Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader34.61005

Добавлен в вирусную базу Dr.Web: 2020-10-07

Описание добавлено:

Техническая информация

Вредоносные функции
Создает и запускает на исполнение
  • '%TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismhost.exe' {A982B1EC-FC72-4FE3-92C2-32921A73FE2C}
  • '%TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismhost.exe' {AD9C00DB-93F5-4CEF-AA16-DCA10683EE22}
Изменения в файловой системе
Создает следующие файлы
  • C:\updates\win7andw2k8r2-kb3191566-x64.zip
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\unattendprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\transmogprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\smiprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\osprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\msiprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\logprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\intlprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\folderprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\wimprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\unattendprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\transmogprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\smiprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\osprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\msiprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\logprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\intlprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\folderprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\dmiprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\dismprov.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\dismcore.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\compatprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dmiprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\cbsprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\wimprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\wdscore.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\wimprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\unattendprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\transmogprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\smiprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\osprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\msiprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\logprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\intlprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\folderprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\dmiprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\dismcore.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\logprovider.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\compatprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\cbsprovider.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\dmiprovider.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\dismprov.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\dismhost.exe
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\dismcoreps.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\dismcore.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\compatprovider.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\cbsprovider.dll
  • %WINDIR%\temp\kb2872047-x64.log
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismprov.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismhost.exe
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismcoreps.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\cbsprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dmiprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismprov.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismhost.exe
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismcoreps.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismcore.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\compatprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\cbsprovider.dll
  • %WINDIR%\temp\kb2809215-x64.log
  • C:\updates\$dpx$.tmp\a07b318f32cab4429244222c15155739.tmp
  • C:\updates\$dpx$.tmp\d15df0449045a14e91d78a14abdc5158.tmp
  • C:\updates\$dpx$.tmp\ae183a1240b94e49a4967f3b0fecfe86.tmp
  • C:\updates\$dpx$.tmp\9db00fe54cd3664ea00ce9e552c2689d.tmp
  • C:\updates\$dpx$.tmp\e1ee4f909f887548b28d87f7f7e05daf.tmp
  • C:\updates\$dpx$.tmp\e3a545c2e0abac4fa3ef6c6d400e211d.tmp
  • C:\updates\$dpx$.tmp\ffcc72cac4cfea429d44e358c0694e00.tmp
  • C:\updates\$dpx$.tmp\5af54fcab206f443a06cf9de5fc7931c.tmp
  • C:\updates\$dpx$.tmp\34bf922332d05b4aaf3f5a0c3ca4b4e2.tmp
  • C:\updates\win7andw2k8r2-kb3191566-x64.msu
  • C:\updates\install-wmf5.1.ps1
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\dismcore.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\dismprov.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\compatprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\dmiprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismcore.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\folderprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\compatprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\cbsprovider.dll
  • %WINDIR%\temp\kb2872035-x64.log
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\wdscore.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\wimprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\unattendprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\transmogprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\smiprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\osprovider.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\en-us\dismprov.dll.mui
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\folderprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\intlprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\folderprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\wimprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\unattendprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\transmogprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\smiprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\osprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\msiprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\logprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\intlprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\msiprovider.dll
  • %TEMP%\78db6c14-ec8b-4dbc-9221-96fdaa2a38c3\intlprovider.dll
Удаляет следующие файлы
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\cbsprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismcoreps.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismhost.exe
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismprov.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dmiprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\cbsprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\compatprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\dismcore.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\dismprov.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\dmiprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\folderprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\intlprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\logprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\msiprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\msiprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\smiprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\transmogprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\unattendprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\wimprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\folderprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\intlprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\logprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\msiprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\osprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\smiprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\transmogprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\unattendprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\compatprovider.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\dismcore.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\cbsprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\wimprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\wdscore.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismcore.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismcoreps.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismhost.exe
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dismprov.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\dmiprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\cbsprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\compatprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\dismcore.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\dismprov.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\dmiprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\folderprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\intlprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\wdscore.dll
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\en-us\osprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\logprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\smiprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\transmogprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\unattendprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\wimprovider.dll.mui
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\folderprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\intlprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\logprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\msiprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\osprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\smiprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\transmogprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\unattendprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\compatprovider.dll
  • %TEMP%\caad60f5-ca91-4bc8-b493-d294a17f1ccf\en-us\osprovider.dll.mui
  • %TEMP%\ad16a3bd-8c48-4d75-83f2-87817de09b34\wimprovider.dll
Перемещает следующие файлы
  • C:\updates\$dpx$.tmp\34bf922332d05b4aaf3f5a0c3ca4b4e2.tmp в C:\updates\wsusscan.cab
  • C:\updates\$dpx$.tmp\5af54fcab206f443a06cf9de5fc7931c.tmp в C:\updates\windows6.1-3191566-x64-pkgproperties.txt
  • C:\updates\$dpx$.tmp\ffcc72cac4cfea429d44e358c0694e00.tmp в C:\updates\pkginstallorder.txt
  • C:\updates\$dpx$.tmp\e3a545c2e0abac4fa3ef6c6d400e211d.tmp в C:\updates\windows6.1-3191566-x64.xml
  • C:\updates\$dpx$.tmp\e1ee4f909f887548b28d87f7f7e05daf.tmp в C:\updates\windows6.1-kb2809215-x64.cab
  • C:\updates\$dpx$.tmp\9db00fe54cd3664ea00ce9e552c2689d.tmp в C:\updates\windows6.1-kb2872035-x64.cab
  • C:\updates\$dpx$.tmp\ae183a1240b94e49a4967f3b0fecfe86.tmp в C:\updates\windows6.1-kb2872047-x64.cab
  • C:\updates\$dpx$.tmp\d15df0449045a14e91d78a14abdc5158.tmp в C:\updates\windows6.1-kb3033929-x64.cab
  • C:\updates\$dpx$.tmp\a07b318f32cab4429244222c15155739.tmp в C:\updates\windows6.1-kb3191566-x64.cab
Сетевая активность
TCP
  • 'download.microsoft.com':443
UDP
  • DNS ASK download.microsoft.com
Другое
Запускает на исполнение
  • '<SYSTEM32>\wusa.exe' C:\Updates\Win7AndW2K8R2-KB3191566-x64.msu /extract:C:\Updates
  • '<SYSTEM32>\dism.exe' /online /add-package /PackagePath:C:\Updates\Windows6.1-KB2809215-x64.cab /quiet /norestart /LogPath:%WINDIR%\Temp\KB2809215-x64.log
  • '<SYSTEM32>\dism.exe' /online /add-package /PackagePath:C:\Updates\Windows6.1-KB2872035-x64.cab /quiet /norestart /LogPath:%WINDIR%\Temp\KB2872035-x64.log
  • '<SYSTEM32>\dism.exe' /online /add-package /PackagePath:C:\Updates\Windows6.1-KB2872047-x64.cab /quiet /norestart /LogPath:%WINDIR%\Temp\KB2872047-x64.log

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке