Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader10.3033

Добавлен в вирусную базу Dr.Web: 2013-08-13

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ОТµДЖф¶ЇПо' = '<Текущая директория><Имя вируса>.exe'
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\4054721.exe
  • <Имя диска съемного носителя>:\7578278.exe
  • <Имя диска съемного носителя>:\2154442.exe
  • <Имя диска съемного носителя>:\6662904.exe
  • <Имя диска съемного носителя>:\1260494.exe
  • <Имя диска съемного носителя>:\3921982.exe
  • <Имя диска съемного носителя>:\2551015.exe
  • <Имя диска съемного носителя>:\9360697.exe
  • <Имя диска съемного носителя>:\8014755.exe
  • <Имя диска съемного носителя>:\8513281.exe
  • <Имя диска съемного носителя>:\3362214.exe
  • <Имя диска съемного носителя>:\3783112.exe
  • <Имя диска съемного носителя>:\8017505.exe
  • <Имя диска съемного носителя>:\0512098.exe
  • <Имя диска съемного носителя>:\8109249.exe
  • <Имя диска съемного носителя>:\3832860.exe
  • <Имя диска съемного носителя>:\5847395.exe
  • <Имя диска съемного носителя>:\3036202.exe
  • <Имя диска съемного носителя>:\2294196.exe
  • <Имя диска съемного носителя>:\8289078.exe
  • <Имя диска съемного носителя>:\8875812.exe
  • <Имя диска съемного носителя>:\6163355.exe
  • <Имя диска съемного носителя>:\0734965.exe
  • <Имя диска съемного носителя>:\3198650.exe
  • <Имя диска съемного носителя>:\1152761.exe
  • <Имя диска съемного носителя>:\3801250.exe
  • <Имя диска съемного носителя>:\9135984.exe
  • <Имя диска съемного носителя>:\6301904.exe
  • <Имя диска съемного носителя>:\7905341.exe
  • <Имя диска съемного носителя>:\8763565.exe
  • <Имя диска съемного носителя>:\8013222.exe
  • <Имя диска съемного носителя>:\3474636.exe
  • <Имя диска съемного носителя>:\3849265.exe
  • <Имя диска съемного носителя>:\3400531.exe
  • <Имя диска съемного носителя>:\9592653.exe
  • <Имя диска съемного носителя>:\2903885.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\0814691.exe
  • C:\3397468.exe
  • C:\5111357.exe
  • C:\9018678.exe
  • %WINDIR%\7396534.exe
  • C:\4396672.exe
  • C:\6164960.exe
  • C:\5554374.exe
  • %WINDIR%\7274831.exe
  • %WINDIR%\1686761.exe
  • C:\3108014.exe
  • C:\3052966.exe
  • %WINDIR%\5555399.exe
  • C:\9085289.exe
  • C:\3310135.exe
  • %WINDIR%\1315193.exe
  • C:\0597421.exe
  • %WINDIR%\1678935.exe
  • C:\2797922.exe
  • %WINDIR%\7808159.exe
  • %WINDIR%\0503977.exe
  • C:\8122347.exe
  • C:\8604918.exe
  • %WINDIR%\6151957.exe
  • C:\8370076.exe
  • C:\3437158.exe
  • %WINDIR%\8681206.exe
  • C:\8394718.exe
  • %WINDIR%\0990462.exe
  • C:\5514518.exe
  • %WINDIR%\0546945.exe
  • %WINDIR%\5215604.exe
  • C:\9532364.exe
  • C:\2883897.exe
  • C:\8466471.exe
  • C:\8317648.exe
  • C:\3784180.exe
  • %WINDIR%\5459442.exe
  • %WINDIR%\4834553.exe
  • C:\3219419.exe
  • %WINDIR%\7845027.exe
  • C:\4654837.exe
  • %WINDIR%\4758779.exe
  • C:\4506513.exe
  • C:\5680428.exe
  • %WINDIR%\3457901.exe
  • C:\6908265.exe
  • %WINDIR%\7196499.exe
  • C:\8063851.exe
  • C:\4439940.exe
  • %WINDIR%\3016953.exe
  • C:\6308308.exe
  • %WINDIR%\0994578.exe
  • C:\5667053.exe
  • %WINDIR%\7016336.exe
  • %WINDIR%\0083796.exe
  • C:\3179707.exe
  • C:\3843197.exe
  • C:\1634073.exe
  • C:\3890445.exe
  • C:\5170920.exe
  • %WINDIR%\0635727.exe
  • %WINDIR%\6018954.exe
  • C:\7568150.exe
  • %WINDIR%\8029469.exe
  • C:\9252739.exe
  • %WINDIR%\9527988.exe
  • C:\3413061.exe
  • C:\4768917.exe
  • %WINDIR%\2525060.exe
  • C:\0051153.exe
  • C:\2236369.exe
  • %WINDIR%\2697868.exe
  • %WINDIR%\9461944.exe
  • C:\3775855.exe
  • %WINDIR%\9669725.exe
  • C:\1926502.exe
  • %WINDIR%\9357106.exe
  • C:\1777760.exe
  • C:\0752687.exe
  • %WINDIR%\6157353.exe
  • C:\1408197.exe
  • C:\2585845.exe
  • %WINDIR%\6503896.exe
  • %WINDIR%\9053921.exe
  • C:\5138852.exe
  • C:\8066643.exe
  • C:\0807423.exe
  • %WINDIR%\5525056.exe
  • C:\5428695.exe
  • C:\6923436.exe
  • C:\1259781.exe
  • %WINDIR%\7999688.exe
  • C:\9877541.exe
  • C:\9198611.exe
  • %WINDIR%\4674551.exe
  • %WINDIR%\5273226.exe
  • C:\7633832.exe
  • C:\3023097.exe
  • C:\2881983.exe
  • %WINDIR%\3543480.exe
  • C:\1851482.exe
  • C:\3726199.exe
  • C:\4612979.exe
  • %WINDIR%\1354086.exe
  • %WINDIR%\3647894.exe
  • C:\0314484.exe
  • %WINDIR%\3976956.exe
  • C:\0794268.exe
  • C:\2427976.exe
  • %WINDIR%\9565854.exe
  • C:\7752168.exe
  • %WINDIR%\0178141.exe
  • C:\5209600.exe
  • C:\6511855.exe
  • %WINDIR%\3464313.exe
  • C:\9398170.exe
  • C:\5560206.exe
  • C:\1284443.exe
  • %WINDIR%\6274880.exe
  • %WINDIR%\2093251.exe
  • C:\4396843.exe
  • %WINDIR%\7857184.exe
  • C:\4210356.exe
  • %WINDIR%\5820542.exe
  • C:\2433329.exe
  • C:\6841172.exe
  • %WINDIR%\3173828.exe
  • C:\5234195.exe
  • %WINDIR%\0785792.exe
  • C:\1652713.exe
  • C:\2640189.exe
  • C:\9363112.exe
  • %WINDIR%\4670928.exe
  • C:\9075072.exe
  • C:\8349978.exe
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\fifo.log
  • %WINDIR%\0665536.exe
  • %WINDIR%\3377063.exe
  • C:\8710290.exe
  • %WINDIR%\3480655.exe
  • C:\1813885.exe
  • %WINDIR%\6775345.exe
  • C:\9109195.exe
  • C:\7441951.exe
  • %WINDIR%\9989561.exe
  • C:\1699903.exe
  • %WINDIR%\2560754.exe
  • C:\6800270.exe
  • C:\6592473.exe
  • %WINDIR%\1226237.exe
  • C:\2027825.exe
  • %WINDIR%\6818898.exe
  • %WINDIR%\0659409.exe
  • C:\6386387.exe
  • C:\2504851.exe
  • C:\1957537.exe
  • %WINDIR%\5894001.exe
  • C:\2137507.exe
  • C:\5806359.exe
  • C:\2478582.exe
  • %WINDIR%\2334042.exe
  • %WINDIR%\0501872.exe
  • C:\0453505.exe
  • %WINDIR%\5080750.exe
  • C:\0764025.exe
  • C:\5483848.exe
  • C:\2499838.exe
  • %WINDIR%\4347748.exe
  • C:\5552013.exe
  • C:\0831434.exe
  • C:\6721008.exe
  • %WINDIR%\9939871.exe
  • %WINDIR%\3928423.exe
  • C:\9370021.exe
  • C:\6860134.exe
  • %WINDIR%\7768182.exe
  • C:\8473628.exe
  • C:\7225239.exe
  • %WINDIR%\6580452.exe
  • C:\8564004.exe
  • %WINDIR%\4543726.exe
  • C:\5651250.exe
  • %WINDIR%\5593586.exe
  • %WINDIR%\9879585.exe
  • C:\4005675.exe
  • C:\5738111.exe
  • C:\8359624.exe
  • C:\6081344.exe
  • %WINDIR%\0442367.exe
  • %WINDIR%\0193399.exe
  • C:\7903507.exe
  • C:\5619476.exe
  • C:\7090339.exe
  • %WINDIR%\3836693.exe
  • C:\1363705.exe
  • C:\9691288.exe
  • C:\3427946.exe
  • %WINDIR%\7971624.exe
  • %WINDIR%\7601348.exe
  • C:\3903590.exe
  • %WINDIR%\4317610.exe
  • C:\8399456.exe
  • C:\5350152.exe
  • %WINDIR%\3676343.exe
  • C:\7895664.exe
  • %WINDIR%\4009279.exe
  • C:\7035330.exe
  • C:\6428750.exe
  • %WINDIR%\9298750.exe
  • C:\8155363.exe
  • %WINDIR%\2356705.exe
  • C:\9737643.exe
  • C:\5898293.exe
  • C:\4135047.exe
  • %WINDIR%\3410150.exe
  • C:\5287848.exe
  • C:\6594779.exe
  • C:\5466963.exe
  • %WINDIR%\1485890.exe
  • %WINDIR%\5149247.exe
  • C:\1683984.exe
  • C:\6549698.exe
  • %WINDIR%\6559757.exe
  • C:\0341088.exe
  • C:\2551645.exe
  • C:\5295357.exe
  • %WINDIR%\0020061.exe
  • %WINDIR%\1611860.exe
  • C:\8357021.exe
  • %WINDIR%\0043493.exe
  • %WINDIR%\4569971.exe
  • C:\9498686.exe
  • C:\1487631.exe
  • %WINDIR%\6546002.exe
  • C:\4973648.exe
  • %WINDIR%\6606369.exe
  • %WINDIR%\1536361.exe
  • C:\4163617.exe
  • C:\6416861.exe
  • C:\6129735.exe
  • %WINDIR%\6954664.exe
  • C:\3870966.exe
  • C:\7593189.exe
  • C:\2756914.exe
  • %WINDIR%\3497733.exe
  • %WINDIR%\7102191.exe
  • C:\8728435.exe
  • %WINDIR%\4026133.exe
  • C:\6435953.exe
  • C:\9539004.exe
  • %WINDIR%\3419398.exe
  • C:\7525681.exe
  • %WINDIR%\5869478.exe
  • C:\5111466.exe
  • C:\4188583.exe
  • %WINDIR%\4614284.exe
  • C:\1151222.exe
  • C:\2250154.exe
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\drivetable.txt
  • %WINDIR%\8585033.exe
  • %WINDIR%\8915609.exe
  • C:\8566274.exe
  • C:\5306086.exe
  • C:\8967598.exe
  • C:\1620064.exe
  • %WINDIR%\2490613.exe
  • %WINDIR%\6558401.exe
  • C:\0366214.exe
  • C:\3060028.exe
  • %WINDIR%\6225409.exe
  • C:\0633645.exe
  • C:\6036869.exe
  • C:\5936655.exe
  • %WINDIR%\0674313.exe
  • C:\4478465.exe
  • C:\1687694.exe
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\_filelst.cfg
  • %WINDIR%\2787961.exe
  • %WINDIR%\5856524.exe
  • C:\2691636.exe
  • %WINDIR%\6119656.exe
  • C:\8349172.exe
  • C:\4354852.exe
  • %WINDIR%\0498415.exe
  • %WINDIR%\4965321.exe
  • C:\0033286.exe
  • %WINDIR%\4373249.exe
  • C:\5635600.exe
  • %WINDIR%\1335193.exe
  • C:\3850949.exe
  • C:\9467768.exe
  • %WINDIR%\6059932.exe
  • C:\8636773.exe
  • C:\4686044.exe
  • %WINDIR%\3979423.exe
  • %WINDIR%\7054310.exe
  • C:\4885391.exe
  • C:\0941650.exe
  • C:\0061734.exe
  • %WINDIR%\5186247.exe
  • C:\2570554.exe
  • C:\2850461.exe
  • C:\2112210.exe
  • %WINDIR%\2942211.exe
  • C:\3965876.exe
  • %WINDIR%\2267727.exe
  • %WINDIR%\3456492.exe
  • C:\1264411.exe
  • C:\1829444.exe
  • C:\3932533.exe
  • %WINDIR%\1487002.exe
  • C:\6780623.exe
  • C:\8067375.exe
  • C:\8757646.exe
  • %WINDIR%\2620030.exe
  • %WINDIR%\8925727.exe
  • C:\4643740.exe
  • %WINDIR%\0757120.exe
  • C:\4334886.exe
  • C:\3126866.exe
  • %WINDIR%\7793045.exe
  • C:\1368020.exe
  • %WINDIR%\4261343.exe
  • C:\5257856.exe
  • C:\3389999.exe
  • %WINDIR%\8571170.exe
  • C:\6306022.exe
  • %WINDIR%\2347770.exe
  • C:\9856602.exe
  • %WINDIR%\5448286.exe
  • %WINDIR%\5094754.exe
  • C:\5522897.exe
  • C:\8086748.exe
  • C:\7834083.exe
  • %WINDIR%\3138487.exe
  • C:\4758653.exe
  • C:\1804063.exe
  • C:\0420396.exe
  • %WINDIR%\4784520.exe
  • %WINDIR%\2571284.exe
  • C:\9595615.exe
  • %WINDIR%\9009250.exe
  • C:\9382461.exe
  • C:\5155297.exe
  • %WINDIR%\3007397.exe
  • C:\5171123.exe
  • %WINDIR%\5474956.exe
  • C:\8979693.exe
  • C:\2241735.exe
  • %WINDIR%\0474129.exe
  • C:\2195790.exe
  • C:\3164863.exe
  • %WINDIR%\7883532.exe
  • C:\0552660.exe
  • C:\8096834.exe
  • %WINDIR%\5889628.exe
  • C:\3131697.exe
  • %WINDIR%\1302238.exe
  • C:\7371585.exe
  • C:\3536416.exe
  • %WINDIR%\0631849.exe
  • C:\5733974.exe
  • %WINDIR%\8543873.exe
  • %WINDIR%\9839627.exe
  • C:\7088816.exe
  • C:\8816530.exe
  • C:\2613321.exe
  • %WINDIR%\1928935.exe
  • C:\7907942.exe
  • C:\2546608.exe
  • C:\2694896.exe
  • %WINDIR%\2774447.exe
  • %WINDIR%\8120564.exe
  • C:\0277964.exe
  • C:\3842698.exe
  • %WINDIR%\9945321.exe
  • %WINDIR%\0903494.exe
  • C:\8919805.exe
  • C:\1238985.exe
  • C:\6763712.exe
  • %WINDIR%\7566907.exe
  • C:\5132194.exe
  • C:\0153565.exe
  • C:\6534953.exe
  • %WINDIR%\5870037.exe
  • %WINDIR%\3266815.exe
  • C:\5636467.exe
  • %WINDIR%\5617837.exe
  • C:\1028670.exe
  • C:\0298974.exe
  • %WINDIR%\7082410.exe
  • C:\7425658.exe
  • %WINDIR%\5560750.exe
  • C:\8816878.exe
  • C:\7075230.exe
  • %WINDIR%\2077617.exe
  • C:\5774433.exe
  • C:\4119810.exe
  • %WINDIR%\1456121.exe
  • C:\0962303.exe
  • C:\0736467.exe
  • %WINDIR%\8403796.exe
  • C:\4818221.exe
  • %WINDIR%\3754101.exe
  • C:\5495252.exe
  • C:\7344918.exe
  • %WINDIR%\8049682.exe
  • C:\4404115.exe
  • %WINDIR%\2441346.exe
  • %WINDIR%\2510406.exe
  • C:\0086450.exe
  • C:\2174786.exe
  • C:\2523283.exe
  • %WINDIR%\8938984.exe
  • C:\4271572.exe
  • C:\3100050.exe
  • C:\6718121.exe
  • %WINDIR%\8036942.exe
  • %WINDIR%\7743583.exe
  • C:\8911863.exe
  • %WINDIR%\8256193.exe
  • C:\2432512.exe
  • %WINDIR%\4066354.exe
  • C:\3572854.exe
  • C:\0736879.exe
  • %WINDIR%\0663408.exe
  • C:\8375914.exe
  • %WINDIR%\1243997.exe
  • C:\1678659.exe
  • C:\4546986.exe
  • %WINDIR%\9494846.exe
  • C:\1285601.exe
  • %WINDIR%\4775283.exe
  • %WINDIR%\7224305.exe
  • C:\8649701.exe
  • C:\0884817.exe
  • C:\0558443.exe
  • %WINDIR%\8852769.exe
  • C:\6389605.exe
  • C:\0290582.exe
  • C:\9019160.exe
  • %WINDIR%\5588019.exe
  • %WINDIR%\8683068.exe
  • C:\3633835.exe
  • %WINDIR%\1829799.exe
  • C:\2444050.exe
  • C:\5197849.exe
  • C:\3402498.exe
  • %WINDIR%\7345775.exe
  • C:\4350870.exe
  • C:\1404667.exe
  • C:\9939113.exe
  • %WINDIR%\9653216.exe
  • %WINDIR%\0726685.exe
  • C:\0653326.exe
  • C:\3805682.exe
  • %WINDIR%\5536095.exe
  • C:\2468089.exe
  • C:\3551471.exe
  • %WINDIR%\0553721.exe
  • C:\0008528.exe
  • %WINDIR%\0738859.exe
  • C:\3856689.exe
  • %WINDIR%\2845723.exe
  • %WINDIR%\5953553.exe
  • C:\5800442.exe
  • C:\2689625.exe
  • %WINDIR%\8527297.exe
  • %WINDIR%\8379391.exe
  • C:\5945058.exe
  • C:\8609300.exe
  • %WINDIR%\4343684.exe
  • C:\1446268.exe
  • %WINDIR%\7481435.exe
  • C:\4530891.exe
  • %WINDIR%\8583241.exe
  • %WINDIR%\8236303.exe
  • C:\0774313.exe
  • C:\5910850.exe
  • C:\8051436.exe
  • C:\3551558.exe
  • C:\6238262.exe
  • %WINDIR%\6441955.exe
  • %WINDIR%\6349053.exe
  • C:\8152324.exe
  • %WINDIR%\8245299.exe
  • C:\1935979.exe
  • %WINDIR%\1425389.exe
  • C:\5856908.exe
  • C:\1688277.exe
  • %WINDIR%\6121495.exe
  • %WINDIR%\1898414.exe
  • C:\8182660.exe
  • C:\7838371.exe
  • C:\1989722.exe
  • %WINDIR%\5333743.exe
  • %WINDIR%\51zxw.exe
  • %WINDIR%\2795431.exe
  • C:\8245517.exe
  • C:\8742779.exe
  • C:\9637882.exe
  • %WINDIR%\1389344.exe
  • C:\5258677.exe
  • C:\6070567.exe
  • %WINDIR%\2168314.exe
  • %WINDIR%\1554026.exe
  • C:\2765139.exe
  • C:\0048301.exe
  • C:\2264070.exe
  • C:\5825441.exe
  • %WINDIR%\3967997.exe
  • %WINDIR%\2915036.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\study[1].asp
  • C:\0596342.exe
  • C:\6024902.exe
  • C:\1362881.exe
  • C:\2499376.exe
  • %WINDIR%\5607209.exe
  • %WINDIR%\5615413.exe
  • C:\8815757.exe
  • %WINDIR%\4023541.exe
  • C:\4843924.exe
  • %WINDIR%\9511123.exe
  • C:\4238413.exe
  • C:\4435841.exe
  • %WINDIR%\5389284.exe
  • C:\3529048.exe
  • C:\3014878.exe
  • %WINDIR%\3556149.exe
  • %WINDIR%\3463834.exe
  • C:\5815073.exe
  • C:\0734945.exe
  • C:\1850892.exe
  • %WINDIR%\3283402.exe
  • C:\3294924.exe
  • C:\6805889.exe
  • C:\8100716.exe
  • %WINDIR%\2913081.exe
  • C:\1040759.exe
  • %WINDIR%\9081407.exe
  • %WINDIR%\9994208.exe
  • C:\5382394.exe
  • C:\4219160.exe
  • C:\9448272.exe
  • %WINDIR%\1638761.exe
  • C:\4713216.exe
  • C:\5873310.exe
  • C:\8670818.exe
  • %WINDIR%\2410373.exe
  • %WINDIR%\5970261.exe
  • C:\2302788.exe
  • %WINDIR%\7412183.exe
  • C:\5065518.exe
  • C:\8565926.exe
  • %WINDIR%\6437052.exe
  • C:\5648687.exe
  • %WINDIR%\1175918.exe
  • C:\7553188.exe
  • C:\2665840.exe
  • %WINDIR%\6166704.exe
  • C:\3179035.exe
  • C:\3159598.exe
  • C:\3887489.exe
  • C:\3466540.exe
  • %WINDIR%\2427636.exe
  • %WINDIR%\1748046.exe
  • C:\6988216.exe
  • %WINDIR%\2097306.exe
  • C:\2938606.exe
  • %WINDIR%\6014642.exe
  • C:\6939347.exe
  • C:\3730059.exe
  • %WINDIR%\0751339.exe
  • C:\5049217.exe
  • C:\4118656.exe
  • %WINDIR%\4453207.exe
  • %WINDIR%\7879900.exe
  • C:\1860977.exe
  • C:\4873597.exe
  • C:\2083608.exe
  • %WINDIR%\0058982.exe
  • C:\0371330.exe
  • C:\1072938.exe
  • C:\7735346.exe
  • %WINDIR%\0950745.exe
  • C:\8917378.exe
  • %WINDIR%\4188173.exe
  • %WINDIR%\8415095.exe
  • C:\7881692.exe
  • C:\8717027.exe
  • C:\4294703.exe
  • %WINDIR%\5231664.exe
  • C:\2652245.exe
  • C:\8260794.exe
  • C:\5021702.exe
  • %WINDIR%\4495074.exe
  • %WINDIR%\9040779.exe
  • C:\9802652.exe
  • %WINDIR%\8914704.exe
  • C:\6021988.exe
  • C:\8338263.exe
  • %WINDIR%\5956476.exe
  • C:\6485251.exe
  • %WINDIR%\6863316.exe
  • C:\7336931.exe
  • C:\6664860.exe
  • %WINDIR%\6135306.exe
  • C:\5997522.exe
  • %WINDIR%\4834150.exe
  • C:\2355667.exe
  • %WINDIR%\0843761.exe
  • %WINDIR%\3629051.exe
  • C:\8495181.exe
  • C:\3252016.exe
  • C:\7328370.exe
  • %WINDIR%\9345039.exe
  • C:\2727828.exe
  • C:\6220891.exe
  • C:\3017975.exe
  • %WINDIR%\8110037.exe
  • %WINDIR%\9383105.exe
  • C:\8688394.exe
  • %WINDIR%\4512289.exe
  • C:\0501664.exe
  • C:\9307541.exe
  • %WINDIR%\9300381.exe
  • C:\0701234.exe
  • %WINDIR%\0019808.exe
  • C:\0360867.exe
  • C:\3057989.exe
  • %WINDIR%\6426690.exe
  • C:\2212784.exe
  • C:\8455975.exe
  • %WINDIR%\5222718.exe
  • C:\3593215.exe
  • C:\1196721.exe
  • %WINDIR%\8931116.exe
  • C:\6283666.exe
  • %WINDIR%\1473047.exe
  • C:\8198020.exe
  • C:\0893849.exe
  • %WINDIR%\1454154.exe
  • C:\6928241.exe
  • %WINDIR%\0626431.exe
  • %WINDIR%\7384794.exe
  • C:\1507297.exe
  • C:\7704191.exe
  • C:\4452984.exe
  • %WINDIR%\2824469.exe
  • C:\4802653.exe
  • C:\5708652.exe
  • C:\4906552.exe
  • %WINDIR%\4395237.exe
  • %WINDIR%\3265164.exe
  • C:\8024584.exe
  • C:\6467268.exe
  • %WINDIR%\3645897.exe
  • C:\5019846.exe
  • C:\0233223.exe
  • C:\7596076.exe
  • %WINDIR%\7323560.exe
  • C:\0061871.exe
  • C:\1015445.exe
  • C:\1526043.exe
  • %WINDIR%\7818335.exe
  • %WINDIR%\8297688.exe
  • C:\2408153.exe
  • C:\9244255.exe
  • %WINDIR%\4763421.exe
  • C:\5567645.exe
  • C:\3606909.exe
  • %WINDIR%\6388919.exe
  • C:\4632895.exe
  • %WINDIR%\3320864.exe
  • C:\5811158.exe
  • %WINDIR%\4646638.exe
  • %WINDIR%\9517007.exe
  • C:\2860781.exe
  • C:\2223331.exe
  • %WINDIR%\4909251.exe
  • C:\9695062.exe
  • C:\3082564.exe
  • %WINDIR%\1270967.exe
  • C:\9599114.exe
  • %WINDIR%\9685222.exe
  • C:\1226105.exe
  • %WINDIR%\3125620.exe
  • %WINDIR%\1430487.exe
  • C:\1242863.exe
  • C:\5083515.exe
  • C:\5147246.exe
  • C:\6799462.exe
  • C:\9791038.exe
  • %WINDIR%\3232929.exe
  • %WINDIR%\6073118.exe
  • C:\0253190.exe
  • %WINDIR%\3527965.exe
  • C:\3032023.exe
  • %WINDIR%\2862389.exe
  • C:\1922113.exe
  • C:\4721462.exe
  • %WINDIR%\0598911.exe
  • C:\0312495.exe
  • %WINDIR%\0279006.exe
  • C:\8545448.exe
  • C:\0636367.exe
  • %WINDIR%\7509014.exe
  • C:\7601355.exe
  • %WINDIR%\2041280.exe
  • C:\0114710.exe
  • %WINDIR%\9040525.exe
  • %WINDIR%\2575185.exe
  • C:\2050432.exe
  • C:\7575502.exe
  • C:\9951107.exe
  • C:\6955281.exe
  • C:\5427682.exe
  • %WINDIR%\6591498.exe
  • %WINDIR%\7096922.exe
  • C:\2098162.exe
  • %WINDIR%\0858115.exe
  • C:\5430977.exe
  • %WINDIR%\3821454.exe
  • C:\8705254.exe
  • C:\3151780.exe
  • %WINDIR%\1677770.exe
  • C:\9492969.exe
  • C:\2517131.exe
  • %WINDIR%\5534975.exe
  • %WINDIR%\7001831.exe
  • C:\1511025.exe
  • %WINDIR%\4962492.exe
  • C:\9253582.exe
  • %WINDIR%\2926098.exe
  • C:\6242066.exe
  • C:\4473432.exe
  • %WINDIR%\0283312.exe
  • C:\2834590.exe
  • C:\9548749.exe
  • %WINDIR%\5023969.exe
  • %WINDIR%\6283674.exe
  • C:\2038859.exe
  • C:\0358931.exe
  • C:\9705446.exe
  • %WINDIR%\6398753.exe
  • C:\3321949.exe
  • C:\7378428.exe
  • C:\9612100.exe
  • %WINDIR%\0153085.exe
Удаляет следующие файлы:
  • <SYSTEM32>\Restore\MachineGuid.txt
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\study[1].asp
Сетевая активность:
Подключается к:
  • 'www.51##w.net':80
  • 'localhost':1037
TCP:
Запросы HTTP GET:
  • www.51##w.net/study.asp?vi#########
UDP:
  • DNS ASK www.51##w.net
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: '<Служебное имя>wndclass' WindowName: '(null)'
  • ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
  • ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке