Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader12.48523

Добавлен в вирусную базу Dr.Web: 2015-03-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE49.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE90.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE48.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE4A.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE8F.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE8E.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE46.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE4B.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE7D.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE47.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE5D.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE20.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE00.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFDEF.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbF0A4.tmp"
  • '%WINDIR%\explorer.exe' "issdb"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE43.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE22.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE44.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE45.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE21.tmp"
  • '<SYSTEM32>\sdbinst.exe' -q -p "%TEMP%\sdbFE33.tmp"
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\sdbFE7D.tmp
  • %TEMP%\sdbFE8E.tmp
  • %TEMP%\sdbFE5D.tmp
  • %WINDIR%\AppPatch\Custom\{fdff497d-ed30-475c-adbd-269c64ac4107}.sdb
  • %WINDIR%\AppPatch\Custom\{795d2d35-e2d3-4df1-b09e-05c6b213eddf}.sdb
  • %WINDIR%\AppPatch\Custom\{5339ed87-58b6-4f13-ae8e-c31fbaecfb11}.sdb
  • %WINDIR%\AppPatch\Custom\{ca93d8b0-e693-48a7-8304-eeb8ff5aa6ba}.sdb
  • %TEMP%\sdbFE47.tmp
  • %TEMP%\sdbFE4B.tmp
  • %TEMP%\sdbFE48.tmp
  • %TEMP%\sdbFE44.tmp
  • %TEMP%\sdbFE90.tmp
  • %TEMP%\sdbFE4A.tmp
  • %TEMP%\sdbFE49.tmp
  • %TEMP%\sdbFE8F.tmp
  • %WINDIR%\AppPatch\Custom\{67612124-522e-4993-bf4c-cb5329dbe364}.sdb
  • %WINDIR%\AppPatch\Custom\{f3656e0e-d810-46a3-8dfc-423f3961e390}.sdb
  • %WINDIR%\AppPatch\Custom\{679626e7-8c75-4760-8803-d337ca6fa8d5}.sdb
  • %WINDIR%\AppPatch\Custom\{c39b42d2-7801-4d9b-97a8-74963af782db}.sdb
  • %WINDIR%\AppPatch\Custom\{5233544b-1a8a-48f1-9070-56987352c230}.sdb
  • %WINDIR%\AppPatch\Custom\{1e0313c8-54e7-4cfe-bc2a-8617deb3ff1d}.sdb
  • %WINDIR%\AppPatch\Custom\{ae566d36-410b-451a-9129-9aa79f910890}.sdb
  • %WINDIR%\AppPatch\Custom\{3309c36e-9560-4195-94ee-ea5e9e7d3d53}.sdb
  • %WINDIR%\AppPatch\Custom\{6de16f49-cbb7-4987-8b52-df57f455bd91}.sdb
  • %WINDIR%\AppPatch\Custom\{c82798c5-5369-4989-aad9-2bd2685f0622}.sdb
  • %WINDIR%\AppPatch\Custom\{6b5c82e1-d967-48c3-b43b-56726ed2773f}.sdb
  • %WINDIR%\AppPatch\Custom\{2d4ffa1d-6858-4821-86f6-3fd45c29df2f}.sdb
  • %WINDIR%\AppPatch\Custom\{f8b138a8-d8b6-422d-b4eb-1e2b9f7d1dcf}.sdb
  • %WINDIR%\AppPatch\Custom\{08d25eae-82d0-481f-8bc8-1c4b27325761}.sdb
  • %WINDIR%\AppPatch\Custom\{7dc83501-922f-43a9-ac6b-2f5627bd4866}.sdb
  • %WINDIR%\AppPatch\Custom\{9bc002ec-9b95-4ef1-b0d3-1f8f135f3315}.sdb
  • %TEMP%\sdbFE46.tmp
  • %TEMP%\SDB2B.tmp
  • %TEMP%\SDB2A.tmp
  • %TEMP%\SDBA.tmp
  • %TEMP%\SDB2C.tmp
  • %TEMP%\SDB3E.tmp
  • %TEMP%\SDB3D.tmp
  • %TEMP%\sdbFE00.tmp
  • %TEMP%\SDBFFF9.tmp
  • %WINDIR%\AppPatch\Custom\{3edf918e-4366-4a53-b0cb-d8d52b4e60c6}.sdb
  • %TEMP%\sdbF0A4.tmp
  • %TEMP%\SDBF0B5.tmp
  • %TEMP%\SDBFE5C.tmp
  • %TEMP%\sdbFDEF.tmp
  • %TEMP%\SDBFFF8.tmp
  • %TEMP%\SDBFEFE.tmp
  • %TEMP%\SDB3F.tmp
  • %TEMP%\sdbFE20.tmp
  • %TEMP%\SDB86.tmp
  • %TEMP%\sdbFE21.tmp
  • %TEMP%\sdbFE22.tmp
  • %TEMP%\sdbFE45.tmp
  • %TEMP%\sdbFE33.tmp
  • %TEMP%\sdbFE43.tmp
  • %TEMP%\SDB85.tmp
  • %TEMP%\SDB51.tmp
  • %TEMP%\SDB50.tmp
  • %TEMP%\SDB4F.tmp
  • %TEMP%\SDB53.tmp
  • %TEMP%\SDB84.tmp
  • %TEMP%\SDB64.tmp
  • %TEMP%\SDB52.tmp
Удаляет следующие файлы:
  • %TEMP%\sdbFE48.tmp
  • %TEMP%\sdbFE20.tmp
  • %TEMP%\sdbFE47.tmp
  • %TEMP%\sdbFDEF.tmp
  • %TEMP%\sdbFE45.tmp
  • %TEMP%\sdbFE00.tmp
  • %TEMP%\SDB64.tmp
  • %TEMP%\sdbFE33.tmp
  • %TEMP%\sdbFE43.tmp
  • %TEMP%\sdbFE90.tmp
  • %TEMP%\sdbFE7D.tmp
  • %TEMP%\sdbFE44.tmp
  • %TEMP%\sdbFE46.tmp
  • %TEMP%\sdbFE22.tmp
  • %TEMP%\sdbFE8E.tmp
  • %TEMP%\sdbFE8F.tmp
  • %TEMP%\sdbFE49.tmp
  • %TEMP%\sdbFE5D.tmp
  • %TEMP%\sdbFE21.tmp
  • %TEMP%\sdbFE4B.tmp
  • %TEMP%\sdbFE4A.tmp
  • %TEMP%\SDBA.tmp
  • %TEMP%\SDBFFF9.tmp
  • %TEMP%\SDB2A.tmp
  • %TEMP%\SDB2C.tmp
  • %TEMP%\SDB2B.tmp
  • %TEMP%\sdbF0A4.tmp
  • %TEMP%\SDBF0B5.tmp
  • %TEMP%\SDBFE5C.tmp
  • %TEMP%\SDBFFF8.tmp
  • %TEMP%\SDBFEFE.tmp
  • %TEMP%\SDB3D.tmp
  • %TEMP%\SDB52.tmp
  • %TEMP%\SDB53.tmp
  • %TEMP%\SDB84.tmp
  • %TEMP%\SDB86.tmp
  • %TEMP%\SDB85.tmp
  • %TEMP%\SDB3F.tmp
  • %TEMP%\SDB3E.tmp
  • %TEMP%\SDB4F.tmp
  • %TEMP%\SDB51.tmp
  • %TEMP%\SDB50.tmp
Самоудаляется.
Сетевая активность:
UDP:
  • DNS ASK dn#.##ftncsi.com
  • DNS ASK re###sit.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке