %WINDIR%\regedit.exe /s l76.reg
  • %WINDIR%\regedit.exe /s w1.reg
  • %WINDIR%\regedit.exe /s u41.reg
  • %WINDIR%\regedit.exe /s k48.reg
  • %WINDIR%\regedit.exe /s x32.reg
  • %WINDIR%\regedit.exe /s f97.reg
  • %WINDIR%\regedit.exe /s x5.reg
  • %WINDIR%\regedit.exe /s t2.reg
  • %WINDIR%\regedit.exe /s y93.reg
  • %WINDIR%\regedit.exe /s k66.reg
  • %WINDIR%\regedit.exe /s d77.reg
  • %WINDIR%\regedit.exe /s n56.reg
  • %WINDIR%\regedit.exe /s v67.reg
  • %WINDIR%\regedit.exe /s m57.reg
  • %WINDIR%\regedit.exe /s n9.reg
  • %WINDIR%\regedit.exe /s m81.reg
  • %WINDIR%\regedit.exe /s v77.reg
  • %WINDIR%\regedit.exe /s i89.reg
  • %WINDIR%\regedit.exe /s y60.reg
  • %WINDIR%\regedit.exe /s v54.reg
  • %WINDIR%\regedit.exe /s l54.reg
  • %WINDIR%\regedit.exe /s k76.reg
  • %WINDIR%\regedit.exe /s i14.reg
  • %WINDIR%\regedit.exe /s q69.reg
  • %WINDIR%\regedit.exe /s p45.reg
  • %WINDIR%\regedit.exe /s h26.reg
  • %WINDIR%\regedit.exe /s j6.reg
  • %WINDIR%\regedit.exe /s w18.reg
  • %WINDIR%\msagent\agentsvr.exe -Embedding
  • %WINDIR%\regedit.exe /s v43.reg
  • %WINDIR%\regedit.exe /s k10.reg
  • %WINDIR%\regedit.exe /s m75.reg
  • %WINDIR%\regedit.exe /s x54.reg
  • %WINDIR%\regedit.exe /s d63.reg
  • %WINDIR%\regedit.exe /s w40.reg
  • %WINDIR%\regedit.exe /s x21.reg
  • %WINDIR%\regedit.exe /s l92.reg
  • %WINDIR%\regedit.exe /s l49.reg
  • %WINDIR%\regedit.exe /s g29.reg
  • %WINDIR%\regedit.exe /s g85.reg
  • %WINDIR%\regedit.exe /s t16.reg
  • %WINDIR%\regedit.exe /s g11.reg
  • %WINDIR%\regedit.exe /s j33.reg
  • %WINDIR%\regedit.exe /s n66.reg
  • %WINDIR%\regedit.exe /s j95.reg
  • %WINDIR%\regedit.exe /s p85.reg
  • %WINDIR%\regedit.exe /s l96.reg
  • %WINDIR%\regedit.exe /s p94.reg
  • %WINDIR%\regedit.exe /s h58.reg
  • %WINDIR%\regedit.exe /s a62.reg
  • %WINDIR%\regedit.exe /s u81.reg
  • %WINDIR%\regedit.exe /s t55.reg
  • %WINDIR%\regedit.exe /s n7.reg
  • %WINDIR%\regedit.exe /s w91.reg
  • %WINDIR%\regedit.exe /s c82.reg
  • %WINDIR%\regedit.exe /s m80.reg
  • %WINDIR%\regedit.exe /s n85.reg
  • %WINDIR%\regedit.exe /s h65.reg
  • %WINDIR%\regedit.exe /s r84.reg
  • %WINDIR%\regedit.exe /s y24.reg
  • %WINDIR%\regedit.exe /s v20.reg
  • %WINDIR%\regedit.exe /s s7.reg
  • %WINDIR%\regedit.exe /s z63.reg
  • %WINDIR%\regedit.exe /s w9.reg
  • %WINDIR%\regedit.exe /s o25.reg
  • %WINDIR%\regedit.exe /s n60.reg
  • %WINDIR%\regedit.exe /s y66.reg
  • %WINDIR%\regedit.exe /s g38.reg
  • %WINDIR%\regedit.exe /s c53.reg
  • %WINDIR%\regedit.exe /s l16.reg
  • %WINDIR%\regedit.exe /s m7.reg
  • %WINDIR%\regedit.exe /s i10.reg
  • %WINDIR%\regedit.exe /s y81.reg
  • %WINDIR%\regedit.exe /s q1.reg
  • %WINDIR%\regedit.exe /s t33.reg
  • %WINDIR%\regedit.exe /s s22.reg
  • %WINDIR%\regedit.exe /s m55.reg
  • %WINDIR%\regedit.exe /s a71.reg
  • %WINDIR%\regedit.exe /s g24.reg
  • %WINDIR%\regedit.exe /s s20.reg
  • %WINDIR%\regedit.exe /s u1.reg
  • %WINDIR%\regedit.exe /s t93.reg
  • %WINDIR%\regedit.exe /s f71.reg
  • %WINDIR%\regedit.exe /s m72.reg
Скрывает следующие процессы:
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\yy\c34.reg
  • <SYSTEM32>\yy\g3.reg
  • <SYSTEM32>\yy\k73.reg
  • <SYSTEM32>\yy\y6.reg
  • <SYSTEM32>\yy\k7.reg
  • <SYSTEM32>\yy\i86.reg
  • <SYSTEM32>\yy\n83.reg
  • <SYSTEM32>\yy\m44.reg
  • <SYSTEM32>\yy\j71.reg
  • <SYSTEM32>\yy\e88.reg
  • <SYSTEM32>\yy\h93.reg
  • <SYSTEM32>\yy\k65.reg
  • <SYSTEM32>\yy\h72.reg
  • <SYSTEM32>\yy\x64.reg
  • <SYSTEM32>\yy\b79.reg
  • <SYSTEM32>\yy\e57.reg
  • <SYSTEM32>\yy\w6.reg
  • <SYSTEM32>\yy\r57.reg
  • <SYSTEM32>\yy\z96.reg
  • <SYSTEM32>\yy\w99.reg
  • <SYSTEM32>\yy\j43.reg
  • <SYSTEM32>\yy\i60.reg
  • <SYSTEM32>\yy\p63.reg
  • <SYSTEM32>\yy\q31.reg
  • <SYSTEM32>\yy\w91.reg
  • <SYSTEM32>\yy\c82.reg
  • <SYSTEM32>\yy\m80.reg
  • <SYSTEM32>\yy\n85.reg
  • <SYSTEM32>\yy\h65.reg
  • <SYSTEM32>\yy\s7.reg
  • <SYSTEM32>\yy\y24.reg
  • <SYSTEM32>\yy\l96.reg
  • <SYSTEM32>\yy\r84.reg
  • <SYSTEM32>\yy\z63.reg
  • <SYSTEM32>\yy\v20.reg
  • <SYSTEM32>\yy\l76.reg
  • <SYSTEM32>\yy\e52.reg
  • <SYSTEM32>\yy\n42.reg
  • <SYSTEM32>\yy\b72.reg
  • <SYSTEM32>\yy\f58.reg
  • <SYSTEM32>\yy\x52.reg
  • <SYSTEM32>\yy\t26.reg
  • <SYSTEM32>\yy\g66.reg
  • <SYSTEM32>\yy\m52.reg
  • <SYSTEM32>\yy\z42.reg
  • <SYSTEM32>\yy\i99.reg
  • <SYSTEM32>\yy\c7.reg
  • <SYSTEM32>\yy\o36.reg
  • <SYSTEM32>\yy\h16.reg
  • <SYSTEM32>\yy\a38.reg
  • <SYSTEM32>\yy\d66.reg
  • <SYSTEM32>\yy\l79.reg
  • <SYSTEM32>\yy\t60.reg
  • <SYSTEM32>\yy\s6.reg
  • <SYSTEM32>\yy\r20.reg
  • <SYSTEM32>\yy\s59.reg
  • <SYSTEM32>\yy\n88.reg
  • <SYSTEM32>\yy\v81.reg
  • <SYSTEM32>\yy\t80.reg
  • <SYSTEM32>\yy\d50.reg
  • <SYSTEM32>\yy\o31.reg
  • <SYSTEM32>\yy\x72.reg
  • <SYSTEM32>\yy\t41.reg
  • <SYSTEM32>\yy\t27.reg
  • <SYSTEM32>\yy\l60.reg
  • <SYSTEM32>\yy\m22.reg
  • <SYSTEM32>\yy\h98.reg
  • <SYSTEM32>\yy\g9.reg
  • <SYSTEM32>\yy\i26.reg
  • <SYSTEM32>\yy\f60.reg
  • <SYSTEM32>\yy\i65.reg
  • <SYSTEM32>\yy\u2.reg
  • <SYSTEM32>\yy\n46.reg
  • <SYSTEM32>\yy\k71.reg
  • <SYSTEM32>\yy\l72.reg
  • <SYSTEM32>\yy\e50.reg
  • <SYSTEM32>\yy\x90.reg
  • <SYSTEM32>\yy\o20.reg
  • <SYSTEM32>\yy\a66.reg
  • <SYSTEM32>\yy\x46.reg
  • <SYSTEM32>\yy\m67.reg
  • <SYSTEM32>\yy\i57.reg
  • <SYSTEM32>\yy\z43.reg
  • <SYSTEM32>\yy\u77.reg
  • <SYSTEM32>\yy\c16.reg
  • <SYSTEM32>\yy\m71.reg
  • <SYSTEM32>\yy\y69.reg
  • <SYSTEM32>\yy\g86.reg
  • <SYSTEM32>\yy\u12.reg
  • <SYSTEM32>\yy\h45.reg
  • <SYSTEM32>\yy\s80.reg
  • <SYSTEM32>\yy\x75.reg
  • <SYSTEM32>\yy\i32.reg
  • <SYSTEM32>\yy\o8.reg
  • <SYSTEM32>\yy\l9.reg
  • <SYSTEM32>\yy\j6.reg
  • <SYSTEM32>\yy\p45.reg
  • <SYSTEM32>\yy\h26.reg
  • <SYSTEM32>\yy\l49.reg
  • <SYSTEM32>\yy\g29.reg
  • <SYSTEM32>\yy\i14.reg
  • <SYSTEM32>\yy\v43.reg
  • <SYSTEM32>\yy\w18.reg
  • <SYSTEM32>\yy\m75.reg
  • <SYSTEM32>\yy\q69.reg
  • <SYSTEM32>\yy\k10.reg
  • <SYSTEM32>\yy\g85.reg
  • <SYSTEM32>\yy\k76.reg
  • <SYSTEM32>\yy\x21.reg
  • <SYSTEM32>\yy\t2.reg
  • <SYSTEM32>\yy\y93.reg
  • <SYSTEM32>\yy\x5.reg
  • <SYSTEM32>\yy\l92.reg
  • <SYSTEM32>\yy\t16.reg
  • <SYSTEM32>\yy\g11.reg
  • <SYSTEM32>\yy\d63.reg
  • <SYSTEM32>\yy\w40.reg
  • <SYSTEM32>\yy\x54.reg
  • <SYSTEM32>\yy\zz.dll
  • <SYSTEM32>\yy\gone.exe
  • <SYSTEM32>\yy\fl.q
  • <SYSTEM32>\yy\na4.qpt
  • <SYSTEM32>\yy\ptf.q
  • <SYSTEM32>\yy\own.exe
  • <SYSTEM32>\yy\dw.q
  • <SYSTEM32>\yy\beer.bat
  • %TEMP%\GS1.tmp
  • <SYSTEM32>\yy\c1.q
  • <SYSTEM32>\yy\crim.exe
  • <SYSTEM32>\yy\ce.q
  • <SYSTEM32>\yy\s3c.q
  • <SYSTEM32>\yy\wan.exe
  • <SYSTEM32>\yy\ud.q
  • <SYSTEM32>\yy\wis.q
  • <SYSTEM32>\yy\zgrt.qpt
  • <SYSTEM32>\yy\yes.exe
  • <SYSTEM32>\yy\tc.q
  • <SYSTEM32>\yy\sistem.ini
  • <SYSTEM32>\yy\s4.q
  • <SYSTEM32>\yy\spr.q
  • <SYSTEM32>\yy\st0rm.exe
  • <SYSTEM32>\yy\st0p.exe
  • <SYSTEM32>\yy\d77.reg
  • <SYSTEM32>\yy\f71.reg
  • <SYSTEM32>\yy\m72.reg
  • <SYSTEM32>\yy\s22.reg
  • <SYSTEM32>\yy\m55.reg
  • <SYSTEM32>\yy\t33.reg
  • <SYSTEM32>\yy\t93.reg
  • <SYSTEM32>\yy\c53.reg
  • <SYSTEM32>\yy\y66.reg
  • <SYSTEM32>\yy\g38.reg
  • <SYSTEM32>\yy\s20.reg
  • <SYSTEM32>\yy\u1.reg
  • <SYSTEM32>\yy\g24.reg
  • <SYSTEM32>\yy\j95.reg
  • <SYSTEM32>\yy\t55.reg
  • <SYSTEM32>\yy\n66.reg
  • <SYSTEM32>\yy\p94.reg
  • <SYSTEM32>\yy\p85.reg
  • <SYSTEM32>\yy\n7.reg
  • <SYSTEM32>\yy\w9.reg
  • <SYSTEM32>\yy\a71.reg
  • <SYSTEM32>\yy\a62.reg
  • <SYSTEM32>\yy\u81.reg
  • <SYSTEM32>\yy\h58.reg
  • <SYSTEM32>\yy\o25.reg
  • <SYSTEM32>\yy\v77.reg
  • <SYSTEM32>\yy\i89.reg
  • <SYSTEM32>\yy\y60.reg
  • <SYSTEM32>\yy\v54.reg
  • <SYSTEM32>\yy\l54.reg
  • <SYSTEM32>\yy\x32.reg
  • <SYSTEM32>\yy\u41.reg
  • <SYSTEM32>\yy\k66.reg
  • <SYSTEM32>\yy\w1.reg
  • <SYSTEM32>\yy\f97.reg
  • <SYSTEM32>\yy\k48.reg
  • <SYSTEM32>\yy\v67.reg
  • <SYSTEM32>\yy\i10.reg
  • <SYSTEM32>\yy\l16.reg
  • <SYSTEM32>\yy\q1.reg
  • <SYSTEM32>\yy\n60.reg
  • <SYSTEM32>\yy\y81.reg
  • <SYSTEM32>\yy\m7.reg
  • <SYSTEM32>\yy\m57.reg
  • <SYSTEM32>\yy\n56.reg
  • <SYSTEM32>\yy\m81.reg
  • <SYSTEM32>\yy\j33.reg
  • <SYSTEM32>\yy\n9.reg
Присваивает атрибут 'скрытый' для следующих файлов:
  • <SYSTEM32>\yy\zz.dll
Удаляет следующие файлы:
  • <SYSTEM32>\yy\z96.reg
  • <SYSTEM32>\yy\w99.reg
  • <SYSTEM32>\yy\j43.reg
  • <SYSTEM32>\yy\i60.reg
  • <SYSTEM32>\yy\p63.reg
  • <SYSTEM32>\yy\k73.reg
  • <SYSTEM32>\yy\c34.reg
  • <SYSTEM32>\yy\k7.reg
  • <SYSTEM32>\yy\k65.reg
  • <SYSTEM32>\yy\y6.reg
  • <SYSTEM32>\yy\o36.reg
  • <SYSTEM32>\yy\e57.reg
  • <SYSTEM32>\yy\x46.reg
  • <SYSTEM32>\yy\m67.reg
  • <SYSTEM32>\yy\a66.reg
  • <SYSTEM32>\yy\x64.reg
  • <SYSTEM32>\yy\r57.reg
  • <SYSTEM32>\yy\h72.reg
  • <SYSTEM32>\yy\w6.reg
  • <SYSTEM32>\yy\b79.reg
  • <SYSTEM32>\yy\g3.reg
  • <SYSTEM32>\yy\i99.reg
  • <SYSTEM32>\yy\c7.reg
  • <SYSTEM32>\yy\t26.reg
  • <SYSTEM32>\yy\e52.reg
  • <SYSTEM32>\yy\n42.reg
  • <SYSTEM32>\yy\l76.reg
  • <SYSTEM32>\yy\n85.reg
  • <SYSTEM32>\yy\m52.reg
  • <SYSTEM32>\yy\z42.reg
  • <SYSTEM32>\yy\g66.reg
  • <SYSTEM32>\yy\j71.reg
  • <SYSTEM32>\yy\n83.reg
  • <SYSTEM32>\yy\h93.reg
  • <SYSTEM32>\yy\i86.reg
  • <SYSTEM32>\yy\e88.reg
  • <SYSTEM32>\yy\x52.reg
  • <SYSTEM32>\yy\b72.reg
  • <SYSTEM32>\yy\f58.reg
  • <SYSTEM32>\yy\m44.reg
  • <SYSTEM32>\yy\q31.reg
  • <SYSTEM32>\yy\a38.reg
  • <SYSTEM32>\yy\s6.reg
  • <SYSTEM32>\yy\h16.reg
  • <SYSTEM32>\yy\l79.reg
  • <SYSTEM32>\yy\d66.reg
  • <SYSTEM32>\yy\r20.reg
  • <SYSTEM32>\yy\s59.reg
  • <SYSTEM32>\yy\t80.reg
  • <SYSTEM32>\yy\v81.reg
  • <SYSTEM32>\yy\n88.reg
  • <SYSTEM32>\yy\f60.reg
  • <SYSTEM32>\yy\i65.reg
  • <SYSTEM32>\yy\x72.reg
  • <SYSTEM32>\yy\t41.reg
  • <SYSTEM32>\yy\o31.reg
  • <SYSTEM32>\yy\g9.reg
  • <SYSTEM32>\yy\t60.reg
  • <SYSTEM32>\yy\d50.reg
  • <SYSTEM32>\yy\i26.reg
  • <SYSTEM32>\yy\h98.reg
  • <SYSTEM32>\yy\u2.reg
  • <SYSTEM32>\yy\x90.reg
  • <SYSTEM32>\yy\l72.reg
  • <SYSTEM32>\yy\e50.reg
  • <SYSTEM32>\yy\x75.reg
  • <SYSTEM32>\yy\u77.reg
  • <SYSTEM32>\yy\i57.reg
  • <SYSTEM32>\yy\z43.reg
  • <SYSTEM32>\yy\o20.reg
  • <SYSTEM32>\yy\n46.reg
  • <SYSTEM32>\yy\k71.reg
  • <SYSTEM32>\yy\c16.reg
  • <SYSTEM32>\yy\m71.reg
  • <SYSTEM32>\yy\y69.reg
  • <SYSTEM32>\yy\g86.reg
  • <SYSTEM32>\yy\u12.reg
  • <SYSTEM32>\yy\i32.reg
  • <SYSTEM32>\yy\s80.reg
  • <SYSTEM32>\yy\l9.reg
  • <SYSTEM32>\yy\h45.reg
  • <SYSTEM32>\yy\o8.reg
  • <SYSTEM32>\yy\u41.reg
  • <SYSTEM32>\yy\w1.reg
  • <SYSTEM32>\yy\k48.reg
  • <SYSTEM32>\yy\x32.reg
  • <SYSTEM32>\yy\f97.reg
  • <SYSTEM32>\yy\y93.reg
  • <SYSTEM32>\yy\t2.reg
  • <SYSTEM32>\yy\x5.reg
  • <SYSTEM32>\yy\k66.reg
  • <SYSTEM32>\yy\d77.reg
  • <SYSTEM32>\yy\n56.reg
  • <SYSTEM32>\yy\v67.reg
  • <SYSTEM32>\yy\m57.reg
  • <SYSTEM32>\yy\n9.reg
  • <SYSTEM32>\yy\m81.reg
  • <SYSTEM32>\yy\v77.reg
  • <SYSTEM32>\yy\i89.reg
  • <SYSTEM32>\yy\y60.reg
  • <SYSTEM32>\yy\v54.reg
  • <SYSTEM32>\yy\l54.reg
  • <SYSTEM32>\yy\k76.reg
  • <SYSTEM32>\yy\i14.reg
  • <SYSTEM32>\yy\q69.reg
  • <SYSTEM32>\yy\p45.reg
  • <SYSTEM32>\yy\h26.reg
  • <SYSTEM32>\yy\j6.reg
  • <SYSTEM32>\yy\w18.reg
  • %TEMP%\GS1.tmp
  • <SYSTEM32>\yy\m75.reg
  • <SYSTEM32>\yy\k10.reg
  • <SYSTEM32>\yy\v43.reg
  • <SYSTEM32>\yy\x54.reg
  • <SYSTEM32>\yy\d63.reg
  • <SYSTEM32>\yy\w40.reg
  • <SYSTEM32>\yy\x21.reg
  • <SYSTEM32>\yy\l92.reg
  • <SYSTEM32>\yy\l49.reg
  • <SYSTEM32>\yy\g29.reg
  • <SYSTEM32>\yy\g85.reg
  • <SYSTEM32>\yy\t16.reg
  • <SYSTEM32>\yy\g11.reg
  • <SYSTEM32>\yy\j95.reg
  • <SYSTEM32>\yy\t55.reg
  • <SYSTEM32>\yy\n66.reg
  • <SYSTEM32>\yy\p94.reg
  • <SYSTEM32>\yy\p85.reg
  • <SYSTEM32>\yy\a62.reg
  • <SYSTEM32>\yy\w9.reg
  • <SYSTEM32>\yy\u81.reg
  • <SYSTEM32>\yy\n7.reg
  • <SYSTEM32>\yy\h58.reg
  • <SYSTEM32>\yy\c82.reg
  • <SYSTEM32>\yy\s7.reg
  • <SYSTEM32>\yy\w91.reg
  • <SYSTEM32>\yy\h65.reg
  • <SYSTEM32>\yy\m80.reg
  • <SYSTEM32>\yy\y24.reg
  • <SYSTEM32>\yy\l96.reg
  • <SYSTEM32>\yy\r84.reg
  • <SYSTEM32>\yy\z63.reg
  • <SYSTEM32>\yy\v20.reg
  • <SYSTEM32>\yy\a71.reg
  • <SYSTEM32>\yy\n60.reg
  • <SYSTEM32>\yy\y81.reg
  • <SYSTEM32>\yy\o25.reg
  • <SYSTEM32>\yy\c53.reg
  • <SYSTEM32>\yy\y66.reg
  • <SYSTEM32>\yy\m7.reg
  • <SYSTEM32>\yy\j33.reg
  • <SYSTEM32>\yy\i10.reg
  • <SYSTEM32>\yy\q1.reg
  • <SYSTEM32>\yy\l16.reg
  • <SYSTEM32>\yy\s22.reg
  • <SYSTEM32>\yy\f71.reg
  • <SYSTEM32>\yy\t33.reg
  • <SYSTEM32>\yy\g24.reg
  • <SYSTEM32>\yy\m55.reg
  • <SYSTEM32>\yy\u1.reg
  • <SYSTEM32>\yy\g38.reg
  • <SYSTEM32>\yy\s20.reg
  • <SYSTEM32>\yy\t93.reg
  • <SYSTEM32>\yy\m72.reg
Сетевая активность:
Подключается к:
  • 'y3#.#fraid.org':6667
UDP:
  • DNS ASK y3#.#fraid.org
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: 'mIRC32'
  • ClassName: 'RegEdit_RegEdit' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке