Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader22.21214

Добавлен в вирусную базу Dr.Web: 2016-08-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'explorer' = '%WINDIR%\svchost.exe'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\$inst\2.tmp
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\hanhua2.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\hanhua3.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\hanhua4.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\hanhua5.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\msg.wav
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply10.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply2.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply3.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply4.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply5.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\autosay2.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply6.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply8.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_miniclock\miniclock.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_miniclock\miniclock.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_miniclock\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_playername_ex\playname_ex.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_playername_ex\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_playerpanel\playerhonor_wealth.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_playerpanel\playerpanel.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_playerpanel\playerpanel.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_playerpanel\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_playerpanel\viewwealthvalue.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\hanhua.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\hanhua1.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\autosay2.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\unrealii\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tool\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tool\001a\window\history.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tool\001a\window\tool.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tool\script\window\tool.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\001a\window\cover.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\001a\window\nopick_setting.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\001a\window\popbar.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\001a\window\renascencepanel.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\001a\window\tools.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_playerpanel\viewwealthvalue.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\supermaplink\script\window\maplink_ui.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\data\reply7.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\autoasist.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\healthy.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\mgr.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\nopick.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\popbar.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\renascencepanel.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\supercall.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\tools.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\autoreply.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\autosay.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\ui_autosay2\autosay.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\detector.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\gutmodel.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\tools\script\window\guttalk.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\unrealii\unreal.ini
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\worldmap_mark_800.txt
  • %ProgramFiles(x86)%\company\plugin setup\ui\001a\ui_popbar=552,518.txt
  • %ProgramFiles(x86)%\company\plugin setup\ui\001a\wndconfig.ini
  • %ProgramFiles(x86)%\company\plugin setup\ui\001a\window\cover.ini
  • %ProgramFiles(x86)%\company\plugin setup\ui\001a\window\fightmode.ini
  • %ProgramFiles(x86)%\company\plugin setup\ui\001b\wndconfig.ini
  • %ProgramFiles(x86)%\company\plugin setup\ui\001b\window\cover.ini
  • %ProgramFiles(x86)%\company\plugin setup\ui\001c\wndconfig.ini
  • %ProgramFiles(x86)%\company\plugin setup\ui\001c\window\cover.ini
  • %ProgramFiles(x86)%\company\plugin setup\ui\script\logic\autopath.lua
  • %ProgramFiles(x86)%\company\plugin setup\ui\script\window\auctionroom.lua
  • %ProgramFiles(x86)%\company\plugin setup\ui\script\window\horntip.lua
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\worldmap_mark_1024.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\supermaplink\001a\window\maplink_ui.ini
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\transmit.txt
  • %ProgramFiles(x86)%\company\plugin setup\uninstall.ini
  • %TEMP%\recursivoutput.txt
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\history\low\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\index.dat
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\ou0ag5or\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\6mzj653w\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\ell3f9pb\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\cywt0cau\desktop.ini
  • %ProgramFiles(x86)%\company\plugin setup\plugin-setup.exe
  • %WINDIR%\svchost.exe
  • %ProgramFiles(x86)%\company\plugin setup\interface\supermaplink\script\window\supermaplink.lua
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\minimap.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\xuanjing_lv4\xuanjing_lv4.rar
  • %ProgramFiles(x86)%\company\plugin setup\interface\unrealii\unrealii.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\xiaoyao\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\xiaoyao\xiaoyao.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\xiaoyao\001a\window\xiaoyao.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\xiaoyao\script\window\xiaoyao.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\xinq_viewskill\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\xinq_viewskill\001a\window\viewfightskill.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\xinq_viewskill\script\window\viewfightskill.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\xuanjing_lv4\markbind.lua1
  • %ProgramFiles(x86)%\company\plugin setup\interface\xuanjing_lv4\new4x.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\xuanjing_lv4\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\nativeplace.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\unrealii\unreal.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\unrealii\unrealii.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\xuanjing_lv4\xuanjing_lv4.spr
  • %ProgramFiles(x86)%\company\plugin setup\setting\chat\chatface.ini
  • %ProgramFiles(x86)%\company\plugin setup\setting\item\001\other\scriptitem.txt
  • %ProgramFiles(x86)%\company\plugin setup\setting\item\001\other\version.cfg
  • %ProgramFiles(x86)%\company\plugin setup\setting\item\001\other\xuanjing_lv4.spr
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\cavelist.ini
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\forbiddenitem_mapstate.txt
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\mapid_level.txt
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\maplist.ini
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\maplist.txt
  • %ProgramFiles(x86)%\company\plugin setup\setting\map\minimap.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\xuanjing_lv4\version.cfg
  • %ProgramFiles(x86)%\company\plugin setup\interface\xuanjing_lv4\scriptitem.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\supermaplink\supermaplink.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\supermaplink\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\supermaplink\myui.dll
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofollow\main.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofollow\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofollow\selecttnpc.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_class\enhance.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_class\equip.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_class\item.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_class\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_helpsprite\chatcommand.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_helpsprite\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_helpsprite\script\window\helpsprite.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofollow\autofollow.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\autopick\collection.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofollow\key.dat
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_teamportrait\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_teamportrait\script\window\teamportrait.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_worldmap\cangbaotu.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_worldmap\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_worldmap\treasuremap_pos.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_worldmap\wanted_killnpc.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_worldmap\script\window\saypanel.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_worldmap\script\window\worldmap_sub.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\chucphuc\playerpray.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\chucphuc\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\compose\compose.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_teamportrait\001a\window\teamportrait.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_teamportrait\script\team_modify.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_teamportrait\script\window\teamportrait.ini
  • %APPDATA%\microsoft\windows\cookies\low\index.dat
  • %ProgramFiles(x86)%\company\plugin setup\interface\compose\compose.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\script\misc\maplist.txt
  • %TEMP%\$inst\5.tmp
  • %TEMP%\$inst\temp_0.tmp
  • %ProgramFiles(x86)%\company\plugin setup\interface\interfacemanagercfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\autoanswer\autoanswer.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\autoanswer\hoadang.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\autoanswer\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\autoanswer\tiku.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\autoanswer\titi.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\autocastleftskill\autocastleftskill.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\autocastleftskill\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\autochiling\autochiling.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\script\misc\skilltree.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\script\window\autofight.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\autochiling\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\autopick\thuthapgo.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\autopick\thuthapthaoduoc.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\autothief\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\autothief\001a\window\autothiefpanel.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\autothief\script\window\autothief.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\001a\window\autofight.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\script\logic\autofightdata.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\script\misc\autofight_setting.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\script\misc\auto_fight.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofight\script\misc\knockback.lua
  • %TEMP%\$inst\4.tmp
  • %ProgramFiles(x86)%\company\plugin setup\interface\autopick\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\uninstall.exe
  • %ProgramFiles(x86)%\company\plugin setup\interface\compose\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\dnd_system\001a\window\system.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\001a\window\itembox.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\kho_bau\autotreasure.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\kho_bau\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\no_exp\noexpl.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\no_exp\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\setting\maplist.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\setting\map\maplist.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\setting\map\transmit.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\setting\map\treasuremap_pos.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\setting\map\wanted_killnpc.txt
  • %ProgramFiles(x86)%\company\plugin setup\interface\shop\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\dnd_system\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\001a\repository.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\throwaway.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\shortcuts\shortcuts.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprbao\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprbao\remote.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprbao\skillprogress.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprbao\sprbao_setting.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprbao\sprbao_setting.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprbao\superbao.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprtrade\extbagmodify.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprtrade\itembox.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprtrade\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\sprtrade\trade.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\shop\001a\window\shop.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\shortcuts\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\dnd_system\001a\window\autofollow..ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\shop\script\window\shop.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\btssl_autofollow\autofollow.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\dnd_system\script\window\daily.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\dnd_system\script\window\onlineexp.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\dnd_system\script\window\system.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\duowan_preview\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\duowan_preview\001a\window\preview.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\duowan_preview\script\logic\previewmgr.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\duowan_preview\script\logic\objcont\base.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\duowan_preview\script\window\preview.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\automedicine.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\fightsprite.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\fightsprite.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\plugincfg.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\sortitem.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\repository.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\image\1940.bmp
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\image\1940.spr
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\image\bg_main.spr
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\image\life_green.spr
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\image\life_red.spr
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\image\life_yellow.spr
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\image\mana.spr
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\itembox.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\orderbag.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\orderbag_compare.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\hanhtrang_ruong\orderbag_logic.lua
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\peresplus_setting.ini
  • %ProgramFiles(x86)%\company\plugin setup\interface\fightsprite\image\111life_yellow.spr
  • %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\index.dat
Присваивает атрибут 'скрытый' для следующих файлов
  • %ProgramFiles(x86)%\company\plugin setup\setting\chat\chatface.ini
  • %WINDIR%\svchost.exe
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\ou0ag5or\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\6mzj653w\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\ell3f9pb\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\cywt0cau\desktop.ini
Удаляет следующие файлы
  • %TEMP%\$inst\temp_0.tmp
  • %TEMP%\$inst\2.tmp
  • %TEMP%\$inst\4.tmp
  • %TEMP%\$inst\5.tmp
  • %TEMP%\recursivoutput.txt
Сетевая активность
Подключается к
  • 'me##.yahoo.com':80
  • 'ya##o.com':443
TCP
Запросы HTTP GET
  • http://me##.yahoo.com/kiemtien/
Другие
  • 'ya##o.com':443
UDP
  • DNS ASK au####iemtien.com
  • DNS ASK me##.yahoo.com
  • DNS ASK ya##o.com
Другое
Ищет следующие окна
  • ClassName: 'Static' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''
Создает и запускает на исполнение
  • '%ProgramFiles(x86)%\company\plugin setup\plugin-setup.exe'
  • '%WINDIR%\svchost.exe'
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c dir /b /s /a "%ProgramFiles%\" > "%TEMP%\RecursivOutput.txt" (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /c dir /b /s /a "D:\" > "%TEMP%\RecursivOutput.txt" (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /c dir /b /s /a "E:\" > "%TEMP%\RecursivOutput.txt" (со скрытым окном)
  • '%WINDIR%\syswow64\rundll32.exe' "%WINDIR%\syswow64\WININET.dll",DispatchAPICall 1

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке