Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader37.64753

Добавлен в вирусную базу Dr.Web: 2021-03-20

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\startup\onenote 2010 screen clipper and launcher.lnk
Изменения в файловой системе
Создает следующие файлы
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache.onecache
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\d6f82e07-6756-4003-877a-af43e54f9781.png
  • %TEMP%\{8cec1ce1-9772-4063-bbbd-277fc0c26791}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\a6f0f9a9-e50d-4612-9e8e-f5640793680c.png
  • %TEMP%\{0ed71727-908a-457e-943b-b40843b97415}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\79a073b8-0713-4166-af23-3272c394a92a.png
  • %TEMP%\{6c54f3a8-82c6-483c-adfd-1cac4a6a099c}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\e7a7c0d5-0e34-4323-9576-f37e394faa8a.png
  • %TEMP%\{0c208014-5c34-4f2b-be61-3e7372a69bed}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\5394c05d-dc33-4d24-bd45-2d8954648f28.png
  • %TEMP%\{3380a155-34f3-4025-80c5-14dcfa868603}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\072143f8-573f-45cb-b0b1-04f7bf2da18e.png
  • %TEMP%\{adbf54e4-d9a6-4ecd-a69c-449a6054dc11}
  • %TEMP%\{7c60182a-10d2-4521-a1ad-4951046434b9}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\7b168dd1-e39e-4b39-918c-53b9e78365e9.png
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\d32a2c63-e181-4374-a527-d8ec3791e0cc.png
  • %TEMP%\{aff557d8-1423-41e6-bca6-b482b54d6407}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\8339d228-5ca6-486f-8793-633aa6af18d8.png
  • %TEMP%\{3b6d17c1-b61b-4349-8af4-aa1a52d24727}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\3506c6f4-6090-46ec-9fb3-0e2963361ba0.png
  • %TEMP%\{f5e1d9ae-a7a6-48ce-91f7-166508ce757d}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\70d1f452-966e-4e28-8da5-8b2eeadbe078.png
  • %TEMP%\{4cd8e3fc-70d4-4546-bf97-406c5f87ac75}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\1a16981c-377d-4a10-9522-787f93302c18.png
  • %TEMP%\{5865846d-5c5f-46d7-880d-b2302dd77457}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\c129b038-2a0f-4994-b354-64ed233a0973.png
  • %TEMP%\{fbc6b993-8a3c-4f9f-8164-b8430b113c6b}
  • %TEMP%\{b1557270-af8b-438c-ace4-63787a1392a6}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\b1503304-9b12-4d90-89e7-df30e304e6c2.png
  • %TEMP%\{58bd91a3-08ab-4169-af30-95f28d7b8a43}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\d024a53a-b32a-417d-8f75-e1998be423af.png
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\8b399897-1cdd-4622-8d42-0218b5374e30
  • %TEMP%\{8aa8d789-f934-4342-bf0d-9f65a8efe64d}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\c74af4e7-e369-4bf8-9a79-9752f94d43cf
  • %TEMP%\{9ebf4db5-6c12-4642-b978-09a78351b4aa}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\080158a4-05b2-4392-9dd9-be70cc27d215
  • %TEMP%\{9a745006-6b50-40ae-94a6-fd5d93ec8180}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\1bf85fd8-2752-4457-88c6-58e635274be9
  • %TEMP%\{16cbf0ae-0679-4bd0-84e4-f38939622e71}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\d8c634d0-56f4-4f38-8b3c-8f21b0f6989c
  • %TEMP%\{c4b1f1e9-4b5b-4c7b-9cd6-45e7a35abb40}
  • %HOMEPATH%\documents\onenote notebooks\personal\unfiled notes.one
  • %TEMP%\{08026567-9bf1-4976-9578-d37accafc307}
  • %TEMP%\{29ae9386-fd05-477d-a94b-dbe9d999e788}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\be1e893c-ed6d-4ac9-933e-dd5340e7c76f.png
  • %TEMP%\{997fd4a8-9fbc-4f2c-a9eb-d881ad3fc73a}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\42a4aea1-ab77-4cf7-a3cb-14953248ceea.png
  • %TEMP%\{b1a698f6-c3e1-4de8-8880-c27593fd0062}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\6a8b0e06-e9a5-4761-afda-29391149e64d.png
  • %TEMP%\{d6b1ed7a-3091-4c58-a1e2-be8b6ff4918e}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\d13b95bf-2bb1-4c3d-a85c-9ac5e1cb3884.png
  • %TEMP%\{a1cb2fec-3561-4127-8614-51d9dde5167d}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\0d984a6a-e70e-4747-bded-b92173e85c21.png
  • %TEMP%\{54276c67-d642-4abe-ae33-4ff0b8863ddb}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\115556d6-ba8b-4b18-8439-8e9c81ff63a4.png
  • %TEMP%\{b4ae6dfd-aa0a-4bc7-9f62-06767490d9cf}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\f173a3a2-bd1a-460f-b78a-faf2a51f6d91.png
  • %APPDATA%\microsoft\onenote\14.0\preferences.dat
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\0ff838eb-89b4-4a2f-881a-6e583195d26c.png
  • %TEMP%\{28ce7c1b-9a45-4593-ac7a-5ae286a55696}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\07a5080e-becd-4719-9a79-fe50b59eb55b.png
  • %TEMP%\{9683c898-8007-4a60-a2ef-99cedadae691}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\d137f4ab-4b3d-439e-836f-ffbbc700bef1.png
  • %TEMP%\{17414582-0d8c-4f3d-89aa-0c9605960aa1}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\62e3dfa2-4350-445b-8693-d1d04a74543c.png
  • %TEMP%\{778e5f5c-e35e-4d98-81ac-d20ae7bad61c}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\1e81fb27-0aa3-4b11-a764-0d9e7e3272ea.png
  • %TEMP%\{4c0e4c46-5ad6-40b4-a70e-775499dcbb5b}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\bb4e150b-7e2a-4556-81dd-590d7ab07dda.png
  • %TEMP%\{fb047d5f-af85-44e8-8d1e-e082ca8979c8}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\e29a7eaf-32ad-400c-9927-05c358358ffc.png
  • %TEMP%\{80b98bbd-3ffc-4d82-8a05-bc64113dd0d1}
  • %TEMP%\{9236fc6c-4e77-4cbe-857a-036b51b325a4}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\e51cf594-e321-4d1c-88e7-df9cde80904c.png
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\7dceec06-0991-43f4-8af3-601c0ebeb910.png
  • %TEMP%\{1ac537d0-af4c-43a3-941f-2fdf615be8a0}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\a507cd65-0038-49e4-8cdb-b6082f566351.png
  • %TEMP%\{32d4e029-14b1-46f9-a564-63c008fbf01f}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\03809a07-348b-48cc-b08d-f7b8472c133c.png
  • %TEMP%\{ccdb3f87-ce09-4cd9-aed3-56d81bd7b171}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\b2a67a4a-c116-4c88-9fd1-c5b9a23d7929.png
  • %TEMP%\{9024b36f-6f74-4e9f-a4a2-81a6871fcc18}
  • %TEMP%\onenoteruntimecache\14.0\onenoteruntimecache.onecache
  • %HOMEPATH%\documents\onenote notebooks\personal\general.one
  • %HOMEPATH%\documents\onenote notebooks\personal\open notebook.onetoc2
  • %TEMP%\onenote_migrationlog.txt
  • %TEMP%\{b107b3da-e6e7-4f31-9414-ab9fba1616e2}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\a9e6bb3f-0b62-4410-86f7-68bb36989df7.png
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\e5116f77-b907-4c46-8bfa-006092a6714d.png
  • %TEMP%\{e1a8a186-2962-4d91-92e8-f65b17fd2c17}
  • %TEMP%\{ea93b7af-9fd6-4912-b236-949a846b9bf0}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\6d6e34b9-0e90-470c-ada3-2b00b4b8ffac.png
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\3c6a9801-329c-4eba-9524-2165ac426bef.png
  • %TEMP%\{6dde2ac3-ef9f-420c-a0fb-3aca39142da6}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\ee4479ee-b960-4d54-abc8-c9e95e2bf81f.png
  • %TEMP%\{a21cdfc5-1a7d-49b2-8a7f-9539a3346353}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\52c39d7c-6d6b-4ad3-b5e5-c417949d335d.png
  • %TEMP%\{58484141-cb67-4f90-ab24-68fa229f5292}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\a4fbc2bf-8cc2-4a6d-b3c7-0ef749399e7f.png
  • %TEMP%\{dd83d365-c2e4-4f5a-be2b-d1e5a9fe1271}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\a4f6c176-53e1-47b9-8fe4-8bb920684ff3.png
  • %TEMP%\{0ed674e1-763c-4044-8daf-473ec3642e52}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\70c3a864-35fa-4245-802a-dbda1e3f4c00.png
  • %TEMP%\{cee4ba3e-889b-4c4f-a5ad-4c0887dd0b46}
  • %TEMP%\{ad5a0f49-8cd0-4406-932d-774c99230d39}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\bf4e96cf-9460-4049-8172-cfb4bec57f8e.png
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\d2a0e881-e736-4694-b4e5-62a677ac17bf.png
  • %TEMP%\{989ce0c4-a733-4182-ba52-dae8d811a470}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\5318eba9-773d-4fec-9366-6e84f8dfbbc5.png
  • %TEMP%\{9e0acec3-ff40-4c42-828b-266c7a661d89}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\2d02d28e-c843-42a7-ba9c-3541f1bd4e3a.png
  • %TEMP%\{a72e9283-d5c8-4237-bd95-595246313bb6}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\0ec91619-5478-4e5c-aa1b-8da00a066091.png
  • %TEMP%\{9eaec7f5-0f9c-4653-8078-a6f89c45d866}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\bdde27ea-6a12-4825-bfac-f600b0f142fa.png
  • %TEMP%\{bd869f7f-1148-4600-840c-bcc9ecbca57f}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\4f92e887-7fef-4a98-9f74-501f37835639.png
  • %TEMP%\{98895a4c-52a3-47cc-a3ac-fe21dc3a8f5f}
  • %TEMP%\{c7d86867-d426-4de2-aca1-8c003fce3387}
  • %LOCALAPPDATA%\microsoft\onenote\14.0\onenoteofflinecache_files\6f0d52f9-b478-4adc-9f25-e3a894df2df4
Удаляет следующие файлы
  • %TEMP%\{08026567-9bf1-4976-9578-d37accafc307}
  • %TEMP%\{3380a155-34f3-4025-80c5-14dcfa868603}
  • %TEMP%\{0c208014-5c34-4f2b-be61-3e7372a69bed}
  • %TEMP%\{6c54f3a8-82c6-483c-adfd-1cac4a6a099c}
  • %TEMP%\{17414582-0d8c-4f3d-89aa-0c9605960aa1}
  • %TEMP%\{9683c898-8007-4a60-a2ef-99cedadae691}
  • %TEMP%\{9236fc6c-4e77-4cbe-857a-036b51b325a4}
  • %TEMP%\{e1a8a186-2962-4d91-92e8-f65b17fd2c17}
  • %TEMP%\{98895a4c-52a3-47cc-a3ac-fe21dc3a8f5f}
  • %TEMP%\{bd869f7f-1148-4600-840c-bcc9ecbca57f}
  • %TEMP%\{9eaec7f5-0f9c-4653-8078-a6f89c45d866}
  • %TEMP%\{b1557270-af8b-438c-ace4-63787a1392a6}
  • %TEMP%\{adbf54e4-d9a6-4ecd-a69c-449a6054dc11}
  • %TEMP%\{0ed71727-908a-457e-943b-b40843b97415}
  • %TEMP%\{29ae9386-fd05-477d-a94b-dbe9d999e788}
  • %TEMP%\{b4ae6dfd-aa0a-4bc7-9f62-06767490d9cf}
  • %TEMP%\{54276c67-d642-4abe-ae33-4ff0b8863ddb}
  • %TEMP%\{a1cb2fec-3561-4127-8614-51d9dde5167d}
  • %TEMP%\{d6b1ed7a-3091-4c58-a1e2-be8b6ff4918e}
  • %TEMP%\{b1a698f6-c3e1-4de8-8880-c27593fd0062}
  • %TEMP%\{997fd4a8-9fbc-4f2c-a9eb-d881ad3fc73a}
  • %TEMP%\{c4b1f1e9-4b5b-4c7b-9cd6-45e7a35abb40}
  • %TEMP%\{16cbf0ae-0679-4bd0-84e4-f38939622e71}
  • %TEMP%\{9a745006-6b50-40ae-94a6-fd5d93ec8180}
  • %TEMP%\{8cec1ce1-9772-4063-bbbd-277fc0c26791}
  • %TEMP%\{58bd91a3-08ab-4169-af30-95f28d7b8a43}
  • %TEMP%\{aff557d8-1423-41e6-bca6-b482b54d6407}
  • %TEMP%\{3b6d17c1-b61b-4349-8af4-aa1a52d24727}
  • %TEMP%\{f5e1d9ae-a7a6-48ce-91f7-166508ce757d}
  • %TEMP%\{ccdb3f87-ce09-4cd9-aed3-56d81bd7b171}
  • %TEMP%\{32d4e029-14b1-46f9-a564-63c008fbf01f}
  • %TEMP%\{1ac537d0-af4c-43a3-941f-2fdf615be8a0}
  • %TEMP%\{b107b3da-e6e7-4f31-9414-ab9fba1616e2}
  • %TEMP%\{80b98bbd-3ffc-4d82-8a05-bc64113dd0d1}
  • %TEMP%\{fb047d5f-af85-44e8-8d1e-e082ca8979c8}
  • %TEMP%\{4c0e4c46-5ad6-40b4-a70e-775499dcbb5b}
  • %TEMP%\{778e5f5c-e35e-4d98-81ac-d20ae7bad61c}
  • %TEMP%\{a72e9283-d5c8-4237-bd95-595246313bb6}
  • %TEMP%\{9e0acec3-ff40-4c42-828b-266c7a661d89}
  • %TEMP%\{989ce0c4-a733-4182-ba52-dae8d811a470}
  • %TEMP%\{9024b36f-6f74-4e9f-a4a2-81a6871fcc18}
  • %TEMP%\{ad5a0f49-8cd0-4406-932d-774c99230d39}
  • %TEMP%\{0ed674e1-763c-4044-8daf-473ec3642e52}
  • %TEMP%\{dd83d365-c2e4-4f5a-be2b-d1e5a9fe1271}
  • %TEMP%\{58484141-cb67-4f90-ab24-68fa229f5292}
  • %TEMP%\{a21cdfc5-1a7d-49b2-8a7f-9539a3346353}
  • %TEMP%\{6dde2ac3-ef9f-420c-a0fb-3aca39142da6}
  • %TEMP%\{ea93b7af-9fd6-4912-b236-949a846b9bf0}
  • %TEMP%\{28ce7c1b-9a45-4593-ac7a-5ae286a55696}
  • %TEMP%\{7c60182a-10d2-4521-a1ad-4951046434b9}
  • %TEMP%\{fbc6b993-8a3c-4f9f-8164-b8430b113c6b}
  • %TEMP%\{5865846d-5c5f-46d7-880d-b2302dd77457}
  • %TEMP%\{4cd8e3fc-70d4-4546-bf97-406c5f87ac75}
  • %TEMP%\{cee4ba3e-889b-4c4f-a5ad-4c0887dd0b46}
  • %TEMP%\{9ebf4db5-6c12-4642-b978-09a78351b4aa}
  • %TEMP%\{8aa8d789-f934-4342-bf0d-9f65a8efe64d}
Сетевая активность
Подключается к
  • 'do##.live.net':443
  • 'microsoft.com':80
TCP
  • 'do##.live.net':443
UDP
  • DNS ASK do##.live.net
  • DNS ASK microsoft.com
Другое
Ищет следующие окна
  • ClassName: '' WindowName: 'TF_FloatingLangBar_WndTitle'
  • ClassName: 'NetUICtrlNotifySink' WindowName: ''
  • ClassName: 'REListbox20W' WindowName: ''
  • ClassName: 'OfficeTooltip' WindowName: ''
  • ClassName: 'MsoCommandBarPopup' WindowName: ''
Запускает на исполнение
  • '%ProgramFiles%\Microsoft Office\Office14\ONENOTE.EXE' Analysis Services\Office14\ONENOTE.EXE -Embedding
  • '%ProgramFiles%\microsoft office\office14\onenotem.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке