Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Click3.31278

Добавлен в вирусную базу Dr.Web: 2023-09-29

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%ProgramFiles%\internet explorer\iexplore.exe' http://ww.sjkqj.com:90/dlqcount.asp?jc1=0&jc2=0
  • '%ProgramFiles%\internet explorer\iexplore.exe' http://ww.sjkqj.com:90/dlqcount.asp?jc1=0&jc2=0&jcpb=1
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • %ProgramFiles%\winrar.bat
  • <Текущая директория>\dlq\dlqup.dat
  • C:\winrar.bat
Сетевая активность
UDP
  • DNS ASK ww.##kqj.com
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''
  • ClassName: 'Static' WindowName: ''
Создает и запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c "%ProgramFiles%\winrar.bat"' (со скрытым окном)
  • '%ProgramFiles%\internet explorer\iexplore.exe' http://ww.sjkqj.com:90/dlqcount.asp?jc1=0&jc2=0' (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /c ipconfig /flushdns' (со скрытым окном)
  • '%ProgramFiles%\internet explorer\iexplore.exe' http://ww.sjkqj.com:90/dlqcount.asp?jc1=0&jc2=0&jcpb=1' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c "%ProgramFiles%\winrar.bat"
  • '%WINDIR%\syswow64\route.exe' -p add 61.164.161.44 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 98.126.203.138 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.122.118.26 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 113.16.154.126 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 110.34.163.60 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 216.144.243.167 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 117.41.228.65 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 121.12.115.184 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.17.121 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 122.224.48.90 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 58.59.216.30 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 70.39.78.39 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 117.41.237.229 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 117.41.228.72 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 60.190.218.163 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 58.253.73.237 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 59.34.131.40 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 122.224.55.246 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 110.34.163.58 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 116.252.163.164 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 174.128.248.103 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 122.224.49.17 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 113.105.153.140 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 59.53.68.59 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 58.64.209.143 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 115.239.226.195 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 115.239.224.204 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 60.190.219.240 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 112.91.30.199 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 121.10.104.199 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 69.5.15.181 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 117.41.249.123 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 204.188.196.9 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 119.147.158.139 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 59.34.197.137 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 59.34.197.124 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.18.206 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 117.41.184.28 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 119.147.158.150 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 121.12.169.151 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 119.75.218.77 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 199.83.90.23 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 59.34.131.223 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 110.34.161.197 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 122.224.48.4 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.34.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.32.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\ipconfig.exe' /flushdns
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.27.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\cmd.exe' /c ipconfig /flushdns
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.26.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.25.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.24.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 121.12.170.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 218.60.130.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 218.60.133.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 218.60.129.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 61.176.192.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 61.176.194.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.84.227.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\cmd.exe' /c echo fe80::59ea:fa50:ae9e:a9e9%11
  • '%WINDIR%\syswow64\ping.exe' -n 1 -w 1 zlkzxmciu
  • '%WINDIR%\syswow64\cmd.exe' /c ping -n 1 -w 1 zlkzxmciu
  • '%WINDIR%\syswow64\hostname.exe'
  • '%WINDIR%\syswow64\cmd.exe' /c hostname
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.33.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.35.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.58.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.36.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.57.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.56.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.55.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 72.8.146.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 96.46.11.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 184.168.103.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 98.126.130.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 98.126.38.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 98.126.175.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 96.46.4.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 216.83.42.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 124.115.211.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 117.35.101.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.52.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.51.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.50.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.43.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.38.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.37.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 222.186.59.0 mask 255.255.255.0 fe80::59ea:fa50:ae9e:a9e9%11...0
  • '%WINDIR%\syswow64\route.exe' -p add 65.19.141.195 mask 255.255.255.255 fe80::59ea:fa50:ae9e:a9e9%11...0

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке