Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Inject1.26754

Добавлен в вирусную базу Dr.Web: 2013-07-29

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • 'C:\THB\Java\JavaRemover.exe'
Запускает на исполнение:
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416027FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216028FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /pid=524
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216027F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216026F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416026FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216027FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216028F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216030FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /pid=2792
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216030F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416029FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416028FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216029FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216029F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216026FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216022F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416022FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216023FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216022FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216021FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216021F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416021FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216023F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216025FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216025F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416025FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416024FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416023FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216024FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216024F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216037FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216037F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416037FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416036FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416035FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216036FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216036F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /pid=4024
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216039FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216039F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416039FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /pid=1432
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216038FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216038F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416038FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216035F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216032FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216032F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416032FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416031FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416030FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216031FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216031F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216033FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /pid=2932
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416034FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216035FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216034F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216033F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416033FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216034FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160130} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160140} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160150} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160120} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160090} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160100} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160110} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160160} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160210} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160220} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216010F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160200} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160170} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160180} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160190} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160080} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0150060} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0150090} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0150100} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0150030} /passive /promptrestart
  • '<SYSTEM32>\cmd.exe' /c c:\THB\Java\TempFoder.cmd
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0150000} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /V
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0150110} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160050} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160060} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160070} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160040} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160010} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160020} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {3248F0A8-6813-11D6-A77B-00B0D0160030} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216017F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416017FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216018FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216017FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216016FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216016F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416016FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216018F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216020FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216020F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416020FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416019FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416018FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216019FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216019F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216015FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216011FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216012F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216012FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416011FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216010FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416010FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216011F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416012FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216014FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416014FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216015F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216014F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216013F0} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F83216013FF} /passive /promptrestart
  • '<SYSTEM32>\msiexec.exe' /x {26A24AE4-039D-4CA4-87B4-2F86416013FF} /passive /promptrestart
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\msiexec.exe
следующие пользовательские процессы:
  • iexplore.exe
Завершает или пытается завершить
следующие пользовательские процессы:
  • javaw.exe
  • iexplore.exe
Изменения в файловой системе:
Создает следующие файлы:
  • C:\THB\Java\TempFoder.cmd
  • %TEMP%\TempFoder.cmd
  • %TEMP%\aut3.tmp
  • C:\THB\Java\SunFolderDel.cmd
  • %TEMP%\SunFolderDel.cmd
  • %TEMP%\aut4.tmp
  • C:\THB\Java\JavaRemover.exe
  • %TEMP%\JavaRemover.exe
  • %TEMP%\aut1.tmp
  • %TEMP%\picture.jpg
  • %TEMP%\aut2.tmp
Удаляет следующие файлы:
  • %TEMP%\SunFolderDel.cmd
  • %TEMP%\picture.jpg
  • %WINDIR%\Temp\Perflib_Perfdata_7e8.dat
  • %TEMP%\TempFoder.cmd
  • %TEMP%\JavaRemover.exe
  • %TEMP%\aut2.tmp
  • %TEMP%\aut1.tmp
  • %TEMP%\aut4.tmp
  • %TEMP%\aut3.tmp
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке