Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader8.19250

Добавлен в вирусную базу Dr.Web: 2013-03-18

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • <Текущая директория>\Autres\dotnetfx_x86.exe /q:a /c:"install /l /q"
  • <Текущая директория>\LICIEL_Framework20.exe
  • <Текущая директория>\Autres\dotnetfx_x86.exe (загружен из сети Интернет)
  • <Текущая директория>\LICIEL_Framework20.exe (загружен из сети Интернет)
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\Eval_DPE\TestDPEIC2.LDossier
  • <Текущая директория>\Eval_DPE\TestDPEIC1.LDossier
  • <Текущая директория>\Eval_DPE\TestDPEIC3.LDossier
  • <Текущая директория>\Eval_DPE\TestDPEMI2.LDossier
  • <Текущая директория>\Eval_DPE\TestDPEMI1.LDossier
  • <Текущая директория>\Logiciels_Dependants\liciel_php\post_sercure.exe
  • <Текущая директория>\Logiciels_Dependants\liciel_php\post_liciel_generique.exe
  • <Текущая директория>\Eval_DPE\TestDPEAPP1.LDossier
  • <Текущая директория>\Eval_DPE\TestDPEAPP3.LDossier
  • <Текущая директория>\Eval_DPE\TestDPEAPP2.LDossier
  • <Текущая директория>\LICIEL_Framework20.exe
  • <Текущая директория>\Historique.txt
  • <Текущая директория>\Microsoft.Office.Interop.Word.dll
  • <Текущая директория>\fin.txt
  • <Текущая директория>\Autres\dotnetfx_x86.exe
  • <Текущая директория>\Eval_DPE\TestDPEFAC1.LDossier
  • <Текущая директория>\Eval_DPE\TestDPEMI3.LDossier
  • <Текущая директория>\Eval_DPE\TestDPEFAC2.LDossier
  • <Текущая директория>\Utilitaires.dll
  • <Текущая директория>\Tableaux.doc
  • <Текущая директория>\LICIEL_Transformer.exe
  • <Текущая директория>\update\VB6FR.DLL
  • <Текущая директория>\LICIEL_telechargement.exe
  • <Текущая директория>\Logiciels_Dependants\liciel_php\Microsoft.VC90.CRT.manifest
  • <Текущая директория>\Logiciels_Dependants\liciel_php\libeay32.dll
  • <Текущая директория>\update\logiciel_update_compressed.exe
  • <Текущая директория>\<Имя вируса>_erreurs.log
  • <Текущая директория>\update\update.exe
  • <Текущая директория>\update\bnzlib.dll
  • <Текущая директория>\Logiciels_Dependants\7zip.exe
  • <Текущая директория>\Logiciels_Dependants\liciel_php\ssleay32.dll
  • <Текущая директория>\Logiciels_Dependants\liciel_php\php_win32std.dll
  • <Текущая директория>\Logiciels_Dependants\liciel_php\VB6FR.DLL
  • <Текущая директория>\Logiciels_Dependants\liciel_php\nova.exe
  • <Текущая директория>\Logiciels_Dependants\liciel_php\liciel_https_transfert.exe
  • <Текущая директория>\Logiciels_Dependants\liciel_php\php-embed.ini
  • <Текущая директория>\Logiciels_Dependants\liciel_php\msvcr90.dll
  • <Текущая директория>\Logiciels_Dependants\liciel_php\php5ts.dll
  • <Текущая директория>\Logiciels_Dependants\liciel_php\php_openssl.dll
  • <Текущая директория>\Logiciels_Dependants\liciel_php\php_bcompiler.dll
Сетевая активность:
Подключается к:
  • 'do####ad.liciel.net':80
  • 'te######gement.liciel.net':80
  • 'in#####ce.liciel.com':80
TCP:
Запросы HTTP GET:
  • te######gement.liciel.net/dpe_cas_test/TestDPEIC2.LDossier
  • te######gement.liciel.net/dpe_cas_test/TestDPEIC1.LDossier
  • te######gement.liciel.net/dpe_cas_test/TestDPEMI1.LDossier
  • te######gement.liciel.net/dpe_cas_test/TestDPEIC3.LDossier
  • te######gement.liciel.net/dpe_cas_test/TestDPEAPP3.LDossier
  • te######gement.liciel.net/LICIEL_php/post_sercure.exe
  • te######gement.liciel.net/LICIEL_php/post_liciel_generique.exe
  • te######gement.liciel.net/dpe_cas_test/TestDPEAPP2.LDossier
  • te######gement.liciel.net/dpe_cas_test/TestDPEAPP1.LDossier
  • te######gement.liciel.net/dpe_cas_test/TestDPEMI2.LDossier
  • te######gement.liciel.net/LICIEL_Framework20.exe
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/Historique.txt
  • do####ad.liciel.net/Autre/dotnetfx_x86.exe
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/champ_publipostage/Microsoft.Office.Interop.Word.dll
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/champ_publipostage/Utilitaires.dll
  • te######gement.liciel.net/dpe_cas_test/TestDPEFAC1.LDossier
  • te######gement.liciel.net/dpe_cas_test/TestDPEMI3.LDossier
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/champ_publipostage/Tableaux.doc
  • te######gement.liciel.net/dpe_cas_test/TestDPEFAC2.LDossier
  • te######gement.liciel.net/LICIEL_telechargement.exe
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/champ_publipostage/LICIEL_Transformer.exe
  • te######gement.liciel.net/LICIEL_php/Microsoft.VC90.CRT.manifest
  • te######gement.liciel.net/LICIEL_php/libeay32.dll
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/VB6FR.txt
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/update.exe
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/logiciel_update350.exe
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/bnzlib.txt
  • te######gement.liciel.net/LICIEL_Diagnostics/MAJ/7zip.exe
  • te######gement.liciel.net/LICIEL_php/msvcr90.dll
  • te######gement.liciel.net/LICIEL_php/VB6FR.DLL
  • te######gement.liciel.net/LICIEL_php/ssleay32.dll
  • te######gement.liciel.net/LICIEL_php/nova.exe
  • te######gement.liciel.net/LICIEL_php/liciel_https_transfert.exe
  • te######gement.liciel.net/LICIEL_php/php_win32std.dll
  • te######gement.liciel.net/LICIEL_php/php5ts.dll
  • te######gement.liciel.net/LICIEL_php/php-embed.ini
  • te######gement.liciel.net/LICIEL_php/php_openssl.dll
  • te######gement.liciel.net/LICIEL_php/php_bcompiler.dll
Запросы HTTP POST:
  • in#####ce.liciel.com/maj/fc_maj_update_log_dv_t.php
UDP:
  • DNS ASK do####ad.liciel.net
  • DNS ASK te######gement.liciel.net
  • DNS ASK in#####ce.liciel.com

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке