Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader11.28074

Добавлен в вирусную базу Dr.Web: 2014-08-20

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%PROGRAM_FILES%\ASP\AdvancedSystemProtector.exe' -firstinstall
  • '%TEMP%\is-P29N2.tmp\1.tmp' /SL5="$30028,5550730,153600,<SYSTEM32>\1.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '<SYSTEM32>\1.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
Запускает на исполнение:
  • '<SYSTEM32>\DllHost.exe' /Processid:{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}
  • '<SYSTEM32>\taskkill.exe' /f /im AdvancedSystemProtector.exe
  • '<SYSTEM32>\rundll32.exe' dfdts.dll,DfdGetDefaultPolicyAndSMART
  • '<SYSTEM32>\taskkill.exe' /f /im "asp.exe"
  • '<SYSTEM32>\taskkill.exe' /f /im "systemprotector.exe"
  • '<SYSTEM32>\taskkill.exe' /f /im "advancedsystemprotector.exe"
  • '<SYSTEM32>\taskkill.exe' /f /im "aspmanager.exe"
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\ASP\is-L6NN1.tmp
  • %PROGRAM_FILES%\ASP\is-P3B74.tmp
  • %PROGRAM_FILES%\ASP\is-KA8SF.tmp
  • %PROGRAM_FILES%\ASP\is-V64QI.tmp
  • %PROGRAM_FILES%\ASP\is-93EU0.tmp
  • %PROGRAM_FILES%\ASP\is-ID3FO.tmp
  • %PROGRAM_FILES%\ASP\is-F2EGT.tmp
  • %PROGRAM_FILES%\ASP\is-ARH8T.tmp
  • %PROGRAM_FILES%\ASP\is-CSV6O.tmp
  • %PROGRAM_FILES%\ASP\is-13MK7.tmp
  • %PROGRAM_FILES%\ASP\is-2IV8O.tmp
  • %PROGRAM_FILES%\ASP\is-C9SCA.tmp
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-A0POU.tmp
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-FQDRM.tmp
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-U69JE.tmp
  • %PROGRAM_FILES%\ASP\is-BT4BS.tmp
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-ALDRJ.tmp
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-0JADM.tmp
  • %PROGRAM_FILES%\ASP\is-5V5RT.tmp
  • %APPDATA%\Roaming\systweak\ssd\is-RNP2U.tmp
  • C:\ProgramData\Systweak\ASP\is-7BEKB.tmp
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-NNPSR.tmp
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-5JIIS.tmp
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Uninstall Advanced System Protector.lnk
  • C:\Users\Public\Desktop\Advanced System Protector.lnk
  • %PROGRAM_FILES%\ASP\Troubleshooter\iexplore.lnk
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Register Advanced System Protector.lnk
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Advanced System Protector Trouble Shooter.lnk
  • %PROGRAM_FILES%\ASP\unins000.msg
  • %TEMP%\Cab3FDF.tmp
  • %TEMP%\Tar3FEF.tmp
  • %TEMP%\Tar3F13.tmp
  • %PROGRAM_FILES%\ASP\unins000.dat
  • %TEMP%\Cab3F12.tmp
  • C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector\Advanced System Protector.lnk
  • %PROGRAM_FILES%\ASP\is-BBVDA.tmp
  • %PROGRAM_FILES%\ASP\is-1BKC8.tmp
  • %PROGRAM_FILES%\ASP\is-J3656.tmp
  • %PROGRAM_FILES%\ASP\is-PQLR8.tmp
  • %PROGRAM_FILES%\ASP\is-E16Q6.tmp
  • %PROGRAM_FILES%\ASP\is-FAMM7.tmp
  • %PROGRAM_FILES%\ASP\is-6DO3J.tmp
  • %PROGRAM_FILES%\ASP\is-M2VA5.tmp
  • %PROGRAM_FILES%\ASP\is-O4NTH.tmp
  • %PROGRAM_FILES%\ASP\is-I19KB.tmp
  • %PROGRAM_FILES%\ASP\is-7EL85.tmp
  • %PROGRAM_FILES%\ASP\clamunpack\is-G7TGP.tmp
  • %PROGRAM_FILES%\ASP\is-JAIP6.tmp
  • %PROGRAM_FILES%\ASP\is-03762.tmp
  • %PROGRAM_FILES%\ASP\is-6GT52.tmp
  • %PROGRAM_FILES%\ASP\is-6P6OG.tmp
  • %PROGRAM_FILES%\ASP\is-IMRCS.tmp
  • %PROGRAM_FILES%\ASP\is-K7UFM.tmp
  • %PROGRAM_FILES%\ASP\is-CAU6E.tmp
  • %PROGRAM_FILES%\ASP\is-K43AS.tmp
  • C:\ProgramData\Systweak\ASP\is-KQKE0.tmp
  • %PROGRAM_FILES%\ASP\is-D0HE3.tmp
  • %PROGRAM_FILES%\ASP\is-TMGDC.tmp
  • %PROGRAM_FILES%\ASP\is-A5772.tmp
  • <SYSTEM32>\1.exe
  • %TEMP%\is-P29N2.tmp\1.tmp
  • %TEMP%\autDF28.tmp
  • %TEMP%\autDEAA.tmp
  • %TEMP%\vuqjecp
  • %TEMP%\is-KFDF9.tmp\_isetup\_shfoldr.dll
  • <SYSTEM32>\sasnative32.exe
  • %PROGRAM_FILES%\ASP\is-U5961.tmp
  • %TEMP%\is-KFDF9.tmp\sasnative32.exe
  • %TEMP%\is-KFDF9.tmp\_isetup\_iscrypt.dll
  • %TEMP%\is-KFDF9.tmp\isxdl.dll
  • %PROGRAM_FILES%\ASP\is-N8HIO.tmp
  • %PROGRAM_FILES%\ASP\is-CI9NO.tmp
  • %PROGRAM_FILES%\ASP\is-FP1C0.tmp
  • %PROGRAM_FILES%\ASP\is-JTLDT.tmp
  • %PROGRAM_FILES%\ASP\is-26ASN.tmp
  • %PROGRAM_FILES%\ASP\is-4RE0S.tmp
  • %PROGRAM_FILES%\ASP\clamunpack\is-4VIHT.tmp
  • %PROGRAM_FILES%\ASP\clamunpack\is-5PS41.tmp
  • %PROGRAM_FILES%\ASP\is-M7AK5.tmp
  • %PROGRAM_FILES%\ASP\is-2R4VP.tmp
  • %PROGRAM_FILES%\ASP\is-MD7GL.tmp
  • %PROGRAM_FILES%\ASP\is-7BNLD.tmp
  • %PROGRAM_FILES%\ASP\is-S1U97.tmp
  • %PROGRAM_FILES%\ASP\is-QRIIV.tmp
  • %PROGRAM_FILES%\ASP\is-08HJT.tmp
  • %PROGRAM_FILES%\ASP\is-OQAKC.tmp
  • %PROGRAM_FILES%\ASP\is-PUR43.tmp
  • %PROGRAM_FILES%\ASP\is-08902.tmp
  • %PROGRAM_FILES%\ASP\is-EUATM.tmp
  • %PROGRAM_FILES%\ASP\is-4A21U.tmp
  • %PROGRAM_FILES%\ASP\is-B561T.tmp
  • %PROGRAM_FILES%\ASP\is-5ALEQ.tmp
  • %PROGRAM_FILES%\ASP\is-EQ9QP.tmp
Присваивает атрибут 'скрытый' для следующих файлов:
  • <SYSTEM32>\1.exe
Удаляет следующие файлы:
  • %TEMP%\Cab3F12.tmp
  • <SYSTEM32>\1.exe
  • %TEMP%\is-P29N2.tmp\1.tmp
  • %TEMP%\Tar3FEF.tmp
  • %TEMP%\Cab3FDF.tmp
  • %TEMP%\Tar3F13.tmp
  • %TEMP%\is-KFDF9.tmp\_isetup\_shfoldr.dll
  • %TEMP%\autDF28.tmp
  • %TEMP%\vuqjecp
  • %TEMP%\autDEAA.tmp
  • %TEMP%\is-KFDF9.tmp\_isetup\_iscrypt.dll
  • %TEMP%\is-KFDF9.tmp\sasnative32.exe
  • %TEMP%\is-KFDF9.tmp\isxdl.dll
Перемещает следующие файлы:
  • %APPDATA%\Roaming\systweak\ssd\is-RNP2U.tmp в %APPDATA%\Roaming\systweak\ssd\SSDPTstub.exe
  • %PROGRAM_FILES%\ASP\is-C9SCA.tmp в %PROGRAM_FILES%\ASP\SSDPTstub.exe
  • C:\ProgramData\Systweak\ASP\is-7BEKB.tmp в C:\ProgramData\Systweak\ASP\AddonSafelist
  • %PROGRAM_FILES%\ASP\is-5V5RT.tmp в %PROGRAM_FILES%\ASP\loading_withWhiteBG.avi
  • %PROGRAM_FILES%\ASP\is-KA8SF.tmp в %PROGRAM_FILES%\ASP\Danish_uninst.ini
  • %PROGRAM_FILES%\ASP\is-L6NN1.tmp в %PROGRAM_FILES%\ASP\Dutch_uninst.ini
  • %PROGRAM_FILES%\ASP\is-V64QI.tmp в %PROGRAM_FILES%\ASP\ASPUninstall.exe
  • %PROGRAM_FILES%\ASP\is-93EU0.tmp в %PROGRAM_FILES%\ASP\Chinese_uninst.ini
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-5JIIS.tmp в %PROGRAM_FILES%\ASP\Troubleshooter\firefox.com
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-ALDRJ.tmp в %PROGRAM_FILES%\ASP\Troubleshooter\ASP-Troubleshooter.chm
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-U69JE.tmp в %PROGRAM_FILES%\ASP\Troubleshooter\asp-fixer.exe
  • %PROGRAM_FILES%\ASP\clamunpack\is-G7TGP.tmp в %PROGRAM_FILES%\ASP\clamunpack\readme.txt
  • %PROGRAM_FILES%\ASP\is-BT4BS.tmp в %PROGRAM_FILES%\ASP\filetypehelper.exe
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-0JADM.tmp в %PROGRAM_FILES%\ASP\Troubleshooter\asp-fixer.scr
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-NNPSR.tmp в %PROGRAM_FILES%\ASP\Troubleshooter\iexplore.exe
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-A0POU.tmp в %PROGRAM_FILES%\ASP\Troubleshooter\asp-fixer.com
  • %PROGRAM_FILES%\ASP\Troubleshooter\is-FQDRM.tmp в %PROGRAM_FILES%\ASP\Troubleshooter\asp-fixer.pif
  • %PROGRAM_FILES%\ASP\is-P3B74.tmp в %PROGRAM_FILES%\ASP\eng_uninst.ini
  • %PROGRAM_FILES%\ASP\is-FAMM7.tmp в %PROGRAM_FILES%\ASP\russian_uninst_ru.ini
  • %PROGRAM_FILES%\ASP\is-I19KB.tmp в %PROGRAM_FILES%\ASP\spanish_uninst.ini
  • %PROGRAM_FILES%\ASP\is-BBVDA.tmp в %PROGRAM_FILES%\ASP\portugese_uninst_pt.ini
  • %PROGRAM_FILES%\ASP\is-1BKC8.tmp в %PROGRAM_FILES%\ASP\Portuguese_uninst.ini
  • %PROGRAM_FILES%\ASP\is-6DO3J.tmp в %PROGRAM_FILES%\ASP\Turkish_uninst_tr.ini
  • %PROGRAM_FILES%\ASP\is-M2VA5.tmp в %PROGRAM_FILES%\ASP\TPS.ico
  • %PROGRAM_FILES%\ASP\is-7EL85.tmp в %PROGRAM_FILES%\ASP\swedish_uninst.ini
  • %PROGRAM_FILES%\ASP\is-O4NTH.tmp в %PROGRAM_FILES%\ASP\traditionalcn_uninst_zh-tw.ini
  • %PROGRAM_FILES%\ASP\is-J3656.tmp в %PROGRAM_FILES%\ASP\polish_uninst_pl.ini
  • %PROGRAM_FILES%\ASP\is-2IV8O.tmp в %PROGRAM_FILES%\ASP\German_uninst.ini
  • %PROGRAM_FILES%\ASP\is-CSV6O.tmp в %PROGRAM_FILES%\ASP\greek_uninst_el.ini
  • %PROGRAM_FILES%\ASP\is-ID3FO.tmp в %PROGRAM_FILES%\ASP\Finnish_uninst_fi.ini
  • %PROGRAM_FILES%\ASP\is-13MK7.tmp в %PROGRAM_FILES%\ASP\French_uninst.ini
  • %PROGRAM_FILES%\ASP\is-PQLR8.tmp в %PROGRAM_FILES%\ASP\korean_uninst_ko.ini
  • %PROGRAM_FILES%\ASP\is-E16Q6.tmp в %PROGRAM_FILES%\ASP\Norwegian_uninst.ini
  • %PROGRAM_FILES%\ASP\is-F2EGT.tmp в %PROGRAM_FILES%\ASP\Italian_uninst.ini
  • %PROGRAM_FILES%\ASP\is-ARH8T.tmp в %PROGRAM_FILES%\ASP\Japanese_uninst.ini
  • %PROGRAM_FILES%\ASP\clamunpack\is-5PS41.tmp в %PROGRAM_FILES%\ASP\clamunpack\libclamav.dll
  • %PROGRAM_FILES%\ASP\is-CAU6E.tmp в %PROGRAM_FILES%\ASP\Interop.IWshRuntimeLibrary.dll
  • %PROGRAM_FILES%\ASP\is-K43AS.tmp в %PROGRAM_FILES%\ASP\categories.ini
  • %PROGRAM_FILES%\ASP\is-TMGDC.tmp в %PROGRAM_FILES%\ASP\asp.ico
  • C:\ProgramData\Systweak\ASP\is-KQKE0.tmp в C:\ProgramData\Systweak\ASP\log.xslt
  • %PROGRAM_FILES%\ASP\is-08HJT.tmp в %PROGRAM_FILES%\ASP\danish_asp_DA.ini
  • %PROGRAM_FILES%\ASP\is-S1U97.tmp в %PROGRAM_FILES%\ASP\dutch_asp_NL.ini
  • %PROGRAM_FILES%\ASP\is-OQAKC.tmp в %PROGRAM_FILES%\ASP\eng_asp_en.ini
  • %PROGRAM_FILES%\ASP\is-PUR43.tmp в %PROGRAM_FILES%\ASP\Chinese_asp_ZH-CN.ini
  • %PROGRAM_FILES%\ASP\is-D0HE3.tmp в %PROGRAM_FILES%\ASP\System.Core.dll
  • %PROGRAM_FILES%\ASP\is-6P6OG.tmp в %PROGRAM_FILES%\ASP\AdvancedSystemProtector.exe.config
  • %PROGRAM_FILES%\ASP\is-IMRCS.tmp в %PROGRAM_FILES%\ASP\AspManager.exe
  • %PROGRAM_FILES%\ASP\is-U5961.tmp в %PROGRAM_FILES%\ASP\unins000.exe
  • %PROGRAM_FILES%\ASP\is-A5772.tmp в %PROGRAM_FILES%\ASP\AdvancedSystemProtector.exe
  • %PROGRAM_FILES%\ASP\is-03762.tmp в %PROGRAM_FILES%\ASP\Microsoft.Win32.TaskScheduler.DLL
  • %PROGRAM_FILES%\ASP\is-K7UFM.tmp в %PROGRAM_FILES%\ASP\System.Data.SQLite.dll
  • %PROGRAM_FILES%\ASP\is-6GT52.tmp в %PROGRAM_FILES%\ASP\AppResource.dll
  • %PROGRAM_FILES%\ASP\is-JAIP6.tmp в %PROGRAM_FILES%\ASP\aspsys.dll
  • %PROGRAM_FILES%\ASP\is-QRIIV.tmp в %PROGRAM_FILES%\ASP\Finnish_asp_FI.ini
  • %PROGRAM_FILES%\ASP\is-CI9NO.tmp в %PROGRAM_FILES%\ASP\Xceed.Compression.Formats.dll
  • %PROGRAM_FILES%\ASP\is-4RE0S.tmp в %PROGRAM_FILES%\ASP\Xceed.FileSystem.dll
  • %PROGRAM_FILES%\ASP\is-FP1C0.tmp в %PROGRAM_FILES%\ASP\unrar.dll
  • %PROGRAM_FILES%\ASP\is-N8HIO.tmp в %PROGRAM_FILES%\ASP\Xceed.Compression.dll
  • %PROGRAM_FILES%\ASP\is-M7AK5.tmp в %PROGRAM_FILES%\ASP\scandll.dll
  • %PROGRAM_FILES%\ASP\clamunpack\is-4VIHT.tmp в %PROGRAM_FILES%\ASP\clamunpack\clamscan.exe
  • %PROGRAM_FILES%\ASP\is-2R4VP.tmp в %PROGRAM_FILES%\ASP\Xceed.Zip.dll
  • %PROGRAM_FILES%\ASP\is-MD7GL.tmp в %PROGRAM_FILES%\ASP\Communication.dll
  • %PROGRAM_FILES%\ASP\is-26ASN.tmp в %PROGRAM_FILES%\ASP\swedish_asp_SV.ini
  • %PROGRAM_FILES%\ASP\is-EQ9QP.tmp в %PROGRAM_FILES%\ASP\italian_asp_IT.ini
  • %PROGRAM_FILES%\ASP\is-B561T.tmp в %PROGRAM_FILES%\ASP\japanese_asp_JA.ini
  • %PROGRAM_FILES%\ASP\is-08902.tmp в %PROGRAM_FILES%\ASP\french_asp_FR.ini
  • %PROGRAM_FILES%\ASP\is-5ALEQ.tmp в %PROGRAM_FILES%\ASP\german_asp_DE.ini
  • %PROGRAM_FILES%\ASP\is-7BNLD.tmp в %PROGRAM_FILES%\ASP\russian_asp_ru.ini
  • %PROGRAM_FILES%\ASP\is-JTLDT.tmp в %PROGRAM_FILES%\ASP\spanish_asp_ES.ini
  • %PROGRAM_FILES%\ASP\is-EUATM.tmp в %PROGRAM_FILES%\ASP\norwegian_asp_NO.ini
  • %PROGRAM_FILES%\ASP\is-4A21U.tmp в %PROGRAM_FILES%\ASP\portuguese_asp_PT-BR.ini
Сетевая активность:
UDP:
  • DNS ASK www.google.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'BUTTON' WindowName: ''
  • ClassName: 'OleMainThreadWndClass' WindowName: ''
  • ClassName: '' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке