Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PackedNET.397

Добавлен в вирусную базу Dr.Web: 2020-07-26

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • <SYSTEM32>\tasks\updates\grqyxiufoz
  • %APPDATA%\microsoft\windows\start menu\programs\startup\paint.lnk
Заражает следующие исполняемые файлы
  • C:\far2\far.exe
  • %ProgramFiles%\antivirus\antivirus.exe
  • %ProgramFiles%\anti-trojan\rcxaf79.tmp
  • %ProgramFiles%\anti-trojan\anti-trojan.exe
  • %ProgramFiles%\amsn\rcxae30.tmp
  • %ProgramFiles%\amsn\amsn.exe
  • %ProgramFiles%\amon\rcxace8.tmp
  • %ProgramFiles%\antivirus\rcxb0e1.tmp
  • %ProgramFiles%\amon\amon.exe
  • %ProgramFiles%\alsvc\alsvc.exe
  • %ProgramFiles%\almon\rcxaa09.tmp
  • %ProgramFiles%\almon\almon.exe
  • %ProgramFiles%\airdefense\rcxa882.tmp
  • %ProgramFiles%\airdefense\airdefense.exe
  • %ProgramFiles%\aimpro\rcxa70a.tmp
  • %ProgramFiles%\alsvc\rcxab80.tmp
  • %ProgramFiles%\ashavast\rcxb7c9.tmp
  • %ProgramFiles%\ashdug\rcxbcfb.tmp
  • %ProgramFiles%\armor2net\armor2net.exe
  • %ProgramFiles%\ashdug\ashdug.exe
  • %ProgramFiles%\ashdisp\rcxbbb2.tmp
  • %ProgramFiles%\ashdisp\ashdisp.exe
  • %ProgramFiles%\ashchest\rcxba69.tmp
  • %ProgramFiles%\ashchest\ashchest.exe
  • %ProgramFiles%\ashavsrv\rcxb930.tmp
  • %ProgramFiles%\aimpro\aimpro.exe
  • %ProgramFiles%\ashavsrv\ashavsrv.exe
  • %ProgramFiles%\ashavast\ashavast.exe
  • %ProgramFiles%\ash\rcxb680.tmp
  • %ProgramFiles%\ash\ash.exe
  • %ProgramFiles%\armorsurf\rcxb528.tmp
  • %ProgramFiles%\armorsurf\armorsurf.exe
  • %ProgramFiles%\armor2net\rcxb3c0.tmp
  • %ProgramFiles%\aoltbserver\aoltbserver.exe
  • %ProgramFiles%\aoltbserver\rcxb229.tmp
  • %ProgramFiles%\aim6\rcxa516.tmp
  • %ProgramFiles%\a2upd\rcx994a.tmp
  • %ProgramFiles%\a2start\a2start.exe
  • %ProgramFiles%\a2service\rcx968a.tmp
  • %ProgramFiles%\a2service\a2service.exe
  • %ProgramFiles%\a2scan\rcx9532.tmp
  • %ProgramFiles%\a2scan\a2scan.exe
  • %ProgramFiles%\a2hijackfree\rcx93e9.tmp
  • %ProgramFiles%\a2start\rcx97e2.tmp
  • %ProgramFiles%\a2hijackfree\a2hijackfree.exe
  • %ProgramFiles%\a2guard\a2guard.exe
  • %ProgramFiles%\a2cmd\rcx9196.tmp
  • %ProgramFiles%\a2cmd\a2cmd.exe
  • %ProgramFiles%\360tray\rcx907d.tmp
  • %ProgramFiles%\360tray\360tray.exe
  • C:\far2\rcx8f34.tmp
  • %ProgramFiles%\a2guard\rcx92cf.tmp
  • %ProgramFiles%\ackwin32\rcx9e7c.tmp
  • %ProgramFiles%\ahnsd\rcxa3ae.tmp
  • %ProgramFiles%\a2wizard\a2wizard.exe
  • %ProgramFiles%\ahnsd\ahnsd.exe
  • %ProgramFiles%\ageofconan\rcxa275.tmp
  • %ProgramFiles%\ageofconan\ageofconan.exe
  • %ProgramFiles%\agb5\rcxa11d.tmp
  • %ProgramFiles%\agb5\agb5.exe
  • %ProgramFiles%\admunch\rcx9fb5.tmp
  • %ProgramFiles%\aim6\aim6.exe
  • %ProgramFiles%\admunch\admunch.exe
  • %ProgramFiles%\ackwin32\ackwin32.exe
  • %ProgramFiles%\about\rcx9d33.tmp
  • %ProgramFiles%\about\about.exe
  • %ProgramFiles%\aavshield\rcx9bcc.tmp
  • %ProgramFiles%\aavshield\aavshield.exe
  • %ProgramFiles%\a2wizard\rcx9a83.tmp
  • %ProgramFiles%\a2upd\a2upd.exe
  • %ProgramFiles%\ashenhcd\ashenhcd.exe
Изменения в файловой системе
Создает следующие файлы
  • %APPDATA%\grqyxiufoz.exe
  • %ProgramFiles%\anti-trojan\vanti-trojan.ico
  • %ProgramFiles%\amsn\rcxae30.tmp
  • %ProgramFiles%\amsn\vamsn.ico
  • %ProgramFiles%\amon\rcxace8.tmp
  • %ProgramFiles%\amon\vamon.ico
  • %ProgramFiles%\alsvc\rcxab80.tmp
  • %ProgramFiles%\anti-trojan\rcxaf79.tmp
  • %ProgramFiles%\alsvc\valsvc.ico
  • %ProgramFiles%\almon\valmon.ico
  • %ProgramFiles%\airdefense\rcxa882.tmp
  • %ProgramFiles%\airdefense\vairdefense.ico
  • %ProgramFiles%\aimpro\rcxa70a.tmp
  • %ProgramFiles%\aimpro\vaimpro.ico
  • %ProgramFiles%\aim6\rcxa516.tmp
  • %ProgramFiles%\almon\rcxaa09.tmp
  • %ProgramFiles%\antivirus\vantivirus.ico
  • %ProgramFiles%\antivirus\rcxb0e1.tmp
  • %ProgramFiles%\aoltbserver\vaoltbserver.ico
  • %ProgramFiles%\ashdisp\rcxbbb2.tmp
  • %ProgramFiles%\ashdisp\vashdisp.ico
  • %ProgramFiles%\ashchest\rcxba69.tmp
  • %ProgramFiles%\ashchest\vashchest.ico
  • %ProgramFiles%\ashavsrv\rcxb930.tmp
  • %ProgramFiles%\ashavsrv\vashavsrv.ico
  • %ProgramFiles%\ashavast\rcxb7c9.tmp
  • %ProgramFiles%\ashavast\vashavast.ico
  • %ProgramFiles%\ash\rcxb680.tmp
  • %ProgramFiles%\ash\vash.ico
  • %ProgramFiles%\armorsurf\rcxb528.tmp
  • %ProgramFiles%\armorsurf\varmorsurf.ico
  • %ProgramFiles%\armor2net\rcxb3c0.tmp
  • %ProgramFiles%\armor2net\varmor2net.ico
  • %ProgramFiles%\aoltbserver\rcxb229.tmp
  • %ProgramFiles%\aim6\vaim6.ico
  • %ProgramFiles%\ashdug\vashdug.ico
  • %ProgramFiles%\ahnsd\rcxa3ae.tmp
  • %ProgramFiles%\ageofconan\rcxa275.tmp
  • %ProgramFiles%\a2scan\rcx9532.tmp
  • %ProgramFiles%\a2scan\va2scan.ico
  • %ProgramFiles%\a2hijackfree\rcx93e9.tmp
  • %ProgramFiles%\a2hijackfree\va2hijackfree.ico
  • %ProgramFiles%\a2guard\rcx92cf.tmp
  • %ProgramFiles%\a2guard\va2guard.ico
  • %ProgramFiles%\a2service\va2service.ico
  • %ProgramFiles%\a2cmd\rcx9196.tmp
  • %ProgramFiles%\360tray\rcx907d.tmp
  • %ProgramFiles%\360tray\v360tray.ico
  • C:\far2\rcx8f34.tmp
  • C:\far2\vfar.ico
  • %APPDATA%\paint.exe
  • %TEMP%\tmpb441.tmp
  • %ProgramFiles%\a2cmd\va2cmd.ico
  • %ProgramFiles%\a2service\rcx968a.tmp
  • %ProgramFiles%\a2start\va2start.ico
  • %ProgramFiles%\a2start\rcx97e2.tmp
  • %ProgramFiles%\ageofconan\vageofconan.ico
  • %ProgramFiles%\agb5\rcxa11d.tmp
  • %ProgramFiles%\agb5\vagb5.ico
  • %ProgramFiles%\admunch\rcx9fb5.tmp
  • %ProgramFiles%\admunch\vadmunch.ico
  • %ProgramFiles%\ackwin32\rcx9e7c.tmp
  • %ProgramFiles%\ackwin32\vackwin32.ico
  • %ProgramFiles%\about\rcx9d33.tmp
  • %ProgramFiles%\about\vabout.ico
  • %ProgramFiles%\aavshield\rcx9bcc.tmp
  • %ProgramFiles%\aavshield\vaavshield.ico
  • %ProgramFiles%\a2wizard\rcx9a83.tmp
  • %ProgramFiles%\a2wizard\va2wizard.ico
  • %ProgramFiles%\a2upd\rcx994a.tmp
  • %ProgramFiles%\a2upd\va2upd.ico
  • %ProgramFiles%\ahnsd\vahnsd.ico
  • %ProgramFiles%\ashdug\rcxbcfb.tmp
Присваивает атрибут 'скрытый' для следующих файлов
  • %APPDATA%\grqyxiufoz.exe
  • %APPDATA%\paint.exe
Удаляет следующие файлы
  • %TEMP%\tmpb441.tmp
  • %ProgramFiles%\almon\valmon.ico
  • %ProgramFiles%\alsvc\valsvc.ico
  • %ProgramFiles%\amon\vamon.ico
  • %ProgramFiles%\amsn\vamsn.ico
  • %ProgramFiles%\anti-trojan\vanti-trojan.ico
  • %ProgramFiles%\aimpro\vaimpro.ico
  • %ProgramFiles%\airdefense\vairdefense.ico
  • %ProgramFiles%\antivirus\vantivirus.ico
  • %ProgramFiles%\armorsurf\varmorsurf.ico
  • %ProgramFiles%\ash\vash.ico
  • %ProgramFiles%\ashavast\vashavast.ico
  • %ProgramFiles%\ashavsrv\vashavsrv.ico
  • %ProgramFiles%\ashchest\vashchest.ico
  • %ProgramFiles%\aoltbserver\vaoltbserver.ico
  • %ProgramFiles%\armor2net\varmor2net.ico
  • %ProgramFiles%\aim6\vaim6.ico
  • %ProgramFiles%\ahnsd\vahnsd.ico
  • %ProgramFiles%\ageofconan\vageofconan.ico
  • %ProgramFiles%\360tray\v360tray.ico
  • %ProgramFiles%\a2cmd\va2cmd.ico
  • %ProgramFiles%\a2guard\va2guard.ico
  • %ProgramFiles%\a2hijackfree\va2hijackfree.ico
  • %ProgramFiles%\a2scan\va2scan.ico
  • %ProgramFiles%\a2service\va2service.ico
  • C:\far2\vfar.ico
  • %ProgramFiles%\a2start\va2start.ico
  • %ProgramFiles%\a2wizard\va2wizard.ico
  • %ProgramFiles%\aavshield\vaavshield.ico
  • %ProgramFiles%\about\vabout.ico
  • %ProgramFiles%\ackwin32\vackwin32.ico
  • %ProgramFiles%\admunch\vadmunch.ico
  • %ProgramFiles%\agb5\vagb5.ico
  • %ProgramFiles%\a2upd\va2upd.ico
  • %ProgramFiles%\ashdisp\vashdisp.ico
  • %ProgramFiles%\ashdug\vashdug.ico
Перемещает следующие файлы
  • %ProgramFiles%\360tray\360tray.exe в %ProgramFiles%\360tray\v360tray.exe
  • %ProgramFiles%\almon\almon.exe в %ProgramFiles%\almon\valmon.exe
  • %ProgramFiles%\alsvc\alsvc.exe в %ProgramFiles%\alsvc\valsvc.exe
  • %ProgramFiles%\amon\amon.exe в %ProgramFiles%\amon\vamon.exe
  • %ProgramFiles%\amsn\amsn.exe в %ProgramFiles%\amsn\vamsn.exe
  • %ProgramFiles%\anti-trojan\anti-trojan.exe в %ProgramFiles%\anti-trojan\vanti-trojan.exe
  • %ProgramFiles%\antivirus\antivirus.exe в %ProgramFiles%\antivirus\vantivirus.exe
  • %ProgramFiles%\armor2net\armor2net.exe в %ProgramFiles%\armor2net\varmor2net.exe
  • %ProgramFiles%\ashdug\ashdug.exe в %ProgramFiles%\ashdug\vashdug.exe
  • %ProgramFiles%\armorsurf\armorsurf.exe в %ProgramFiles%\armorsurf\varmorsurf.exe
  • %ProgramFiles%\ash\ash.exe в %ProgramFiles%\ash\vash.exe
  • %ProgramFiles%\ashavast\ashavast.exe в %ProgramFiles%\ashavast\vashavast.exe
  • %ProgramFiles%\ashavsrv\ashavsrv.exe в %ProgramFiles%\ashavsrv\vashavsrv.exe
  • %ProgramFiles%\ashchest\ashchest.exe в %ProgramFiles%\ashchest\vashchest.exe
  • %ProgramFiles%\ashdisp\ashdisp.exe в %ProgramFiles%\ashdisp\vashdisp.exe
  • %ProgramFiles%\airdefense\airdefense.exe в %ProgramFiles%\airdefense\vairdefense.exe
  • %ProgramFiles%\aoltbserver\aoltbserver.exe в %ProgramFiles%\aoltbserver\vaoltbserver.exe
  • %ProgramFiles%\aimpro\aimpro.exe в %ProgramFiles%\aimpro\vaimpro.exe
  • %ProgramFiles%\a2upd\a2upd.exe в %ProgramFiles%\a2upd\va2upd.exe
  • %ProgramFiles%\a2cmd\a2cmd.exe в %ProgramFiles%\a2cmd\va2cmd.exe
  • %ProgramFiles%\a2guard\a2guard.exe в %ProgramFiles%\a2guard\va2guard.exe
  • %ProgramFiles%\a2hijackfree\a2hijackfree.exe в %ProgramFiles%\a2hijackfree\va2hijackfree.exe
  • %ProgramFiles%\a2scan\a2scan.exe в %ProgramFiles%\a2scan\va2scan.exe
  • %ProgramFiles%\a2service\a2service.exe в %ProgramFiles%\a2service\va2service.exe
  • %ProgramFiles%\a2start\a2start.exe в %ProgramFiles%\a2start\va2start.exe
  • %ProgramFiles%\a2wizard\a2wizard.exe в %ProgramFiles%\a2wizard\va2wizard.exe
  • %ProgramFiles%\ahnsd\ahnsd.exe в %ProgramFiles%\ahnsd\vahnsd.exe
  • %ProgramFiles%\aavshield\aavshield.exe в %ProgramFiles%\aavshield\vaavshield.exe
  • %ProgramFiles%\about\about.exe в %ProgramFiles%\about\vabout.exe
  • %ProgramFiles%\ackwin32\ackwin32.exe в %ProgramFiles%\ackwin32\vackwin32.exe
  • %ProgramFiles%\admunch\admunch.exe в %ProgramFiles%\admunch\vadmunch.exe
  • %ProgramFiles%\agb5\agb5.exe в %ProgramFiles%\agb5\vagb5.exe
  • %ProgramFiles%\ageofconan\ageofconan.exe в %ProgramFiles%\ageofconan\vageofconan.exe
  • %ProgramFiles%\aim6\aim6.exe в %ProgramFiles%\aim6\vaim6.exe
  • %ProgramFiles%\ashenhcd\ashenhcd.exe в %ProgramFiles%\ashenhcd\vashenhcd.exe
Подменяет следующие исполняемые файлы
  • C:\Far2\Far.exe
  • %ProgramFiles%\ALsvc\ALsvc.exe
  • %ProgramFiles%\amon\amon.exe
  • %ProgramFiles%\amsn\amsn.exe
  • %ProgramFiles%\Anti-Trojan\Anti-Trojan.exe
  • %ProgramFiles%\AntiVirus\AntiVirus.exe
  • %ProgramFiles%\airdefense\airdefense.exe
  • %ProgramFiles%\ALMon\ALMon.exe
  • %ProgramFiles%\AolTbServer\AolTbServer.exe
  • %ProgramFiles%\ash\ash.exe
  • %ProgramFiles%\ashAvast\ashAvast.exe
  • %ProgramFiles%\ashAvSrv\ashAvSrv.exe
  • %ProgramFiles%\ashchest\ashchest.exe
  • %ProgramFiles%\ashDisp\ashDisp.exe
  • %ProgramFiles%\Armor2net\Armor2net.exe
  • %ProgramFiles%\armorsurf\armorsurf.exe
  • %ProgramFiles%\aimpro\aimpro.exe
  • %ProgramFiles%\aim6\aim6.exe
  • %ProgramFiles%\AhnSD\AhnSD.exe
  • %ProgramFiles%\a2cmd\a2cmd.exe
  • %ProgramFiles%\a2guard\a2guard.exe
  • %ProgramFiles%\a2HiJackFree\a2HiJackFree.exe
  • %ProgramFiles%\a2scan\a2scan.exe
  • %ProgramFiles%\a2service\a2service.exe
  • %ProgramFiles%\a2start\a2start.exe
  • %ProgramFiles%\360tray\360tray.exe
  • %ProgramFiles%\a2upd\a2upd.exe
  • %ProgramFiles%\aavshield\aavshield.exe
  • %ProgramFiles%\About\About.exe
  • %ProgramFiles%\AckWin32\AckWin32.exe
  • %ProgramFiles%\AdMunch\AdMunch.exe
  • %ProgramFiles%\Agb5\Agb5.exe
  • %ProgramFiles%\ageofconan\ageofconan.exe
  • %ProgramFiles%\a2wizard\a2wizard.exe
  • %ProgramFiles%\ashDug\ashDug.exe
  • %ProgramFiles%\ashEnhcd\ashEnhcd.exe
Другое
Создает и запускает на исполнение
  • '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\grqyXiUfOZ" /XML "%TEMP%\tmpB441.tmp"' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\grqyXiUfOZ" /XML "%TEMP%\tmpB441.tmp"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке