Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Hosts.51768

Добавлен в вирусную базу Dr.Web: 2024-01-23

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\startup\reproductor de windows media.lnk
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\gert0.dll
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\botonmanaslu.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_compra01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_compra02.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_constuc01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_empre01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_personal_new01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_zona02.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\ini_4.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\cubo.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\degrade_per.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\degrade_superior.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\fondo_navega.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\homemastercard.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\im_credilinea_t.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\bloque.css
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\base.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\actualizacionnomina.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\actualizaciondatos.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\logoie6.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\jkbe.css
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\input_acct_access.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\b_zona01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\id_main.css
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\id_logo-outside.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\gc_5.js
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fcurve_tr.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fcurve_tl.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fcurve_br.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fcurve_bl.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\infer_blanco.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\puntosportodo.jpg
  • %WINDIR%\syswow64\win\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\inscri_ya.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\error.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\login4.php
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\fcurve_bl.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\fcurve_tl.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\inf_navega.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\fcurve_tr.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\id_logo-outside.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\id_main.css
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\input_acct_access.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\ventana.js
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\transf.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\titulosth.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\sup_navega1.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\sup_navega.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\supe_blanc.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\soiaportes.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\secure.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\fb_bbslogona_5.js
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\portal30_sso.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\page.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logo_verign.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logo_super_intendencia.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logo_aval.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logotarifasath.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\logo.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\inf_navega1.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\fcurve_br.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\edify.js
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\error.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\error.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\login.php
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\a_t0bbs_01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\bbslogona_4.js
  • %WINDIR%\syswow64\win\_web.zmwsc\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\bbs_logon_1.css
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\b_t0bbs_01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\condi.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\edify.js
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\fb_bbslogona_5.js
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\gc_5.js
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\transac_bbs.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\seguridad_pb.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\seguridad_bbs.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\page_pageid=40942&_dad=portal30&_schema=portal30.html
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\page_pageid=40941&_dad=portal30&_schema=portal30.html
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\logobanco.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\btn_confirmo.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\btn_cancelar.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\backgrnd.gif
  • %WINDIR%\syswow64\win\zmwsc\_config.zmwsc
  • %WINDIR%\syswow64\win\zmwsc\system.exe
  • %WINDIR%\syswow64\win\zmwsc\firewall.exe
  • %WINDIR%\syswow64\win\zmwsc\basico.css
  • %WINDIR%\syswow64\win\media.ico
  • %WINDIR%\syswow64\win\leer.txt
  • %TEMP%\ci0-temp\reproductor de windows media.set
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\ini_4.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\b_t0bbs_01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\id_logo-outside.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\id_main.css
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\input_acct_access.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\index.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\jkbe.css
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\login3.php
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\a_t0bbs_01.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\backgrnd.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\bbslogona_4.js
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\bbs_logon_1.css
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\fcurve_tr.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\fcurve_tl.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\fcurve_br.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\fcurve_bl.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\login2.php
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\error.htm
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\ws_ftp.log
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\condi.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\input_acct_access.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\id_main.css
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\id_logo-outside.jpg
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\fcurve_tr.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\fcurve_tl.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\fcurve_br.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\fcurve_bl.gif
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_files\logoie6.gif
  • %TEMP%\bt5185.bat
Присваивает атрибут 'скрытый' для следующих файлов
  • %WINDIR%\syswow64\win\_web.zmwsc\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\cgi-bin\cgibbss.exe\core-main20web\nd000_\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\servlet\banking\pb\logona=00010524\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\empresarial\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\_web.zmwsc\personal\index_archivos\thumbs.db
  • %WINDIR%\syswow64\win\thumbs.db
  • %TEMP%\bt5185.bat
Изменяет файл HOSTS.
Другое
Создает и запускает на исполнение
  • '%WINDIR%\syswow64\win\zmwsc\system.exe'
  • '%WINDIR%\syswow64\win\zmwsc\firewall.exe'
  • '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt5185.bat "<SYSTEM32>\win\zmwsc\system.exe"' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt5185.bat "<SYSTEM32>\win\zmwsc\system.exe"
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\syswow64\win\zmwsc\fire...

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке