Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader1.23158

Добавлен в вирусную базу Dr.Web: 2010-09-23

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\WXSEFile3\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\WXSEFile2\Shell\Open\Command] '' = ''
  • [<HKLM>\SOFTWARE\Classes\WXSEFile\Shell\Open\Command] '' = ''
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\is-HL1ST.tmp\0622n10.tmp' /SL5="$10102,70921,54272,%PROGRAM_FILES%\browser\0622n10.exe"
  • '%PROGRAM_FILES%\browser\0622n10.exe'
  • '%TEMP%\is-J1O3T.tmp\<Имя вируса>.tmp' /SL5="$30092,1033715,54272,<Полный путь к вирусу>"
Запускает на исполнение:
  • '%WINDIR%\regedit.exe' /e:a %TEMP%\is-TLRG2.tmp\Readme2.txt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}
  • '<SYSTEM32>\wscript.exe' "%HOMEPATH%\Templates\Sec360.jse"
  • '%WINDIR%\regedit.exe' /e:a %TEMP%\is-TLRG2.tmp\Readme2.txt HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1f4de370-d627-11d1-ba4f-00a0c91eedba}
  • '<SYSTEM32>\regini.exe' %TEMP%\is-TLRG2.tmp\Readme3.txt
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\browser\Skin\Default\is-K7RAD.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-ITT4D.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-H7CGL.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-D02US.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-FMUA3.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-KB19E.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-251SN.tmp
  • %PROGRAM_FILES%\browser\User\is-8N54I.tmp
  • %PROGRAM_FILES%\browser\User\is-2U87V.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-LH117.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-PVLK7.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-D9AKJ.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-OPDIM.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-6AFS3.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-M0GEN.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-693SV.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-OQN6U.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-QRTN2.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-6VP21.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-3BF1A.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-92TRA.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-RBEOG.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-MHVQH.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-NHOTK.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-R91PC.tmp
  • %TEMP%\is-TLRG2.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-TLRG2.tmp\Readme2.txt
  • %TEMP%\is-TLRG2.tmp\Readme3.txt
  • %PROGRAM_FILES%\browser\unins000.dat
  • %TEMP%\is-HL1ST.tmp\0622n10.tmp
  • %TEMP%\is-TLRG2.tmp\_isetup\_RegDLL.tmp
  • %PROGRAM_FILES%\NetMeeting\tx2.ico
  • %TEMP%\is-TLRG2.tmp\Sec360.jse
  • %HOMEPATH%\Templates\Sec360.jse
  • %TEMP%\is-TLRG2.tmp\tt.ico
  • %PROGRAM_FILES%\NetMeeting\tt.ico
  • %TEMP%\is-TLRG2.tmp\tx2.ico
  • %ALLUSERSPROFILE%\Start Menu\Programs\browser\0622.lnk
  • %PROGRAM_FILES%\browser\User\is-9M2GD.tmp
  • %PROGRAM_FILES%\browser\User\is-LKS4V.tmp
  • %PROGRAM_FILES%\browser\User\is-PRV03.tmp
  • %PROGRAM_FILES%\browser\User\is-O4U69.tmp
  • %PROGRAM_FILES%\browser\User\is-4BK02.tmp
  • %PROGRAM_FILES%\browser\User\is-SF645.tmp
  • %PROGRAM_FILES%\browser\User\is-UIE80.tmp
  • %PROGRAM_FILES%\browser\User\is-T1QJG.tmp
  • %PROGRAM_FILES%\browser\is-U0Q35.tmp
  • %PROGRAM_FILES%\browser\User\is-JT2CV.tmp
  • %PROGRAM_FILES%\browser\User\is-T457H.tmp
  • %PROGRAM_FILES%\browser\User\is-UHKFI.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-J7UB5.tmp
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-30UAJ.tmp
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-GBQ0M.tmp
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-32A6A.tmp
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-DTMEI.tmp
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-3IU4Q.tmp
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-IJ0C7.tmp
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-EQUDL.tmp
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-P9IED.tmp
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-JGC3E.tmp
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-1IVMO.tmp
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-S3AE5.tmp
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-2J3TH.tmp
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-5FA5V.tmp
  • %PROGRAM_FILES%\browser\is-VTLA1.tmp
  • %PROGRAM_FILES%\browser\is-173IJ.tmp
  • %PROGRAM_FILES%\browser\is-GI37L.tmp
  • %TEMP%\is-J1O3T.tmp\<Имя вируса>.tmp
  • %TEMP%\is-1QDVP.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-1QDVP.tmp\_isetup\_shfoldr.dll
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-TOJDG.tmp
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-1A58C.tmp
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-V3JB3.tmp
  • %PROGRAM_FILES%\browser\is-G6349.tmp
  • %PROGRAM_FILES%\browser\is-LMIJK.tmp
  • %PROGRAM_FILES%\browser\Language\is-AFO1I.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-6PSCJ.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-8FDRV.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-OG951.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-F0JG8.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-BHR7E.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-H1KSJ.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-D8QQ9.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-HPS8S.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-QRGG1.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-J2CVK.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-8NH6Q.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-0G3M1.tmp
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-TTRBL.tmp
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-DHUH6.tmp
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-P2EII.tmp
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-7CIKP.tmp
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-F002U.tmp
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-0GEFI.tmp
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-E5IQU.tmp
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-0PDQ3.tmp
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-Q9N5N.tmp
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-TGQL0.tmp
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-POI84.tmp
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-33GI3.tmp
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-IMHI7.tmp
Удаляет следующие файлы:
  • %TEMP%\is-HL1ST.tmp\0622n10.tmp
  • %TEMP%\is-TLRG2.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-TLRG2.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-J1O3T.tmp\<Имя вируса>.tmp
  • %TEMP%\is-1QDVP.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-1QDVP.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-TLRG2.tmp\Readme3.txt
  • %TEMP%\is-TLRG2.tmp\Readme2.txt
  • %PROGRAM_FILES%\browser\JJBrowser.exe
  • %TEMP%\is-TLRG2.tmp\tx2.ico
  • %TEMP%\is-TLRG2.tmp\tt.ico
  • %TEMP%\is-TLRG2.tmp\Sec360.jse
Перемещает следующие файлы:
  • %PROGRAM_FILES%\browser\Skin\Default\is-3BF1A.tmp в %PROGRAM_FILES%\browser\Skin\Default\right.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-92TRA.tmp в %PROGRAM_FILES%\browser\Skin\Default\SearchBar.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-R91PC.tmp в %PROGRAM_FILES%\browser\Skin\Default\PressToolBar.png
  • %PROGRAM_FILES%\browser\Skin\Default\is-MHVQH.tmp в %PROGRAM_FILES%\browser\Skin\Default\MainToolGray16.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-NHOTK.tmp в %PROGRAM_FILES%\browser\Skin\Default\NormalToolBar.png
  • %PROGRAM_FILES%\browser\Skin\Default\is-FMUA3.tmp в %PROGRAM_FILES%\browser\Skin\Default\SysBtn.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-KB19E.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabActive.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-D02US.tmp в %PROGRAM_FILES%\browser\Skin\Default\StatusTool.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-RBEOG.tmp в %PROGRAM_FILES%\browser\Skin\Default\SearchLeft.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-OPDIM.tmp в %PROGRAM_FILES%\browser\Skin\Default\SearchRight.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-693SV.tmp в %PROGRAM_FILES%\browser\Skin\Default\MainTool16.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-QRGG1.tmp в %PROGRAM_FILES%\browser\Skin\Default\DisableToolBar.png
  • %PROGRAM_FILES%\browser\Skin\Default\is-J7UB5.tmp в %PROGRAM_FILES%\browser\Skin\Default\FavBar.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-HPS8S.tmp в %PROGRAM_FILES%\browser\Skin\Default\dibian.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-0G3M1.tmp в %PROGRAM_FILES%\browser\Skin\Default\Border.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-D8QQ9.tmp в %PROGRAM_FILES%\browser\Skin\Default\ce.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-6AFS3.tmp в %PROGRAM_FILES%\browser\Skin\Default\left.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-M0GEN.tmp в %PROGRAM_FILES%\browser\Skin\Default\MainMenu.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-6VP21.tmp в %PROGRAM_FILES%\browser\Skin\Default\gongju.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-OQN6U.tmp в %PROGRAM_FILES%\browser\Skin\Default\FleetToolBar.png
  • %PROGRAM_FILES%\browser\Skin\Default\is-QRTN2.tmp в %PROGRAM_FILES%\browser\Skin\Default\Go.bmp
  • %PROGRAM_FILES%\browser\User\is-PRV03.tmp в %PROGRAM_FILES%\browser\User\LastClose.ini
  • %PROGRAM_FILES%\browser\User\is-JT2CV.tmp в %PROGRAM_FILES%\browser\User\LastVisit.ini
  • %PROGRAM_FILES%\browser\User\is-LKS4V.tmp в %PROGRAM_FILES%\browser\User\JJBrowser.ini
  • %PROGRAM_FILES%\browser\User\is-SF645.tmp в %PROGRAM_FILES%\browser\User\DownManager.ini
  • %PROGRAM_FILES%\browser\User\is-9M2GD.tmp в %PROGRAM_FILES%\browser\User\Filter.ini
  • %PROGRAM_FILES%\browser\User\is-T1QJG.tmp в %PROGRAM_FILES%\browser\User\Visiting.ini
  • %PROGRAM_FILES%\browser\is-U0Q35.tmp в %PROGRAM_FILES%\browser\0622n10.exe
  • %PROGRAM_FILES%\browser\User\is-UIE80.tmp в %PROGRAM_FILES%\browser\User\taobao.ico
  • %PROGRAM_FILES%\browser\User\is-T457H.tmp в %PROGRAM_FILES%\browser\User\Proxy.ini
  • %PROGRAM_FILES%\browser\User\is-UHKFI.tmp в %PROGRAM_FILES%\browser\User\SearchEngine.ini
  • %PROGRAM_FILES%\browser\User\is-4BK02.tmp в %PROGRAM_FILES%\browser\User\CollectorOutput.txt
  • %PROGRAM_FILES%\browser\Skin\Default\is-LH117.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabNormal.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-PVLK7.tmp в %PROGRAM_FILES%\browser\Skin\Default\TaskBar.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-H7CGL.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabNewActive.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-K7RAD.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabCtrlBG.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-ITT4D.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabNew.bmp
  • %PROGRAM_FILES%\browser\User\is-2U87V.tmp в %PROGRAM_FILES%\browser\User\AD.ini
  • %PROGRAM_FILES%\browser\User\is-O4U69.tmp в %PROGRAM_FILES%\browser\User\baidu.ico
  • %PROGRAM_FILES%\browser\User\is-8N54I.tmp в %PROGRAM_FILES%\browser\User\ad.html
  • %PROGRAM_FILES%\browser\Skin\Default\is-D9AKJ.tmp в %PROGRAM_FILES%\browser\Skin\Default\top.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-251SN.tmp в %PROGRAM_FILES%\browser\Skin\Default\zhuangtai.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-8NH6Q.tmp в %PROGRAM_FILES%\browser\Skin\Default\biaoti.bmp
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-GBQ0M.tmp в %PROGRAM_FILES%\browser\Plugin\PageZoomMore\script.htm
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-32A6A.tmp в %PROGRAM_FILES%\browser\Plugin\ShowPassword\password.ico
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-30UAJ.tmp в %PROGRAM_FILES%\browser\Plugin\PageZoomMore\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-3IU4Q.tmp в %PROGRAM_FILES%\browser\Plugin\MouseUnlock\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-IJ0C7.tmp в %PROGRAM_FILES%\browser\Plugin\PageZoomMore\icon.ico
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-EQUDL.tmp в %PROGRAM_FILES%\browser\Plugin\SnapShot\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-P9IED.tmp в %PROGRAM_FILES%\browser\Plugin\SnapShot\setting.ini
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-2J3TH.tmp в %PROGRAM_FILES%\browser\Plugin\SnapShot\CameraDll.dll
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-1IVMO.tmp в %PROGRAM_FILES%\browser\Plugin\ShowPassword\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-S3AE5.tmp в %PROGRAM_FILES%\browser\Plugin\ShowPassword\script.htm
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-DTMEI.tmp в %PROGRAM_FILES%\browser\Plugin\MouseUnlock\MouseUnlock.ico
  • %PROGRAM_FILES%\browser\is-G6349.tmp в %PROGRAM_FILES%\browser\update.info
  • %PROGRAM_FILES%\browser\is-LMIJK.tmp в %PROGRAM_FILES%\browser\Updater.ini
  • %PROGRAM_FILES%\browser\is-GI37L.tmp в %PROGRAM_FILES%\browser\JJBrowser.exe
  • %PROGRAM_FILES%\browser\is-VTLA1.tmp в %PROGRAM_FILES%\browser\unins000.exe
  • %PROGRAM_FILES%\browser\is-173IJ.tmp в %PROGRAM_FILES%\browser\JJBrowser.exe
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-V3JB3.tmp в %PROGRAM_FILES%\browser\Plugin\LiquidLayout\script.htm
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-5FA5V.tmp в %PROGRAM_FILES%\browser\Plugin\MouseUnlock\MouseUnlock.htm
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-1A58C.tmp в %PROGRAM_FILES%\browser\Plugin\LiquidLayout\plugin.ini
  • %PROGRAM_FILES%\browser\Language\is-AFO1I.tmp в %PROGRAM_FILES%\browser\Language\ChineseGB.ini
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-TOJDG.tmp в %PROGRAM_FILES%\browser\Plugin\LiquidLayout\icon.ico
  • %PROGRAM_FILES%\browser\Skin\Default\is-F0JG8.tmp в %PROGRAM_FILES%\browser\Skin\Default\AddressLeft.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-BHR7E.tmp в %PROGRAM_FILES%\browser\Skin\Default\AddressMid.bmp
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-TTRBL.tmp в %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-Q9N5N.tmp в %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\MouseUnlock.htm
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-TGQL0.tmp в %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\MouseUnlock.ico
  • %PROGRAM_FILES%\browser\Skin\Default\is-OG951.tmp в %PROGRAM_FILES%\browser\Skin\Default\BackGround.png
  • %PROGRAM_FILES%\browser\Skin\Default\is-J2CVK.tmp в %PROGRAM_FILES%\browser\Skin\Default\biaoqian.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-8FDRV.tmp в %PROGRAM_FILES%\browser\Skin\Default\BackGround.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-H1KSJ.tmp в %PROGRAM_FILES%\browser\Skin\Default\AddressRight.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-6PSCJ.tmp в %PROGRAM_FILES%\browser\Skin\Default\ArrowToolBar.png
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-0PDQ3.tmp в %PROGRAM_FILES%\browser\Plugin\Translate\translate.ico
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-E5IQU.tmp в %PROGRAM_FILES%\browser\Plugin\TipPassword\TipPassword.ico
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-DHUH6.tmp в %PROGRAM_FILES%\browser\Plugin\Tools\QuickMute.exe
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-0GEFI.tmp в %PROGRAM_FILES%\browser\Plugin\TipPassword\script.htm
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-JGC3E.tmp в %PROGRAM_FILES%\browser\Plugin\SnapShot\SnapShot.exe
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-F002U.tmp в %PROGRAM_FILES%\browser\Plugin\TipPassword\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-33GI3.tmp в %PROGRAM_FILES%\browser\Plugin\Translate\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-IMHI7.tmp в %PROGRAM_FILES%\browser\Plugin\Translate\translate.htm
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-POI84.tmp в %PROGRAM_FILES%\browser\Plugin\Tools\QuickTools.ini
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-P2EII.tmp в %PROGRAM_FILES%\browser\Plugin\Tools\QuickProcess.exe
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-7CIKP.tmp в %PROGRAM_FILES%\browser\Plugin\Tools\QuickTools.exe
Другое:
Ищет следующие окна:
  • ClassName: 'RegEdit_RegEdit' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке