Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.Wsgame.41530

Добавлен в вирусную базу Dr.Web: 2013-07-31

Описание добавлено:

Техническая информация

Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Запускает на исполнение:
  • '<SYSTEM32>\reg.exe' import key.reg
  • '<SYSTEM32>\cmd.exe' /c bat.bat
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\WAEQUU.KAA
  • <Текущая директория>\WOOWWC.WII
  • <Текущая директория>\TJPPVW.CII
  • <Текущая директория>\BBFRDP.NVL
  • <Текущая директория>\FJZLBN.PFR
  • <Текущая директория>\FHDNFP.HNJ
  • <Текущая директория>\AKUMQY.ASG
  • <Текущая директория>\ZNBLVF.DNX
  • <Текущая директория>\OAOESG.KYM
  • <Текущая директория>\ZRFLZF.DNX
  • <Текущая директория>\RDRBRF.DRH
  • <Текущая директория>\CCUYGG.IOG
  • <Текущая директория>\PFHDFH.FHJ
  • <Текущая директория>\AIEEQQ.MMA
  • <Текущая директория>\VTZZDP.TJJ
  • <Текущая директория>\XBRHTF.HZT
  • <Текущая директория>\JUBIPP.IDD
  • <Текущая директория>\NZVZHT.RDP
  • <Текущая директория>\IAWIUG.EMC
  • <Текущая директория>\EAGQAG.AKQ
  • <Текущая директория>\KJYSMH.QKF
  • <Текущая директория>\GAKZOD.IXM
  • <Текущая директория>\CUEOYE.YIO
  • <Текущая директория>\SUEOUE.YEO
  • <Текущая директория>\ZXHRBH.BLR
  • <Текущая директория>\HFDTDR.LZJ
  • <Текущая директория>\ZBLRBL.BLV
  • <Текущая директория>\IMCOEQ.SIU
  • <Текущая директория>\EIUQYK.EQQ
  • <Текущая директория>\LRBFRV.LTB
  • <Текущая директория>\VZPBRD.FVH
  • <Текущая директория>\PDJJFB.XTL
  • <Текущая директория>\NTPPTF.PFZ
  • <Текущая директория>\OYRMMF.ATT
  • <Текущая директория>\PNZHNV.DPR
  • <Текущая директория>\KFSIDD.WRK
  • <Текущая директория>\LRBPZJ.HRB
  • <Текущая директория>\PUJDYS.BWQ
  • <Текущая директория>\ZRLTBL.PXF
  • <Текущая директория>\GMAKUE.CMW
  • <Текущая директория>\GMWGQE.YIW
  • <Текущая директория>\FVNPVD.TJP
  • <Текущая директория>\ZJVZDH.RFN
  • <Текущая директория>\DZTTBR.LXJ
  • <Текущая директория>\JUQGXT.FBR
  • <Текущая директория>\XNOUUA.CHI
  • <Текущая директория>\SVVKTT.RKV
  • <Текущая директория>\TELGGB.DDF
  • <Текущая директория>\HLVNJT.VRN
  • <Текущая директория>\OEFKLR.XXD
  • <Текущая директория>\SCRGAV.EYT
  • <Текущая директория>\ENCCQQ.JDN
  • <Текущая директория>\CYMGQM.OKU
  • <Текущая директория>\PFLRRX.DEJ
  • <Текущая директория>\ABGHNN.UZA
  • <Текущая директория>\NYJJQL.GNI
  • <Текущая директория>\DOOOJQ.LNN
  • <Текущая директория>\XDBTRJ.ZXP
  • <Текущая директория>\key.reg
  • <Текущая директория>\bat.bat
  • <Текущая директория>\SDDKFF.XXS
  • <Текущая директория>\LWWYYT.QLS
  • <Текущая директория>\RCCCEE.GBB
  • <Текущая директория>\PAQLSN.IPK
  • <Текущая директория>\CNIIDK.FAX
  • <Текущая директория>\DVQQLS.NIP
  • <Текущая директория>\IAKUAK.EKU
  • <Текущая директория>\YMEXXS.LLZ
  • <Текущая директория>\TLPTTJ.NZD
  • <Текущая директория>\MQCSEU.WIY
  • <Текущая директория>\YPUVBB.HNO
  • <Текущая директория>\FPPPID.WWR
  • <Текущая директория>\JNICWB.JJX
  • <Текущая директория>\LPLVRX.DZR
  • <Текущая директория>\GKFUOI.SMG
  • <Текущая директория>\FKEZTI.XRG
  • <Текущая директория>\UJIHRW.UOD
  • <Текущая директория>\XHJLJP.PHF
  • <Текущая директория>\IQESGQ.UIS
  • <Текущая директория>\KOGGGM.KGI
  • <Текущая директория>\OMCUEA.KAO
  • <Текущая директория>\BFPLHR.VLV
  • <Текущая директория>\ECQESC.GUE
  • <Текущая директория>\QUKWMY.AYO
  • <Текущая директория>\XBNVLT.RHP
  • <Текущая директория>\EAWIYK.YOI
  • <Текущая директория>\XZXJRB.VBN
  • <Текущая директория>\WAQGWE.COA
Удаляет следующие файлы:
  • <Текущая директория>\key.reg

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке