Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader36.44694

Добавлен в вирусную базу Dr.Web: 2021-02-24

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %WINDIR%\temp\cab85b2.tmp
  • <Текущая директория>\data\模版\秦皇地宫四层c点.xml
  • <Текущая директория>\data\模版\秦皇地宫四层d点.xml
  • <Текущая директория>\data\模版\迷宫1号点.xml
  • <Текущая директория>\data\模版\迷宫2号点.xml
  • <Текущая директория>\data\模版\迷宫3号点.xml
  • <Текущая директория>\data\物品.ini
  • <Текущая директория>\main
  • <Текущая директория>\data\模版\秦皇地宫三层d点.xml
  • <Текущая директория>\script\数据\坐标刷马.lua
  • <Текущая директория>\script\数据\坐标天降奇兽.lua
  • <Текущая директория>\script\数据\坐标摆摊.lua
  • <Текущая директория>\script\数据\坐标清剿九黎余孽.lua
  • <Текущая директория>\script\数据\科举.lua
  • <Текущая директория>\script\数据\请勿修改这里的lua文件,到c盘私有设置修改.txt
  • <Текущая директория>\data\模版\秦皇地宫四层b点.xml
  • <Текущая директория>\data\模版\秦皇地宫四层boss点.xml
  • <Текущая директория>\data\模版\秦皇地宫四层a点.xml
  • <Текущая директория>\data\模版\秦皇地宫二层e点.xml
  • <Текущая директория>\data\模版\秦皇地宫二层d点.xml
  • <Текущая директория>\data\模版\秦皇地宫二层c点.xml
  • <Текущая директория>\data\模版\秦皇地宫二层b点.xml
  • <Текущая директория>\data\模版\秦皇地宫二层boss点.xml
  • <Текущая директория>\data\模版\秦皇地宫二层a点.xml
  • <Текущая директория>\data\符号.txt
  • <Текущая директория>\data\模版\秦皇地宫三层c点.xml
  • <Текущая директория>\data\模版\秦皇地宫三层b点.xml
  • <Текущая директория>\data\模版\秦皇地宫三层boss点.xml
  • <Текущая директория>\data\模版\秦皇地宫三层a点.xml
  • <Текущая директория>\data\模版\秦皇地宫一层c点.xml
  • <Текущая директория>\data\模版\秦皇地宫一层b点.xml
  • <Текущая директория>\data\模版\秦皇地宫一层boss点.xml
  • <Текущая директория>\script\自定义\[例] 等待到时间.lua
  • <Текущая директория>\script\自定义\扫荡三神.lua
  • <Текущая директория>\dfz.vmp.dll
  • <Текущая директория>\script\自定义\仓库取钱.lua
  • <Текущая директория>\script\自定义\扫荡福地.lua
  • <Текущая директория>\script\自定义\扫荡福地困难.lua
  • <Текущая директория>\script\自定义\每日签到.lua
  • <Текущая директория>\script\自定义\波斯玫瑰换强化.lua
  • <Текущая директория>\script\自定义\离开藏经阁.lua
  • <Текущая директория>\script\自定义\窗口闪烁报警.lua
  • <Текущая директория>\script\自定义\虚空交任务.lua
  • <Текущая директория>\script\自定义\[例] 等待队伍人数.lua
  • <Текущая директория>\script\自定义\许愿果换强化.lua
  • <Текущая директория>\script\自定义\锦囊宝箱消化.lua
  • <Текущая директория>\script\自定义\领取五行法帖.lua
  • <Текущая директория>\点我运行.bat
  • <Текущая директория>\data\报警.wav
  • <Текущая директория>\data\zydd.dll
  • <Текущая директория>\script\自定义\扫荡王陵.lua
  • <Текущая директория>\script\自定义\扫荡燕子.lua
  • <Текущая директория>\script\自定义\扫荡杀星.lua
  • <Текущая директория>\script\自定义\扫荡少室.lua
  • <Текущая директория>\script\自定义\扫荡小缥.lua
  • <Текущая директория>\script\自定义\扫荡大缥.lua
  • <Текущая директория>\script\自定义\扫荡四绝.lua
  • <Текущая директория>\script\自定义\扫荡兵圣困难.lua
  • <Текущая директория>\script\自定义\扫荡兵圣.lua
  • <Текущая директория>\data\模版\秦皇地宫一层a点.xml
  • <Текущая директория>\script\自定义\商会取钱.lua
  • <Текущая директория>\script\自定义\合成宝石(绑定).lua
  • <Текущая директория>\script\自定义\合成宝石(混合).lua
  • <Текущая директория>\script\自定义\合成宝石(不绑).lua
  • <Текущая директория>\script\自定义\古兰玉换宝石.lua
  • <Текущая директория>\script\自定义\兑换元宝票.lua
  • <Текущая директория>\script\自定义\仓库存钱.lua
  • <Текущая директория>\script\自定义\[自定义] 接口说明.lua
  • <Текущая директория>\script\自定义\自动组队(例).lua
  • <Текущая директория>\data\模版\火焰谷3号点.xml
  • <Текущая директория>\data\模版\昆仑山a点.xml
  • <Текущая директория>\data\坐标\10级塔里木.txt
  • <Текущая директория>\data\坐标\10级大宛.txt
  • <Текущая директория>\data\坐标\10级撒马尔罕.txt
  • <Текущая директория>\data\坐标\10级昆仑山.txt
  • <Текущая директория>\data\坐标\10级梅岭.txt
  • <Текущая директория>\data\坐标\10级火焰山.txt
  • <Текущая директория>\data\坐标\10级草原.txt
  • <Текущая директория>\¸üðâ°ü.7z
  • <Текущая директория>\data\坐标\1级剑阁.txt
  • <Текущая директория>\data\坐标\1级太湖.txt
  • <Текущая директория>\data\坐标\1级嵩山.txt
  • <Текущая директория>\data\坐标\1级敦煌.txt
  • <Текущая директория>\data\坐标\1级无量山.txt
  • <Текущая директория>\data\坐标\1级镜湖.txt
  • <Текущая директория>\data\坐标\10-9级银皑雪原.txt
  • <Текущая директория>\data\坐标\10-9级漠南青原.txt
  • <Текущая директория>\data\坐标\10-9级林海溪谷.txt
  • <Текущая директория>\data\坐标\10-9级忘川花海.txt
  • <Текущая директория>\data\坐标\10-9级天岐南淮.txt
  • <Текущая директория>\data\record2.dat
  • <Текущая директория>\data\record1.dat
  • <Текущая директория>\data\gameserver.txt
  • <Текущая директория>\data\default.ini
  • <Текущая директория>\data\坐标\10级盐湖.txt
  • %WINDIR%\temp\taree5b.tmp
  • %WINDIR%\temp\cabee5a.tmp
  • %WINDIR%\temp\tard84a.tmp
  • %WINDIR%\temp\cabd849.tmp
  • %WINDIR%\temp\tard6f0.tmp
  • %WINDIR%\temp\cabd6ef.tmp
  • %WINDIR%\temp\tar85b3.tmp
  • <Текущая директория>\data\坐标\2级西湖.txt
  • <Текущая директория>\data\坐标\昆吾В·天岐南淮.txt
  • <Текущая директория>\data\模版\火焰谷1号点.xml
  • <Текущая директория>\data\坐标\5级龙泉.txt
  • <Текущая директория>\data\模版\塔克2号点.xml
  • <Текущая директория>\data\模版\撒马尔罕a点.xml
  • <Текущая директория>\data\模版\撒马尔罕b点.xml
  • <Текущая директория>\data\模版\撒马尔罕c点.xml
  • <Текущая директория>\data\模版\撒马尔罕d点.xml
  • <Текущая директория>\data\模版\撒马尔罕e点.xml
  • <Текущая директория>\data\模版\昆仑山b点.xml
  • <Текущая директория>\data\坐标\3级洱海.txt
  • <Текущая директория>\data\模版\昆仑福地a点.xml
  • <Текущая директория>\data\模版\昆仑福地b点.xml
  • <Текущая директория>\data\模版\汗血岭1点.xml
  • <Текущая директория>\data\模版\汗血岭2点.xml
  • <Текущая директория>\data\模版\汗血岭3点.xml
  • <Текущая директория>\data\模版\汗血岭4点.xml
  • <Текущая директория>\data\模版\塔克1号点.xml
  • <Текущая директория>\data\模版\圣火宫b点.xml
  • <Текущая директория>\data\模版\圣火宫a点.xml
  • <Текущая директория>\data\坐标\药材.ini
  • <Текущая директория>\data\坐标\矿物.ini
  • <Текущая директория>\data\坐标\昆吾В·漠南青原.txt
  • <Текущая директория>\data\坐标\昆吾В·沁水丹林.txt
  • <Текущая директория>\data\坐标\昆吾В·林海溪谷.txt
  • <Текущая директория>\data\坐标\昆吾В·忘川花海.txt
  • <Текущая директория>\data\模版\火焰谷2号点.xml
  • <Текущая директория>\data\坐标\昆吾В·云遥鹊岭.txt
  • <Текущая директория>\data\坐标\9级高昌.txt
  • <Текущая директория>\data\坐标\9级石林.txt
  • <Текущая директория>\data\坐标\8级武夷.txt
  • <Текущая директория>\data\坐标\7级雁北.txt
  • <Текущая директория>\data\坐标\7级清源.txt
  • <Текущая директория>\data\坐标\6级苍山.txt
  • <Текущая директория>\data\坐标\4级雁南.txt
  • C:\tlzz\config.ini
Удаляет следующие файлы
  • %WINDIR%\temp\cab85b2.tmp
  • %WINDIR%\temp\tar85b3.tmp
  • %WINDIR%\temp\cabd6ef.tmp
  • %WINDIR%\temp\tard6f0.tmp
  • %WINDIR%\temp\cabd849.tmp
  • %WINDIR%\temp\tard84a.tmp
  • %WINDIR%\temp\cabee5a.tmp
  • %WINDIR%\temp\taree5b.tmp
Перемещает следующие файлы
  • <Текущая директория>\dfz.vmp.dll в <Текущая директория>\dfz.dll
Подменяет следующие исполняемые файлы
  • <Полный путь к файлу>
Самоперемещается
  • из <Полный путь к файлу> в <Текущая директория>\jt_back
Самоудаляется.
Сетевая активность
Подключается к
  • 'pa#.#2e9.com':80
  • 'up.#2e9.com':80
  • 'do##.52e9.com':80
  • '2c#.#####.directlink.tv002.com':80
  • 'ch#####-bb.tv002.com':443
  • 'microsoft.com':80
TCP
Запросы HTTP POST
  • http://up.#2e9.com/update.php
  • 'ch#####-bb.tv002.com':443
  • UDP
    • DNS ASK pa#.#2e9.com
    • DNS ASK up.#2e9.com
    • DNS ASK do##.52e9.com
    • DNS ASK 2c#.#####.directlink.tv002.com
    • DNS ASK ch#####-bb.tv002.com
    • DNS ASK microsoft.com
    Другое
    Ищет следующие окна
    • ClassName: 'MS_AutodialMonitor' WindowName: ''
    • ClassName: 'MS_WebCheckMonitor' WindowName: ''
    • ClassName: 'TianLongBaBu WndClass' WindowName: ''
    Создает и запускает на исполнение
    • '<Полный путь к файлу>'

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке