Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KeyLogger.43193

Добавлен в вирусную базу Dr.Web: 2021-06-03

Описание добавлено:

Техническая информация

Вредоносные функции
Устанавливает процедуры перхвата сообщений
о нажатии клавиш клавиатуры:
  • Библиотека-обработчик для всех процессов: <Текущая директория>\cfgdll.dll
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\3a80.tmp
  • C:\test_gametb\亱ù¾«áéµäº£µáö®½£.bmp
  • C:\test_gametb\亱ù¾«áéµä³à»¢äîöé.bmp
  • C:\test_gametb\亱ù¾«áéµä°µóòä§õè.bmp
  • C:\test_gametb\ú¤ô⾫áéµäòìäü±ûîø.bmp
  • C:\test_gametb\ú¤ô⾫áéµääîãðö®´¸.bmp
  • C:\test_gametb\ú¤ô⾫áéµäðþìú¶«·½¹÷.bmp
  • C:\test_gametb\ú¤ô⾫áéµäí»»÷²½ç¹.bmp
  • C:\test_gametb\ú¤ô⾫áéµä켺ï½ðêöõè.bmp
  • C:\test_gametb\ú¤ô⾫áéµäéááé·¨õè.bmp
  • C:\test_gametb\ú¤ô⾫áéµä»ãó°ê®×ö¼ü.bmp
  • C:\test_gametb\ú¤ô⾫áéµä»¤éí¿àîþ.bmp
  • C:\test_gametb\âäñ×¾«áéµäô¶¹åê¯ïñí¼ìú.bmp
  • C:\test_gametb\âäñ×¾«áéµäé³³¾êöç¹.bmp
  • C:\test_gametb\âäñ×¾«áéµä¾üóãìúö¸»¢.bmp
  • C:\test_gametb\âäñ×¾«áéµäºì±¦ê¯¾þ½£.bmp
  • C:\test_gametb\âäñ×¾«áéµä¸öìú㵹峤¹÷.bmp
  • C:\test_gametb\ðñ¹â¾«áéµäõ¶ó°ì«µ¶.bmp
  • C:\test_gametb\ðñ¹â¾«áéµäðäõä×óâö.bmp
  • C:\test_gametb\ðñ¹â¾«áéµäììó¥ö®×¦.bmp
  • C:\test_gametb\ðñ¹â¾«áéµäåçðç騰ñ.bmp
  • C:\test_gametb\ðñ¹â¾«áéµäâù»äõ½¸«.bmp
  • C:\test_gametb\亱ù¾«áéµäáññòè­ì×.bmp
  • C:\test_gametb\亱ù¾«áéµäé³³¾õ½åó.bmp
  • C:\test_gametb\³õ¶·õßרóãµäê®×ö¼ü.bmp
  • C:\test_gametb\³õ¶·õßרóãµä騰ñ.bmp
  • C:\test_gametb\³õ¶·õßרóãµäè­ì×.bmp
  • C:\test_gametb\³õ¶·õßרóãµääîöé.bmp
  • C:\test_gametb\³õ¶·õßרóãµää¾¹÷.bmp
  • C:\test_gametb\³õ¶·õßרóãµää§õè.bmp
  • C:\test_gametb\³õ¶·õßרóãµä¿àîþ.bmp
  • C:\test_gametb\³õ¶·õßרóãµä¾þ½£.bmp
  • C:\test_gametb\³õ¶·õßרóãµä¹â½£.bmp
  • C:\test_gametb\³õ¶·õßרóãµä·¨õè.bmp
  • <PATH_SAMPLE>.ini
  • C:\test_gametb\³õ¶·õßרóãµä¶ì½£.bmp
  • C:\test_gametb\³õ¶·õßרóãµä¶«·½¹÷.bmp
  • C:\test_gametb\ðñ¹â¾«áéµäõ¶ó°ì«µ¶1.bmp
  • C:\test_gametb\亱ù¾«áéµä×·¹â½£1.bmp
  • C:\test_gametb\亱ù¾«áéµäº£µáö®½£1.bmp
  • C:\test_gametb\ú¤ô⾫áéµääîãðö®´¸1.bmp
  • C:\test_gametb\âäñ×¾«áéµäðþîäø°ê×.bmp
  • C:\test_gametb\âäñ×¾«áéµäºì±¦ê¯¾þ½£1.bmp
  • C:\test_gametb\亱ù¾«áéµäéóåðö®á­.bmp
  • C:\test_gametb\ðñ¹â¾«áéµä±ìñò뫽£.bmp
  • C:\test_gametb\ðñ¹â¾«áéµä±¬ñ×êöåú.bmp
  • C:\test_gametb\亱ù¾«áéµä×·¹â½£.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´³¤¿ã.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´ñü´ø.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾³¤ñ¥1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾ñü´ø1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾ðø¼×1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾¶·åñ1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾°óíè1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸ö³¤ñ¥1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸öñü¼×1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸öðø¼×1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸ö»¤íè1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸ö»¤¼ç1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤³¤ñ¥1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤³¤åû1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤ñü´ø1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤¶·åñ1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤°óíè1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ð³¤ñ¥1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ð»¤¼ç.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ð»¤íè.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´³¤åû.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ðá´¼×.bmp
  • C:\test_gametb\亱ù¾«áéµäôæó°³¤ã¬.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ðñü´ø.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´¼ç¼×.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´¶ìñ¥.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾³¤ñ¥.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾ñü´ø.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾ðø¼×.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾¶·åñ.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñïðä¾°óíè.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸ö³¤ñ¥.bmp
  • C:\test_gametb\³õ¶·õßרóãµä¹çצ.bmp
  • C:\test_gametb\³õ¶·õßרóãµäêöåó.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸öðø¼×.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸ö»¤íè.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸ö»¤¼ç.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤³¤ñ¥.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤³¤åû.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤ñü´ø.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤¶·åñ.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñàçæ¤°óíè.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ð³¤ñ¥.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñîñ¸öñü¼×.bmp
  • C:\test_gametb\³õ¶·õßרóãµäêöåú.bmp
  • C:\test_gametb\³õ¶·õßרóãµäêöõè.bmp
  • C:\test_gametb\³õ¶·õßרóãµäê×.bmp
  • C:\test_gametb\õ½µø¿ñèëê®×ö¼ü1.bmp
  • C:\test_gametb\ôâö®ë®¾§1.bmp
  • C:\test_gametb\ô¶¹åòõä§³æí¼ìú1.bmp
  • C:\test_gametb\òå¼£êøîàõßö®á­1.bmp
  • C:\test_gametb\ðé¿õö®´ì1.bmp
  • C:\test_gametb\ììöää§»êõ³öé1.bmp
  • C:\test_gametb\ììºûãøó¡¹â½£1.bmp
  • C:\test_gametb\ìì·£õßö®¸«1.bmp
  • C:\test_gametb\ìì·£õßö®¸« - ВёВ±В±Вѕ1.bmp
  • C:\test_gametb\ììµàö®ðþâþ½£1.bmp
  • C:\test_gametb\éóåðõßõ½ã¬1.bmp
  • C:\test_gametb\åìáú·¨¹÷1.bmp
  • C:\test_gametb\áú×åö®ðåñö1.bmp
  • C:\test_gametb\à×áúö®ñû1.bmp
  • C:\test_gametb\ð¨ôâö®¹â1.bmp
  • C:\test_gametb\¶·õ½ö®»ê¶«·½¹÷1.bmp
  • C:\test_gametb\³àê¨ïøèõ±ûîø1.bmp
  • C:\test_gametb\³àê¨ïøèõ±ûîø - ВёВ±В±Вѕ1.bmp
  • C:\test_gametb\ð¨ôâö®¹â.bmp
  • C:\test_gametb\õ½õùå®éñö®´¸1.bmp
  • C:\test_gametb\×ôè»ö®¶÷´í¾þ½£1.bmp
  • C:\test_gametb\âäñ×¾«áéµä¸öìú㵹峤¹÷1.bmp
  • C:\test_gametb\ú¤ô⾫áéµäéááé·¨õè1.bmp
  • <Текущая директория>\uservar.ini
  • C:\test_gametb\Г­ВјВїГўГЄГ­В·ГҐ.ini
  • C:\test_gametb\ВІГґГ±В·ВѕГёГІГґГЄГ¶ГҐГє.bmp
  • C:\test_gametb\éñꥵä¶éììê¹µäö´äîêö1.bmp
  • C:\test_gametb\éñꥵä¶éììê¹µäö´äîêö.bmp
  • C:\test_gametb\éñꥵä¶éììê¹µäö´äîö¸»·1.bmp
  • C:\test_gametb\éñꥵä¶éììê¹µäö´äîö¸»·.bmp
  • C:\test_gametb\éñꥵä¶éììê¹µäö´äîïîá´1.bmp
  • C:\test_gametb\éñꥵä¶éììê¹µäö´äîïîá´.bmp
  • C:\test_gametb\ðñ¹â¾«áéµäììó¥ö®×¦1.bmp
  • C:\test_gametb\ðñ¹â¾«áéµäðäõä×óâö1.bmp
  • C:\test_gametb\ðñ¹â¾«áéµä±¬ñ×êöåú1.bmp
  • C:\test_gametb\亱ù¾«áéµäé³³¾õ½åó1.bmp
  • C:\test_gametb\ú¤ô⾫áéµäòìäü±ûîø1.bmp
  • C:\test_gametb\ú¤ô⾫áéµäðþìú¶«·½¹÷1.bmp
  • C:\test_gametb\ú¤ô⾫áéµäí»»÷²½ç¹1.bmp
  • C:\test_gametb\âäñ×¾«áéµäé³³¾êöç¹1.bmp
  • C:\test_gametb\âäñ×¾«áéµä¾üóãìúö¸»¢1.bmp
  • C:\test_gametb\亱ù¾«áéµäôæó°³¤ã¬1.bmp
  • C:\test_gametb\亱ù¾«áéµä°µóòä§õè1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ðñü´ø1.bmp
  • C:\test_gametb\íòáéíàâ¾õß.bmp
  • C:\test_gametb\³õ¶·õßרóãµä±û.bmp
  • C:\test_gametb\³àê¨ïøèõ±û.bmp
  • C:\test_gametb\áú×åö®ðåñö.bmp
  • C:\test_gametb\à×éñö®è­.bmp
  • C:\test_gametb\à×áúö®ñû.bmp
  • C:\test_gametb\à×àçö®±©.bmp
  • C:\test_gametb\¸ç²¼áöö®ðë.bmp
  • C:\test_gametb\¶éâäõßµäãø´«ö®èð.bmp
  • C:\test_gametb\¶¾ö©öë-pp19.bmp
  • C:\test_gametb\¶·õ½ö®»ê¶«·½¹÷.bmp
  • C:\test_gametb\´ìé±ö®íõø°ê×.bmp
  • C:\test_gametb\³õ¶·õßרóãµä×óâöç¹.bmp
  • C:\test_gametb\³õ¶·õßרóãµä×ô¶¯êöç¹.bmp
  • C:\test_gametb\³õ¶·õßרóãµä³¤ã¬.bmp
  • C:\test_gametb\³õ¶·õßרóãµä³¤¹÷.bmp
  • C:\test_gametb\³õ¶·õßרóãµäõ½á­.bmp
  • C:\test_gametb\³õ¶·õßרóãµäõ½¸«.bmp
  • C:\test_gametb\³õ¶·õßרóãµäõ½µ¶.bmp
  • C:\test_gametb\³õ¶·õßרóãµäí¼ìú.bmp
  • C:\test_gametb\³õ¶·õßרóãµäìúö¸»¢.bmp
  • C:\test_gametb\³õ¶·õßרóãµä뫽£.bmp
  • C:\test_gametb\åìáú·¨¹÷.bmp
  • C:\test_gametb\éîô¨ö®°µó¿êöõè.bmp
  • C:\test_gametb\éñꥵäù¤à¶öçõß½äö¸.bmp
  • C:\test_gametb\éñꥵäù¤à¶öçõß½äö¸1.bmp
  • C:\test_gametb\°µò¹ö®áôí«.bmp
  • C:\test_gametb\×ôè»ö®¶÷´í¾þ½£.bmp
  • C:\test_gametb\õ½õùå®éñö®´¸.bmp
  • C:\test_gametb\õ½µø¿ñèëê®×ö¼ü.bmp
  • C:\test_gametb\ôâö®ë®¾§.bmp
  • C:\test_gametb\ôâö®¹â.bmp
  • C:\test_gametb\ô¶¹åòõä§³æí¼ìú.bmp
  • C:\test_gametb\òå¼£êøîàõßö®á­.bmp
  • C:\test_gametb\ðé¿õö®´ì.bmp
  • <Текущая директория>\plugin\msg.ini
  • C:\test_gametb\îþ뫼²·çèð.bmp
  • C:\test_gametb\ììöää§»êõ³öé.bmp
  • C:\test_gametb\ììºûãøó¡¹â½£.bmp
  • C:\test_gametb\ìì·£õßö®¸«.bmp
  • C:\test_gametb\ììµàö®ðþâþ½£.bmp
  • C:\test_gametb\éóåðõßõ½ã¬.bmp
  • C:\test_gametb\éñꥵäù¤à¶öçõßðøõë1.bmp
  • C:\test_gametb\éñꥵäù¤à¶öçõßðøõë.bmp
  • C:\test_gametb\éñꥵäù¤à¶öçõßêöïí1.bmp
  • C:\test_gametb\éñꥵäù¤à¶öçõßêöïí.bmp
  • C:\test_gametb\ВІГґВѕГёГІГґГЄГ¶ГҐГє.bmp
  • C:\test_gametb\³õ¶·õßרóãµä²½ç¹.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ðá´¼×1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾ñü´ø1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´¶ìñ¥1.bmp
  • <Текущая директория>\timer_icon.ico
  • C:\test_gametb\ГЎГ№ГЄВ±ГЄГЅВѕГЅ3.ini
  • %TEMP%\0085710.tmp
  • <Текущая директория>\plugin\dmreg.dll
  • C:\test_gametb\dm_soft.txt
  • C:\test_gametb\´«³ð.ini
  • C:\test_gametb\pcycs.dll
  • C:\test_gametb\obj.vbs
  • C:\test_gametb\óêïä»î¶¯.bmp
  • C:\test_gametb\¿õîï.bmp
  • C:\test_gametb\dm_soft1.txt
  • C:\test_gametb\nobj.vbs
  • C:\test_gametb\ncycs.dll
  • C:\test_gametb\xiaji.ini
  • C:\test_gametb\ëñ¹·¶ìóï.txt
  • C:\test_gametb\²äáï´óè«.txt
  • C:\test_gametb\70cc.ini
  • C:\test_gametb\tgp_dnf.bmp
  • C:\test_gametb\msg.wav
  • C:\test_gametb\regdll.dll
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´»¤ñü1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´¼ç¼×1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾ðø¼×1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾»¤íè1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾¶·åî1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸öñü¼×1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸öâíñ¥1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸ö¿ø¼×1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸ö»¤íè1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸ö»¤¼ç1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤³¤åû1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤»¤íè1.bmp
  • C:\test_gametb\qudon.png
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤¶ìñ¥1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤¶·åî1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ðñü¼×1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ðâíñ¥1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ðá´¼×1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ð»¤íè1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ð¶·åî1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´³¤åû1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´³¤¿ã1.bmp
  • C:\test_gametb\×°±¸¶ô±è.png
  • C:\test_gametb\ê§°ü½â¾ö°ì·¨.txt
  • C:\test_gametb\ê¹óã°ïöú.txt
  • <Текущая директория>\plugin\getsysinfo.dll
  • <Текущая директория>\plugin\encrypt.dll
  • <Текущая директория>\plugin\plug365ex.dll
  • <Текущая директория>\plugin\sys.dll
  • <Текущая директория>\plugin\file.dll
  • <Текущая директория>\plugin\regdll.dll
  • <Текущая директория>\plugin\piao_soft.dll
  • <Текущая директория>\plugin\plug365new.dll
  • <Текущая директория>\plugin\window.dll
  • <Текущая директория>\plugin\msg.dll
  • %TEMP%\plugin.zip
  • %TEMP%\44c4.tmp
  • %TEMP%\43c9.tmp
  • %TEMP%\438a.tmp
  • %TEMP%\42be.tmp
  • %TEMP%\4211.tmp
  • %TEMP%\3ab1.tmp
  • %TEMP%\3a81.tmp
  • <Текущая директория>\plugin\haoi.dll
  • %TEMP%\mymacro.zip
  • <Текущая директория>\plugin\mly_sys.dll
  • <Текущая директория>\cfgdll.dll
  • C:\test_gametb\ГЁВ·В¶ВЁ.bmp
  • <Текущая директория>\shieldmodule.dat
  • C:\test_gametb\µçâ¼óîï·.bmp
  • C:\test_gametb\dmreg.dll
  • %TEMP%\00852ac.tmp
  • <Текущая директория>\plugin\file.ini
  • <Текущая директория>\plugin\sys.ini
  • C:\test_gametb\qudon_files\qudon.png
  • C:\test_gametb\°æ±¾êý¾ý.ini
  • C:\test_gametb\ВґГІВїВЄВЅГ§ГЈГ¦.png
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤»¤ñü1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾ñü´ø1.bmp
  • %TEMP%\008501b.tmp
  • %APPDATA%\qmacro\shield\shield.ini
  • %APPDATA%\qmacro\shield\sd004.dat
  • %APPDATA%\qmacro\shield\sd003.dat
  • %APPDATA%\qmacro\shield\sd002.dat
  • %APPDATA%\qmacro\shield\sd001.dat
  • %APPDATA%\qmacro\shield\sd000.dat
  • %TEMP%\1584de9.tmp
  • %APPDATA%\mymacro\qdisp.dll
  • C:\test_gametb\qudon.htm
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾³¤ñ¥1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´¶ìñ¥.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´»¤ñü.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾¶·åñ.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾°óíè.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸ö³¤ñ¥.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸öñü¼×.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸öðø¼×.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸ö»¤íè.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸ö»¤¼ç.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤³¤ñ¥.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤³¤åû.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤ñü´ø.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤¶·åñ.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤°óíè.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ð³¤ñ¥.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ðñü´ø.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ðá´¼×.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ð»¤íè.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ð»¤¼ç.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´³¤åû.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾³¤ñ¥1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾ðø¼×.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾ñü´ø.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾³¤ñ¥.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´¶ìñ¥.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´³¤åû1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´³¤¿ã1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´ñü´ø1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´¼ç¼×1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ±¡é´¶ìñ¥1.bmp
  • C:\test_gametb\ºúìú½£1.bmp
  • C:\test_gametb\îä꿵¶1.bmp
  • C:\test_gametb\îä꿵¶.bmp
  • C:\test_gametb\ºúìú½£.bmp
  • C:\test_gametb\В·Г ВѕГџВ№ГѕГ—Гі.bmp
  • C:\test_gametb\îäæ÷¹þ×ó2.bmp
  • C:\test_gametb\îäæ÷¹þ×ó.bmp
  • C:\test_gametb\¹âóòä§éñµäñªòû¶ì½£.bmp
  • C:\test_gametb\ñ©óòä§éñµäàçñà¹ç°ô.bmp
  • C:\test_gametb\ñ©óòä§éñµä±ùáé¾þ½£.bmp
  • C:\test_gametb\ú¤óòä§éñµääæ¹â³¤½£.bmp
  • C:\test_gametb\áòóòä§éñµäõ½õù쫵¶.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´³¤¿ã.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´ñü´ø.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´¼ç¼×.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ð»¤íè1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ð³¤ñ¥1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾ðø¼×1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾¶·åñ1.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾¶·åî.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸öñü¼×.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸öâíñ¥.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸ö¿ø¼×.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸ö»¤íè.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñîñ¸ö»¤¼ç.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤³¤åû.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤»¤ñü.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤»¤íè.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤¶ìñ¥.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñàçæ¤¶·åî.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ðñü¼×.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ðâíñ¥.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ðá´¼×.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ð»¤íè.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ²¬½ð¶·åî.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´³¤åû.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´³¤¿ã.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñ±¡é´¼ç¼×.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾»¤íè.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾ðø¼×.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾ñü´ø.bmp
  • C:\test_gametb\éñꥵää¦ôéêø»¤éñïðä¾³¤ñ¥.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸ö³¤ñ¥1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸öñü¼×1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸öðø¼×1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸ö»¤íè1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäîñ¸ö»¤¼ç1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤³¤ñ¥1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤³¤åû1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤ñü´ø1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤¶·åñ1.bmp
  • C:\test_gametb\éñꥵäììâíêø»¤éñ²¬½ð»¤¼ç1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäàçæ¤°óíè1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ðñü´ø1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ðá´¼×1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ð»¤íè1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä²¬½ð»¤¼ç1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´³¤åû1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´³¤¿ã1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´ñü´ø1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´¼ç¼×1.bmp
  • C:\test_gametb\ììâíêø»¤éñµä±¡é´¶ìñ¥1.bmp
  • C:\test_gametb\ììâíêø»¤éñµäïðä¾°óíè1.bmp
  • %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012021060220210603\index.dat
Удаляет следующие файлы
  • %TEMP%\plugin.zip
  • %TEMP%\mymacro.zip
  • <Текущая директория>\shieldmodule.dat
  • <Текущая директория>\timer_icon.ico
Сетевая активность
Подключается к
  • 'c.###huoa.com':80
TCP
Запросы HTTP GET
  • http://c.###huoa.com/banner/Q08240.htm
UDP
  • DNS ASK c.###huoa.com
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке