Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Hosts.30408

Добавлен в вирусную базу Dr.Web: 2014-05-07

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\Apache2.2] 'Start' = '00000002'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\nsy2.tmp\ns4.tmp' cmd.exe /c "%WINDIR%/Apache/bin/httpd.exe" -k start
  • '%WINDIR%\Apache\bin\httpd.exe' -k start
  • '%TEMP%\nsy2.tmp\ns3.tmp' cmd.exe /c "%WINDIR%/Apache/bin/httpd.exe" -k install -n Apache2.2
  • '%WINDIR%\Apache\bin\httpd.exe' -k install -n Apache2.2
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\Apache\icons\world1.gif
  • %WINDIR%\Apache\icons\world1.png
  • %WINDIR%\Apache\icons\uuencoded.png
  • %WINDIR%\Apache\icons\uu.png
  • %WINDIR%\Apache\icons\uuencoded.gif
  • %WINDIR%\Apache\icons\small\back.png
  • %WINDIR%\Apache\icons\small\binary.gif
  • %WINDIR%\Apache\icons\small\back.gif
  • %WINDIR%\Apache\icons\world2.gif
  • %WINDIR%\Apache\icons\world2.png
  • %WINDIR%\Apache\icons\transfer.gif
  • %WINDIR%\Apache\icons\transfer.png
  • %WINDIR%\Apache\icons\text.png
  • %WINDIR%\Apache\icons\tex.png
  • %WINDIR%\Apache\icons\text.gif
  • %WINDIR%\Apache\icons\up.png
  • %WINDIR%\Apache\icons\uu.gif
  • %WINDIR%\Apache\icons\up.gif
  • %WINDIR%\Apache\icons\unknown.gif
  • %WINDIR%\Apache\icons\unknown.png
  • %WINDIR%\Apache\icons\small\binary.png
  • %WINDIR%\Apache\icons\small\compressed.png
  • %WINDIR%\Apache\icons\small\continued.gif
  • %WINDIR%\Apache\icons\small\compressed.gif
  • %WINDIR%\Apache\icons\small\comp2.gif
  • %WINDIR%\Apache\icons\small\comp2.png
  • %WINDIR%\Apache\icons\small\dir2.gif
  • %WINDIR%\Apache\icons\small\dir2.png
  • %WINDIR%\Apache\icons\small\dir.png
  • %WINDIR%\Apache\icons\small\continued.png
  • %WINDIR%\Apache\icons\small\dir.gif
  • %WINDIR%\Apache\icons\small\blank.png
  • %WINDIR%\Apache\icons\small\broken.gif
  • %WINDIR%\Apache\icons\small\blank.gif
  • %WINDIR%\Apache\icons\small\binhex.gif
  • %WINDIR%\Apache\icons\small\binhex.png
  • %WINDIR%\Apache\icons\small\comp1.gif
  • %WINDIR%\Apache\icons\small\comp1.png
  • %WINDIR%\Apache\icons\small\burst.png
  • %WINDIR%\Apache\icons\small\broken.png
  • %WINDIR%\Apache\icons\small\burst.gif
  • %WINDIR%\Apache\icons\pie7.png
  • %WINDIR%\Apache\icons\pie8.gif
  • %WINDIR%\Apache\icons\pie7.gif
  • %WINDIR%\Apache\icons\pie6.gif
  • %WINDIR%\Apache\icons\pie6.png
  • %WINDIR%\Apache\icons\ps.gif
  • %WINDIR%\Apache\icons\ps.png
  • %WINDIR%\Apache\icons\portal.png
  • %WINDIR%\Apache\icons\pie8.png
  • %WINDIR%\Apache\icons\portal.gif
  • %WINDIR%\Apache\icons\pie2.png
  • %WINDIR%\Apache\icons\pie3.gif
  • %WINDIR%\Apache\icons\pie2.gif
  • %WINDIR%\Apache\icons\pie1.gif
  • %WINDIR%\Apache\icons\pie1.png
  • %WINDIR%\Apache\icons\pie5.gif
  • %WINDIR%\Apache\icons\pie5.png
  • %WINDIR%\Apache\icons\pie4.png
  • %WINDIR%\Apache\icons\pie3.png
  • %WINDIR%\Apache\icons\pie4.gif
  • %WINDIR%\Apache\icons\quill.gif
  • %WINDIR%\Apache\icons\sphere1.gif
  • %WINDIR%\Apache\icons\sphere1.png
  • %WINDIR%\Apache\icons\sound2.png
  • %WINDIR%\Apache\icons\sound1.png
  • %WINDIR%\Apache\icons\sound2.gif
  • %WINDIR%\Apache\icons\tar.png
  • %WINDIR%\Apache\icons\tex.gif
  • %WINDIR%\Apache\icons\tar.gif
  • %WINDIR%\Apache\icons\sphere2.gif
  • %WINDIR%\Apache\icons\sphere2.png
  • %WINDIR%\Apache\icons\screw1.gif
  • %WINDIR%\Apache\icons\screw1.png
  • %WINDIR%\Apache\icons\right.png
  • %WINDIR%\Apache\icons\quill.png
  • %WINDIR%\Apache\icons\right.gif
  • %WINDIR%\Apache\icons\script.png
  • %WINDIR%\Apache\icons\sound1.gif
  • %WINDIR%\Apache\icons\script.gif
  • %WINDIR%\Apache\icons\screw2.gif
  • %WINDIR%\Apache\icons\screw2.png
  • %WINDIR%\Apache\icons\small\doc.gif
  • %WINDIR%\Apache\modules\mod_dir.so
  • %WINDIR%\Apache\modules\mod_env.so
  • %WINDIR%\Apache\modules\mod_cgi.so
  • %WINDIR%\Apache\modules\mod_authz_user.so
  • %WINDIR%\Apache\modules\mod_autoindex.so
  • %WINDIR%\Apache\modules\mod_mime.so
  • %WINDIR%\Apache\modules\mod_negotiation.so
  • %WINDIR%\Apache\modules\mod_log_config.so
  • %WINDIR%\Apache\modules\mod_include.so
  • %WINDIR%\Apache\modules\mod_isapi.so
  • %WINDIR%\Apache\modules\mod_asis.so
  • %WINDIR%\Apache\modules\mod_auth_basic.so
  • %WINDIR%\Apache\modules\mod_alias.so
  • %WINDIR%\Apache\logs\httpd.pid
  • %WINDIR%\Apache\modules\mod_actions.so
  • %WINDIR%\Apache\modules\mod_authz_groupfile.so
  • %WINDIR%\Apache\modules\mod_authz_host.so
  • %WINDIR%\Apache\modules\mod_authz_default.so
  • %WINDIR%\Apache\modules\mod_authn_default.so
  • %WINDIR%\Apache\modules\mod_authn_file.so
  • %WINDIR%\Apache\modules\mod_setenvif.so
  • %WINDIR%\Apache\php\ext\php_soap.dll
  • %WINDIR%\Apache\php\ext\php_sockets.dll
  • %WINDIR%\Apache\php\ext\php_snmp.dll
  • %WINDIR%\Apache\php\ext\php_rar.dll
  • %WINDIR%\Apache\php\ext\php_smtp.dll
  • %TEMP%\nsy2.tmp\ns3.tmp
  • %TEMP%\nsy2.tmp\ns4.tmp
  • %TEMP%\nsy2.tmp\nsExec.dll
  • %WINDIR%\Apache\php\ext\php_zip.dll
  • %WINDIR%\Apache\php\ext\php_zlib_filter.dll
  • %WINDIR%\Apache\php\php5isapi.dll
  • %WINDIR%\Apache\php\php5ts.dll
  • %WINDIR%\Apache\php\php5apache2_2.dll
  • %WINDIR%\Apache\php\php.exe
  • %WINDIR%\Apache\php\php.ini
  • %WINDIR%\Apache\php\ext\php_gd2.dll
  • %WINDIR%\Apache\php\ext\php_pop3.dll
  • %WINDIR%\Apache\php\ext\php_dbase.dll
  • %WINDIR%\Apache\php\ext\php_bz2.dll
  • %WINDIR%\Apache\php\ext\php_dba.dll
  • %WINDIR%\Apache\icons\small\index.gif
  • %WINDIR%\Apache\icons\small\index.png
  • %WINDIR%\Apache\icons\small\image2.png
  • %WINDIR%\Apache\icons\small\image.png
  • %WINDIR%\Apache\icons\small\image2.gif
  • %WINDIR%\Apache\icons\small\movie.png
  • %WINDIR%\Apache\icons\small\patch.gif
  • %WINDIR%\Apache\icons\small\movie.gif
  • %WINDIR%\Apache\icons\small\key.gif
  • %WINDIR%\Apache\icons\small\key.png
  • %WINDIR%\Apache\icons\small\generic.gif
  • %WINDIR%\Apache\icons\small\generic.png
  • %WINDIR%\Apache\icons\small\forward.png
  • %WINDIR%\Apache\icons\small\doc.png
  • %WINDIR%\Apache\icons\small\forward.gif
  • %WINDIR%\Apache\icons\small\generic3.png
  • %WINDIR%\Apache\icons\small\image.gif
  • %WINDIR%\Apache\icons\small\generic3.gif
  • %WINDIR%\Apache\icons\small\generic2.gif
  • %WINDIR%\Apache\icons\small\generic2.png
  • %WINDIR%\Apache\icons\small\patch.png
  • %WINDIR%\Apache\icons\small\transfer.png
  • %WINDIR%\Apache\icons\small\unknown.gif
  • %WINDIR%\Apache\icons\small\transfer.gif
  • %WINDIR%\Apache\icons\small\text.gif
  • %WINDIR%\Apache\icons\small\text.png
  • %WINDIR%\Apache\logs\access.log
  • %WINDIR%\Apache\logs\error.log
  • %WINDIR%\Apache\icons\small\uu.png
  • %WINDIR%\Apache\icons\small\unknown.png
  • %WINDIR%\Apache\icons\small\uu.gif
  • %WINDIR%\Apache\icons\small\rainbow.png
  • %WINDIR%\Apache\icons\small\sound.gif
  • %WINDIR%\Apache\icons\small\rainbow.gif
  • %WINDIR%\Apache\icons\small\ps.gif
  • %WINDIR%\Apache\icons\small\ps.png
  • %WINDIR%\Apache\icons\small\tar.gif
  • %WINDIR%\Apache\icons\small\tar.png
  • %WINDIR%\Apache\icons\small\sound2.png
  • %WINDIR%\Apache\icons\small\sound.png
  • %WINDIR%\Apache\icons\small\sound2.gif
  • %WINDIR%\Apache\icons\pie0.png
  • %WINDIR%\Apache\error\HTTP_PRECONDITION_FAILED.html.var
  • %WINDIR%\Apache\error\HTTP_REQUEST_ENTITY_TOO_LARGE.html.var
  • %WINDIR%\Apache\error\HTTP_NOT_IMPLEMENTED.html.var
  • %WINDIR%\Apache\error\HTTP_METHOD_NOT_ALLOWED.html.var
  • %WINDIR%\Apache\error\HTTP_NOT_FOUND.html.var
  • %WINDIR%\Apache\error\HTTP_UNAUTHORIZED.html.var
  • %WINDIR%\Apache\error\HTTP_UNSUPPORTED_MEDIA_TYPE.html.var
  • %WINDIR%\Apache\error\HTTP_SERVICE_UNAVAILABLE.html.var
  • %WINDIR%\Apache\error\HTTP_REQUEST_TIME_OUT.html.var
  • %WINDIR%\Apache\error\HTTP_REQUEST_URI_TOO_LARGE.html.var
  • %WINDIR%\Apache\conf\original\extra\httpd-vhosts.conf
  • %WINDIR%\Apache\error\HTTP_BAD_GATEWAY.html.var
  • %WINDIR%\Apache\conf\original\extra\httpd-userdir.conf
  • %WINDIR%\Apache\conf\original\extra\httpd-multilang-errordoc.conf
  • %WINDIR%\Apache\conf\original\extra\httpd-ssl.conf
  • %WINDIR%\Apache\error\HTTP_INTERNAL_SERVER_ERROR.html.var
  • %WINDIR%\Apache\error\HTTP_LENGTH_REQUIRED.html.var
  • %WINDIR%\Apache\error\HTTP_GONE.html.var
  • %WINDIR%\Apache\error\HTTP_BAD_REQUEST.html.var
  • %WINDIR%\Apache\error\HTTP_FORBIDDEN.html.var
  • %WINDIR%\Apache\error\HTTP_VARIANT_ALSO_VARIES.html.var
  • %WINDIR%\Apache\icons\apache_pb.gif
  • %WINDIR%\Apache\icons\apache_pb.png
  • %WINDIR%\Apache\icons\alert.red.png
  • %WINDIR%\Apache\icons\alert.black.png
  • %WINDIR%\Apache\icons\alert.red.gif
  • %WINDIR%\Apache\icons\back.gif
  • %WINDIR%\Apache\icons\back.png
  • %WINDIR%\Apache\icons\apache_pb2_ani.gif
  • %WINDIR%\Apache\icons\apache_pb2.gif
  • %WINDIR%\Apache\icons\apache_pb2.png
  • %WINDIR%\Apache\error\include\top.html
  • %WINDIR%\Apache\htdocs\CONFIG.PHP
  • %WINDIR%\Apache\error\include\spacer.html
  • %WINDIR%\Apache\error\contact.html.var
  • %WINDIR%\Apache\error\include\bottom.html
  • %WINDIR%\Apache\icons\a.png
  • %WINDIR%\Apache\icons\alert.black.gif
  • %WINDIR%\Apache\icons\a.gif
  • %WINDIR%\Apache\htdocs\index.php
  • %WINDIR%\Apache\htdocs\missing.php
  • %WINDIR%\Apache\bin\libhttpd.dll
  • %WINDIR%\Apache\cgi-bin\printenv.pl
  • %WINDIR%\Apache\bin\libaprutil-1.dll
  • %WINDIR%\Apache\bin\libapr-1.dll
  • %WINDIR%\Apache\bin\libapriconv-1.dll
  • %WINDIR%\Apache\conf\mime.types
  • %WINDIR%\Apache\conf\extra\httpd-autoindex.conf
  • %WINDIR%\Apache\conf\magic
  • %WINDIR%\Apache\conf\charset.conv
  • %WINDIR%\Apache\conf\httpd.conf
  • %WINDIR%\Apache\INSTALL.txt
  • %WINDIR%\Apache\LICENSE.txt
  • %WINDIR%\Apache\CHANGES.txt
  • %TEMP%\nsy2.tmp\System.dll
  • %WINDIR%\Apache\ABOUT_APACHE.txt
  • %WINDIR%\Apache\hosts
  • %WINDIR%\Apache\bin\httpd.exe
  • %WINDIR%\Apache\README.txt
  • %WINDIR%\Apache\NOTICE.txt
  • %WINDIR%\Apache\README-win32.txt
  • %WINDIR%\Apache\conf\extra\httpd-dav.conf
  • %WINDIR%\Apache\conf\original\extra\httpd-autoindex.conf
  • %WINDIR%\Apache\conf\original\extra\httpd-dav.conf
  • %WINDIR%\Apache\conf\original\mime.types
  • %WINDIR%\Apache\conf\original\httpd.conf
  • %WINDIR%\Apache\conf\original\magic
  • %WINDIR%\Apache\conf\original\extra\httpd-manual.conf
  • %WINDIR%\Apache\conf\original\extra\httpd-mpm.conf
  • %WINDIR%\Apache\conf\original\extra\httpd-languages.conf
  • %WINDIR%\Apache\conf\original\extra\httpd-default.conf
  • %WINDIR%\Apache\conf\original\extra\httpd-info.conf
  • %WINDIR%\Apache\conf\extra\httpd-manual.conf
  • %WINDIR%\Apache\conf\extra\httpd-mpm.conf
  • %WINDIR%\Apache\conf\extra\httpd-languages.conf
  • %WINDIR%\Apache\conf\extra\httpd-default.conf
  • %WINDIR%\Apache\conf\extra\httpd-info.conf
  • %WINDIR%\Apache\conf\extra\httpd-vhosts.conf
  • %WINDIR%\Apache\conf\original\charset.conv
  • %WINDIR%\Apache\conf\extra\httpd-userdir.conf
  • %WINDIR%\Apache\conf\extra\httpd-multilang-errordoc.conf
  • %WINDIR%\Apache\conf\extra\httpd-ssl.conf
  • %WINDIR%\Apache\icons\ball.gray.gif
  • %WINDIR%\Apache\icons\hand.right.png
  • %WINDIR%\Apache\icons\hand.up.gif
  • %WINDIR%\Apache\icons\hand.right.gif
  • %WINDIR%\Apache\icons\generic.sec.gif
  • %WINDIR%\Apache\icons\generic.sec.png
  • %WINDIR%\Apache\icons\image1.gif
  • %WINDIR%\Apache\icons\image1.png
  • %WINDIR%\Apache\icons\icon.sheet.png
  • %WINDIR%\Apache\icons\hand.up.png
  • %WINDIR%\Apache\icons\icon.sheet.gif
  • %WINDIR%\Apache\icons\folder.sec.png
  • %WINDIR%\Apache\icons\forward.gif
  • %WINDIR%\Apache\icons\folder.sec.gif
  • %WINDIR%\Apache\icons\folder.open.png
  • %WINDIR%\Apache\icons\folder.png
  • %WINDIR%\Apache\icons\generic.red.gif
  • %WINDIR%\Apache\icons\generic.red.png
  • %WINDIR%\Apache\icons\generic.png
  • %WINDIR%\Apache\icons\forward.png
  • %WINDIR%\Apache\icons\generic.gif
  • %WINDIR%\Apache\icons\image2.gif
  • %WINDIR%\Apache\icons\p.gif
  • %WINDIR%\Apache\icons\p.png
  • %WINDIR%\Apache\icons\movie.png
  • %WINDIR%\Apache\icons\link.png
  • %WINDIR%\Apache\icons\movie.gif
  • %WINDIR%\Apache\icons\pdf.png
  • %WINDIR%\Apache\icons\pie0.gif
  • %WINDIR%\Apache\icons\pdf.gif
  • %WINDIR%\Apache\icons\patch.gif
  • %WINDIR%\Apache\icons\patch.png
  • %WINDIR%\Apache\icons\index.gif
  • %WINDIR%\Apache\icons\index.png
  • %WINDIR%\Apache\icons\image3.png
  • %WINDIR%\Apache\icons\image2.png
  • %WINDIR%\Apache\icons\image3.gif
  • %WINDIR%\Apache\icons\left.png
  • %WINDIR%\Apache\icons\link.gif
  • %WINDIR%\Apache\icons\left.gif
  • %WINDIR%\Apache\icons\layout.gif
  • %WINDIR%\Apache\icons\layout.png
  • %WINDIR%\Apache\icons\box2.gif
  • %WINDIR%\Apache\icons\box2.png
  • %WINDIR%\Apache\icons\box1.png
  • %WINDIR%\Apache\icons\bomb.png
  • %WINDIR%\Apache\icons\box1.gif
  • %WINDIR%\Apache\icons\burst.png
  • %WINDIR%\Apache\icons\c.gif
  • %WINDIR%\Apache\icons\burst.gif
  • %WINDIR%\Apache\icons\broken.gif
  • %WINDIR%\Apache\icons\broken.png
  • %WINDIR%\Apache\icons\binary.gif
  • %WINDIR%\Apache\icons\binary.png
  • %WINDIR%\Apache\icons\ball.red.png
  • %WINDIR%\Apache\icons\ball.gray.png
  • %WINDIR%\Apache\icons\ball.red.gif
  • %WINDIR%\Apache\icons\blank.png
  • %WINDIR%\Apache\icons\bomb.gif
  • %WINDIR%\Apache\icons\blank.gif
  • %WINDIR%\Apache\icons\binhex.gif
  • %WINDIR%\Apache\icons\binhex.png
  • %WINDIR%\Apache\icons\c.png
  • %WINDIR%\Apache\icons\down.png
  • %WINDIR%\Apache\icons\dvi.gif
  • %WINDIR%\Apache\icons\down.gif
  • %WINDIR%\Apache\icons\diskimg.gif
  • %WINDIR%\Apache\icons\diskimg.png
  • %WINDIR%\Apache\icons\folder.gif
  • %WINDIR%\Apache\icons\folder.open.gif
  • %WINDIR%\Apache\icons\f.png
  • %WINDIR%\Apache\icons\dvi.png
  • %WINDIR%\Apache\icons\f.gif
  • %WINDIR%\Apache\icons\comp.gray.png
  • %WINDIR%\Apache\icons\compressed.gif
  • %WINDIR%\Apache\icons\comp.gray.gif
  • %WINDIR%\Apache\icons\comp.blue.gif
  • %WINDIR%\Apache\icons\comp.blue.png
  • %WINDIR%\Apache\icons\dir.gif
  • %WINDIR%\Apache\icons\dir.png
  • %WINDIR%\Apache\icons\continued.png
  • %WINDIR%\Apache\icons\compressed.png
  • %WINDIR%\Apache\icons\continued.gif
Удаляет следующие файлы:
  • %TEMP%\nsy2.tmp\nsExec.dll
  • %TEMP%\nsy2.tmp\System.dll
  • %TEMP%\nsy2.tmp\ns3.tmp
  • %TEMP%\nsy2.tmp\ns4.tmp
Изменяет файл HOSTS.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке