Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.Click3.31278
Добавлен в вирусную базу Dr.Web:
2023-09-29
Описание добавлено:
2024-03-30
Техническая информация
Вредоносные функции
Запускает на исполнение
'%ProgramFiles%\internet explorer\iexplore.exe' http://ww.sjkqj.com:90/dlqcount.asp?jc1=0&jc2=0
'%ProgramFiles%\internet explorer\iexplore.exe' http://ww.sjkqj.com:90/dlqcount.asp?jc1=0&jc2=0&jcpb=1
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
%ProgramFiles%\winrar.bat
<Текущая директория>\dlq\dlqup.dat
C:\winrar.bat
Другое
Ищет следующие окна
ClassName: 'MS_AutodialMonitor' WindowName: ''
ClassName: 'MS_WebCheckMonitor' WindowName: ''
ClassName: 'Static' WindowName: ''
Создает и запускает на исполнение
'%WINDIR%\syswow64\cmd.exe' /c "%ProgramFiles%\winrar.bat"' (со скрытым окном)
'%ProgramFiles%\internet explorer\iexplore.exe' http://ww.sjkqj.com:90/dlqcount.asp?jc1=0&jc2=0' (со скрытым окном)
'%WINDIR%\syswow64\cmd.exe' /c ipconfig /flushdns' (со скрытым окном)
'%ProgramFiles%\internet explorer\iexplore.exe' http://ww.sjkqj.com:90/dlqcount.asp?jc1=0&jc2=0&jcpb=1' (со скрытым окном)
Запускает на исполнение
'%WINDIR%\syswow64\cmd.exe' /c "%ProgramFiles%\winrar.bat"
'%WINDIR%\syswow64\route.exe' -p add 61.164.161.44 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 98.126.203.138 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.122.118.26 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 113.16.154.126 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 110.34.163.60 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 216.144.243.167 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 117.41.228.65 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 121.12.115.184 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.17.121 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 122.224.48.90 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 58.59.216.30 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 70.39.78.39 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 117.41.237.229 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 117.41.228.72 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 60.190.218.163 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 58.253.73.237 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 59.34.131.40 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 122.224.55.246 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 110.34.163.58 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 116.252.163.164 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 174.128.248.103 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 122.224.49.17 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 113.105.153.140 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 59.53.68.59 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 58.64.209.143 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 115.239.226.195 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 115.239.224.204 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 60.190.219.240 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 112.91.30.199 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 121.10.104.199 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 69.5.15.181 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 117.41.249.123 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 204.188.196.9 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 119.147.158.139 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 59.34.197.137 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 59.34.197.124 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.18.206 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 117.41.184.28 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 119.147.158.150 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 121.12.169.151 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 119.75.218.77 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 199.83.90.23 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 59.34.131.223 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 110.34.161.197 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 122.224.48.4 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.34.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.32.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\ipconfig.exe' /flushdns
'%WINDIR%\syswow64\route.exe' -p add 222.186.27.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\cmd.exe' /c ipconfig /flushdns
'%WINDIR%\syswow64\route.exe' -p add 222.186.26.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.25.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.24.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 121.12.170.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 218.60.130.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 218.60.133.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 218.60.129.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 61.176.192.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 61.176.194.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.84.227.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\cmd.exe' /c echo fe80::59ea:fa50:ae9e:a9e9%11
'%WINDIR%\syswow64\ping.exe' -n 1 -w 1 zlkzxmciu
'%WINDIR%\syswow64\cmd.exe' /c ping -n 1 -w 1 zlkzxmciu
'%WINDIR%\syswow64\hostname.exe'
'%WINDIR%\syswow64\cmd.exe' /c hostname
'%WINDIR%\syswow64\route.exe' -p add 222.186.33.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.35.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.58.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.36.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.57.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.56.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.55.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 72.8.146.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 96.46.11.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 184.168.103.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 98.126.130.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 98.126.38.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 98.126.175.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 96.46.4.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 216.83.42.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 124.115.211.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 117.35.101.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.52.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.51.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.50.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.43.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.38.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.37.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 222.186.59.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
'%WINDIR%\syswow64\route.exe' -p add 65.19.141.195 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK