Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader34.7023

Добавлен в вирусную базу Dr.Web: 2020-07-26

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-n0d3e.tmp\<Имя файла>.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-q713c.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-7fjrc.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-t6v5g.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-ek3jf.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-oit1i.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-oekh9.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-jjbe5.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-q3d5p.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-uta05.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-8r6p6.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-9ru0j.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-h9uou.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-lv9is.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-lualp.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-18fah.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-skahl.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-akehf.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-6hltq.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-k83to.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-inv8n.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-1oqnn.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-cl9s2.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-ktqfv.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-uhear.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-rvt5c.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-hv6h8.tmp
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\audioconverter studio\audioconverter studio.lnk
  • %ProgramFiles(x86)%\audioconverter studio\is-7auss.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-be7lr.tmp
  • %TEMP%\is-8rq81.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-8rq81.tmp\_isetup\_iscrypt.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-kjsph.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-kh3va.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-qhk3f.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-0b9sf.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-hboep.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-lbhkj.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-ig94v.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-j06n2.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-bhaio.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-pnm3e.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-4pgm2.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-4k2fh.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-rk3s5.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-fhstg.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-g4sfg.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-5de1l.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-r8glp.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-q2rok.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-cbgu0.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-9end6.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-oieub.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-8l0ef.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-9jb2b.tmp
  • %ProgramFiles(x86)%\audioconverter studio\is-1t48k.tmp
  • %ProgramFiles(x86)%\audioconverter studio\unins000.dat
Перемещает следующие файлы
  • %ProgramFiles(x86)%\audioconverter studio\is-kjsph.tmp в %ProgramFiles(x86)%\audioconverter studio\unins000.exe
  • %ProgramFiles(x86)%\audioconverter studio\is-t6v5g.tmp в %ProgramFiles(x86)%\audioconverter studio\ogg.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-ek3jf.tmp в %ProgramFiles(x86)%\audioconverter studio\polish.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-oit1i.tmp в %ProgramFiles(x86)%\audioconverter studio\portuguese.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-oekh9.tmp в %ProgramFiles(x86)%\audioconverter studio\purchase.url
  • %ProgramFiles(x86)%\audioconverter studio\is-jjbe5.tmp в %ProgramFiles(x86)%\audioconverter studio\readme.txt
  • %ProgramFiles(x86)%\audioconverter studio\is-q3d5p.tmp в %ProgramFiles(x86)%\audioconverter studio\readmede.rtf
  • %ProgramFiles(x86)%\audioconverter studio\is-uta05.tmp в %ProgramFiles(x86)%\audioconverter studio\readmees.rtf
  • %ProgramFiles(x86)%\audioconverter studio\is-8r6p6.tmp в %ProgramFiles(x86)%\audioconverter studio\readmefr.rtf
  • %ProgramFiles(x86)%\audioconverter studio\is-9ru0j.tmp в %ProgramFiles(x86)%\audioconverter studio\readmeit.rtf
  • %ProgramFiles(x86)%\audioconverter studio\is-q713c.tmp в %ProgramFiles(x86)%\audioconverter studio\nederlands.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-7fjrc.tmp в %ProgramFiles(x86)%\audioconverter studio\norwegian.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-h9uou.tmp в %ProgramFiles(x86)%\audioconverter studio\restoresettings.bat
  • %ProgramFiles(x86)%\audioconverter studio\is-18fah.tmp в %ProgramFiles(x86)%\audioconverter studio\russian.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-skahl.tmp в %ProgramFiles(x86)%\audioconverter studio\savesettings.bat
  • %ProgramFiles(x86)%\audioconverter studio\is-akehf.tmp в %ProgramFiles(x86)%\audioconverter studio\slovak.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-6hltq.tmp в %ProgramFiles(x86)%\audioconverter studio\spanish.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-k83to.tmp в %ProgramFiles(x86)%\audioconverter studio\swedish.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-inv8n.tmp в %ProgramFiles(x86)%\audioconverter studio\turkish.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-1oqnn.tmp в %ProgramFiles(x86)%\audioconverter studio\ukrainian.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-cl9s2.tmp в %ProgramFiles(x86)%\audioconverter studio\vorbis.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-ktqfv.tmp в %ProgramFiles(x86)%\audioconverter studio\vorbisenc.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-lv9is.tmp в %ProgramFiles(x86)%\audioconverter studio\romana (fara diacritice).lng
  • %ProgramFiles(x86)%\audioconverter studio\is-lualp.tmp в %ProgramFiles(x86)%\audioconverter studio\romana.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-hv6h8.tmp в %ProgramFiles(x86)%\audioconverter studio\mppenc.exe
  • %ProgramFiles(x86)%\audioconverter studio\is-7auss.tmp в %ProgramFiles(x86)%\audioconverter studio\macdll.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-1t48k.tmp в %ProgramFiles(x86)%\audioconverter studio\lithuanian.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-qhk3f.tmp в %ProgramFiles(x86)%\audioconverter studio\basscd.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-0b9sf.tmp в %ProgramFiles(x86)%\audioconverter studio\bassenc.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-hboep.tmp в %ProgramFiles(x86)%\audioconverter studio\bassflac.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-lbhkj.tmp в %ProgramFiles(x86)%\audioconverter studio\bassmix.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-ig94v.tmp в %ProgramFiles(x86)%\audioconverter studio\basswma.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-j06n2.tmp в %ProgramFiles(x86)%\audioconverter studio\bass_ape.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-bhaio.tmp в %ProgramFiles(x86)%\audioconverter studio\bass_mpc.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-pnm3e.tmp в %ProgramFiles(x86)%\audioconverter studio\bosnian.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-4pgm2.tmp в %ProgramFiles(x86)%\audioconverter studio\converter.exe
  • %ProgramFiles(x86)%\audioconverter studio\is-4k2fh.tmp в %ProgramFiles(x86)%\audioconverter studio\converter.exe.manifest
  • %ProgramFiles(x86)%\audioconverter studio\is-kh3va.tmp в %ProgramFiles(x86)%\audioconverter studio\bass.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-rk3s5.tmp в %ProgramFiles(x86)%\audioconverter studio\czech.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-g4sfg.tmp в %ProgramFiles(x86)%\audioconverter studio\english.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-5de1l.tmp в %ProgramFiles(x86)%\audioconverter studio\flac.exe
  • %ProgramFiles(x86)%\audioconverter studio\is-r8glp.tmp в %ProgramFiles(x86)%\audioconverter studio\french.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-q2rok.tmp в %ProgramFiles(x86)%\audioconverter studio\hebrew.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-cbgu0.tmp в %ProgramFiles(x86)%\audioconverter studio\homepage.url
  • %ProgramFiles(x86)%\audioconverter studio\is-9end6.tmp в %ProgramFiles(x86)%\audioconverter studio\hungarian.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-oieub.tmp в %ProgramFiles(x86)%\audioconverter studio\italiano.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-8l0ef.tmp в %ProgramFiles(x86)%\audioconverter studio\japanese.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-9jb2b.tmp в %ProgramFiles(x86)%\audioconverter studio\lame_enc.dll
  • %ProgramFiles(x86)%\audioconverter studio\is-be7lr.tmp в %ProgramFiles(x86)%\audioconverter studio\license.txt
  • %ProgramFiles(x86)%\audioconverter studio\is-fhstg.tmp в %ProgramFiles(x86)%\audioconverter studio\deutsch.lng
  • %ProgramFiles(x86)%\audioconverter studio\is-uhear.tmp в %ProgramFiles(x86)%\audioconverter studio\whatsnew.txt
  • %ProgramFiles(x86)%\audioconverter studio\is-rvt5c.tmp в %ProgramFiles(x86)%\audioconverter studio\menu.dll
Сетевая активность
TCP
  • 'ci####olper.club':443
UDP
  • DNS ASK ci####olper.club
Другое
Ищет следующие окна
  • ClassName: 'MS_WINHELP' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-n0d3e.tmp\<Имя файла>.tmp' /SL5="$5023C,3921322,369152,<Полный путь к файлу>"
  • '%ProgramFiles(x86)%\audioconverter studio\converter.exe'
Запускает на исполнение
  • '%WINDIR%\syswow64\regsvr32.exe' /s "%ProgramFiles(x86)%\AudioConverter Studio\menu.dll"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке