Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader46.27331

Добавлен в вирусную базу Dr.Web: 2023-10-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [HKLM\System\CurrentControlSet\Services\Layer DNS Search Protected WMI] 'Start' = '00000002'
  • [HKLM\System\CurrentControlSet\Services\Layer DNS Search Protected WMI] 'ImagePath' = 'C:\kdovdiop\z9fm0tbc0kl.exe'
Создает следующие сервисы
  • 'Layer DNS Search Protected WMI' C:\kdovdiop\z9fm0tbc0kl.exe
Изменения в файловой системе
Создает следующие файлы
  • %WINDIR%\kdovdiop\huqwbfm4n
  • C:\kdovdiop\huqwbfm4n
  • C:\kdovdiop\udwvjftkp89cpmuiqwfumblq.exe
  • C:\kdovdiop\z9fm0tbc0kl.exe
  • C:\kdovdiop\em3mqtk.exe
  • C:\kdovdiop\j5mecxdj
Присваивает атрибут 'скрытый' для следующих файлов
  • C:\kdovdiop\z9fm0tbc0kl.exe
  • C:\kdovdiop\em3mqtk.exe
Удаляет следующие файлы
  • %WINDIR%\kdovdiop\huqwbfm4n
  • C:\kdovdiop\udwvjftkp89cpmuiqwfumblq.exe
Подменяет следующие файлы
  • %WINDIR%\kdovdiop\huqwbfm4n
Сетевая активность
Подключается к
  • 'st#####iestevenson.net':80
  • 'kr#####hersharalyn.net':80
  • 'ki#####eeannmarie.net':80
TCP
Запросы HTTP GET
  • http://st#####iestevenson.net/index.php
  • http://kr#####hersharalyn.net/index.php
  • http://ki#####eeannmarie.net/index.php
UDP
  • DNS ASK ca#####nesamuelson.net
  • DNS ASK ki#####eesharalyn.net
  • DNS ASK ma#####iansharalyn.net
  • DNS ASK ki#####eeannmarie.net
  • DNS ASK ma#####ianannmarie.net
  • DNS ASK ki#####eesheridan.net
  • DNS ASK ma#####iansheridan.net
  • DNS ASK ki#####eewilfreda.net
  • DNS ASK ma#####ianwilfreda.net
  • DNS ASK ca#####rasharalyn.net
  • DNS ASK kr#####hersharalyn.net
  • DNS ASK ca#####raannmarie.net
  • DNS ASK kr#####herannmarie.net
  • DNS ASK ca#####rasheridan.net
  • DNS ASK kr#####hersheridan.net
  • DNS ASK ca#####rawilfreda.net
  • DNS ASK kr#####herwilfreda.net
  • DNS ASK ma#####kecristians.net
  • DNS ASK ca#####nawilfreda.net
  • DNS ASK ca#####newilfreda.net
  • DNS ASK ca#####nasheridan.net
  • DNS ASK ca#####nesheridan.net
  • DNS ASK st#####ieannmarie.net
  • DNS ASK ch#####teannmarie.net
  • DNS ASK st#####iesheridan.net
  • DNS ASK ch#####tesheridan.net
  • DNS ASK st#####iewilfreda.net
  • DNS ASK ch#####tewilfreda.net
  • DNS ASK ma#####nesharalyn.net
  • DNS ASK an#####tesharalyn.net
  • DNS ASK an#####teannmarie.net
  • DNS ASK ma#####neannmarie.net
  • DNS ASK ma#####nesheridan.net
  • DNS ASK an#####tesheridan.net
  • DNS ASK ma#####newilfreda.net
  • DNS ASK an#####tewilfreda.net
  • DNS ASK ca#####nesharalyn.net
  • DNS ASK ca#####nasharalyn.net
  • DNS ASK ca#####neannmarie.net
  • DNS ASK ca#####naannmarie.net
  • DNS ASK ch#####tesharalyn.net
  • DNS ASK ze#####ahcristians.net
  • DNS ASK ma#####kethompsett.net
  • DNS ASK ze#####ahthompsett.net
  • DNS ASK ch#####tethompsett.net
  • DNS ASK st#####iesamuelson.net
  • DNS ASK ch#####tesamuelson.net
  • DNS ASK st#####iestevenson.net
  • DNS ASK ch#####testevenson.net
  • DNS ASK ma#####necristians.net
  • DNS ASK an#####tecristians.net
  • DNS ASK ma#####nethompsett.net
  • DNS ASK an#####tethompsett.net
  • DNS ASK ma#####nesamuelson.net
  • DNS ASK an#####tesamuelson.net
  • DNS ASK ma#####nestevenson.net
  • DNS ASK an#####testevenson.net
  • DNS ASK ca#####necristians.net
  • DNS ASK ca#####nacristians.net
  • DNS ASK ca#####nethompsett.net
  • DNS ASK ca#####nathompsett.net
  • DNS ASK st#####iethompsett.net
  • DNS ASK ch#####tecristians.net
  • DNS ASK st#####iecristians.net
  • DNS ASK ki#####ynstevenson.net
  • DNS ASK ze#####ahsamuelson.net
  • DNS ASK ma#####kestevenson.net
  • DNS ASK ze#####ahstevenson.net
  • DNS ASK ge#####vecristians.net
  • DNS ASK je#####necristians.net
  • DNS ASK ge#####vethompsett.net
  • DNS ASK je#####nethompsett.net
  • DNS ASK ge#####vesamuelson.net
  • DNS ASK ge#####vestevenson.net
  • DNS ASK je#####nesamuelson.net
  • DNS ASK je#####nestevenson.net
  • DNS ASK gl#####lecristians.net
  • DNS ASK ki#####yncristians.net
  • DNS ASK gl#####lethompsett.net
  • DNS ASK ki#####ynthompsett.net
  • DNS ASK gl#####lesamuelson.net
  • DNS ASK ki#####ynsamuelson.net
  • DNS ASK gl#####lestevenson.net
  • DNS ASK ma#####kesamuelson.net
  • DNS ASK st#####iesharalyn.net
Другое
Создает и запускает на исполнение
  • 'C:\kdovdiop\udwvjftkp89cpmuiqwfumblq.exe'
  • 'C:\kdovdiop\z9fm0tbc0kl.exe'
  • 'C:\kdovdiop\em3mqtk.exe' "c:\kdovdiop\z9fm0tbc0kl.exe"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке