Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader10.50822

Добавлен в вирусную базу Dr.Web: 2013-11-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'EanthologyApp' = '%CommonProgramFiles%\eAcceleration\EANTHO~1.EXE /b Startup'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%CommonProgramFiles%\eAcceleration\eanthology.exe' /k unlock
  • '%CommonProgramFiles%\eAcceleration\eanthology.exe' /RegServer
  • '%TEMP%\EAC3183578062_00000000\regsvr32.exe' /s "%CommonProgramFiles%\eAcceleration\dware.dll"
  • '%CommonProgramFiles%\eAcceleration\eanthology.exe' /b
  • '%CommonProgramFiles%\eAcceleration\eanthology.exe' /c %TEMP%\EAC3183578062_00000000\setup.exe /Cmd <Полный путь к вирусу> <Полный путь к вирусу>
  • '%TEMP%\EAC00000000\setup.exe'
  • '%TEMP%\EAC3183578062_00000000\setup.exe' /Cmd <Полный путь к вирусу> <Полный путь к вирусу>
  • '%TEMP%\EAC3183578062_00000000\syscheck.exe'
  • '%TEMP%\EAC3183578062_00000000\eAnthology.exe' /k WaitConfig
  • '%CommonProgramFiles%\eAcceleration\eAnthology_updater2.exe'
  • '%TEMP%\EAC3183578062_00000000\eAnthology.exe' /k lock
Изменения в файловой системе:
Создает следующие файлы:
  • %CommonProgramFiles%\eAcceleration\trojaninfolite.htm
  • %CommonProgramFiles%\eAcceleration\virusinfolite.htm
  • %CommonProgramFiles%\eAcceleration\stop-sign01.gif
  • %CommonProgramFiles%\eAcceleration\style_virusinfo.css
  • %CommonProgramFiles%\eAcceleration\spywarecookieinfolite.htm
  • %CommonProgramFiles%\eAcceleration\spywareinfolite.htm
  • %CommonProgramFiles%\eAcceleration\free.htm
  • %CommonProgramFiles%\eAcceleration\worminfolite.htm
  • %CommonProgramFiles%\eAcceleration\loveletterinfolite2.htm
  • %CommonProgramFiles%\eAcceleration\macrovirusinfolite.htm
  • %CommonProgramFiles%\eAcceleration\klez4infolite2.htm
  • %CommonProgramFiles%\eAcceleration\loveletterinfolite.htm
  • %CommonProgramFiles%\eAcceleration\roroinfolite2.htm
  • %CommonProgramFiles%\eAcceleration\scriptvirusinfolite.htm
  • %CommonProgramFiles%\eAcceleration\nimdainfolite.htm
  • %CommonProgramFiles%\eAcceleration\roroinfolite.htm
  • %CommonProgramFiles%\eAcceleration\spywareproginfolite.htm
  • %CommonProgramFiles%\eAcceleration\pai_gow_poker.gif
  • %CommonProgramFiles%\eAcceleration\roulette.gif
  • %CommonProgramFiles%\eAcceleration\craps.gif
  • %CommonProgramFiles%\eAcceleration\keno.gif
  • %CommonProgramFiles%\eAcceleration\baccarat.gif
  • %CommonProgramFiles%\eAcceleration\casino00.gif
  • %CommonProgramFiles%\eAcceleration\slots.gif
  • %CommonProgramFiles%\eAcceleration\video_poker.gif
  • %CommonProgramFiles%\eAcceleration\board00.gif
  • %CommonProgramFiles%\eAcceleration\cards00.gif
  • %CommonProgramFiles%\eAcceleration\antivirus00.ini
  • %CommonProgramFiles%\eAcceleration\arcade00.gif
  • %CommonProgramFiles%\eAcceleration\caribbean_poker.gif
  • %CommonProgramFiles%\eAcceleration\casino00.htm
  • %CommonProgramFiles%\eAcceleration\puzzle00.gif
  • %CommonProgramFiles%\eAcceleration\blackjack.gif
  • %CommonProgramFiles%\eAcceleration\lightsout.gif
  • %CommonProgramFiles%\eAcceleration\oodlzmatch.gif
  • %CommonProgramFiles%\eAcceleration\freecell.gif
  • %CommonProgramFiles%\eAcceleration\klondike.gif
  • %CommonProgramFiles%\eAcceleration\tileslide.gif
  • %CommonProgramFiles%\eAcceleration\wordsearch.gif
  • %CommonProgramFiles%\eAcceleration\reversi.gif
  • %CommonProgramFiles%\eAcceleration\spaceblast.gif
  • %CommonProgramFiles%\eAcceleration\puzzle00.htm
  • %CommonProgramFiles%\eAcceleration\mahjongg.gif
  • %CommonProgramFiles%\eAcceleration\board00.htm
  • %CommonProgramFiles%\eAcceleration\cards00.htm
  • %CommonProgramFiles%\eAcceleration\ducksinarow.gif
  • %CommonProgramFiles%\eAcceleration\fourinarow.gif
  • %CommonProgramFiles%\eAcceleration\blocks.gif
  • %CommonProgramFiles%\eAcceleration\checkers.gif
  • %CommonProgramFiles%\eAcceleration\oodlzrevenge.gif
  • %CommonProgramFiles%\eAcceleration\batchvirusinfolite.htm
  • %CommonProgramFiles%\eAcceleration\bugbearinfolite.htm
  • %CommonProgramFiles%\eAcceleration\ispnum02.dat
  • %CommonProgramFiles%\eAcceleration\backdoortrojaninfolite.htm
  • %CommonProgramFiles%\eAcceleration\ircvirusinfolite.htm
  • %CommonProgramFiles%\eAcceleration\klez4infolite.htm
  • %CommonProgramFiles%\eAcceleration\bugbearinfolite2.htm
  • %CommonProgramFiles%\eAcceleration\combootinfolite.htm
  • %CommonProgramFiles%\eAcceleration\na_arcade00.htm
  • %CommonProgramFiles%\eAcceleration\na_board00.htm
  • %CommonProgramFiles%\eAcceleration\trans.gif
  • %CommonProgramFiles%\eAcceleration\bg_screen.gif
  • %CommonProgramFiles%\eAcceleration\konx.dll
  • %CommonProgramFiles%\eAcceleration\ispnum01.dat
  • %CommonProgramFiles%\eAcceleration\na_cards00.htm
  • %CommonProgramFiles%\eAcceleration\na_puzzle00.htm
  • %CommonProgramFiles%\eAcceleration\froogle.htm
  • %CommonProgramFiles%\eAcceleration\roger4056infolite2.htm
  • %CommonProgramFiles%\eAcceleration\sdbotinfolite.htm
  • %CommonProgramFiles%\eAcceleration\redlofinfolite.htm
  • %CommonProgramFiles%\eAcceleration\roger4056infolite.htm
  • %CommonProgramFiles%\eAcceleration\reterasinfolite2.htm
  • %CommonProgramFiles%\eAcceleration\syscheck.dll
  • %CommonProgramFiles%\eAcceleration\tanked14infolite.htm
  • %CommonProgramFiles%\eAcceleration\reterasinfolite.htm
  • %CommonProgramFiles%\eAcceleration\cult15360infolite2.htm
  • %CommonProgramFiles%\eAcceleration\generic145infolite.htm
  • %CommonProgramFiles%\eAcceleration\clonerinfolite.htm
  • %CommonProgramFiles%\eAcceleration\cult15360infolite.htm
  • %CommonProgramFiles%\eAcceleration\mimicinfolite.htm
  • %CommonProgramFiles%\eAcceleration\opasoftinfolite.htm
  • %CommonProgramFiles%\eAcceleration\generic145infolite2.htm
  • %CommonProgramFiles%\eAcceleration\lovgateinfolite.htm
  • %CommonProgramFiles%\eAcceleration\ispnum03.dat
  • %CommonProgramFiles%\eAcceleration\dware.dll
  • %CommonProgramFiles%\eAcceleration\eac_install00.dat
  • %ALLUSERSPROFILE%\Start Menu\Programs\eAnthology\Kon-X\Check Email.lnk
  • %HOMEPATH%\Desktop\kon-X Online Connections Service.lnk
  • %TEMP%\EanthComponents\threatscan_setup.exe
  • %CommonProgramFiles%\eAcceleration\EanthComponents\threatscan_setup.exe
  • %TEMP%\EanthComponents\StopSign_install-r.exe
  • %CommonProgramFiles%\eAcceleration\EanthComponents\StopSign_install-r.exe
  • %TEMP%\EAC00000000\eAnthMngr.dll
  • %CommonProgramFiles%\eAcceleration\eanthmngr.dll
  • %TEMP%\EAC00000000\setup.exe
  • %TEMP%\EAC00000000\eanthmngr_update.exe.chk
  • %ALLUSERSPROFILE%\Start Menu\Programs\eAnthology\eAnthology Manager.lnk
  • %APPDATA%\Microsoft\Internet Explorer\Quick Launch\eAnthology Manager.lnk
  • %CommonProgramFiles%\eAcceleration\eanthmngr_update.exe.chk
  • %CommonProgramFiles%\eAcceleration\mypartyinfolite.htm
  • %CommonProgramFiles%\eAcceleration\datominfolite.htm
  • %CommonProgramFiles%\eAcceleration\iframeexecinfolite.htm
  • %CommonProgramFiles%\eAcceleration\maybeinfectedinfolite.htm
  • %CommonProgramFiles%\eAcceleration\aluriaInfolite.htm
  • %CommonProgramFiles%\eAcceleration\avrilinfolite.htm
  • %CommonProgramFiles%\eAcceleration\yahainfolite.htm
  • %CommonProgramFiles%\eAcceleration\yahainfolite2.htm
  • %CommonProgramFiles%\eAcceleration\images.htm
  • %CommonProgramFiles%\eAcceleration\googlenews.htm
  • %CommonProgramFiles%\eAcceleration\google.htm
  • %CommonProgramFiles%\eAcceleration\groups.htm
  • %CommonProgramFiles%\eAcceleration\avrilinfolite2.htm
  • %CommonProgramFiles%\eAcceleration\comtsrcryptinfolite.htm
  • %CommonProgramFiles%\eAcceleration\eanth_konx_chat00.htm
  • %CommonProgramFiles%\eAcceleration\infolite.dat
  • %CommonProgramFiles%\eAcceleration\pool01.gif
  • %CommonProgramFiles%\eAcceleration\magistr29188infolite.htm
  • %CommonProgramFiles%\eAcceleration\magistr29188infolite2.htm
  • %CommonProgramFiles%\eAcceleration\comtsr.htm
  • %CommonProgramFiles%\eAcceleration\hanta24064infolite.htm
  • %CommonProgramFiles%\eAcceleration\trojanappactxcomp.htm
  • %CommonProgramFiles%\eAcceleration\vienna648infolite.htm
  • %CommonProgramFiles%\eAcceleration\mardinfolite.htm
  • %CommonProgramFiles%\eAcceleration\nocloseinfolite.htm
  • %CommonProgramFiles%\eAcceleration\domino.gif
  • %CommonProgramFiles%\eAcceleration\go.gif
  • %CommonProgramFiles%\eAcceleration\pool02.gif
  • %CommonProgramFiles%\eAcceleration\chess.gif
  • %CommonProgramFiles%\eAcceleration\wikipedia.gif
  • %CommonProgramFiles%\eAcceleration\backdoorircbasedinfolite.htm
  • %CommonProgramFiles%\eAcceleration\shogi.gif
  • %CommonProgramFiles%\eAcceleration\wikipedia.htm
  • %CommonProgramFiles%\eAcceleration\arcade00.htm
  • %TEMP%\EAC3183578062_00000000\loveletterinfolite.htm
  • %TEMP%\EAC3183578062_00000000\loveletterinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\klez4infolite.htm
  • %TEMP%\EAC3183578062_00000000\klez4infolite2.htm
  • %TEMP%\EAC3183578062_00000000\roroinfolite.htm
  • %TEMP%\EAC3183578062_00000000\roroinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\macrovirusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\nimdainfolite.htm
  • %TEMP%\EAC3183578062_00000000\ispnum03.dat
  • %TEMP%\EAC3183578062_00000000\batchvirusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\ispnum01.dat
  • %TEMP%\EAC3183578062_00000000\ispnum02.dat
  • %TEMP%\EAC3183578062_00000000\combootinfolite.htm
  • %TEMP%\EAC3183578062_00000000\ircvirusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\bugbearinfolite.htm
  • %TEMP%\EAC3183578062_00000000\bugbearinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\scriptvirusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\spywareinfolite.htm
  • %TEMP%\EAC3183578062_00000000\spywareproginfolite.htm
  • %TEMP%\EAC3183578062_00000000\wikipedia.htm
  • %TEMP%\EAC3183578062_00000000\wikipedia.gif
  • %TEMP%\EAC3183578062_00000000\arcade00.gif
  • %TEMP%\EAC3183578062_00000000\board00.gif
  • %TEMP%\EAC3183578062_00000000\antivirus00.ini
  • %TEMP%\EAC3183578062_00000000\infolite.dat
  • %TEMP%\EAC3183578062_00000000\style_virusinfo.css
  • %TEMP%\EAC3183578062_00000000\trojaninfolite.htm
  • %TEMP%\EAC3183578062_00000000\backdoortrojaninfolite.htm
  • %TEMP%\EAC3183578062_00000000\stop-sign01.gif
  • %TEMP%\EAC3183578062_00000000\worminfolite.htm
  • %TEMP%\EAC3183578062_00000000\spywarecookieinfolite.htm
  • %TEMP%\EAC3183578062_00000000\virusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\free.htm
  • %TEMP%\EAC3183578062_00000000\puzzle00.htm
  • %TEMP%\EAC3183578062_00000000\blocks.gif
  • %TEMP%\EAC3183578062_00000000\board00.htm
  • %TEMP%\EAC3183578062_00000000\cards00.htm
  • %TEMP%\EAC3183578062_00000000\fourinarow.gif
  • %TEMP%\EAC3183578062_00000000\freecell.gif
  • %TEMP%\EAC3183578062_00000000\checkers.gif
  • %TEMP%\EAC3183578062_00000000\ducksinarow.gif
  • %TEMP%\EAC3183578062_00000000\license.txt
  • %TEMP%\EAC3183578062_00000000\setup.ini
  • %TEMP%\EAC3183578062_00000000\regsvr32.exe
  • %TEMP%\EAC3183578062_00000000\setup.exe
  • %TEMP%\EAC3183578062_00000000\syscheck.exe
  • %TEMP%\EAC3183578062_00000000\arcade00.htm
  • %TEMP%\EAC3183578062_00000000\EanthologyApp_update.exe.chk
  • %TEMP%\EAC3183578062_00000000\eAnthology.exe
  • %TEMP%\EAC3183578062_00000000\lightsout.gif
  • %TEMP%\EAC3183578062_00000000\na_board00.htm
  • %TEMP%\EAC3183578062_00000000\na_cards00.htm
  • %TEMP%\EAC3183578062_00000000\bg_screen.gif
  • %TEMP%\EAC3183578062_00000000\na_arcade00.htm
  • %TEMP%\EAC3183578062_00000000\eanth_konx_chat00.htm
  • %TEMP%\EAC3183578062_00000000\konx_logo.gif
  • %TEMP%\EAC3183578062_00000000\na_puzzle00.htm
  • %TEMP%\EAC3183578062_00000000\konx.dll
  • %TEMP%\EAC3183578062_00000000\reversi.gif
  • %TEMP%\EAC3183578062_00000000\spaceblast.gif
  • %TEMP%\EAC3183578062_00000000\klondike.gif
  • %TEMP%\EAC3183578062_00000000\oodlzmatch.gif
  • %TEMP%\EAC3183578062_00000000\oodlzrevenge.gif
  • %TEMP%\EAC3183578062_00000000\trans.gif
  • %TEMP%\EAC3183578062_00000000\tileslide.gif
  • %TEMP%\EAC3183578062_00000000\wordsearch.gif
  • %TEMP%\EAC3183578062_00000000\cards00.gif
  • %TEMP%\EAC3183578062_00000000\cult15360infolite2.htm
  • %TEMP%\EAC3183578062_00000000\generic145infolite.htm
  • %TEMP%\EAC3183578062_00000000\clonerinfolite.htm
  • %TEMP%\EAC3183578062_00000000\cult15360infolite.htm
  • %TEMP%\EAC3183578062_00000000\mimicinfolite.htm
  • %TEMP%\EAC3183578062_00000000\opasoftinfolite.htm
  • %TEMP%\EAC3183578062_00000000\generic145infolite2.htm
  • %TEMP%\EAC3183578062_00000000\lovgateinfolite.htm
  • %TEMP%\EAC3183578062_00000000\dware.dll
  • %TEMP%\EAC3183578062_00000000\backdoorircbasedinfolite.htm
  • %TEMP%\EAC3183578062_00000000\go.gif
  • %TEMP%\EAC3183578062_00000000\shogi.gif
  • %TEMP%\EAC3183578062_00000000\magistr29188infolite.htm
  • %TEMP%\EAC3183578062_00000000\magistr29188infolite2.htm
  • %TEMP%\EAC3183578062_00000000\comtsr.htm
  • %TEMP%\EAC3183578062_00000000\hanta24064infolite.htm
  • %TEMP%\EAC3183578062_00000000\redlofinfolite.htm
  • %TEMP%\EAC3183578062_00000000\eAnthology_updater2.exe
  • %CommonProgramFiles%\eAcceleration\regsvr32.exe
  • %TEMP%\EAC3183578062_00000000\datominfolite.htm
  • %TEMP%\EAC3183578062_00000000\syscheck.dll
  • %CommonProgramFiles%\eAcceleration\EanthologyApp_Update.exe.chk
  • %CommonProgramFiles%\eAcceleration\eAnthology_updater2.exe
  • %CommonProgramFiles%\eAcceleration\license.txt
  • %CommonProgramFiles%\eAcceleration\eanthology.exe
  • %TEMP%\EAC3183578062_00000000\sdbotinfolite.htm
  • %TEMP%\EAC3183578062_00000000\tanked14infolite.htm
  • %TEMP%\EAC3183578062_00000000\roger4056infolite.htm
  • %TEMP%\EAC3183578062_00000000\roger4056infolite2.htm
  • %TEMP%\EAC3183578062_00000000\trojanappactxcomp.htm
  • %TEMP%\EAC3183578062_00000000\vienna648infolite.htm
  • %TEMP%\EAC3183578062_00000000\mardinfolite.htm
  • %TEMP%\EAC3183578062_00000000\nocloseinfolite.htm
  • %TEMP%\EAC3183578062_00000000\video_poker.gif
  • %TEMP%\EAC3183578062_00000000\casino00.gif
  • %TEMP%\EAC3183578062_00000000\roulette.gif
  • %TEMP%\EAC3183578062_00000000\slots.gif
  • %TEMP%\EAC3183578062_00000000\groups.htm
  • %TEMP%\EAC3183578062_00000000\images.htm
  • %TEMP%\EAC3183578062_00000000\google.htm
  • %TEMP%\EAC3183578062_00000000\froogle.htm
  • %TEMP%\EAC3183578062_00000000\blackjack.gif
  • %TEMP%\EAC3183578062_00000000\caribbean_poker.gif
  • %TEMP%\EAC3183578062_00000000\puzzle00.gif
  • %TEMP%\EAC3183578062_00000000\baccarat.gif
  • %TEMP%\EAC3183578062_00000000\keno.gif
  • %TEMP%\EAC3183578062_00000000\pai_gow_poker.gif
  • %TEMP%\EAC3183578062_00000000\casino00.htm
  • %TEMP%\EAC3183578062_00000000\craps.gif
  • %TEMP%\EAC3183578062_00000000\googlenews.htm
  • %TEMP%\EAC3183578062_00000000\yahainfolite2.htm
  • %TEMP%\EAC3183578062_00000000\pool01.gif
  • %TEMP%\EAC3183578062_00000000\reterasinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\yahainfolite.htm
  • %TEMP%\EAC3183578062_00000000\mahjongg.gif
  • %TEMP%\EAC3183578062_00000000\domino.gif
  • %TEMP%\EAC3183578062_00000000\pool02.gif
  • %TEMP%\EAC3183578062_00000000\chess.gif
  • %TEMP%\EAC3183578062_00000000\avrilinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\comtsrcryptinfolite.htm
  • %TEMP%\EAC3183578062_00000000\aluriaInfolite.htm
  • %TEMP%\EAC3183578062_00000000\avrilinfolite.htm
  • %TEMP%\EAC3183578062_00000000\mypartyinfolite.htm
  • %TEMP%\EAC3183578062_00000000\reterasinfolite.htm
  • %TEMP%\EAC3183578062_00000000\iframeexecinfolite.htm
  • %TEMP%\EAC3183578062_00000000\maybeinfectedinfolite.htm
Удаляет следующие файлы:
  • %TEMP%\EAC3183578062_00000000\opasoftinfolite.htm
  • %TEMP%\EAC3183578062_00000000\oodlzrevenge.gif
  • %TEMP%\EAC3183578062_00000000\pool01.gif
  • %TEMP%\EAC3183578062_00000000\pai_gow_poker.gif
  • %TEMP%\EAC3183578062_00000000\nimdainfolite.htm
  • %TEMP%\EAC3183578062_00000000\na_puzzle00.htm
  • %TEMP%\EAC3183578062_00000000\oodlzmatch.gif
  • %TEMP%\EAC3183578062_00000000\nocloseinfolite.htm
  • %TEMP%\EAC3183578062_00000000\reterasinfolite.htm
  • %TEMP%\EAC3183578062_00000000\regsvr32.exe
  • %TEMP%\EAC3183578062_00000000\reversi.gif
  • %TEMP%\EAC3183578062_00000000\reterasinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\puzzle00.gif
  • %TEMP%\EAC3183578062_00000000\pool02.gif
  • %TEMP%\EAC3183578062_00000000\redlofinfolite.htm
  • %TEMP%\EAC3183578062_00000000\puzzle00.htm
  • %TEMP%\EAC3183578062_00000000\macrovirusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\lovgateinfolite.htm
  • %TEMP%\EAC3183578062_00000000\magistr29188infolite2.htm
  • %TEMP%\EAC3183578062_00000000\magistr29188infolite.htm
  • %TEMP%\EAC3183578062_00000000\lightsout.gif
  • %TEMP%\EAC3183578062_00000000\license.txt
  • %TEMP%\EAC3183578062_00000000\loveletterinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\loveletterinfolite.htm
  • %TEMP%\EAC3183578062_00000000\na_arcade00.htm
  • %TEMP%\EAC3183578062_00000000\mypartyinfolite.htm
  • %TEMP%\EAC3183578062_00000000\na_cards00.htm
  • %TEMP%\EAC3183578062_00000000\na_board00.htm
  • %TEMP%\EAC3183578062_00000000\mardinfolite.htm
  • %TEMP%\EAC3183578062_00000000\mahjongg.gif
  • %TEMP%\EAC3183578062_00000000\mimicinfolite.htm
  • %TEMP%\EAC3183578062_00000000\maybeinfectedinfolite.htm
  • %TEMP%\EAC3183578062_00000000\roger4056infolite.htm
  • %TEMP%\EAC3183578062_00000000\trojanappactxcomp.htm
  • %TEMP%\EAC3183578062_00000000\trans.gif
  • %TEMP%\EAC3183578062_00000000\video_poker.gif
  • %TEMP%\EAC3183578062_00000000\trojaninfolite.htm
  • %TEMP%\EAC3183578062_00000000\syscheck.exe
  • %TEMP%\EAC3183578062_00000000\syscheck.dll
  • %TEMP%\EAC3183578062_00000000\tileslide.gif
  • %TEMP%\EAC3183578062_00000000\tanked14infolite.htm
  • %TEMP%\EAC3183578062_00000000\worminfolite.htm
  • %TEMP%\EAC3183578062_00000000\wordsearch.gif
  • %TEMP%\EAC3183578062_00000000\yahainfolite2.htm
  • %TEMP%\EAC3183578062_00000000\yahainfolite.htm
  • %TEMP%\EAC3183578062_00000000\virusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\vienna648infolite.htm
  • %TEMP%\EAC3183578062_00000000\wikipedia.htm
  • %TEMP%\EAC3183578062_00000000\wikipedia.gif
  • %TEMP%\EAC3183578062_00000000\sdbotinfolite.htm
  • %TEMP%\EAC3183578062_00000000\scriptvirusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\setup.ini
  • %TEMP%\EAC3183578062_00000000\setup.exe
  • %TEMP%\EAC3183578062_00000000\roroinfolite.htm
  • %TEMP%\EAC3183578062_00000000\roger4056infolite2.htm
  • %TEMP%\EAC3183578062_00000000\roulette.gif
  • %TEMP%\EAC3183578062_00000000\roroinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\spywareproginfolite.htm
  • %TEMP%\EAC3183578062_00000000\spywareinfolite.htm
  • %TEMP%\EAC3183578062_00000000\style_virusinfo.css
  • %TEMP%\EAC3183578062_00000000\stop-sign01.gif
  • %TEMP%\EAC3183578062_00000000\slots.gif
  • %TEMP%\EAC3183578062_00000000\shogi.gif
  • %TEMP%\EAC3183578062_00000000\spywarecookieinfolite.htm
  • %TEMP%\EAC3183578062_00000000\spaceblast.gif
  • %TEMP%\EAC3183578062_00000000\konx_logo.gif
  • %TEMP%\EAC3183578062_00000000\cards00.htm
  • %TEMP%\EAC3183578062_00000000\cards00.gif
  • %TEMP%\EAC3183578062_00000000\casino00.gif
  • %TEMP%\EAC3183578062_00000000\caribbean_poker.gif
  • %TEMP%\EAC3183578062_00000000\board00.htm
  • %TEMP%\EAC3183578062_00000000\board00.gif
  • %TEMP%\EAC3183578062_00000000\bugbearinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\bugbearinfolite.htm
  • %TEMP%\EAC3183578062_00000000\comtsr.htm
  • %TEMP%\EAC3183578062_00000000\combootinfolite.htm
  • %TEMP%\EAC3183578062_00000000\craps.gif
  • %TEMP%\EAC3183578062_00000000\comtsrcryptinfolite.htm
  • %TEMP%\EAC3183578062_00000000\checkers.gif
  • %TEMP%\EAC3183578062_00000000\casino00.htm
  • %TEMP%\EAC3183578062_00000000\clonerinfolite.htm
  • %TEMP%\EAC3183578062_00000000\chess.gif
  • %TEMP%\EAC3183578062_00000000\arcade00.gif
  • %TEMP%\EAC3183578062_00000000\antivirus00.ini
  • %TEMP%\EAC3183578062_00000000\avrilinfolite.htm
  • %TEMP%\EAC3183578062_00000000\arcade00.htm
  • %TEMP%\EAC00000000\eanthmngr_update.exe.chk
  • %TEMP%\EAC00000000\eAnthMngr.dll
  • %TEMP%\EAC3183578062_00000000\aluriaInfolite.htm
  • %TEMP%\EAC00000000\setup.exe
  • %TEMP%\EAC3183578062_00000000\bg_screen.gif
  • %TEMP%\EAC3183578062_00000000\batchvirusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\blocks.gif
  • %TEMP%\EAC3183578062_00000000\blackjack.gif
  • %TEMP%\EAC3183578062_00000000\baccarat.gif
  • %TEMP%\EAC3183578062_00000000\avrilinfolite2.htm
  • %TEMP%\EAC3183578062_00000000\backdoortrojaninfolite.htm
  • %TEMP%\EAC3183578062_00000000\backdoorircbasedinfolite.htm
  • %TEMP%\EAC3183578062_00000000\cult15360infolite.htm
  • %TEMP%\EAC3183578062_00000000\images.htm
  • %TEMP%\EAC3183578062_00000000\iframeexecinfolite.htm
  • %TEMP%\EAC3183578062_00000000\ircvirusinfolite.htm
  • %TEMP%\EAC3183578062_00000000\infolite.dat
  • %TEMP%\EAC3183578062_00000000\googlenews.htm
  • %TEMP%\EAC3183578062_00000000\google.htm
  • %TEMP%\EAC3183578062_00000000\hanta24064infolite.htm
  • %TEMP%\EAC3183578062_00000000\groups.htm
  • %TEMP%\EAC3183578062_00000000\klez4infolite2.htm
  • %TEMP%\EAC3183578062_00000000\klez4infolite.htm
  • %TEMP%\EAC3183578062_00000000\konx.dll
  • %TEMP%\EAC3183578062_00000000\klondike.gif
  • %TEMP%\EAC3183578062_00000000\ispnum02.dat
  • %TEMP%\EAC3183578062_00000000\ispnum01.dat
  • %TEMP%\EAC3183578062_00000000\keno.gif
  • %TEMP%\EAC3183578062_00000000\ispnum03.dat
  • %TEMP%\EAC3183578062_00000000\eAnthology.exe
  • %TEMP%\EAC3183578062_00000000\dware.dll
  • %TEMP%\EAC3183578062_00000000\eAnthology_updater2.exe
  • %TEMP%\EAC3183578062_00000000\EanthologyApp_update.exe.chk
  • %TEMP%\EAC3183578062_00000000\datominfolite.htm
  • %TEMP%\EAC3183578062_00000000\cult15360infolite2.htm
  • %TEMP%\EAC3183578062_00000000\ducksinarow.gif
  • %TEMP%\EAC3183578062_00000000\domino.gif
  • %TEMP%\EAC3183578062_00000000\generic145infolite.htm
  • %TEMP%\EAC3183578062_00000000\froogle.htm
  • %TEMP%\EAC3183578062_00000000\go.gif
  • %TEMP%\EAC3183578062_00000000\generic145infolite2.htm
  • %TEMP%\EAC3183578062_00000000\fourinarow.gif
  • %TEMP%\EAC3183578062_00000000\eanth_konx_chat00.htm
  • %TEMP%\EAC3183578062_00000000\freecell.gif
  • %TEMP%\EAC3183578062_00000000\free.htm
Сетевая активность:
Подключается к:
  • 'ra###.veloz.com':80
  • 'www.bu###nware.net':80
  • 'de########ccounts.eacceleration.com':80
TCP:
Запросы HTTP GET:
  • ra###.veloz.com/pub/download/StopSign_install-r.exe
  • ra###.veloz.com/pub/download/threatscan_setup.exe
  • www.bu###nware.net/ping/?b=##########################################################################################################################################################
  • www.bu###nware.net/ping/?b=############################################################################################################################################################
Запросы HTTP POST:
  • de########ccounts.eacceleration.com/lcgi-bin/ACCT/empi.cgi
UDP:
  • DNS ASK ra###.veloz.com
  • DNS ASK www.bu###nware.net
  • DNS ASK de########ccounts.eacceleration.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'Class_ContolPanelWindow_Eanthology_Application' WindowName: 'eAnthology Features'
  • ClassName: 'Class_BackgroundWindow_Eanthology_Application' WindowName: '(null)'
  • ClassName: 'Class_ContolPanelWindow_Eanthology_Application' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке