Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader33.63998

Добавлен в вирусную базу Dr.Web: 2020-07-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Classes\mql4buy\shell\open\command] '' = '<Полный путь к файлу> "%1"'
  • [<HKLM>\Software\Classes\MQL4.File\shell\open\command] '' = '<Текущая директория>\MetaEditor.exe "%1"'
Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\config\terminal.ini
  • <Текущая директория>\mql4\include\files\filetxt.mqh
  • <Текущая директория>\mql4\include\indicators\billwilliams.mqh
  • <Текущая директория>\mql4\include\indicators\custom.mqh
  • <Текущая директория>\mql4\include\indicators\indicator.mqh
  • <Текущая директория>\mql4\include\indicators\indicators.mqh
  • <Текущая директория>\mql4\include\files\file.mqh
  • <Текущая директория>\mql4\include\indicators\oscilators.mqh
  • <Текущая директория>\mql4\include\files\filepipe.mqh
  • <Текущая директория>\mql4\include\indicators\timeseries.mqh
  • <Текущая директория>\mql4\include\indicators\volumes.mqh
  • <Текущая директория>\mql4\include\movingaverages.mqh
  • <Текущая директория>\mql4\include\object.mqh
  • <Текущая директория>\mql4\include\stderror.mqh
  • <Текущая директория>\mql4\include\stdlib.mqh
  • <Текущая директория>\mql4\include\indicators\series.mqh
  • <Текущая директория>\mql4\include\stdliberr.mqh
  • <Текущая директория>\mql4\include\indicators\trend.mqh
  • <Текущая директория>\mql4\include\files\filebin.mqh
  • <Текущая директория>\mql4\include\controls\wndobj.mqh
  • <Текущая директория>\mql4\include\controls\wndcontainer.mqh
  • <Текущая директория>\mql4\include\controls\res\thumbhordisable.bmp
  • <Текущая директория>\mql4\include\controls\res\thumbvert.bmp
  • <Текущая директория>\mql4\include\controls\res\thumbvertdisable.bmp
  • <Текущая директория>\mql4\include\controls\res\turn.bmp
  • <Текущая директория>\mql4\include\controls\res\turnoff.bmp
  • <Текущая директория>\mql4\include\controls\res\turnon.bmp
  • <Текущая директория>\mql4\include\controls\res\spininc.bmp
  • <Текущая директория>\mql4\include\controls\res\up.bmp
  • <Текущая директория>\mql4\include\controls\res\upsmall.bmp
  • <Текущая директория>\mql4\include\controls\res\uptransp.bmp
  • <Текущая директория>\mql4\include\controls\res\up_smoll.bmp
  • <Текущая директория>\mql4\include\controls\scrolls.mqh
  • <Текущая директория>\mql4\include\controls\spinedit.mqh
  • <Текущая директория>\mql4\include\controls\timepicker.mqh
  • <Текущая директория>\mql4\include\controls\wnd.mqh
  • <Текущая директория>\mql4\include\controls\res\updisable.bmp
  • <Текущая директория>\mql4\include\controls\wndclient.mqh
  • <Текущая директория>\mql4\include\controls\res\spindec.bmp
  • <Текущая директория>\mql4\include\controls\res\thumbhor.bmp
  • <Текущая директория>\mql4\include\strings\string.mqh
  • <Текущая директория>\mql4\indicators\accumulation.mq4
  • <Текущая директория>\mql4\libraries\stdlib.mq4
  • <Текущая директория>\mql4\scripts\examples\dll\dllsample.cpp
  • <Текущая директория>\mql4\scripts\examples\dll\dllsample.vcxproj
  • <Текущая директория>\mql4\scripts\examples\dll\dllsampletester.mq4
  • <Текущая директория>\mql4\scripts\examples\dll\libraries\dllsample.dll
  • <Текущая директория>\mql4\scripts\examples\pipes\pipeclient.mq4
  • <Текущая директория>\mql4\indicators\stochastic.mq4
  • <Текущая директория>\mql4\indicators\zigzag.mq4
  • <Текущая директория>\mql4\scripts\examples\pipes\pipeclientpure.mq4
  • %APPDATA%\metaquotes\terminal\community\mql4.community.dat
  • <Текущая директория>\mql4\experts\mqlcache.dat
  • <Текущая директория>\mql4\indicators\mqlcache.dat
  • <Текущая директория>\mql4\scripts\mqlcache.dat
  • <Текущая директория>\mql4\libraries\mqlcache.dat
  • %APPDATA%\metaquotes\terminal\community\mql4.articles.en.dat
  • <Текущая директория>\mql4\scripts\periodconverter.mq4
  • <Текущая директория>\config\community.ini
  • <Текущая директория>\mql4\indicators\rsi.mq4
  • <Текущая директория>\mql4\indicators\osma.mq4
  • <Текущая директория>\mql4\include\controls\res\downsmall.bmp
  • <Текущая директория>\mql4\indicators\alligator.mq4
  • <Текущая директория>\mql4\indicators\atr.mq4
  • <Текущая директория>\mql4\indicators\awesome.mq4
  • <Текущая директория>\mql4\indicators\bands.mq4
  • <Текущая директория>\mql4\indicators\bears.mq4
  • <Текущая директория>\mql4\indicators\bulls.mq4
  • <Текущая директория>\mql4\indicators\cci.mq4
  • <Текущая директория>\mql4\indicators\custom moving averages.mq4
  • <Текущая директория>\mql4\indicators\examples\simplepanel\paneldialog.mqh
  • <Текущая директория>\mql4\indicators\examples\simplepanel\simplepanel.mq4
  • <Текущая директория>\mql4\indicators\heiken ashi.mq4
  • <Текущая директория>\mql4\indicators\ichimoku.mq4
  • <Текущая директория>\mql4\indicators\iexposure.mq4
  • <Текущая директория>\mql4\indicators\macd.mq4
  • <Текущая директория>\mql4\indicators\momentum.mq4
  • <Текущая директория>\mql4\include\tools\datetime.mqh
  • <Текущая директория>\mql4\indicators\accelerator.mq4
  • <Текущая директория>\mql4\include\winuser32.mqh
  • <Текущая директория>\mql4\include\controls\res\righttransp.bmp
  • <Текущая директория>\mql4\include\controls\res\rightdisable.bmp
  • <Текущая директория>\mql4\include\controls\res\right.bmp
  • <Текущая директория>\mql4\include\chartobjects\chartobjectsarrows.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobjectsbmpcontrols.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobjectschannels.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobjectsfibo.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobjectsgann.mqh
  • <Текущая директория>\mql4\include\canvas\canvas.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobjectslines.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobjectpanel.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobjectstxtcontrols.mqh
  • <Текущая директория>\mql4\include\controls\bmpbutton.mqh
  • <Текущая директория>\mql4\include\controls\button.mqh
  • <Текущая директория>\mql4\include\controls\checkbox.mqh
  • <Текущая директория>\mql4\include\controls\checkgroup.mqh
  • <Текущая директория>\mql4\include\controls\combobox.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobjectsshapes.mqh
  • <Текущая директория>\mql4\include\arrays\treenode.mqh
  • <Текущая директория>\mql4\include\charts\chart.mqh
  • <Текущая директория>\mql4\include\arrays\tree.mqh
  • <Текущая директория>\mql4\include\arrays\list.mqh
  • <Текущая директория>\templates\statement.htm
  • <Текущая директория>\templates\strategytester.htm
  • <Текущая директория>\templates\optimizationreport.htm
  • <Текущая директория>\logs\20200713.log
  • <Текущая директория>\mql4.zip
  • <Текущая директория>\mql4\experts\macd sample.mq4
  • <Текущая директория>\mql4\experts\moving average.mq4
  • <Текущая директория>\mql4\include\arrays\array.mqh
  • <Текущая директория>\templates\statementdetailed.htm
  • <Текущая директория>\mql4\include\arrays\arraychar.mqh
  • <Текущая директория>\mql4\include\arrays\arrayfloat.mqh
  • <Текущая директория>\mql4\include\arrays\arrayint.mqh
  • <Текущая директория>\mql4\include\arrays\arraylong.mqh
  • <Текущая директория>\mql4\include\arrays\arrayobj.mqh
  • <Текущая директория>\mql4\include\arrays\arrayshort.mqh
  • <Текущая директория>\mql4\include\arrays\arraystring.mqh
  • <Текущая директория>\mql4\include\controls\datedroplist.mqh
  • <Текущая директория>\mql4\include\arrays\arraydouble.mqh
  • <Текущая директория>\mql4\include\controls\datepicker.mqh
  • <Текущая директория>\mql4\include\chartobjects\chartobject.mqh
  • <Текущая директория>\mql4\include\controls\defines.mqh
  • <Текущая директория>\mql4\include\controls\res\dropoff.bmp
  • <Текущая директория>\mql4\include\controls\res\expanddisable.bmp
  • <Текущая директория>\mql4\include\controls\res\expandoff.bmp
  • <Текущая директория>\mql4\include\controls\res\expandon.bmp
  • <Текущая директория>\mql4\include\controls\res\helpdisable.bmp
  • <Текущая директория>\mql4\include\controls\res\helpoff.bmp
  • <Текущая директория>\mql4\include\controls\res\helpon.bmp
  • <Текущая директория>\mql4\include\controls\res\left.bmp
  • <Текущая директория>\mql4\include\controls\res\leftdisable.bmp
  • <Текущая директория>\mql4\include\controls\res\lefttransp.bmp
  • <Текущая директория>\mql4\include\controls\res\radiobuttonoff.bmp
  • <Текущая директория>\mql4\include\controls\res\radiobuttonon.bmp
  • <Текущая директория>\mql4\include\controls\res\restore.bmp
  • <Текущая директория>\mql4\include\controls\res\restoredisable.bmp
  • <Текущая директория>\mql4\include\controls\res\restoreoff.bmp
  • <Текущая директория>\mql4\include\controls\res\restoreon.bmp
  • <Текущая директория>\mql4\include\controls\res\down_smoll.bmp
  • <Текущая директория>\mql4\include\controls\dialog.mqh
  • <Текущая директория>\mql4\include\controls\res\dropon.bmp
  • <Текущая директория>\mql4\indicators\parabolic.mq4
  • %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
  • <Текущая директория>\mql4\include\controls\res\downdisable.bmp
  • <Текущая директория>\mql4\include\controls\label.mqh
  • <Текущая директория>\mql4\include\controls\listview.mqh
  • <Текущая директория>\mql4\include\controls\panel.mqh
  • <Текущая директория>\mql4\include\controls\picture.mqh
  • <Текущая директория>\mql4\include\controls\radiobutton.mqh
  • <Текущая директория>\mql4\include\controls\radiogroup.mqh
  • <Текущая директория>\mql4\include\controls\rect.mqh
  • <Текущая директория>\mql4\include\controls\edit.mqh
  • <Текущая директория>\mql4\include\controls\res\checkboxoff.bmp
  • <Текущая директория>\mql4\include\controls\res\close.bmp
  • <Текущая директория>\mql4\include\controls\res\closedisable.bmp
  • <Текущая директория>\mql4\include\controls\res\closeoff.bmp
  • <Текущая директория>\mql4\include\controls\res\closeon.bmp
  • <Текущая директория>\mql4\include\controls\res\datedropoff.bmp
  • <Текущая директория>\mql4\include\controls\res\datedropon.bmp
  • <Текущая директория>\mql4\include\controls\res\down.bmp
  • <Текущая директория>\mql4\include\controls\res\checkboxon.bmp
  • <Текущая директория>\mql4\include\controls\res\downtransp.bmp
  • %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
Удаляет следующие файлы
  • <Текущая директория>\mql4.zip
  • %APPDATA%\metaquotes\terminal\community\mql4.community.dat
Подменяет следующие файлы
  • %APPDATA%\metaquotes\terminal\community\mql4.community.dat
Сетевая активность
TCP
Запросы HTTP GET
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
  • 'do####ad.mql5.com':443
  • UDP
    • DNS ASK do####ad.mql5.com
    • DNS ASK microsoft.com
    Другое
    Ищет следующие окна
    • ClassName: 'MS_AutodialMonitor' WindowName: ''
    • ClassName: 'MS_WebCheckMonitor' WindowName: ''

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке