Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader7.14154

Добавлен в вирусную базу Dr.Web: 2012-10-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • <SYSTEM32>\tkjhbfid.exe
  • <SYSTEM32>\bsaojiqy.exe
  • <SYSTEM32>\yfeickvl.exe
  • <SYSTEM32>\arlipgze.exe
  • <SYSTEM32>\uhoancma.exe
  • <SYSTEM32>\mttwfjna.exe
  • <SYSTEM32>\umboybqs.exe
  • <SYSTEM32>\dnifgbzr.exe
  • <SYSTEM32>\wzqzdgld.exe
  • <SYSTEM32>\onpzskpd.exe
  • <SYSTEM32>\gsokyvso.exe
  • <SYSTEM32>\uusfrhjz.exe
  • <SYSTEM32>\fzbfqiaz.exe
  • <SYSTEM32>\kpqottma.exe
  • <SYSTEM32>\ekurpvxy.exe
  • <SYSTEM32>\qlknpdof.exe
  • <SYSTEM32>\luoaqjjf.exe
  • <SYSTEM32>\mcpzouck.exe
  • <SYSTEM32>\ozkveqfj.exe
  • <SYSTEM32>\sshwdvmy.exe
  • <SYSTEM32>\junldlku.exe
  • <SYSTEM32>\swblepar.exe
  • <SYSTEM32>\ofnthekq.exe
  • <SYSTEM32>\qlxdrvqr.exe
  • <SYSTEM32>\fzczatlv.exe
  • <SYSTEM32>\rzaiznwr.exe
  • <SYSTEM32>\kvjzvrzm.exe
  • <SYSTEM32>\ydulfkcc.exe
  • <SYSTEM32>\swvlqhlu.exe
  • <SYSTEM32>\frsgmoho.exe
  • <SYSTEM32>\bpfbbdaw.exe
  • <SYSTEM32>\javczstv.exe
  • <SYSTEM32>\gkmpwsrq.exe
  • <SYSTEM32>\kyqhsrkj.exe
  • <SYSTEM32>\puixmiwm.exe
  • <SYSTEM32>\uagjjxrr.exe
  • <SYSTEM32>\yfwkvrxl.exe
  • <SYSTEM32>\sekhhpcl.exe
  • <SYSTEM32>\hoclpgxe.exe
  • <SYSTEM32>\oqrgjpsj.exe
  • <SYSTEM32>\ecoyvwih.exe
  • <SYSTEM32>\zgtkzhyp.exe
  • <SYSTEM32>\nfsidzkr.exe
  • <SYSTEM32>\hqlqkzlz.exe
  • <SYSTEM32>\egewuorb.exe
  • <SYSTEM32>\fuqrplxh.exe
  • <SYSTEM32>\uyzrgdof.exe
  • <SYSTEM32>\kxannmmq.exe
  • <SYSTEM32>\ifdykegs.exe
  • <SYSTEM32>\wnlkcyhp.exe
  • <SYSTEM32>\dvgpnitw.exe
  • <SYSTEM32>\mpbcuepj.exe
  • <SYSTEM32>\zncrxwbm.exe
  • <SYSTEM32>\zifxvzwk.exe
  • <SYSTEM32>\gkqagivy.exe
  • <SYSTEM32>\rghzppnq.exe
  • <SYSTEM32>\qccwauim.exe
  • <SYSTEM32>\cawohlbr.exe
  • <SYSTEM32>\zpopyzef.exe
  • <SYSTEM32>\bsimvrch.exe
  • <SYSTEM32>\nlopujsg.exe
  • <SYSTEM32>\xajuqxjq.exe
  • <SYSTEM32>\ektdcxit.exe
  • <SYSTEM32>\twisndbt.exe
  • <SYSTEM32>\cvsyrdyt.exe
  • <SYSTEM32>\vmdbgjpz.exe
  • <SYSTEM32>\dbulkbbq.exe
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\bsaojiqy.exe
  • <SYSTEM32>\umboybqs.exe
  • <SYSTEM32>\arlipgze.exe
  • <SYSTEM32>\tkjhbfid.exe
  • <SYSTEM32>\mttwfjna.exe
  • <SYSTEM32>\luoaqjjf.exe
  • <SYSTEM32>\dnifgbzr.exe
  • <SYSTEM32>\uhoancma.exe
  • <SYSTEM32>\yfeickvl.exe
  • <SYSTEM32>\wzqzdgld.exe
  • <SYSTEM32>\onpzskpd.exe
  • <SYSTEM32>\gsokyvso.exe
  • <SYSTEM32>\uusfrhjz.exe
  • <SYSTEM32>\fzbfqiaz.exe
  • <SYSTEM32>\kpqottma.exe
  • <SYSTEM32>\ekurpvxy.exe
  • <SYSTEM32>\qlknpdof.exe
  • <SYSTEM32>\ozkveqfj.exe
  • <SYSTEM32>\qlxdrvqr.exe
  • <SYSTEM32>\junldlku.exe
  • <SYSTEM32>\mcpzouck.exe
  • <SYSTEM32>\ofnthekq.exe
  • <SYSTEM32>\vzclfxbi.exe
  • <SYSTEM32>\fzczatlv.exe
  • <SYSTEM32>\swblepar.exe
  • <SYSTEM32>\sshwdvmy.exe
  • <SYSTEM32>\rzaiznwr.exe
  • <SYSTEM32>\kvjzvrzm.exe
  • <SYSTEM32>\ydulfkcc.exe
  • <SYSTEM32>\swvlqhlu.exe
  • <SYSTEM32>\frsgmoho.exe
  • <SYSTEM32>\bpfbbdaw.exe
  • <SYSTEM32>\javczstv.exe
  • <SYSTEM32>\gkmpwsrq.exe
  • <SYSTEM32>\kyqhsrkj.exe
  • <SYSTEM32>\puixmiwm.exe
  • <SYSTEM32>\uagjjxrr.exe
  • <SYSTEM32>\yfwkvrxl.exe
  • <SYSTEM32>\sekhhpcl.exe
  • <SYSTEM32>\hoclpgxe.exe
  • <SYSTEM32>\oqrgjpsj.exe
  • <SYSTEM32>\ecoyvwih.exe
  • <SYSTEM32>\zgtkzhyp.exe
  • <SYSTEM32>\kxannmmq.exe
  • <SYSTEM32>\fuqrplxh.exe
  • <SYSTEM32>\nfsidzkr.exe
  • <SYSTEM32>\egewuorb.exe
  • <SYSTEM32>\wnlkcyhp.exe
  • <SYSTEM32>\uyzrgdof.exe
  • <SYSTEM32>\hqlqkzlz.exe
  • <SYSTEM32>\ifdykegs.exe
  • <SYSTEM32>\mpbcuepj.exe
  • <SYSTEM32>\zncrxwbm.exe
  • <SYSTEM32>\zifxvzwk.exe
  • <SYSTEM32>\gkqagivy.exe
  • <SYSTEM32>\rghzppnq.exe
  • <SYSTEM32>\qccwauim.exe
  • <SYSTEM32>\cawohlbr.exe
  • <SYSTEM32>\zpopyzef.exe
  • <SYSTEM32>\cvsyrdyt.exe
  • <SYSTEM32>\ektdcxit.exe
  • <SYSTEM32>\bsimvrch.exe
  • <SYSTEM32>\dvgpnitw.exe
  • <SYSTEM32>\xajuqxjq.exe
  • <SYSTEM32>\dbulkbbq.exe
  • <SYSTEM32>\twisndbt.exe
  • <SYSTEM32>\nlopujsg.exe
  • <SYSTEM32>\vmdbgjpz.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • <SYSTEM32>\bsaojiqy.exe
  • <SYSTEM32>\umboybqs.exe
  • <SYSTEM32>\arlipgze.exe
  • <SYSTEM32>\tkjhbfid.exe
  • <SYSTEM32>\mttwfjna.exe
  • <SYSTEM32>\luoaqjjf.exe
  • <SYSTEM32>\dnifgbzr.exe
  • <SYSTEM32>\uhoancma.exe
  • <SYSTEM32>\yfeickvl.exe
  • <SYSTEM32>\wzqzdgld.exe
  • <SYSTEM32>\onpzskpd.exe
  • <SYSTEM32>\gsokyvso.exe
  • <SYSTEM32>\uusfrhjz.exe
  • <SYSTEM32>\fzbfqiaz.exe
  • <SYSTEM32>\kpqottma.exe
  • <SYSTEM32>\ekurpvxy.exe
  • <SYSTEM32>\qlknpdof.exe
  • <SYSTEM32>\ozkveqfj.exe
  • <SYSTEM32>\qlxdrvqr.exe
  • <SYSTEM32>\junldlku.exe
  • <SYSTEM32>\mcpzouck.exe
  • <SYSTEM32>\ofnthekq.exe
  • <SYSTEM32>\vzclfxbi.exe
  • <SYSTEM32>\fzczatlv.exe
  • <SYSTEM32>\swblepar.exe
  • <SYSTEM32>\sshwdvmy.exe
  • <SYSTEM32>\rzaiznwr.exe
  • <SYSTEM32>\kvjzvrzm.exe
  • <SYSTEM32>\ydulfkcc.exe
  • <SYSTEM32>\swvlqhlu.exe
  • <SYSTEM32>\frsgmoho.exe
  • <SYSTEM32>\bpfbbdaw.exe
  • <SYSTEM32>\javczstv.exe
  • <SYSTEM32>\gkmpwsrq.exe
  • <SYSTEM32>\uagjjxrr.exe
  • <SYSTEM32>\ecoyvwih.exe
  • <SYSTEM32>\sekhhpcl.exe
  • <SYSTEM32>\puixmiwm.exe
  • <SYSTEM32>\oqrgjpsj.exe
  • <SYSTEM32>\dvgpnitw.exe
  • <SYSTEM32>\zgtkzhyp.exe
  • <SYSTEM32>\hoclpgxe.exe
  • <SYSTEM32>\yfwkvrxl.exe
  • <SYSTEM32>\nfsidzkr.exe
  • <SYSTEM32>\hqlqkzlz.exe
  • <SYSTEM32>\egewuorb.exe
  • <SYSTEM32>\fuqrplxh.exe
  • <SYSTEM32>\uyzrgdof.exe
  • <SYSTEM32>\kxannmmq.exe
  • <SYSTEM32>\ifdykegs.exe
  • <SYSTEM32>\wnlkcyhp.exe
  • <SYSTEM32>\zncrxwbm.exe
  • <SYSTEM32>\cawohlbr.exe
  • <SYSTEM32>\gkqagivy.exe
  • <SYSTEM32>\mpbcuepj.exe
  • <SYSTEM32>\qccwauim.exe
  • <SYSTEM32>\kyqhsrkj.exe
  • <SYSTEM32>\zpopyzef.exe
  • <SYSTEM32>\rghzppnq.exe
  • <SYSTEM32>\zifxvzwk.exe
  • <SYSTEM32>\bsimvrch.exe
  • <SYSTEM32>\nlopujsg.exe
  • <SYSTEM32>\xajuqxjq.exe
  • <SYSTEM32>\ektdcxit.exe
  • <SYSTEM32>\twisndbt.exe
  • <SYSTEM32>\cvsyrdyt.exe
  • <SYSTEM32>\vmdbgjpz.exe
  • <SYSTEM32>\dbulkbbq.exe
Удаляет следующие файлы:
  • %TEMP%\~DFA91C.tmp
  • %TEMP%\~DF355D.tmp
  • %TEMP%\~DFF4DA.tmp
  • %TEMP%\~DF821B.tmp
  • %TEMP%\~DF698.tmp
  • %TEMP%\~DF9539.tmp
  • %TEMP%\~DF5C96.tmp
  • %TEMP%\~DFE126.tmp
  • %TEMP%\~DFE790.tmp
  • %TEMP%\~DF6E4B.tmp
  • %TEMP%\~DF3589.tmp
  • %TEMP%\~DFBA3D.tmp
  • %TEMP%\~DF4914.tmp
  • %TEMP%\~DFD655.tmp
  • %TEMP%\~DF90FE.tmp
  • %TEMP%\~DF226D.tmp
  • %TEMP%\~DFBAAE.tmp
  • %TEMP%\~DFBADD.tmp
  • %TEMP%\~DFE197.tmp
  • %TEMP%\~DF875.tmp
  • %TEMP%\~DF2DA7.tmp
  • %TEMP%\~DF1AE0.tmp
  • %TEMP%\~DF3F9E.tmp
  • %TEMP%\~DF6EF8.tmp
  • %TEMP%\~DF95B0.tmp
  • %TEMP%\~DFF515.tmp
  • %TEMP%\~DF1AC1.tmp
  • %TEMP%\~DF4910.tmp
  • %TEMP%\~DF712A.tmp
  • %TEMP%\~DF5CEC.tmp
  • %TEMP%\~DF802C.tmp
  • %TEMP%\~DFA8E5.tmp
  • %TEMP%\~DFCF06.tmp
  • %TEMP%\~DF95AE.tmp
  • %TEMP%\~DFBC2D.tmp
  • %TEMP%\~DFE1F9.tmp
  • %TEMP%\~DF643.tmp
  • %TEMP%\~DFF5AA.tmp
  • %TEMP%\~DF20C4.tmp
  • %TEMP%\~DF49D1.tmp
  • %TEMP%\~DF715E.tmp
  • %TEMP%\~DFCE57.tmp
  • %TEMP%\~DFF532.tmp
  • %TEMP%\~DF22C6.tmp
  • %TEMP%\~DF4A1C.tmp
  • %TEMP%\~DF3660.tmp
  • %TEMP%\~DF5E05.tmp
  • %TEMP%\~DF8250.tmp
  • %TEMP%\~DFA85D.tmp
  • %TEMP%\~DFA966.tmp
  • %TEMP%\~DF2101.tmp
  • %TEMP%\~DFCDD7.tmp
  • %TEMP%\~DF706F.tmp
  • %TEMP%\~DF2232.tmp
  • %TEMP%\~DF7F3E.tmp
  • %TEMP%\~DFE6C.tmp
  • %TEMP%\~DFCC65.tmp
  • %TEMP%\~DF5A59.tmp
  • %TEMP%\~DF821D.tmp
  • %TEMP%\~DF1186.tmp
  • %TEMP%\~DFCE12.tmp
  • %TEMP%\~DF5D85.tmp
  • %TEMP%\~DFE17B.tmp
  • %TEMP%\~DF7107.tmp
  • %TEMP%\~DF332C.tmp
  • %TEMP%\~DFBD0C.tmp
  • %TEMP%\~DFCE97.tmp
  • %TEMP%\~DFF6E.tmp
  • %TEMP%\~DF36C2.tmp
  • %TEMP%\~DF6349.tmp
  • %TEMP%\~DF8B5D.tmp
  • %TEMP%\~DF7794.tmp
  • %TEMP%\~DF23AA.tmp
  • %TEMP%\~DFC37C.tmp
  • %TEMP%\~DFEC3A.tmp
  • %TEMP%\~DF4F90.tmp
  • %TEMP%\~DF7729.tmp
  • %TEMP%\~DF9B5E.tmp
  • %TEMP%\~DFC2D0.tmp
  • %TEMP%\~DFAF7A.tmp
  • %TEMP%\~DFD70A.tmp
  • %TEMP%\~DFFB85.tmp
  • %TEMP%\~DF2216.tmp
  • %TEMP%\~DFA07A.tmp
  • %TEMP%\~DFB836.tmp
  • %TEMP%\~DF5461.tmp
  • %TEMP%\~DFF2B.tmp
  • %TEMP%\~DFA057.tmp
  • %TEMP%\~DF27C6.tmp
  • %TEMP%\~DFA7E5.tmp
  • %TEMP%\~DF7020.tmp
  • %TEMP%\~DF3B.tmp
  • %TEMP%\~DF2A.tmp
  • %TEMP%\~DF8C65.tmp
  • %TEMP%\~DF518D.tmp
  • %TEMP%\~DFD7E9.tmp
  • %TEMP%\~DF64D0.tmp
  • %TEMP%\~DFEBFA.tmp
  • %TEMP%\~DFB471.tmp
  • %TEMP%\~DF3FF0.tmp
  • %TEMP%\~DF726A.tmp
  • %TEMP%\~DFF640.tmp
  • %TEMP%\~DFBEBE.tmp
  • %TEMP%\~DF4240.tmp
  • %TEMP%\~DFD232.tmp
  • %TEMP%\~DF5ED7.tmp
  • %TEMP%\~DF1BB1.tmp
  • %TEMP%\~DFAAA4.tmp
  • %TEMP%\~DFA92F.tmp
  • %TEMP%\~DF2E6A.tmp
  • %TEMP%\~DFF1A7.tmp
  • %TEMP%\~DF829E.tmp
  • %TEMP%\~DFAC1.tmp
  • %TEMP%\~DF9642.tmp
  • %TEMP%\~DF56AB.tmp
  • %TEMP%\~DFE26C.tmp
  • %TEMP%\~DF86C6.tmp
  • %TEMP%\~DF86F4.tmp
  • %TEMP%\~DFAFAE.tmp
  • %TEMP%\~DFD2C7.tmp
  • %TEMP%\~DFFB7B.tmp
  • %TEMP%\~DFE727.tmp
  • %TEMP%\~DFFBC.tmp
  • %TEMP%\~DF32F4.tmp
  • %TEMP%\~DF63E5.tmp
  • %TEMP%\~DFBE66.tmp
  • %TEMP%\~DFE69E.tmp
  • %TEMP%\~DFA78.tmp
  • %TEMP%\~DF3319.tmp
  • %TEMP%\~DF1EBE.tmp
  • %TEMP%\~DF4703.tmp
  • %TEMP%\~DF72B4.tmp
  • %TEMP%\~DF986E.tmp
Сетевая активность:
Подключается к:
  • 'bl##.naver.com':80
TCP:
Запросы HTTP GET:
  • bl##.naver.com/PostView.nhn?bl################################################################################################################################################################################################
UDP:
  • DNS ASK bl##.naver.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке