Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader40.46794

Добавлен в вирусную базу Dr.Web: 2021-07-19

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM eBH.exe
Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\ebhstart.exe
  • <Текущая директория>\update\sql\ecus_acc_67.sql
  • <Текущая директория>\update\sql\ecus_acc_68.sql
  • <Текущая директория>\update\sql\ecus_acc_69.sql
  • <Текущая директория>\update\sql\ecus_acc_7.sql
  • <Текущая директория>\update\sql\ecus_acc_8.sql
  • <Текущая директория>\update\sql\ecus_acc_9.sql
  • <Текущая директория>\update\sql\ecus_acc_53.sql
  • <Текущая директория>\update\sql\ecus_sql_1000.sql
  • <Текущая директория>\update\sql\ecus_sql_22.sql
  • <Текущая директория>\update\sql\ecus_sql_23.sql
  • <Текущая директория>\update\sql\ecus_sql_24.sql
  • <Текущая директория>\update\sql\ecus_sql_25.sql
  • <Текущая директория>\update\sql\ecus_sql_26.sql
  • <Текущая директория>\update\sql\ecus_sql_27.sql
  • <Текущая директория>\update\sql\ecus_sql_28.sql
  • <Текущая директория>\update\sql\ecus_acc_64.sql
  • <Текущая директория>\update\sql\ecus_sql_21.sql
  • <Текущая директория>\update\sql\ecus_acc_66.sql
  • <Текущая директория>\update\sql\ecus_acc_65.sql
  • <Текущая директория>\update\sql\ecus_acc_63.sql
  • <Текущая директория>\update\sql\ecus_acc_62.sql
  • <Текущая директория>\update\sql\ecus_acc_47.sql
  • <Текущая директория>\update\sql\ecus_acc_48.sql
  • <Текущая директория>\update\sql\ecus_acc_49.sql
  • <Текущая директория>\update\sql\ecus_acc_5.sql
  • <Текущая директория>\update\sql\ecus_acc_50.sql
  • <Текущая директория>\update\sql\ecus_acc_51.sql
  • <Текущая директория>\update\sql\ecus_sql_29.sql
  • <Текущая директория>\update\sql\ecus_acc_52.sql
  • <Текущая директория>\update\sql\ecus_acc_44.sql
  • <Текущая директория>\update\sql\ecus_acc_54.sql
  • <Текущая директория>\update\sql\ecus_acc_56.sql
  • <Текущая директория>\update\sql\ecus_acc_57.sql
  • <Текущая директория>\update\sql\ecus_acc_58.sql
  • <Текущая директория>\update\sql\ecus_acc_59.sql
  • <Текущая директория>\update\sql\ecus_acc_6.sql
  • <Текущая директория>\update\sql\ecus_acc_60.sql
  • <Текущая директория>\update\sql\ecus_acc_45.sql
  • <Текущая директория>\update\sql\ecus_acc_61.sql
  • <Текущая директория>\update\sql\ecus_acc_55.sql
  • <Текущая директория>\update\sql\ecus_acc_46.sql
  • <Текущая директория>\update\sql\ecus_sql_31.sql
  • <Текущая директория>\update\sql\ecus_sql_35.sql
  • <Текущая директория>\update\sql\ecus_sql_57.sql
  • <Текущая директория>\update\sql\ecus_sql_58.sql
  • <Текущая директория>\update\sql\ecus_sql_59.sql
  • <Текущая директория>\update\sql\ecus_sql_60.sql
  • <Текущая директория>\update\sql\ecus_sql_61.sql
  • <Текущая директория>\update\sql\ecus_sql_62.sql
  • <Текущая директория>\update\sql\ecus_sql_63.sql
  • <Текущая директория>\update\sql\ecus_sql_53.sql
  • <Текущая директория>\update\sql\ecus_sql_64.sql
  • <Текущая директория>\update\sql\ecus_sql_66.sql
  • <Текущая директория>\update\sql\ecus_sql_67.sql
  • <Текущая директория>\update\sql\ecus_sql_68.sql
  • <Текущая директория>\update\sql\ecus_sql_69.sql
  • <Текущая директория>\update\sql\osql.exe
  • <Текущая директория>\ebh.exe
  • <Текущая директория>\ebh.exe.config
  • <Текущая директория>\update\sql\ecus_sql_55.sql
  • <Текущая директория>\update\sql\ecus_sql_56.sql
  • <Текущая директория>\update\sql\ecus_sql_54.sql
  • <Текущая директория>\update\sql\ecus_sql_52.sql
  • <Текущая директория>\update\sql\ecus_acc_13.sql
  • <Текущая директория>\update\sql\ecus_sql_36.sql
  • <Текущая директория>\update\sql\ecus_sql_37.sql
  • <Текущая директория>\update\sql\ecus_sql_38.sql
  • <Текущая директория>\update\sql\ecus_sql_39.sql
  • <Текущая директория>\update\sql\ecus_sql_40.sql
  • <Текущая директория>\update\sql\ecus_sql_41.sql
  • <Текущая директория>\update\sql\ecus_sql_32.sql
  • <Текущая директория>\update\sql\ecus_sql_34.sql
  • <Текущая директория>\update\sql\ecus_sql_33.sql
  • <Текущая директория>\update\sql\ecus_sql_42.sql
  • <Текущая директория>\update\sql\ecus_sql_46.sql
  • <Текущая директория>\update\sql\ecus_sql_47.sql
  • <Текущая директория>\update\sql\ecus_sql_48.sql
  • <Текущая директория>\update\sql\ecus_sql_49.sql
  • <Текущая директория>\update\sql\ecus_sql_50.sql
  • <Текущая директория>\update\sql\ecus_sql_51.sql
  • <Текущая директория>\update\sql\ecus_sql_43.sql
  • <Текущая директория>\update\sql\ecus_sql_44.sql
  • <Текущая директория>\update\sql\ecus_sql_45.sql
  • <Текущая директория>\update\sql\ecus_acc_43.sql
  • <Текущая директория>\update\sql\ecus_acc_42.sql
  • <Текущая директория>\update\sql\ecus_acc_41.sql
  • <Текущая директория>\bin\stdole.dll
  • <Текущая директория>\bin\taikhoanivan.dll
  • <Текущая директория>\bin\taikhoanivan.pdb
  • <Текущая директория>\bin\tsdlogcenterclass.dll
  • <Текущая директория>\bin\tsdlogcenterclass.dll.config
  • <Текущая директория>\bin\tsdlogcenterclass.pdb
  • <Текущая директория>\bin\tsdutil.dll
  • <Текущая директория>\bin\x86\sqlite.interop.dll
  • <Текущая директория>\bin\tsdutil.dll.config
  • <Текущая директория>\bin\tsdutil.xml
  • <Текущая директория>\bin\userskin.dll
  • <Текущая директория>\bin\vbideapi.dll
  • <Текущая директория>\bin\waitwindow.dll
  • <Текущая директория>\bin\wordapi.dll
  • <Текущая директория>\bin\x64\sqlite.interop.dll
  • <Текущая директория>\bin\newtonsoft.json.dll
  • <Текущая директория>\bin\microsoft.office.interop.access.dao.dll
  • <Текущая директория>\bin\officeapi.dll
  • <Текущая директория>\bin\interop.tbarcode5lib.dll
  • <Текущая директория>\bin\interop.adodb.dll
  • <Текущая директория>\ebhstart.exe.config
  • <Текущая директория>\ionic.zip.dll
  • <Текущая директория>\microsoft.office.interop.access.dao.dll
  • <Текущая директория>\tsdcompactaccessdb.exe
  • <Текущая директория>\tsdcompactaccessdb.pdb
  • <Текущая директория>\bin\devexpress.charts.v12.2.core.dll
  • <Текущая директория>\bin\devexpress.xtrabars.v12.2.dll
  • <Текущая директория>\bin\x64\vssver2.scc
  • <Текущая директория>\bin\devexpress.xtracharts.v12.2.dll
  • <Текущая директория>\bin\tsdutil.pdb
  • <Текущая директория>\bin\devexpress.xtracharts.v12.2.wizard.dll
  • <Текущая директория>\bin\envdte.dll
  • <Текущая директория>\bin\esignlibrary.dll
  • <Текущая директория>\bin\esignlibrary.pdb
  • <Текущая директория>\bin\excelapi.dll
  • <Текущая директория>\bin\gembox.document.dll
  • <Текущая директория>\bin\gembox.spreadsheet.dll
  • <Текущая директория>\bin\devexpress.xtracharts.v12.2.ui.dll
  • <Текущая директория>\ebhstart.pdb
  • <Текущая директория>\bin\downloadfilewithprocessbar.dll
  • <Текущая директория>\bin\office.dll
  • <Текущая директория>\bin\x86\vssver2.scc
  • <Текущая директория>\update\sql\ecus_acc_25.sql
  • <Текущая директория>\update\sql\ecus_acc_27.sql
  • <Текущая директория>\update\sql\ecus_acc_28.sql
  • <Текущая директория>\update\sql\ecus_acc_29.sql
  • <Текущая директория>\update\sql\ecus_acc_3.sql
  • <Текущая директория>\update\sql\ecus_acc_30.sql
  • <Текущая директория>\update\sql\ecus_acc_31.sql
  • <Текущая директория>\update\sql\ecus_acc_24.sql
  • <Текущая директория>\update\ebh_db.bak
  • <Текущая директория>\update\sql\ecus_acc_26.sql
  • <Текущая директория>\update\sql\ecus_acc_32.sql
  • <Текущая директория>\update\sql\ecus_acc_36.sql
  • <Текущая директория>\update\sql\ecus_acc_37.sql
  • <Текущая директория>\update\sql\ecus_acc_38.sql
  • <Текущая директория>\update\sql\ecus_acc_39.sql
  • <Текущая директория>\update\sql\ecus_acc_4.sql
  • <Текущая директория>\update\sql\ecus_acc_40.sql
  • <Текущая директория>\update\sql\ecus_acc_33.sql
  • <Текущая директория>\update\sql\ecus_acc_34.sql
  • <Текущая директория>\update\sql\ecus_acc_35.sql
  • <Текущая директория>\update\sql\ecus_sql_65.sql
  • <Текущая директория>\ebh.ico
  • <Текущая директория>\update\sql\ecus_acc_21.sql
  • <Текущая директория>\update\huongdankhoitaocsdl.doc
  • <Текущая директория>\update\huongdanlap_01b-hsb.doc
  • <Текущая директория>\update\huongdanlap_c70a-hd.doc
  • <Текущая директория>\update\huong_dan_ma_so_bhxh.doc
  • <Текущая директория>\update\huong_dan_ma_so_bhxh_hssv.doc
  • <Текущая директория>\update\sql\ecus_acc_10.sql
  • <Текущая директория>\update\sql\ecus_acc_11.sql
  • <Текущая директория>\update\sql\ecus_acc_22.sql
  • <Текущая директория>\update\sql\ecus_acc_23.sql
  • <Текущая директория>\update\sql\ecus_acc_12.sql
  • <Текущая директория>\update\sql\ecus_acc_15.sql
  • <Текущая директория>\update\sql\ecus_acc_16.sql
  • <Текущая директория>\update\sql\ecus_acc_17.sql
  • <Текущая директория>\update\sql\ecus_acc_18.sql
  • <Текущая директория>\update\sql\ecus_acc_19.sql
  • <Текущая директория>\update\sql\ecus_acc_2.sql
  • <Текущая директория>\update\sql\ecus_acc_20.sql
  • <Текущая директория>\update\huongdancaidatsql.doc
  • <Текущая директория>\update\sql\ecus_acc_14.sql
  • <Текущая директория>\ebh.pdb
Присваивает атрибут 'скрытый' для следующих файлов
  • <Текущая директория>\bin\x64\vssver2.scc
  • <Текущая директория>\bin\x86\vssver2.scc
Сетевая активность
Подключается к
  • 'ce######ates.godaddy.com':80
  • 'cr#.#odaddy.com':80
UDP
  • DNS ASK ce######ates.godaddy.com
  • DNS ASK cr#.#odaddy.com
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '<Текущая директория>\ebh.exe'
Запускает на исполнение
  • '%WINDIR%\microsoft.net\framework\v2.0.50727\dw20.exe' -x -s 672

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке