Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Click3.8706

Добавлен в вирусную базу Dr.Web: 2014-07-01

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE' http://www.tr####imchina.com/discuz/forum.php
  • '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE' http://www.wz##3.com/?ZH######
  • '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\delcmd.cmd" "
  • '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE' http://bb#.#dmgame.com/forum.php
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\5635fcbd-8fd0-48d8-a259-f3be825c404f\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\4e082f8e-538d-4b5a-a970-180f9af07d27\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\3f0784a9-bd8f-44b7-b572-981bf2f332c2\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\6e6b07d2-46e6-4d06-9a5b-11bcec5a1beb\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\c45652b2-983a-4b71-b7af-cd757d19df0e\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\961ac139-8aad-4050-a96e-bc2bbb6efffa\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\85128c1b-84cb-428a-b683-a7113d398f0c\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\200a8ed7-bfca-40f5-a573-7a7f4efc6a70\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\e98725e7-5fd6-4597-8fbf-3d780cf87b64\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\a7d77f4e-9950-4da7-82aa-2b9fd85174fa\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\9df327ac-e284-4a98-a51a-77af1656a92c\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\fbcb02a3-66e8-4a43-8d76-47e3fc64012f\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\0c31f103-6c79-492d-9022-e4c8ef022d64\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\RouteInformation\En\Description.html
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\en.lan
  • <Текущая директория>\RWAceTool.exe
  • <Текущая директория>\NameMyRoute.exe
  • <Текущая директория>\LogMate.exe
  • <Текущая директория>\SerzMaster.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\forum[1].php
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\wz123[1]
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\forum[1].php
  • <Текущая директория>\BlueprintEditor2.exe
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\f77bf203-bf40-4c21-91bb-f5665e9e1001\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\ebdfbf79-236b-4bac-ab3a-a9948fd3baec\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\ddebd48e-ea88-40ca-884e-c8c3a38b364a\en.lan
  • <Текущая директория>\data\scaleform\fonts.json
  • <Текущая директория>\Languages\en.lan
  • <Текущая директория>\Dialogs\Credits\en\main.html
  • <Текущая директория>\data\textures\frontend\2013_ui_logos.tga
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\959fab9a-e863-436b-9f61-119f2bd5199a\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\48802873-65d0-484b-8c92-1bf19c8e4549\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\44f6e178-e6c2-4136-9070-384b373ec763\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\3c489be4-3767-4ed0-a751-70f32f957238\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\49397f38-d804-4a9b-a0ff-d000704f6b4d\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\8717b295-822b-40f8-b07a-ea989fe13ca3\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\8194e097-b3f6-4b4b-be20-c7fbc157ac36\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\7a2a0b99-678b-4142-a930-f0509a154deb\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\214457f2-80f6-4b81-83d9-efaa3955502d\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\RouteInformation\En\Description.html
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\en.lan
  • <Текущая директория>\delcmd.cmd
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\07265813-85e9-40e5-b71e-598e77e4d87b\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\193d9cdf-8dff-43b7-b5d1-914a22473556\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\0dd78988-5128-4fdc-bf5a-556626974bdf\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\0a07b03e-8706-40f3-8ea4-a6720ae846f5\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\10263a23-967c-4412-83ec-cf1fa9205c64\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\RouteInformation\En\Description.html
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\4d662c68-7c5e-4c58-a87e-2a7ae23badda\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\84705f24-7caa-422d-8dab-0cf7e3b68486\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\6a664c71-9142-4e20-a0fb-9d0d367c8ce5\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\57c542f2-c330-42c5-90d3-bfc5c2ebb688\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\fec96050-acb7-4fa4-9f5a-4ba5894c4898\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\b634f685-8b54-4c64-9c2e-9c60e44678ba\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\a0b705b9-2f75-48e1-b73a-439099af44ae\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\8b79b909-a302-43e6-8b76-8d221067d7e7\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\e8b3fa5d-0d0b-4222-b630-7730ebb4dff5\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\f9b77f1e-bfb9-4a91-a914-de4bf1eb780e\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\f9a9ead8-219d-4e8a-bc34-d7b42c3cb255\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\f412175e-b29b-41ff-b833-b92df00faca5\en.lan
Удаляет следующие файлы:
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\959fab9a-e863-436b-9f61-119f2bd5199a\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\84705f24-7caa-422d-8dab-0cf7e3b68486\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\6a664c71-9142-4e20-a0fb-9d0d367c8ce5\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\9df327ac-e284-4a98-a51a-77af1656a92c\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\fbcb02a3-66e8-4a43-8d76-47e3fc64012f\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\e98725e7-5fd6-4597-8fbf-3d780cf87b64\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\a7d77f4e-9950-4da7-82aa-2b9fd85174fa\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\fec96050-acb7-4fa4-9f5a-4ba5894c4898\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\f9b77f1e-bfb9-4a91-a914-de4bf1eb780e\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\RouteInformation\En\Description.html
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\57c542f2-c330-42c5-90d3-bfc5c2ebb688\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\4d662c68-7c5e-4c58-a87e-2a7ae23badda\en.lan
  • <Текущая директория>\Content\Routes\00000034-c000-0000-0000-000000002013\Scenarios\10263a23-967c-4412-83ec-cf1fa9205c64\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\c45652b2-983a-4b71-b7af-cd757d19df0e\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\961ac139-8aad-4050-a96e-bc2bbb6efffa\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\85128c1b-84cb-428a-b683-a7113d398f0c\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\ddebd48e-ea88-40ca-884e-c8c3a38b364a\en.lan
  • <Текущая директория>\delcmd.cmd
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\f77bf203-bf40-4c21-91bb-f5665e9e1001\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\ebdfbf79-236b-4bac-ab3a-a9948fd3baec\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\200a8ed7-bfca-40f5-a573-7a7f4efc6a70\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\0c31f103-6c79-492d-9022-e4c8ef022d64\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\RouteInformation\En\Description.html
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\3f0784a9-bd8f-44b7-b572-981bf2f332c2\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\6e6b07d2-46e6-4d06-9a5b-11bcec5a1beb\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\5635fcbd-8fd0-48d8-a259-f3be825c404f\en.lan
  • <Текущая директория>\Content\Routes\00000037-0000-0000-0000-000000002013\Scenarios\4e082f8e-538d-4b5a-a970-180f9af07d27\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\en.lan
  • <Текущая директория>\Languages\en.lan
  • <Текущая директория>\Dialogs\Credits\en\main.html
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\RouteInformation\En\Description.html
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\0dd78988-5128-4fdc-bf5a-556626974bdf\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\0a07b03e-8706-40f3-8ea4-a6720ae846f5\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\07265813-85e9-40e5-b71e-598e77e4d87b\en.lan
  • <Текущая директория>\NameMyRoute.exe
  • <Текущая директория>\LogMate.exe
  • <Текущая директория>\BlueprintEditor2.exe
  • <Текущая директория>\RWAceTool.exe
  • <Текущая директория>\data\textures\frontend\2013_ui_logos.tga
  • <Текущая директория>\data\scaleform\fonts.json
  • <Текущая директория>\SerzMaster.exe
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\193d9cdf-8dff-43b7-b5d1-914a22473556\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\a0b705b9-2f75-48e1-b73a-439099af44ae\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\8b79b909-a302-43e6-8b76-8d221067d7e7\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\8717b295-822b-40f8-b07a-ea989fe13ca3\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\b634f685-8b54-4c64-9c2e-9c60e44678ba\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\f9a9ead8-219d-4e8a-bc34-d7b42c3cb255\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\f412175e-b29b-41ff-b833-b92df00faca5\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\e8b3fa5d-0d0b-4222-b630-7730ebb4dff5\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\44f6e178-e6c2-4136-9070-384b373ec763\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\3c489be4-3767-4ed0-a751-70f32f957238\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\214457f2-80f6-4b81-83d9-efaa3955502d\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\48802873-65d0-484b-8c92-1bf19c8e4549\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\8194e097-b3f6-4b4b-be20-c7fbc157ac36\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\7a2a0b99-678b-4142-a930-f0509a154deb\en.lan
  • <Текущая директория>\Content\Routes\00000032-0000-0000-0000-000000000000\Scenarios\49397f38-d804-4a9b-a0ff-d000704f6b4d\en.lan
Сетевая активность:
Подключается к:
  • 'bb#.#dmgame.com':80
  • 'www.wz##3.com':80
  • 'www.tr####imchina.com':80
  • 'localhost':1037
  • 'localhost':1038
  • 'localhost':1039
TCP:
Запросы HTTP GET:
  • www.tr####imchina.com/discuz/forum.php
  • www.wz##3.com/?ZH######
  • bb#.#dmgame.com/forum.php
UDP:
  • DNS ASK www.tr####imchina.com
  • DNS ASK www.wz##3.com
  • DNS ASK bb#.#dmgame.com
Другое:
Ищет следующие окна:
  • ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
  • ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
  • ClassName: '' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке