Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Inject4.44658

Добавлен в вирусную базу Dr.Web: 2022-10-06

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'whfbkiyqbffqxn' = '%APPDATA%\braaocoqtwnis\vyusefpfs.exe "%TEMP%\srdame.exe" "%HOMEPATH%\AppData\Lo�'
Вредоносные функции
Внедряет код в
следующие пользовательские процессы:
  • srdame.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\cyzzsc.znt
  • %TEMP%\66b1.tmp
  • %TEMP%\6671.tmp
  • %TEMP%\6622.tmp
  • %TEMP%\65e3.tmp
  • %TEMP%\65b3.tmp
  • %TEMP%\6554.tmp
  • %TEMP%\6515.tmp
  • %TEMP%\64c6.tmp
  • %TEMP%\6477.tmp
  • %TEMP%\6093.tmp
  • %TEMP%\6428.tmp
  • %TEMP%\639a.tmp
  • %TEMP%\633b.tmp
  • %TEMP%\62ec.tmp
  • %TEMP%\629d.tmp
  • %TEMP%\625e.tmp
  • %TEMP%\620f.tmp
  • %TEMP%\61cf.tmp
  • %TEMP%\6190.tmp
  • %TEMP%\6150.tmp
  • %TEMP%\63e9.tmp
  • %TEMP%\60f2.tmp
  • %TEMP%\66f0.tmp
  • %TEMP%\6b21.tmp
  • %TEMP%\6ea4.tmp
  • %TEMP%\6e36.tmp
  • %TEMP%\6de7.tmp
  • %TEMP%\6d98.tmp
  • %TEMP%\6d68.tmp
  • %TEMP%\6d09.tmp
  • %TEMP%\6c3e.tmp
  • %TEMP%\6bef.tmp
  • %TEMP%\6ba0.tmp
  • %TEMP%\67bd.tmp
  • %TEMP%\674f.tmp
  • %TEMP%\6a93.tmp
  • %TEMP%\6a35.tmp
  • %TEMP%\69e6.tmp
  • %TEMP%\6997.tmp
  • %TEMP%\6957.tmp
  • %TEMP%\68f9.tmp
  • %TEMP%\68aa.tmp
  • %TEMP%\684b.tmp
  • %TEMP%\680c.tmp
  • %TEMP%\6b60.tmp
  • %TEMP%\6054.tmp
  • %TEMP%\5fe6.tmp
  • %TEMP%\5f87.tmp
  • %TEMP%\53b9.tmp
  • %TEMP%\5379.tmp
  • %TEMP%\534a.tmp
  • %TEMP%\531a.tmp
  • %TEMP%\52cb.tmp
  • %TEMP%\526c.tmp
  • %TEMP%\520e.tmp
  • %TEMP%\51ce.tmp
  • %TEMP%\5447.tmp
  • %TEMP%\517f.tmp
  • %TEMP%\50b2.tmp
  • %TEMP%\5063.tmp
  • %TEMP%\5014.tmp
  • %TEMP%\4fd5.tmp
  • %TEMP%\4f57.tmp
  • %APPDATA%\braaocoqtwnis\vyusefpfs.exe
  • %TEMP%\bewxbygp.au3
  • %TEMP%\srdame.exe
  • %TEMP%\uxyuod.y
  • %TEMP%\5140.tmp
  • %TEMP%\5487.tmp
  • %TEMP%\53e9.tmp
  • %TEMP%\54e5.tmp
  • %TEMP%\5f38.tmp
  • %TEMP%\5b67.tmp
  • %TEMP%\5ed9.tmp
  • %TEMP%\5e9a.tmp
  • %TEMP%\5e5b.tmp
  • %TEMP%\5ddd.tmp
  • %TEMP%\5d30.tmp
  • %TEMP%\5cb2.tmp
  • %TEMP%\5c44.tmp
  • %TEMP%\5c05.tmp
  • %TEMP%\5ba6.tmp
  • %TEMP%\5ad9.tmp
  • %TEMP%\5525.tmp
  • %TEMP%\5a1d.tmp
  • %TEMP%\5971.tmp
  • %TEMP%\58b4.tmp
  • %TEMP%\57f8.tmp
  • %TEMP%\576b.tmp
  • %TEMP%\56ed.tmp
  • %TEMP%\568e.tmp
  • %TEMP%\55f1.tmp
  • %TEMP%\5583.tmp
  • %TEMP%\6ee3.tmp
  • %TEMP%\6f61.tmp
Другое
Создает и запускает на исполнение
  • '%TEMP%\srdame.exe' "%TEMP%\bewxbygp.au3"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке