Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.14126

Добавлен в вирусную базу Dr.Web: 2014-10-02

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '<Текущая директория>\Slim.exe'
Пытается завершить работу операционной системы Windows.
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\Slim.exe
Удаляет следующие файлы:
  • <SYSTEM32>\msadodc.ocx
  • <SYSTEM32>\msbind.dll
  • <SYSTEM32>\MRT.exe
  • <SYSTEM32>\msaddndr.dll
  • <SYSTEM32>\mscdrun.dll
  • <SYSTEM32>\mscomct2.ocx
  • <SYSTEM32>\mscomctl.ocx
  • <SYSTEM32>\mschrt20.ocx
  • <SYSTEM32>\msclmd.dll
  • <SYSTEM32>\mfcm100u.dll
  • <SYSTEM32>\mfcm110.dll
  • <SYSTEM32>\mfc120u.dll
  • <SYSTEM32>\mfcm100.dll
  • <SYSTEM32>\mfcm110u.dll
  • <SYSTEM32>\migwiz.lnk
  • <SYSTEM32>\MpSigStub.exe
  • <SYSTEM32>\mfcm120.dll
  • <SYSTEM32>\mfcm120u.dll
  • <SYSTEM32>\msmapi32.ocx
  • <SYSTEM32>\msmask32.ocx
  • <SYSTEM32>\mshtmpgr.dll
  • <SYSTEM32>\msinet.ocx
  • <SYSTEM32>\msrdc20.ocx
  • <SYSTEM32>\msstkprp.dll
  • <SYSTEM32>\msvcp100.dll
  • <SYSTEM32>\msrdo20.dll
  • <SYSTEM32>\msstdfmt.dll
  • <SYSTEM32>\msdatlst.ocx
  • <SYSTEM32>\msdatrep.ocx
  • <SYSTEM32>\mscomm32.ocx
  • <SYSTEM32>\msdatgrd.ocx
  • <SYSTEM32>\MSDBRpt.DLL
  • <SYSTEM32>\mshflxgd.ocx
  • <SYSTEM32>\MSHTMPGD.DLL
  • <SYSTEM32>\msdbrptr.dll
  • <SYSTEM32>\MSFlxGrd.Ocx
  • <SYSTEM32>\mfc120rus.dll
  • <SYSTEM32>\mfc100kor.dll
  • <SYSTEM32>\mfc100rus.dll
  • <SYSTEM32>\mfc100ita.dll
  • <SYSTEM32>\mfc100jpn.dll
  • <SYSTEM32>\mfc100u.dll
  • <SYSTEM32>\mfc110cht.dll
  • <SYSTEM32>\mfc110deu.dll
  • <SYSTEM32>\mfc110.dll
  • <SYSTEM32>\mfc110chs.dll
  • <SYSTEM32>\mfc100.dll
  • <SYSTEM32>\mfc100chs.dll
  • <SYSTEM32>\mapisvc.inf
  • <SYSTEM32>\mci32.ocx
  • <SYSTEM32>\mfc100cht.dll
  • <SYSTEM32>\mfc100esn.dll
  • <SYSTEM32>\mfc100fra.dll
  • <SYSTEM32>\mfc100deu.dll
  • <SYSTEM32>\mfc100enu.dll
  • <SYSTEM32>\mfc120deu.dll
  • <SYSTEM32>\mfc120enu.dll
  • <SYSTEM32>\mfc120chs.dll
  • <SYSTEM32>\mfc120cht.dll
  • <SYSTEM32>\mfc120esn.dll
  • <SYSTEM32>\mfc120jpn.dll
  • <SYSTEM32>\mfc120kor.dll
  • <SYSTEM32>\mfc120fra.dll
  • <SYSTEM32>\mfc120ita.dll
  • <SYSTEM32>\mfc110fra.dll
  • <SYSTEM32>\mfc110ita.dll
  • <SYSTEM32>\mfc110enu.dll
  • <SYSTEM32>\mfc110esn.dll
  • <SYSTEM32>\mfc110jpn.dll
  • <SYSTEM32>\mfc110u.dll
  • <SYSTEM32>\mfc120.dll
  • <SYSTEM32>\mfc110kor.dll
  • <SYSTEM32>\mfc110rus.dll
  • <SYSTEM32>\<Служебное имя>.dll
  • %WINDIR%\ARJ.PIF
  • <SYSTEM32>\wbclsdsr.ocx
  • <SYSTEM32>\WindowsAccessBridge.dll
  • %WINDIR%\bootstat.dat
  • %WINDIR%\IE11_main.log
  • %WINDIR%\LHA.PIF
  • %WINDIR%\cmdow.exe
  • %WINDIR%\DtcInstall.log
  • <SYSTEM32>\vmbuspipe.dll
  • <SYSTEM32>\vmbusres.dll
  • <SYSTEM32>\vfpodbc.dll
  • <SYSTEM32>\VmbusCoinstaller.dll
  • <SYSTEM32>\VmdCoinstall.dll
  • <SYSTEM32>\vmictimeprovider.dll
  • <SYSTEM32>\vmstorfltres.dll
  • <SYSTEM32>\vmicres.dll
  • <SYSTEM32>\vmicsvc.exe
  • %WINDIR%\TSSysprep.log
  • %WINDIR%\UC.PIF
  • %WINDIR%\Starter.xml
  • %WINDIR%\system.ini
  • %WINDIR%\Ultimate.xml
  • %WINDIR%\WindowsShell.Manifest
  • %WINDIR%\WindowsUpdate.log
  • %WINDIR%\wget.exe
  • %WINDIR%\win.ini
  • %WINDIR%\PKUNZIP.PIF
  • %WINDIR%\PKZIP.PIF
  • %WINDIR%\msdfmap.ini
  • %WINDIR%\PFRO.log
  • %WINDIR%\RAR.PIF
  • %WINDIR%\sfk.exe
  • %WINDIR%\sleep.exe
  • %WINDIR%\setupact.log
  • %WINDIR%\setuperr.log
  • <SYSTEM32>\vcomp120.dll
  • <SYSTEM32>\NOISE.CHS
  • <SYSTEM32>\NOISE.CHT
  • <SYSTEM32>\mswinsck.ocx
  • <SYSTEM32>\Network_LLU.log
  • <SYSTEM32>\NOISE.DAT
  • <SYSTEM32>\perfc009.dat
  • <SYSTEM32>\perfd009.dat
  • <SYSTEM32>\noise.kor
  • <SYSTEM32>\NOISE.THA
  • <SYSTEM32>\msvcp120.dll
  • <SYSTEM32>\msvcr100.dll
  • <SYSTEM32>\msvcp110.dll
  • <SYSTEM32>\msvcp110_clr0400.dll
  • <SYSTEM32>\msvcr100_clr0400.dll
  • <SYSTEM32>\msvcr120.dll
  • <SYSTEM32>\mswcrun.dll
  • <SYSTEM32>\msvcr110.dll
  • <SYSTEM32>\msvcr110_clr0400.dll
  • <SYSTEM32>\usermode.dll
  • <SYSTEM32>\vcamp110.dll
  • <SYSTEM32>\umstartup.etl
  • <SYSTEM32>\umstartup000.etl
  • <SYSTEM32>\vcamp120.dll
  • <SYSTEM32>\vcomp100.dll
  • <SYSTEM32>\vcomp110.dll
  • <SYSTEM32>\vccorlib110.dll
  • <SYSTEM32>\vccorlib120.dll
  • <SYSTEM32>\PerfStringBackup.INI
  • <SYSTEM32>\picclp32.ocx
  • <SYSTEM32>\perfh009.dat
  • <SYSTEM32>\perfi009.dat
  • <SYSTEM32>\RichTx32.Ocx
  • <SYSTEM32>\tabctl32.ocx
  • <SYSTEM32>\ticrf.rat
  • <SYSTEM32>\streamci.dll
  • <SYSTEM32>\sysinfo.ocx
  • <SYSTEM32>\Local_LLU.log
  • <DRIVERS>\isapnp.sys
  • <DRIVERS>\kbdhid.sys
  • <DRIVERS>\intelide.sys
  • <DRIVERS>\IPMIDrv.sys
  • <DRIVERS>\lsi_fc.sys
  • <DRIVERS>\lsi_scsi.sys
  • <DRIVERS>\megasas.sys
  • <DRIVERS>\lsi_sas.sys
  • <DRIVERS>\lsi_sas2.sys
  • <DRIVERS>\hdaudbus.sys
  • <DRIVERS>\hidbatt.sys
  • <DRIVERS>\GAGP30KX.SYS
  • <DRIVERS>\hcw85cir.sys
  • <DRIVERS>\hidbth.sys
  • <DRIVERS>\iaStorV.sys
  • <DRIVERS>\iirsp.sys
  • <DRIVERS>\hidir.sys
  • <DRIVERS>\HpSAMD.sys
  • <DRIVERS>\ohci1394.sys
  • <DRIVERS>\pciide.sys
  • <DRIVERS>\nvstor.sys
  • <DRIVERS>\NV_AGP.SYS
  • <DRIVERS>\pcmcia.sys
  • <DRIVERS>\ql2300.sys
  • <DRIVERS>\ql40xx.sys
  • <DRIVERS>\pnpmem.sys
  • <DRIVERS>\processr.sys
  • <DRIVERS>\mpio.sys
  • <DRIVERS>\msahci.sys
  • <DRIVERS>\MegaSR.sys
  • <DRIVERS>\mouhid.sys
  • <DRIVERS>\msdsm.sys
  • <DRIVERS>\nfrd960.sys
  • <DRIVERS>\nvraid.sys
  • <DRIVERS>\msiscsi.sys
  • <DRIVERS>\MTConfig.sys
  • <DRIVERS>\<Служебное имя>.sys
  • <DRIVERS>\amdsata.sys
  • <DRIVERS>\amdsbs.sys
  • <DRIVERS>\amdk8.sys
  • <DRIVERS>\amdppm.sys
  • <DRIVERS>\amdxata.sys
  • <DRIVERS>\b57nd60x.sys
  • <DRIVERS>\blbdrive.sys
  • <DRIVERS>\arc.sys
  • <DRIVERS>\arcsas.sys
  • <DRIVERS>\acpipmi.sys
  • <DRIVERS>\adp94xx.sys
  • <DRIVERS>\1394bus.sys
  • <DRIVERS>\1394ohci.sys
  • <DRIVERS>\adpahci.sys
  • <DRIVERS>\AMDAGP.SYS
  • <DRIVERS>\amdide.sys
  • <DRIVERS>\adpu320.sys
  • <DRIVERS>\aliide.sys
  • <DRIVERS>\crcdisk.sys
  • <DRIVERS>\djsvs.sys
  • <DRIVERS>\cmdide.sys
  • <DRIVERS>\compbatt.sys
  • <DRIVERS>\dmvsc.sys
  • <DRIVERS>\errdev.sys
  • <DRIVERS>\evbdx.sys
  • <DRIVERS>\E1G60I32.sys
  • <DRIVERS>\elxstor.sys
  • <DRIVERS>\BrSerId.sys
  • <DRIVERS>\BrSerWdm.sys
  • <DRIVERS>\BrFiltLo.sys
  • <DRIVERS>\BrFiltUp.sys
  • <DRIVERS>\BrUsbMdm.sys
  • <DRIVERS>\bxvbdx.sys
  • <DRIVERS>\circlass.sys
  • <DRIVERS>\BrUsbSer.sys
  • <DRIVERS>\bthmodem.sys
  • <SYSTEM32>\CIRCoInst.dll
  • <SYSTEM32>\comct232.ocx
  • <SYSTEM32>\autoexec.nt
  • <SYSTEM32>\brcoinst.dll
  • <SYSTEM32>\comct332.ocx
  • <SYSTEM32>\config.nt
  • <SYSTEM32>\dbadapt.dll
  • <SYSTEM32>\comctl32.ocx
  • <SYSTEM32>\comdlg32.ocx
  • <DRIVERS>\wmiacpi.sys
  • <DRIVERS>\<Служебное имя>xirtnet.sys
  • <DRIVERS>\wd.sys
  • <DRIVERS>\winhv.sys
  • <SYSTEM32>\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
  • <SYSTEM32>\atl100.dll
  • <SYSTEM32>\atl110.dll
  • <SYSTEM32>\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
  • <SYSTEM32>\aspnet_counters.dll
  • <SYSTEM32>\iscsilog.dll
  • <SYSTEM32>\java.exe
  • <SYSTEM32>\icrav03.rat
  • <SYSTEM32>\InstallPackage_ETW.Log
  • <SYSTEM32>\javaw.exe
  • <SYSTEM32>\license.rtf
  • <SYSTEM32>\LocalGroupAdminAdd.log
  • <SYSTEM32>\javaws.exe
  • <SYSTEM32>\korwbrkr.lex
  • <SYSTEM32>\desktop.ini
  • <SYSTEM32>\dmvscres.dll
  • <SYSTEM32>\dbgrid32.ocx
  • <SYSTEM32>\dblist32.ocx
  • <SYSTEM32>\dssec.dat
  • <SYSTEM32>\FNTCACHE.DAT
  • <SYSTEM32>\IcCoinstall.dll
  • <SYSTEM32>\FlashPlayerApp.exe
  • <SYSTEM32>\FlashPlayerCPLApp.cpl
  • <DRIVERS>\wacompen.sys
  • <DRIVERS>\swenum.sys
  • <DRIVERS>\Synth3dVsc.sys
  • <DRIVERS>\stexstor.sys
  • <DRIVERS>\storvsc.sys
  • <DRIVERS>\terminpt.sys
  • <DRIVERS>\UAGP35.SYS
  • <DRIVERS>\ULIAGPKX.SYS
  • <DRIVERS>\TsUsbGD.sys
  • <DRIVERS>\tsusbhub.sys
  • <DRIVERS>\sffdisk.sys
  • <DRIVERS>\sffp_mmc.sys
  • <DRIVERS>\sbp2port.sys
  • <DRIVERS>\secdrv.sys
  • <DRIVERS>\sffp_sd.sys
  • <DRIVERS>\sisraid2.sys
  • <DRIVERS>\sisraid4.sys
  • <DRIVERS>\sfloppy.sys
  • <DRIVERS>\SISAGP.SYS
  • <DRIVERS>\viac7.sys
  • <DRIVERS>\viaide.sys
  • <DRIVERS>\vhdmp.sys
  • <DRIVERS>\VIAAGP.SYS
  • <DRIVERS>\vmbus.sys
  • <DRIVERS>\vmstorfl.sys
  • <DRIVERS>\vsmraid.sys
  • <DRIVERS>\VMBusHID.sys
  • <DRIVERS>\vms3cap.sys
  • <DRIVERS>\usbd.sys
  • <DRIVERS>\usbehci.sys
  • <DRIVERS>\umpass.sys
  • <DRIVERS>\usbcir.sys
  • <DRIVERS>\usbohci.sys
  • <DRIVERS>\USBSTOR.SYS
  • <DRIVERS>\usbuhci.sys
  • <DRIVERS>\usbport.sys
  • <DRIVERS>\usbprint.sys
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке