Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader13.17726

Добавлен в вирусную базу Dr.Web: 2015-05-18

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Classes\PROTOCOLS\Handler\KuGoo3] 'CLSID' = '{6AC4FBC7-AA38-45EC-9634-D6D20B679EFC}'
  • [HKCU\Software\Classes\KuGoo.DTS\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.A52\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.AC3\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.AU\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.SND\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.RMI\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.MIDI\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.MID\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.AIFF\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.AIFC\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.AIF\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.MP+\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.MPC\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.KRC\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.DTSWAV\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.CDA\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.FLAC\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.M3U\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.APE\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.AA\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.AAC\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.M4A\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.OGG\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.WAV\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.WMA\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.MP3\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.MP2\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.MP1\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKCU\Software\Classes\KuGoo.KGM\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKLM\Software\Classes\PROTOCOLS\Handler\KuGoo] 'CLSID' = '{6AC4FBC7-AA38-45EC-9634-D6D20B679EFC}'
  • [HKCU\Software\Classes\KuGoo.CUE\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /Open "%1"'
  • [HKLM\Software\Classes\KuGoo.KFS\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\KuGou\KuGou2011\KuGoo.exe" /ApplySkin "%1"'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-d2e1v.tmp\<Имя файла>.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-fkqds.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-f63t8.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-3dlpi.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-3oth2.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-k9t11.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-1ffcs.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-0b2oa.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-ftdfm.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-b83p6.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\dspplugins\is-7a40m.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-1o63e.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-m3oh2.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-rbb0k.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-q8ve0.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-s1tit.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-upb0q.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-4nlgi.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\skins\subject\is-1fnpg.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\kgdata.db-journal
  • %ProgramFiles(x86)%\kugou\kugou2011\laststatus.dat
  • %ProgramFiles(x86)%\kugou\kugou2011\install.ini
  • %ProgramFiles(x86)%\kugou\kugou2011\ver.ini
  • %ProgramFiles(x86)%\kugou\kugou2011\config.ini
  • %ProgramFiles(x86)%\kugou\kugou2011\unins000.dat
  • %APPDATA%\microsoft\internet explorer\quick launch\ВїГЎВ№В·ГІГґГ Г¶2011.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\ВїГЎВ№В·ГІГґГ Г¶2011.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\ВїГЎВ№В·ГІГґГ Г¶2011.lnk
  • %HOMEPATH%\desktop\ВїГЎВ№В·ГІГґГ Г¶2011.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\ВїГЎВ№В·ГІГґГ Г¶\ВїГЎВ№В·ГІГґГ Г¶2011\ð¶ôø¿á¹·òôàö2011.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\ВїГЎВ№В·ГІГґГ Г¶\ВїГЎВ№В·ГІГґГ Г¶2011\ВїГЎВ№В·ГІГґГ Г¶2011.lnk
  • %ProgramFiles(x86)%\kugou\kugou2011\is-thvpj.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-itk97.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-ocg9d.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-iigp4.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\kgdata.db
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-9imip.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-90qtv.tmp
  • %WINDIR%\syswow64\is-3gki7.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-btp8o.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-mdrma.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-9ks52.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-o4qkm.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-rbkil.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-uka3p.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-sh6c3.tmp
  • %TEMP%\is-evvaj.tmp\highlight.txt
  • %TEMP%\is-evvaj.tmp\title.bmp
  • %TEMP%\is-evvaj.tmp\isx.dll
  • %TEMP%\is-evvaj.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-evvaj.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-evvaj.tmp\_isetup\_regdll.tmp
  • %TEMP%\is-evvaj.tmp\whatsnew.txt
  • %ProgramFiles(x86)%\kugou\kugou2011\is-jbv6s.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-5fveg.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-78qdv.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-p6tot.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-0jcjb.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-3egq9.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-9aldt.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-6fuf3.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\hotimages\is-upm1v.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-a82l0.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-7itf2.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-eb7bu.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-tsf1u.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-e3vg0.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-e5r6l.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-lli3l.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-ueeag.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\is-qua9g.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-4cp5i.tmp
  • %ProgramFiles(x86)%\kugou\kugou2011\kugoo.xml
Удаляет следующие файлы
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\ВїГЎВ№В·ГІГґГ Г¶2011.lnk
  • %ProgramFiles(x86)%\kugou\kugou2011\kgdata.db-journal
  • %ProgramFiles(x86)%\kugou\kugou2011\laststatus.dat
  • %TEMP%\is-evvaj.tmp\highlight.txt
  • %TEMP%\is-evvaj.tmp\isx.dll
  • %TEMP%\is-evvaj.tmp\title.bmp
  • %TEMP%\is-evvaj.tmp\whatsnew.txt
  • %TEMP%\is-evvaj.tmp\_isetup\_regdll.tmp
  • %TEMP%\is-evvaj.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-evvaj.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-d2e1v.tmp\<Имя файла>.tmp
Перемещает следующие файлы
  • %ProgramFiles(x86)%\kugou\kugou2011\is-sh6c3.tmp в %ProgramFiles(x86)%\kugou\kugou2011\unins000.exe
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-4cp5i.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_dmo.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-9imip.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_flac.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-iigp4.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_lame.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-q8ve0.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_mp4.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-rbb0k.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_ogg.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-m3oh2.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_rm.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-1o63e.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_mpc.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\dspplugins\is-7a40m.tmp в %ProgramFiles(x86)%\kugou\kugou2011\dspplugins\dsp_dee.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\is-b83p6.tmp в %ProgramFiles(x86)%\kugou\kugou2011\kgdata.db
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-s1tit.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20100628191540898.png
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-1ffcs.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20101103165555266.png
  • %ProgramFiles(x86)%\kugou\kugou2011\is-itk97.tmp в %ProgramFiles(x86)%\kugou\kugou2011\kugoumusic.ico
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-k9t11.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20110221134045686.png
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-3oth2.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20110224102604698.png
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-3dlpi.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20110228174604197.gif
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-f63t8.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20110311152311829.png
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-fkqds.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20110311152925448.png
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-0b2oa.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20110311153319553.png
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-upb0q.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20110323175900176.png
  • %ProgramFiles(x86)%\kugou\kugou2011\is-4nlgi.tmp в %ProgramFiles(x86)%\kugou\kugou2011\mpcvideodec.ax
  • %ProgramFiles(x86)%\kugou\kugou2011\skins\subject\is-1fnpg.tmp в %ProgramFiles(x86)%\kugou\kugou2011\skins\subject\template.skn
  • %ProgramFiles(x86)%\kugou\kugou2011\is-ocg9d.tmp в %ProgramFiles(x86)%\kugou\kugou2011\isx.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-90qtv.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_asf.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\addins\is-ftdfm.tmp в %ProgramFiles(x86)%\kugou\kugou2011\addins\20100628194735144.png
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-p6tot.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_ape.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\is-qua9g.tmp в %ProgramFiles(x86)%\kugou\kugou2011\appstore.ini
  • %ProgramFiles(x86)%\kugou\kugou2011\is-rbkil.tmp в %ProgramFiles(x86)%\kugou\kugou2011\kugoo.exe
  • %ProgramFiles(x86)%\kugou\kugou2011\is-o4qkm.tmp в %ProgramFiles(x86)%\kugou\kugou2011\mobileassist.exe
  • %ProgramFiles(x86)%\kugou\kugou2011\is-9ks52.tmp в %ProgramFiles(x86)%\kugou\kugou2011\kgplayer.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\is-mdrma.tmp в %ProgramFiles(x86)%\kugou\kugou2011\skinres.skn
  • %ProgramFiles(x86)%\kugou\kugou2011\is-btp8o.tmp в %ProgramFiles(x86)%\kugou\kugou2011\kugoo3downxcontrol.ocx
  • %WINDIR%\syswow64\is-3gki7.tmp в %WINDIR%\syswow64\kugoo3downxcontrol.ocx
  • %ProgramFiles(x86)%\kugou\kugou2011\is-uka3p.tmp в %ProgramFiles(x86)%\kugou\kugou2011\perfect.svc
  • %ProgramFiles(x86)%\kugou\kugou2011\is-jbv6s.tmp в %ProgramFiles(x86)%\kugou\kugou2011\login.wav
  • %ProgramFiles(x86)%\kugou\kugou2011\is-5fveg.tmp в %ProgramFiles(x86)%\kugou\kugou2011\optionv5.ini
  • %ProgramFiles(x86)%\kugou\kugou2011\is-78qdv.tmp в %ProgramFiles(x86)%\kugou\kugou2011\optionv5.inicfg
  • %ProgramFiles(x86)%\kugou\kugou2011\is-ueeag.tmp в %ProgramFiles(x86)%\kugou\kugou2011\appstore.inicfg
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-3egq9.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_adpcm.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\is-lli3l.tmp в %ProgramFiles(x86)%\kugou\kugou2011\singerres.zip
  • %ProgramFiles(x86)%\kugou\kugou2011\is-e5r6l.tmp в %ProgramFiles(x86)%\kugou\kugou2011\singerlist.bin
  • %ProgramFiles(x86)%\kugou\kugou2011\is-e3vg0.tmp в %ProgramFiles(x86)%\kugou\kugou2011\topsinger.bin
  • %ProgramFiles(x86)%\kugou\kugou2011\is-tsf1u.tmp в %ProgramFiles(x86)%\kugou\kugou2011\crashreporter.exe
  • %ProgramFiles(x86)%\kugou\kugou2011\is-eb7bu.tmp в %ProgramFiles(x86)%\kugou\kugou2011\wmadmod.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\is-7itf2.tmp в %ProgramFiles(x86)%\kugou\kugou2011\msdmo.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\is-a82l0.tmp в %ProgramFiles(x86)%\kugou\kugou2011\kgdaemon.exe
  • %ProgramFiles(x86)%\kugou\kugou2011\hotimages\is-upm1v.tmp в %ProgramFiles(x86)%\kugou\kugou2011\hotimages\kugou2010.jpg
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-6fuf3.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_aac.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-9aldt.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_ac3dts.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\is-0jcjb.tmp в %ProgramFiles(x86)%\kugou\kugou2011\audioplugins\kg_aiff.dll
  • %ProgramFiles(x86)%\kugou\kugou2011\is-thvpj.tmp в %ProgramFiles(x86)%\kugou\kugou2011\rungame.exe
Подменяет следующие файлы
  • %ProgramFiles(x86)%\kugou\kugou2011\kgdata.db-journal
Сетевая активность
Подключается к
  • 'so####at.kugou.com':80
  • 'in####l.kugou.com':80
TCP
Запросы HTTP GET
  • http://in####l.kugou.com/Instal2010.aspx?co######################################################################################################################################################...
  • http://in####l.kugou.com/selectstat.aspx?co######################################################################################################################################################...
UDP
  • DNS ASK my####ne.kugou.com
  • DNS ASK op#.#ugou.com
  • DNS ASK in####l.kugou.com
  • DNS ASK so####at.kugou.com
Другое
Создает и запускает на исполнение
  • '%TEMP%\is-d2e1v.tmp\<Имя файла>.tmp' /SL5="$40244,8487278,334336,<Полный путь к файлу>"
  • '%ProgramFiles(x86)%\kugou\kugou2011\kugoo.exe' Import
  • '%ProgramFiles(x86)%\kugou\kugou2011\kugoo.exe' RegFileType
Запускает на исполнение
  • '%WINDIR%\syswow64\regsvr32.exe' /s "<SYSTEM32>\KuGoo3DownXControl.ocx" (со скрытым окном)
  • '%ProgramFiles(x86)%\kugou\kugou2011\kugoo.exe' Import (со скрытым окном)
  • '%ProgramFiles(x86)%\kugou\kugou2011\kugoo.exe' RegFileType (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке