Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.24611

Добавлен в вирусную базу Dr.Web: 2015-02-15

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\QlSetup.exe'
Запускает на исполнение:
  • '<SYSTEM32>\wbem\wmiadap.exe' /R /T
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\tradehint.ql
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\TradeDesign.ini
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\SZ风险警示揭示书.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\TradeShortcuts.ini
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\TradeRule.ql
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\TradeRule.ini
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\SZ退市风险揭示书.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\SHAutoRightRisk.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\risktest.htm
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\RiskStrategy.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\SZAutoRightRisk.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\SH风险警示揭示书.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\SH退市风险揭示书.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinOption.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinMargin.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinHK.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinStock.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinSafe.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinQuery.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinFutures.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinAssist.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\权证风险揭示书.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\UnitTrade.xml
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinFund.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinDesign.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinBank.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\RiskBatchLogin.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\UIConfig.xml
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\Toolbar.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\softkeyboardHover.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\congratulation.htm
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\UITemplateList.xml
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\UIDescriptor.xml
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\softkeyboarddown.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\SkinEnable.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ReportTabUnSelRight.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ReportTabUnSelLeft.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\softkeyboard.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\SkinPress.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\SkinEnter.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\OptPriceHelpEx.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\OptPriceHelp.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\OptFokHelp.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\PYIDX.INI
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\pinyin.py
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\pinyin.dyz
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\OptAutoClearRisk.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\hotkey.htm
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\hanzi.sort
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\cyRisk.html
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\OFRisk.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\mohuyin.ini
  • %TEMP%\RarSFX0\qlmain\opttrade\QLSys\index.htm
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTPlugins\QLTAddinVip.dll
  • %TEMP%\RarSFX0\qlmain\skin\dengl_1.png
  • %TEMP%\RarSFX0\qlmain\skin\dengl.png
  • %TEMP%\RarSFX0\qlmain\skin\dc_h.png
  • %TEMP%\RarSFX0\qlmain\skin\loginnor.png
  • %TEMP%\RarSFX0\qlmain\skin\loginhover.png
  • %TEMP%\RarSFX0\qlmain\skin\dengl_2.png
  • %TEMP%\RarSFX0\qlmain\skin\dc.png
  • %TEMP%\RarSFX0\qlmain\skin\cancel_2.png
  • %TEMP%\RarSFX0\qlmain\skin\cancel_1.png
  • %TEMP%\RarSFX0\qlmain\skin\cancel.png
  • %TEMP%\RarSFX0\qlmain\skin\cloginsel.png
  • %TEMP%\RarSFX0\qlmain\skin\cloginnor.png
  • %TEMP%\RarSFX0\qlmain\skin\cloginhover.png
  • %TEMP%\RarSFX0\unsetup\UnSetup.exe
  • %TEMP%\RarSFX0\QlSetup.ini
  • %TEMP%\RarSFX0\QlSetup.ico
  • %TEMP%\~DF7717.tmp
  • %WINDIR%\systemInfo.ql
  • %TEMP%\RarSFX0\unsetup\UnSetup.ini
  • %TEMP%\RarSFX0\QlSetup.exe
  • %TEMP%\RarSFX0\qlmain\skin\Skin.xml
  • %TEMP%\RarSFX0\qlmain\skin\rjp.png
  • %TEMP%\RarSFX0\qlmain\skin\loginsel.png
  • %TEMP%\RarSFX0\qlmain\WhatsNew.mht
  • %TEMP%\RarSFX0\qlmain\skin\tab_1h.png
  • %TEMP%\RarSFX0\qlmain\skin\tab_1.png
  • %TEMP%\RarSFX0\qlmain\skin\bg.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeLogin.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeFrame.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeData.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradePub.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeMng.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeMenu.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeCtrls.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeAdapt4.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeAdapt3.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTrade.exe
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeConfig.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeCOM.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeAdaptMuch.dll
  • %TEMP%\RarSFX0\qlmain\ql\loginsys.ini
  • %TEMP%\RarSFX0\qlmain\opttrade\usercheck.ql
  • %TEMP%\RarSFX0\qlmain\opttrade\TradeVersion.ini
  • %TEMP%\RarSFX0\qlmain\QlUpdate.ini
  • %TEMP%\RarSFX0\qlmain\qlupdate.bmp
  • %TEMP%\RarSFX0\qlmain\QLMain.exe
  • %TEMP%\RarSFX0\qlmain\opttrade\TradeNet.ini
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeStatusbar.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeSSL.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradePush.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeWork.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeUtil.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLTradeToolbar.dll
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ReportTabUnSelCenter.jpg
  • %TEMP%\RarSFX0\qlmain\optsyscfg\sysformu.qnc
  • %TEMP%\RarSFX0\qlmain\optsyscfg\sysformu.grp
  • %TEMP%\RarSFX0\qlmain\optsyscfg\SysConfig.ini
  • %TEMP%\RarSFX0\qlmain\opttrade\public.pfx
  • %TEMP%\RarSFX0\qlmain\opttrade\cacert.crt
  • %TEMP%\RarSFX0\qlmain\optsyscfg\trade.ini
  • %TEMP%\RarSFX0\qlmain\optsyscfg\optuser.ini
  • %TEMP%\RarSFX0\qlmain\optsyscfg\global_conf.ini
  • %TEMP%\RarSFX0\qlmain\optsyscfg\funcgrp.ini
  • %TEMP%\RarSFX0\qlmain\optsyscfg\Compliance.ini
  • %TEMP%\RarSFX0\qlmain\optsyscfg\optsmkb.ini
  • %TEMP%\RarSFX0\qlmain\optsyscfg\optserver.ini
  • %TEMP%\RarSFX0\qlmain\optsyscfg\holiday.ini
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ArrowRight.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ArrowLeft.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\AccTypeStock.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\BtnSysConnectEnter.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\BtnSysConnectEnable.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\biglogo.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\AccTypeOption.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\AccTypeFuture.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\AccTypeExch.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLNotice\PMD1.txt
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\AccTypeMng.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\AccTypeMargin.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\AccTypeHK.bmp
  • %TEMP%\RarSFX0\qlmain\optsyscfg\Clr&Font.ini
  • %TEMP%\RarSFX0\qlmain\hanzi.sort
  • %TEMP%\RarSFX0\Exequatur.txt
  • %TEMP%\RarSFX0\AZ3.jpg
  • %TEMP%\RarSFX0\qlmain\OEM_RES\DEFCONF_63019.ini
  • %TEMP%\RarSFX0\qlmain\OEM_RES\DEFCONF_0.ini
  • %TEMP%\RarSFX0\qlmain\OEM_RES\Context.htm
  • %TEMP%\RarSFX0\AZ2.JPG
  • %TEMP%\RarSFX0\app\opt.qlz
  • %TEMP%\RarSFX0\app\hlp.qlz
  • %TEMP%\RarSFX0\app\ddt.qlz
  • %TEMP%\RarSFX0\AZ1.JPG
  • %TEMP%\RarSFX0\app\VC9.qlz
  • %TEMP%\RarSFX0\app\sys.qlz
  • %TEMP%\RarSFX0\qlmain\OEM_RES\pub\js\jquery.js
  • %TEMP%\RarSFX0\qlmain\OEM_RES\pub\img\logo-s.gif
  • %TEMP%\RarSFX0\qlmain\OEM_RES\pub\img\loading.gif
  • %TEMP%\RarSFX0\qlmain\optsyscfg\block.ini
  • %TEMP%\RarSFX0\qlmain\OEM_RES\pub\js\news.js
  • %TEMP%\RarSFX0\qlmain\OEM_RES\pub\js\json2.js
  • %TEMP%\RarSFX0\qlmain\OEM_RES\pub\css\news.css
  • %TEMP%\RarSFX0\qlmain\OEM_RES\info_text2.templ
  • %TEMP%\RarSFX0\qlmain\OEM_RES\info_text.templ
  • %TEMP%\RarSFX0\qlmain\OEM_RES\Id_63019.ico
  • %TEMP%\RarSFX0\qlmain\OEM_RES\logo_63019.ico
  • %TEMP%\RarSFX0\qlmain\OEM_RES\Loading2.htm
  • %TEMP%\RarSFX0\qlmain\OEM_RES\Loading.htm
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\BtnSysConnectPress.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QqbReportTabUnSelRight.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QqbReportTabUnSelLeft.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QqbReportTabUnSelCenter.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickLeftPress.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickLeftEnter.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickLeftEnable.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QqbReportTabRight.JPG
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QLImageList.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ProfitLossRun.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ProfitlossPause.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QqbReportTabLeft.JPG
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QqbReportTabCenter.JPG
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QqbReportTab.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ReportTabBottom.JPG
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ReportTab.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\radioDisable.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ReportTabRight.JPG
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ReportTabLeft.JPG
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ReportTabCenter.JPG
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\radioBuyEnable.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickMidPress.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickMidEnter.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickMidEnable.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickRightPress.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickRightEnter.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\QuickRightEnable.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\PrintToolBar.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\DlgLogin.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\cursor_WE.cur
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\cursor_NS.cur
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\DragRow.cur
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\DlgLoginMix.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\DlgLoginFrame.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ComStatusPush.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\BtnSysUnConnectPress.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\BtnSysUnConnectEnter.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\BtnSysUnConnectEnable.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ComStatusPartReturn.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ComStatusClose.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\ComStatusAllReturn.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\MenuTabLeft.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\MenuTabCenter.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\logo_ql.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\PrintToolBar.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\MenuTabTop.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\MenuTabRight.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\LogoOEM.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\LoginCloseEnable.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\login.bmp
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\loading.avi
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\logo.ico
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\LoginClosePress.jpg
  • %TEMP%\RarSFX0\qlmain\opttrade\QLRes\LoginCloseEnter.jpg
Удаляет следующие файлы:
  • <SYSTEM32>\PerfStringBackup.TMP
  • <SYSTEM32>\wbem\Performance\WmiApRpl.ini
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке