Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader12.49274

Добавлен в вирусную базу Dr.Web: 2015-03-25

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\Offline Explorer Sequencer file\shell\open\command] '' = '%PROGRAM_FILES%\Offline Explorer Enterprise\OE.exe %1'
  • [<HKLM>\SOFTWARE\Classes\Offline Explorer Template file\shell\open\command] '' = '%PROGRAM_FILES%\Offline Explorer Enterprise\OE.exe %1'
  • [<HKLM>\SOFTWARE\Classes\Offline Explorer Backup file\shell\open\command] '' = '%PROGRAM_FILES%\Offline Explorer Enterprise\OE.exe %1'
  • [<HKLM>\SOFTWARE\Classes\Offline Explorer Queue file\shell\open\command] '' = '%PROGRAM_FILES%\Offline Explorer Enterprise\OE.exe %1'
Вредоносные функции:
Создает и запускает на исполнение:
  • '<Текущая директория>\Offline Explorer\local\stubexe\0x7F78E88070CD401C\OE.exe'
Изменяет следующие настройки браузера Windows Internet Explorer:
  • [<HKCU>\Software\Spoon\SandboxCache\58A7665AD22C29BD\roaming\modified\@HKCU@\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'ProxyOverride' = '127.0.0.1'
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_srb.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_srb.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sp.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sk.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sp.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_tr.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ua.int
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_tr.int
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_src.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_src.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sk.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pt.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ptbr.int
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pt.int
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pl.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pl.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ru.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ru.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ro.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ptbr.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ro.int
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\23BUYPX5\black-tips-body[1].png
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\23BUYPX5\blue-menu-home[1].gif
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\23BUYPX5\black-tips-navigate[1].png
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\YIF7DGLM\blue-menu-wizard[1].gif
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\23BUYPX5\blue-menu-tutorials[1].gif
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\YIF7DGLM\blue-menu-bg[1].gif
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\YIF7DGLM\plus[1].gif
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\YIF7DGLM\blue-menu-projects[1].gif
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\23BUYPX5\blue-menu-report[1].gif
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\23BUYPX5\blue-mp-logo[1].gif
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\23BUYPX5\blue-body-bg[1].gif
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhtc.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhtc.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhcn.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ua.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhcn.int
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\UEWNTWLX\functions[1].js
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\UEWNTWLX\blue[1].css
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\YIF7DGLM\start[1].htm
  • %APPDATA%\Roaming\Mozilla\Firefox\Profiles\fzv9i9tr.default\places.sqlite-shm
  • <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\tmpfile.tmp
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_it.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\4b8_0x00400000.tls
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\Templates.dat
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\X86_Microsoft.Windows.oee_sammple@1.0.0.0\X86_Microsoft.Windows.oee_sammple@1.0.0.0.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\WSOE.exe_0xbdf124e03182ccba683b76c8d3b7c765.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\X86_Microsoft.Windows.oee_sammple@1.0.0.0\Microsoft.Windows.oee_sammple.manifest.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\WebDown.dat.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\WebDown.dat
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\WebDown.dat
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\Templates.dat.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\Templates.dat
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\webshot.dll_0xe3459ca01f97f242d9d86b10d0e33ab4.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_DelphiApplication@1.0.0.0\DelphiApplication.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_MetaProducts.OfflineExplorer@1.8.0.0\_MetaProducts.OfflineExplorer@1.8.0.0.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_DelphiApplication@1.0.0.0\_DelphiApplication@1.0.0.0.manifest.__tmp__
  • <Текущая директория>\Offline Explorer\xsandbox.bin.__tmp__
  • <Текущая директория>\Offline Explorer\local\stubexe\0x7F78E88070CD401C\OE.exe.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\oee_sammple.manifest_0x986051d46a3567a6ed6d76f449c7b8ed.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\ProjRmv.DLL_0xfb11b409e6b7d31c9692371869d17c56.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\oebrowse.exe_0x92f82d3d2138f4c884b6b497cdc40ddf.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_MetaProducts.OfflineExplorer@1.8.0.0\MetaProducts.OfflineExplorer.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\OE.exe_0x77c33b5c520951adad3897577a1447d8.1.manifest.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hr.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hr.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_fr.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_en.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_fr.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_id.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_it.int
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_id.int
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hu.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hu.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_en.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_cz.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_da.int
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_cz.int
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ar.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ar.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_du.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_du.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_de.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_da.int.__meta__.__tmp__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_de.int
Удаляет следующие файлы:
  • <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\tmpfile.tmp
  • %APPDATA%\Roaming\Mozilla\Firefox\Profiles\fzv9i9tr.default\places.sqlite-shm
Перемещает следующие файлы:
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pt.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pt.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ptbr.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ptbr.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pl.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pl.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pt.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pt.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ro.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ro.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ru.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ru.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ptbr.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ptbr.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ro.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ro.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hu.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hu.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_id.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_id.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hr.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hr.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hu.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hu.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_it.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_it.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pl.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_pl.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_id.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_id.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_it.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_it.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ru.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ru.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ua.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ua.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ua.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ua.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_tr.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_tr.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_tr.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_tr.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhtc.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhtc.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhtc.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhtc.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhcn.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhcn.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhcn.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_zhcn.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sp.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sp.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sp.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sp.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sk.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sk.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sk.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_sk.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_src.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_src.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_src.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_src.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_srb.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_srb.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_srb.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_srb.int.__meta__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\webshot.dll_0xe3459ca01f97f242d9d86b10d0e33ab4.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\webshot.dll_0xe3459ca01f97f242d9d86b10d0e33ab4.2.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\WSOE.exe_0xbdf124e03182ccba683b76c8d3b7c765.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\WSOE.exe_0xbdf124e03182ccba683b76c8d3b7c765.1.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\oee_sammple.manifest_0x986051d46a3567a6ed6d76f449c7b8ed.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\oee_sammple.manifest_0x986051d46a3567a6ed6d76f449c7b8ed.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\ProjRmv.DLL_0xfb11b409e6b7d31c9692371869d17c56.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\ProjRmv.DLL_0xfb11b409e6b7d31c9692371869d17c56.1.manifest
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\Templates.dat в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\Templates.dat
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\Templates.dat.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\Templates.dat.__meta__
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\X86_Microsoft.Windows.oee_sammple@1.0.0.0\Microsoft.Windows.oee_sammple.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\X86_Microsoft.Windows.oee_sammple@1.0.0.0\Microsoft.Windows.oee_sammple.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\X86_Microsoft.Windows.oee_sammple@1.0.0.0\X86_Microsoft.Windows.oee_sammple@1.0.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\X86_Microsoft.Windows.oee_sammple@1.0.0.0\X86_Microsoft.Windows.oee_sammple@1.0.0.0.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_DelphiApplication@1.0.0.0\_DelphiApplication@1.0.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_DelphiApplication@1.0.0.0\_DelphiApplication@1.0.0.0.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_DelphiApplication@1.0.0.0\DelphiApplication.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_DelphiApplication@1.0.0.0\DelphiApplication.manifest
  • <Текущая директория>\Offline Explorer\xsandbox.bin.__tmp__ в <Текущая директория>\Offline Explorer\xsandbox.bin
  • <Текущая директория>\Offline Explorer\local\stubexe\0x7F78E88070CD401C\OE.exe.__tmp__ в <Текущая директория>\Offline Explorer\local\stubexe\0x7F78E88070CD401C\OE.exe
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\OE.exe_0x77c33b5c520951adad3897577a1447d8.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\OE.exe_0x77c33b5c520951adad3897577a1447d8.1.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\oebrowse.exe_0x92f82d3d2138f4c884b6b497cdc40ddf.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\Manifests\oebrowse.exe_0x92f82d3d2138f4c884b6b497cdc40ddf.1.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_MetaProducts.OfflineExplorer@1.8.0.0\_MetaProducts.OfflineExplorer@1.8.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_MetaProducts.OfflineExplorer@1.8.0.0\_MetaProducts.OfflineExplorer@1.8.0.0.manifest
  • %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_MetaProducts.OfflineExplorer@1.8.0.0\MetaProducts.OfflineExplorer.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x58A7665AD22C29BD\sxs\_MetaProducts.OfflineExplorer@1.8.0.0\MetaProducts.OfflineExplorer.manifest
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\WebDown.dat в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\WebDown.dat
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_du.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_du.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_en.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_en.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_de.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_de.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_du.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_du.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_fr.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_fr.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hr.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_hr.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_en.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_en.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_fr.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_fr.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ar.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ar.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_cz.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_cz.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\WebDown.dat.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\WebDown.dat.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ar.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_ar.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_da.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_da.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_de.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_de.int
  • <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_cz.int.__meta__.__tmp__ в <Текущая директория>\Offline Explorer\roaming\meta\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_cz.int.__meta__
  • <Текущая директория>\Offline Explorer\local\temp\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_da.int в <Текущая директория>\Offline Explorer\roaming\modified\@PROGRAMFILESX86@\Offline Explorer Enterprise\oe_da.int
Сетевая активность:
Подключается к:
  • 'localhost':800
UDP:
  • DNS ASK dn#.##ftncsi.com
  • DNS ASK st###.spoon.net
Другое:
Ищет следующие окна:
  • ClassName: 'SysCredential' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''
  • ClassName: 'OleMainThreadWndClass' WindowName: ''
  • ClassName: '' WindowName: 'Delphi 7'
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'TrayNotifyWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке