Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader7.20061

Добавлен в вирусную базу Dr.Web: 2012-11-09

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • <SYSTEM32>\ufkcsunq.exe
  • <SYSTEM32>\mpyyikhq.exe
  • <SYSTEM32>\sglergbp.exe
  • <SYSTEM32>\kuskdsfk.exe
  • <SYSTEM32>\hzpgzzeh.exe
  • <SYSTEM32>\gddfxlvy.exe
  • <SYSTEM32>\vkyrsuvu.exe
  • <SYSTEM32>\cnzoslta.exe
  • <SYSTEM32>\deocfzud.exe
  • <SYSTEM32>\krabuhdk.exe
  • <SYSTEM32>\ytyjslmp.exe
  • <SYSTEM32>\iaqvviqy.exe
  • <SYSTEM32>\catzrgmr.exe
  • <SYSTEM32>\gtbfvilb.exe
  • <SYSTEM32>\rdndmqff.exe
  • <SYSTEM32>\upzvpior.exe
  • <SYSTEM32>\cwdyzxnq.exe
  • <SYSTEM32>\nyuugacu.exe
  • <SYSTEM32>\fofgtyxu.exe
  • <SYSTEM32>\adjfihts.exe
  • <SYSTEM32>\ezjwyszf.exe
  • <SYSTEM32>\kkqyjinx.exe
  • <SYSTEM32>\kylgkofc.exe
  • <SYSTEM32>\ueygyeru.exe
  • <SYSTEM32>\gzayriyb.exe
  • <SYSTEM32>\yctewvkv.exe
  • <SYSTEM32>\phijwomq.exe
  • <SYSTEM32>\rkcdbslk.exe
  • <SYSTEM32>\nyyooelj.exe
  • <SYSTEM32>\deaaypyu.exe
  • <SYSTEM32>\rbfutepk.exe
  • <SYSTEM32>\kiozhcyr.exe
  • <SYSTEM32>\uonyxxkl.exe
  • <SYSTEM32>\rnonkvou.exe
  • <SYSTEM32>\rmupnupd.exe
  • <SYSTEM32>\ddnhtjvc.exe
  • <SYSTEM32>\orprryzu.exe
  • <SYSTEM32>\zsldwgfc.exe
  • <SYSTEM32>\exsbcyvm.exe
  • <SYSTEM32>\mwmqygvp.exe
  • <SYSTEM32>\zciaojgv.exe
  • <SYSTEM32>\jxjkdupu.exe
  • <SYSTEM32>\tmgtmgqh.exe
  • <SYSTEM32>\mhzkgbnc.exe
  • <SYSTEM32>\zsjchylk.exe
  • <SYSTEM32>\spbwcdvr.exe
  • <SYSTEM32>\uzpvnkkj.exe
  • <SYSTEM32>\aztnyfyx.exe
  • <SYSTEM32>\ljeslngw.exe
  • <SYSTEM32>\ebwyajlc.exe
  • <SYSTEM32>\bsdxeppa.exe
  • <SYSTEM32>\yjonhqzb.exe
  • <SYSTEM32>\xxdjmawm.exe
  • <SYSTEM32>\yqvnjckp.exe
  • <SYSTEM32>\abqtmksy.exe
  • <SYSTEM32>\wkarwzpn.exe
  • <SYSTEM32>\qegdfvjy.exe
  • <SYSTEM32>\juevoprl.exe
  • <SYSTEM32>\mfmxhfqi.exe
  • <SYSTEM32>\cswyotof.exe
  • <SYSTEM32>\pgikspqp.exe
  • <SYSTEM32>\ckzmhcqf.exe
  • <SYSTEM32>\fzboexkj.exe
  • <SYSTEM32>\qlbvcydb.exe
  • <SYSTEM32>\txxzxzxy.exe
  • <SYSTEM32>\hrmfsvtn.exe
  • <SYSTEM32>\ttfqagdb.exe
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\ufkcsunq.exe
  • <SYSTEM32>\mpyyikhq.exe
  • <SYSTEM32>\sglergbp.exe
  • <SYSTEM32>\kuskdsfk.exe
  • <SYSTEM32>\hzpgzzeh.exe
  • <SYSTEM32>\gddfxlvy.exe
  • <SYSTEM32>\vkyrsuvu.exe
  • <SYSTEM32>\cnzoslta.exe
  • <SYSTEM32>\gtbfvilb.exe
  • <SYSTEM32>\iaqvviqy.exe
  • <SYSTEM32>\deocfzud.exe
  • <SYSTEM32>\rnonkvou.exe
  • <SYSTEM32>\ytyjslmp.exe
  • <SYSTEM32>\upzvpior.exe
  • <SYSTEM32>\catzrgmr.exe
  • <SYSTEM32>\krabuhdk.exe
  • <SYSTEM32>\rdndmqff.exe
  • <SYSTEM32>\nyuugacu.exe
  • <SYSTEM32>\fofgtyxu.exe
  • <SYSTEM32>\adjfihts.exe
  • <SYSTEM32>\ezjwyszf.exe
  • <SYSTEM32>\kkqyjinx.exe
  • <SYSTEM32>\kylgkofc.exe
  • <SYSTEM32>\ueygyeru.exe
  • <SYSTEM32>\gzayriyb.exe
  • <SYSTEM32>\rbfutepk.exe
  • <SYSTEM32>\nyyooelj.exe
  • <SYSTEM32>\yctewvkv.exe
  • <SYSTEM32>\cwdyzxnq.exe
  • <SYSTEM32>\rkcdbslk.exe
  • <SYSTEM32>\uonyxxkl.exe
  • <SYSTEM32>\deaaypyu.exe
  • <SYSTEM32>\phijwomq.exe
  • <SYSTEM32>\kiozhcyr.exe
  • <SYSTEM32>\rmupnupd.exe
  • <SYSTEM32>\ddnhtjvc.exe
  • <SYSTEM32>\orprryzu.exe
  • <SYSTEM32>\zsldwgfc.exe
  • <SYSTEM32>\exsbcyvm.exe
  • <SYSTEM32>\mwmqygvp.exe
  • <SYSTEM32>\zciaojgv.exe
  • <SYSTEM32>\jxjkdupu.exe
  • <SYSTEM32>\aztnyfyx.exe
  • <SYSTEM32>\spbwcdvr.exe
  • <SYSTEM32>\tmgtmgqh.exe
  • <SYSTEM32>\zsjchylk.exe
  • <SYSTEM32>\ebwyajlc.exe
  • <SYSTEM32>\uzpvnkkj.exe
  • <SYSTEM32>\mhzkgbnc.exe
  • <SYSTEM32>\ljeslngw.exe
  • <SYSTEM32>\yjonhqzb.exe
  • <SYSTEM32>\xxdjmawm.exe
  • <SYSTEM32>\yqvnjckp.exe
  • <SYSTEM32>\abqtmksy.exe
  • <SYSTEM32>\wkarwzpn.exe
  • <SYSTEM32>\qegdfvjy.exe
  • <SYSTEM32>\juevoprl.exe
  • <SYSTEM32>\mfmxhfqi.exe
  • <SYSTEM32>\txxzxzxy.exe
  • <SYSTEM32>\fzboexkj.exe
  • <SYSTEM32>\cswyotof.exe
  • <SYSTEM32>\bsdxeppa.exe
  • <SYSTEM32>\ckzmhcqf.exe
  • <SYSTEM32>\ttfqagdb.exe
  • <SYSTEM32>\qlbvcydb.exe
  • <SYSTEM32>\pgikspqp.exe
  • <SYSTEM32>\hrmfsvtn.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • <SYSTEM32>\ufkcsunq.exe
  • <SYSTEM32>\mpyyikhq.exe
  • <SYSTEM32>\sglergbp.exe
  • <SYSTEM32>\kuskdsfk.exe
  • <SYSTEM32>\hzpgzzeh.exe
  • <SYSTEM32>\gddfxlvy.exe
  • <SYSTEM32>\vkyrsuvu.exe
  • <SYSTEM32>\cnzoslta.exe
  • <SYSTEM32>\deocfzud.exe
  • <SYSTEM32>\krabuhdk.exe
  • <SYSTEM32>\ytyjslmp.exe
  • <SYSTEM32>\iaqvviqy.exe
  • <SYSTEM32>\catzrgmr.exe
  • <SYSTEM32>\gtbfvilb.exe
  • <SYSTEM32>\rdndmqff.exe
  • <SYSTEM32>\upzvpior.exe
  • <SYSTEM32>\cwdyzxnq.exe
  • <SYSTEM32>\nyuugacu.exe
  • <SYSTEM32>\fofgtyxu.exe
  • <SYSTEM32>\adjfihts.exe
  • <SYSTEM32>\ezjwyszf.exe
  • <SYSTEM32>\kkqyjinx.exe
  • <SYSTEM32>\kylgkofc.exe
  • <SYSTEM32>\ueygyeru.exe
  • <SYSTEM32>\gzayriyb.exe
  • <SYSTEM32>\yctewvkv.exe
  • <SYSTEM32>\phijwomq.exe
  • <SYSTEM32>\rkcdbslk.exe
  • <SYSTEM32>\nyyooelj.exe
  • <SYSTEM32>\deaaypyu.exe
  • <SYSTEM32>\rbfutepk.exe
  • <SYSTEM32>\kiozhcyr.exe
  • <SYSTEM32>\uonyxxkl.exe
  • <SYSTEM32>\rnonkvou.exe
  • <SYSTEM32>\rmupnupd.exe
  • <SYSTEM32>\ddnhtjvc.exe
  • <SYSTEM32>\orprryzu.exe
  • <SYSTEM32>\zsldwgfc.exe
  • <SYSTEM32>\exsbcyvm.exe
  • <SYSTEM32>\mwmqygvp.exe
  • <SYSTEM32>\zciaojgv.exe
  • <SYSTEM32>\jxjkdupu.exe
  • <SYSTEM32>\tmgtmgqh.exe
  • <SYSTEM32>\mhzkgbnc.exe
  • <SYSTEM32>\zsjchylk.exe
  • <SYSTEM32>\spbwcdvr.exe
  • <SYSTEM32>\uzpvnkkj.exe
  • <SYSTEM32>\aztnyfyx.exe
  • <SYSTEM32>\ljeslngw.exe
  • <SYSTEM32>\ebwyajlc.exe
  • <SYSTEM32>\bsdxeppa.exe
  • <SYSTEM32>\yjonhqzb.exe
  • <SYSTEM32>\xxdjmawm.exe
  • <SYSTEM32>\yqvnjckp.exe
  • <SYSTEM32>\abqtmksy.exe
  • <SYSTEM32>\wkarwzpn.exe
  • <SYSTEM32>\qegdfvjy.exe
  • <SYSTEM32>\juevoprl.exe
  • <SYSTEM32>\mfmxhfqi.exe
  • <SYSTEM32>\cswyotof.exe
  • <SYSTEM32>\pgikspqp.exe
  • <SYSTEM32>\ckzmhcqf.exe
  • <SYSTEM32>\fzboexkj.exe
  • <SYSTEM32>\qlbvcydb.exe
  • <SYSTEM32>\txxzxzxy.exe
  • <SYSTEM32>\hrmfsvtn.exe
  • <SYSTEM32>\ttfqagdb.exe
Удаляет следующие файлы:
  • %TEMP%\~DF6828.tmp
  • %TEMP%\~DF66D8.tmp
  • %TEMP%\~DFC14C.tmp
  • %TEMP%\~DFBFE5.tmp
  • %TEMP%\~DFADDF.tmp
  • %TEMP%\~DFACA1.tmp
  • %TEMP%\~DFEEE.tmp
  • %TEMP%\~DFD7F.tmp
  • %TEMP%\~DFD4A8.tmp
  • %TEMP%\~DFD3A7.tmp
  • %TEMP%\~DF360F.tmp
  • %TEMP%\~DF34D6.tmp
  • %TEMP%\~DF22B0.tmp
  • %TEMP%\~DF2100.tmp
  • %TEMP%\~DF7BA3.tmp
  • %TEMP%\~DF7A7E.tmp
  • %TEMP%\~DF54CC.tmp
  • %TEMP%\~DF8456.tmp
  • %TEMP%\~DF2C63.tmp
  • %TEMP%\~DFE8F3.tmp
  • %TEMP%\~DF86DB.tmp
  • %TEMP%\~DFD612.tmp
  • %TEMP%\~DF722B.tmp
  • %TEMP%\~DF2950.tmp
  • %TEMP%\~DFD347.tmp
  • %TEMP%\~DFFA31.tmp
  • %TEMP%\~DF9A50.tmp
  • %TEMP%\~DF5530.tmp
  • %TEMP%\~DFFB87.tmp
  • %TEMP%\~DF3E73.tmp
  • %TEMP%\~DFE80C.tmp
  • %TEMP%\~DF9907.tmp
  • %TEMP%\~DF4125.tmp
  • %TEMP%\~DF8508.tmp
  • %TEMP%\~DF251D.tmp
  • %TEMP%\~DFDE42.tmp
  • %TEMP%\~DF8618.tmp
  • %TEMP%\~DFCAEC.tmp
  • %TEMP%\~DF72E6.tmp
  • %TEMP%\~DF2415.tmp
  • %TEMP%\~DFCBD6.tmp
  • %TEMP%\~DFF115.tmp
  • %TEMP%\~DF9993.tmp
  • %TEMP%\~DF50E4.tmp
  • %TEMP%\~DFF26D.tmp
  • %TEMP%\~DF3B22.tmp
  • %TEMP%\~DFDF36.tmp
  • %TEMP%\~DF9BBB.tmp
  • %TEMP%\~DF3881.tmp
  • %TEMP%\~DF71FF.tmp
  • %TEMP%\~DF4C51.tmp
  • %TEMP%\~DF4833.tmp
  • %TEMP%\~DFA542.tmp
  • %TEMP%\~DFA131.tmp
  • %TEMP%\~DF8F0B.tmp
  • %TEMP%\~DF8DCF.tmp
  • %TEMP%\~DFE827.tmp
  • %TEMP%\~DFE6E3.tmp
  • %TEMP%\~DFB893.tmp
  • %TEMP%\~DFB789.tmp
  • %TEMP%\~DF11BB.tmp
  • %TEMP%\~DF1087.tmp
  • %TEMP%\~DFFE75.tmp
  • %TEMP%\~DFFA7C.tmp
  • %TEMP%\~DF5F80.tmp
  • %TEMP%\~DF5E9F.tmp
  • %TEMP%\~DF9C58.tmp
  • %TEMP%\~DFA081.tmp
  • %TEMP%\~DFF502.tmp
  • %TEMP%\~DFFADE.tmp
  • %TEMP%\~DFE2C2.tmp
  • %TEMP%\~DFE8BD.tmp
  • %TEMP%\~DF3B65.tmp
  • %TEMP%\~DF479F.tmp
  • %TEMP%\~DF7CF.tmp
  • %TEMP%\~DFE6B.tmp
  • %TEMP%\~DF6065.tmp
  • %TEMP%\~DF632F.tmp
  • %TEMP%\~DF4DC8.tmp
  • %TEMP%\~DF51FC.tmp
  • %TEMP%\~DFA68A.tmp
  • %TEMP%\~DFABCB.tmp
  • %TEMP%\~DF89D3.tmp
  • %TEMP%\~DFB8BB.tmp
  • %TEMP%\~DF6459.tmp
  • %TEMP%\~DF22FE.tmp
  • %TEMP%\~DFBD32.tmp
  • %TEMP%\~DF1745.tmp
  • %TEMP%\~DF9EED.tmp
  • %TEMP%\~DF6478.tmp
  • %TEMP%\~DFB76.tmp
  • %TEMP%\~DFCFF7.tmp
  • %TEMP%\~DF3543.tmp
  • %TEMP%\~DF8E30.tmp
  • %TEMP%\~DF30EF.tmp
  • %TEMP%\~DF1E0B.tmp
  • %TEMP%\~DF7A2F.tmp
  • %TEMP%\~DFD425.tmp
  • %TEMP%\~DF76B9.tmp
  • %TEMP%\~DFAB2B.tmp
  • %TEMP%\~DF4B78.tmp
  • %TEMP%\~DF45E.tmp
  • %TEMP%\~DFAC87.tmp
  • %TEMP%\~DFF112.tmp
  • %TEMP%\~DF993D.tmp
  • %TEMP%\~DF4A14.tmp
  • %TEMP%\~DFF22B.tmp
  • %TEMP%\~DF17B5.tmp
  • %TEMP%\~DFC005.tmp
  • %TEMP%\~DF70E3.tmp
  • %TEMP%\~DF1900.tmp
  • %TEMP%\~DF5D7C.tmp
  • %TEMP%\~DF5A1.tmp
  • %TEMP%\~DFC2A4.tmp
  • %TEMP%\~DF5ECD.tmp
  • %TEMP%\~DF9D7C.tmp
  • %TEMP%\~DF7329.tmp
  • %TEMP%\~DF1A42.tmp
  • %TEMP%\~DFCBF1.tmp
  • %TEMP%\~DFD139.tmp
  • %TEMP%\~DFB92F.tmp
  • %TEMP%\~DFB642.tmp
  • %TEMP%\~DF7851.tmp
  • %TEMP%\~DF19F5.tmp
  • %TEMP%\~DFDED6.tmp
  • %TEMP%\~DF85F1.tmp
  • %TEMP%\~DF37BD.tmp
  • %TEMP%\~DF36FC.tmp
  • %TEMP%\~DF24D4.tmp
  • %TEMP%\~DF311F.tmp
  • %TEMP%\~DFDE82.tmp
  • %TEMP%\~DF86A8.tmp
Сетевая активность:
Подключается к:
  • 'bl##.naver.com':80
TCP:
Запросы HTTP GET:
  • bl##.naver.com/PostView.nhn?bl################################################################################################################################################################################################
UDP:
  • DNS ASK bl##.naver.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке