Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Inject1.19997

Добавлен в вирусную базу Dr.Web: 2013-04-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • %TEMP%\Fed-890243
  • %TEMP%\Fed-734243
  • %TEMP%\Fed-46243
  • %TEMP%\Fed-140243
  • %TEMP%\Fed-78243
  • %TEMP%\Fed-218243
  • %TEMP%\Fed-15243
  • %TEMP%\Fed-265243
  • %TEMP%\Fed-531243
  • %TEMP%\Fed-359243
  • %TEMP%\Fed-515253
  • %TEMP%\Fed-343253
  • %TEMP%\Fed-640253
  • %TEMP%\Fed-937253
  • %TEMP%\Fed-828253
  • %TEMP%\Fed-265253
  • %TEMP%\Fed-203253
  • %TEMP%\Fed-234253
  • %TEMP%\Fed-312253
  • %TEMP%\Fed-250253
  • %TEMP%\Fed-718243
  • %TEMP%\Fed-687243
  • %TEMP%\Fed-765243
  • %TEMP%\Fed-671243
  • %TEMP%\Fed-656243
  • %TEMP%\Fed-187243
  • %TEMP%\Fed-93243
  • %TEMP%\Fed-281243
  • %TEMP%\Fed-578243
  • %TEMP%\Fed-328243
  • %TEMP%\Fed-562243
  • %TEMP%\Fed-375243
  • %TEMP%\Fed-640243
  • %TEMP%\Fed-968243
  • %TEMP%\Fed-750243
  • %TEMP%\Fed-812243
  • %TEMP%\Fed-703243
  • %TEMP%\Fed-859243
  • %TEMP%\Fed-171243
  • %TEMP%\Fed-906243
  • %TEMP%\Fed-0253
  • %TEMP%\Fed-203263
  • %TEMP%\Fed-187263
  • %TEMP%\Fed-296263
  • %TEMP%\Fed-375263
  • %TEMP%\Fed-328263
  • %TEMP%\Fed-671253
  • %TEMP%\Fed-609253
  • %TEMP%\Fed-140253
  • %TEMP%\Fed-62263
  • %TEMP%\Fed-437253
  • %TEMP%\Fed-234263
  • %TEMP%\Fed-171263
  • %TEMP%\Fed-281263
  • %TEMP%\Fed-578263
  • %TEMP%\Fed-359263
  • %TEMP%\Fed-640263
  • %TEMP%\Fed-484263
  • %TEMP%\Fed-718263
  • %TEMP%\Fed-843263
  • %TEMP%\Fed-796263
  • %TEMP%\Fed-859253
  • %TEMP%\Fed-843253
  • %TEMP%\Fed-890253
  • %TEMP%\Fed-46253
  • %TEMP%\Fed-875253
  • %TEMP%\Fed-593253
  • %TEMP%\Fed-281253
  • %TEMP%\Fed-718253
  • %TEMP%\Fed-812253
  • %TEMP%\Fed-765253
  • %TEMP%\Fed-906253
  • %TEMP%\Fed-656253
  • %TEMP%\Fed-984253
  • %TEMP%\Fed-546253
  • %TEMP%\Fed-171253
  • %TEMP%\Fed-468253
  • %TEMP%\Fed-125253
  • %TEMP%\Fed-484253
  • %TEMP%\Fed-578253
  • %TEMP%\Fed-531253
  • %TEMP%\Fed-671223
  • %TEMP%\Fed-703223
  • %TEMP%\Fed-718223
  • %TEMP%\Fed-750233
  • %TEMP%\Fed-734233
  • %TEMP%\Fed-890223
  • %TEMP%\Fed-906223
  • %TEMP%\Fed-843223
  • %TEMP%\Fed-750223
  • %TEMP%\Fed-781223
  • %TEMP%\Fed-531233
  • %TEMP%\Fed-546233
  • %TEMP%\Fed-500233
  • %TEMP%\Fed-406233
  • %TEMP%\Fed-421233
  • %TEMP%\Fed-656233
  • %TEMP%\Fed-687233
  • %TEMP%\Fed-640233
  • %TEMP%\Fed-593233
  • %TEMP%\Fed-625233
  • %TEMP%\Fed-921223
  • %TEMP%\Fed-953223
  • %TEMP%\Fed-203223
  • %TEMP%\Fed-375223
  • %TEMP%\Fed-437223
  • %TEMP%\Fed-625223
  • %TEMP%\Fed-31223
  • %TEMP%\Fed-156223
  • %TEMP%\Fed-968223
  • %TEMP%\Fed-390223
  • %TEMP%\Fed-984223
  • %TEMP%\Fed-125223
  • %TEMP%\Fed-937223
  • %TEMP%\Fed-796223
  • %TEMP%\Fed-859223
  • %TEMP%\Fed-875223
  • %TEMP%\Fed-531223
  • %TEMP%\Fed-109223
  • %TEMP%\Fed-140223
  • %TEMP%\Fed-62223
  • %TEMP%\Fed-359233
  • %TEMP%\Fed-953233
  • %TEMP%\Fed-890233
  • %TEMP%\Fed-0233
  • %TEMP%\Fed-281233
  • %TEMP%\Fed-93233
  • %TEMP%\Fed-515233
  • %TEMP%\Fed-312233
  • %TEMP%\Fed-671233
  • %TEMP%\Fed-828233
  • %TEMP%\Fed-781233
  • %TEMP%\Fed-953243
  • %TEMP%\Fed-937243
  • %TEMP%\Fed-984243
  • %TEMP%\Fed-62243
  • %TEMP%\Fed-0243
  • %TEMP%\Fed-343243
  • %TEMP%\Fed-375233
  • %TEMP%\Fed-437243
  • %TEMP%\Fed-828243
  • %TEMP%\Fed-484243
  • %TEMP%\Fed-796233
  • %TEMP%\Fed-562233
  • %TEMP%\Fed-15233
  • %TEMP%\Fed-125233
  • %TEMP%\Fed-62233
  • %TEMP%\Fed-296233
  • %TEMP%\Fed-328233
  • %TEMP%\Fed-453233
  • %TEMP%\Fed-484233
  • %TEMP%\Fed-468233
  • %TEMP%\Fed-578233
  • %TEMP%\Fed-437233
  • %TEMP%\Fed-609233
  • %TEMP%\Fed-984233
  • %TEMP%\Fed-703233
  • %TEMP%\Fed-843233
  • %TEMP%\Fed-718233
  • %TEMP%\Fed-875233
  • %TEMP%\Fed-140233
  • %TEMP%\Fed-906233
Запускает на исполнение:
  • <SYSTEM32>\WBEM\WMIADAP.EXE
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\WBEM\WMIADAP.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Fed-890243
  • %TEMP%\Fed-734243
  • %TEMP%\Fed-46243
  • %TEMP%\Fed-140243
  • %TEMP%\Fed-78243
  • %TEMP%\Fed-218243
  • %TEMP%\Fed-15243
  • %TEMP%\Fed-265243
  • %TEMP%\Fed-531243
  • %TEMP%\Fed-359243
  • %TEMP%\Fed-515253
  • %TEMP%\Fed-343253
  • %TEMP%\Fed-640253
  • %TEMP%\Fed-937253
  • %TEMP%\Fed-828253
  • %TEMP%\Fed-265253
  • %TEMP%\Fed-203253
  • %TEMP%\Fed-234253
  • %TEMP%\Fed-312253
  • %TEMP%\Fed-250253
  • %TEMP%\Fed-718243
  • %TEMP%\Fed-687243
  • %TEMP%\Fed-765243
  • %TEMP%\Fed-671243
  • %TEMP%\Fed-656243
  • %TEMP%\Fed-187243
  • %TEMP%\Fed-93243
  • %TEMP%\Fed-281243
  • %TEMP%\Fed-578243
  • %TEMP%\Fed-328243
  • %TEMP%\Fed-562243
  • %TEMP%\Fed-375243
  • %TEMP%\Fed-640243
  • %TEMP%\Fed-968243
  • %TEMP%\Fed-750243
  • %TEMP%\Fed-812243
  • %TEMP%\Fed-703243
  • %TEMP%\Fed-859243
  • %TEMP%\Fed-171243
  • %TEMP%\Fed-906243
  • %TEMP%\Fed-0253
  • %TEMP%\Fed-203263
  • %TEMP%\Fed-187263
  • %TEMP%\Fed-296263
  • %TEMP%\Fed-375263
  • %TEMP%\Fed-328263
  • %TEMP%\Fed-671253
  • %TEMP%\Fed-609253
  • %TEMP%\Fed-140253
  • %TEMP%\Fed-62263
  • %TEMP%\Fed-437253
  • %TEMP%\Fed-234263
  • %TEMP%\Fed-171263
  • %TEMP%\Fed-281263
  • %TEMP%\Fed-578263
  • %TEMP%\Fed-359263
  • %TEMP%\Fed-640263
  • %TEMP%\Fed-484263
  • %TEMP%\Fed-718263
  • %TEMP%\Fed-843263
  • %TEMP%\Fed-796263
  • %TEMP%\Fed-859253
  • %TEMP%\Fed-843253
  • %TEMP%\Fed-890253
  • %TEMP%\Fed-46253
  • %TEMP%\Fed-875253
  • %TEMP%\Fed-593253
  • %TEMP%\Fed-281253
  • %TEMP%\Fed-718253
  • %TEMP%\Fed-812253
  • %TEMP%\Fed-765253
  • %TEMP%\Fed-906253
  • %TEMP%\Fed-656253
  • %TEMP%\Fed-984253
  • %TEMP%\Fed-546253
  • %TEMP%\Fed-171253
  • %TEMP%\Fed-468253
  • %TEMP%\Fed-125253
  • %TEMP%\Fed-484253
  • %TEMP%\Fed-578253
  • %TEMP%\Fed-531253
  • %TEMP%\Fed-671223
  • %TEMP%\Fed-703223
  • %TEMP%\Fed-718223
  • %TEMP%\Fed-750233
  • %TEMP%\Fed-734233
  • %TEMP%\Fed-890223
  • %TEMP%\Fed-906223
  • %TEMP%\Fed-843223
  • %TEMP%\Fed-750223
  • %TEMP%\Fed-781223
  • %TEMP%\Fed-531233
  • %TEMP%\Fed-546233
  • %TEMP%\Fed-500233
  • %TEMP%\Fed-406233
  • %TEMP%\Fed-421233
  • %TEMP%\Fed-656233
  • %TEMP%\Fed-687233
  • %TEMP%\Fed-640233
  • %TEMP%\Fed-593233
  • %TEMP%\Fed-625233
  • %TEMP%\Fed-921223
  • %TEMP%\Fed-953223
  • %TEMP%\Fed-203223
  • %TEMP%\Fed-375223
  • %TEMP%\Fed-437223
  • %TEMP%\Fed-625223
  • %TEMP%\Fed-31223
  • %TEMP%\Fed-156223
  • %TEMP%\Fed-968223
  • %TEMP%\Fed-390223
  • %TEMP%\Fed-984223
  • %TEMP%\Fed-125223
  • %TEMP%\Fed-937223
  • %TEMP%\Fed-796223
  • %TEMP%\Fed-859223
  • %TEMP%\Fed-875223
  • %TEMP%\Fed-531223
  • %TEMP%\Fed-109223
  • %TEMP%\Fed-140223
  • %TEMP%\Fed-62223
  • %TEMP%\Fed-359233
  • %TEMP%\Fed-953233
  • %TEMP%\Fed-890233
  • %TEMP%\Fed-0233
  • %TEMP%\Fed-281233
  • %TEMP%\Fed-93233
  • %TEMP%\Fed-515233
  • %TEMP%\Fed-312233
  • %TEMP%\Fed-671233
  • %TEMP%\Fed-828233
  • %TEMP%\Fed-781233
  • %TEMP%\Fed-953243
  • %TEMP%\Fed-937243
  • %TEMP%\Fed-984243
  • %TEMP%\Fed-62243
  • %TEMP%\Fed-0243
  • %TEMP%\Fed-343243
  • %TEMP%\Fed-375233
  • %TEMP%\Fed-437243
  • %TEMP%\Fed-828243
  • %TEMP%\Fed-484243
  • %TEMP%\Fed-796233
  • %TEMP%\Fed-562233
  • %TEMP%\Fed-15233
  • %TEMP%\Fed-125233
  • %TEMP%\Fed-62233
  • %TEMP%\Fed-296233
  • %TEMP%\Fed-328233
  • %TEMP%\Fed-453233
  • %TEMP%\Fed-484233
  • %TEMP%\Fed-468233
  • %TEMP%\Fed-578233
  • %TEMP%\Fed-437233
  • %TEMP%\Fed-609233
  • %TEMP%\Fed-984233
  • %TEMP%\Fed-703233
  • %TEMP%\Fed-843233
  • %TEMP%\Fed-718233
  • %TEMP%\Fed-875233
  • %TEMP%\Fed-140233
  • %TEMP%\Fed-906233

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке