Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader12.56686

Добавлен в вирусную базу Dr.Web: 2015-04-06

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SCardSvr] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet001\Services\stisvc] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet001\Services\DTLSvc6] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet001\Services\AudioSrv] 'Start' = '00000002'
Вредоносные функции:
Создает и запускает на исполнение:
  • '<Текущая директория>\Data\DriveTheLife\local\stubexe\0xE90B5FAE3AFE7930\DTLService.exe'
  • '<Текущая директория>\Data\DriveTheLife\local\stubexe\0x6046C9E20CAE4491\rundll32.exe' "%PROGRAM_FILES%\DTLSoft\DriveTheLife\pcidetect.dll",HDRundllDetect
  • '<Текущая директория>\Data\DriveTheLife\local\stubexe\0xF318700B97F0DA33\DriveTheLife.exe'
Запускает на исполнение:
  • '<SYSTEM32>\scardsvr.exe'
  • '<SYSTEM32>\svchost.exe' -k imgsvc
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_XLBugReport@1.0.0.0\XLBugReport.manifest.__tmp__
  • <Текущая директория>\Data\DriveTheLife\local\temp\@APPDATA@\DriveTheLife2013\DtlConfig\UserConfig.dat
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_XLBugReport@1.0.0.0\x86_XLBugReport@1.0.0.0.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_Microsoft.Windows.difxapi@5.1.0.0\Microsoft.Windows.difxapi.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_Microsoft.Windows.difxapi@5.1.0.0\x86_Microsoft.Windows.difxapi@5.1.0.0.manifest.__tmp__
  • %APPDATA%\Microsoft\CryptnetUrlCache\MetaData\2BF68F4714092295550497DD56F57004
  • %APPDATA%\Microsoft\CryptnetUrlCache\Content\2BF68F4714092295550497DD56F57004
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\lan\english.ini.__meta__.__tmp__
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@APPDATA@\DriveTheLife2013\DtlConfig\UserConfig.dat.__meta__.__tmp__
  • <Текущая директория>\Data\DriveTheLife\local\temp\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\lan\english.ini
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\XLBugReport.exe_0x67c767470d0893c4a2e46be84c9afcbb.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\ProtectCore.dll_0x687a1ffae306a8000b36e9bf7f13d1aa.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\sqlcache.dll_0x803f6b51d68508522737c0be9f0b8e6a.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pnpdrv.dll_0xab0a3bb5534070605425da6a6d792409.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcidetect.dll_0xc108467e2a17a4148b1e63bed182b2de.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcidrv.dll_0x3952438b5e66449d3462e6e405b33458.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\usbdetect.dll_0x09ae7dcf58c00c3c020339c9a7dd0e3f.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\UserFeedback.exe_0x1c9badeea87f878096ef751a8dcb51a1.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\udp.dll_0xe7af952ff1a814e800cacff6fa5f273f.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\sqlite3.dll_0xbc8008c597f0d68d44cc05359bd81924.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\substat.dll_0xa01414b18d076b292af27f37a8df36ff.2.manifest.__tmp__
  • %APPDATA%\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@APPDATACOMMON@\DriveTheLife2013\BackupList.dat.__meta__.__tmp__
  • <Текущая директория>\Data\DriveTheLife\roaming\modified\@APPDATACOMMON@\DriveTheLife2013\BackupList.dat
  • <Текущая директория>\Data\DriveTheLife\local\temp\@APPDATACOMMON@\DriveTheLife2013\BackupList.dat
  • <Текущая директория>\Data\DriveTheLife\local\temp\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\MonReboot.dll
  • <Текущая директория>\Data\DriveTheLife\local\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\MonReboot.dll.__meta__.__tmp__
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml.__meta__.__tmp__
  • <Текущая директория>\Data\DriveTheLife\roaming\modified\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml
  • <Текущая директория>\Data\DriveTheLife\local\temp\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml
  • <Текущая директория>\Data\DriveTheLife\local\temp\@SYSDRIVE@\DTLFolder\DriversDownLoad\DownLoadInfo.db
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@SYSDRIVE@\DTLFolder\DriversDownLoad\DownLoadInfo.db.__meta__.__tmp__
  • %TEMP%\CabD.tmp
  • %TEMP%\Cab3.tmp
  • <Текущая директория>\Data\DriveTheLife\local\stubexe\0xE90B5FAE3AFE7930\DTLService.exe.__tmp__
  • <Текущая директория>\Data\DriveTheLife\local\stubexe\0x6046C9E20CAE4491\rundll32.exe.__tmp__
  • %APPDATA%\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015
  • %TEMP%\Cab1.tmp
  • %TEMP%\Cab9.tmp
  • %TEMP%\CabB.tmp
  • %TEMP%\Cab7.tmp
  • %TEMP%\Cab5.tmp
  • <Текущая директория>\Data\DriveTheLife\roaming\modified\@APPDATA@\DriveTheLife2013\DtlConfig\UserConfig.dat
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv64.exe_0xbcd844df0b88a53d1a477e33e2c51f59.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv64_usb.exe_0x8137c75b5c05d97a55e8f094943c283f.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv32_usb.exe_0x251682c9dde4f5c80232b9972bb57e59.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DIFxAPI.dll_0xcf73c3a03582408d422d4f7a01190d00.123.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DriveTheLife.exe_0x483693752102c3e55da8e3d0fe0e0376.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvget.dll_0xf42a2ec62cc309a36364b544c2565980.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvProtectCtrl.dll_0xa7110b8071c2f1ce2e018287a5a807a5.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvFileSrc.dll_0xd5e774fd2822c4b8e1bd9ee20fe650a9.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvAllRepair.dll_0xbcd2251e0e884926b2b532ee2cccc886.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvbak.dll_0x86840ae8f29fce6938140dbe0b71f03f.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DIFxAPI.dll_0x1a2e5109c2bb5c68d499e17b83acb73a.123.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\_DTLUpg@1.0.0.0\DTLUpg.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\amd64_Microsoft.Windows.difxapi@5.1.0.0\amd64_Microsoft.Windows.difxapi@5.1.0.0.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\_DTLUpg@1.0.0.0\_DTLUpg@1.0.0.0.manifest.__tmp__
  • <Текущая директория>\Data\DriveTheLife\xsandbox.bin.__tmp__
  • <Текущая директория>\Data\DriveTheLife\local\stubexe\0xF318700B97F0DA33\DriveTheLife.exe.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dev64.exe_0x37817b35cf51c01702a20e549a4858ce.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DevCfg.dll_0xe039f5e37e0b1bb21ea151e5e445f4ea.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dev32.exe_0x230d3b62558c2be2ee756cf36d285f64.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\amd64_Microsoft.Windows.difxapi@5.1.0.0\Microsoft.Windows.difxapi.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\CheckUpdate.dll_0x2ca719486ebd921b6ba142df2abd0690.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvsrc.dll_0xd53b92a9b51be7d762ab7878c66a4ae2.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUpg.exe_0x63b4e12e3fb694209fde965bb5c3f154.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\feedback.dll_0x4a6abf52a72ab6924254d4dc2533d077.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUpdate.dll_0x1874c87dd1953bce12dfc0b790bce886.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLSvcCore.dll_0x6d2ab33b4fbfce1445224691335857e3.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUI.dll_0xfe37f0f84679d399c8bf9a10126407b6.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\p2spd.dll_0x28981c3d15084c3e7cb6a750611097c8.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcid.dll_0x547639d595f40ae4484b59411b8458b4.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\NetDrvCore.dll_0x24e034a7cdac1ab6aa660cfcb6d42a2a.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\gzipdll.dll_0x169e0d79ba76dd3b7c66d318b0ce10dc.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\MonReboot.dll_0x1a14800ae986d126ed3d9c118d2ac523.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLSubmit.dll_0x4fa90ea64d400ffd6a8976732cd1ed9f.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlCrashCatch.dll_0xac0602aa435269e7247b66ede0dc96b6.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlCrashReport.exe_0x0de2e66820c94e2de33c1d1c9a9b8265.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dtlconfig.dll_0x9eca23b981900edbd7caa2345e68eea4.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dstudp.dll_0xb362106c39757947d78991e5f887c685.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLAutoSetup.dll_0xe0e6b6131f37de00dfc0d8d054d8fd65.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlPlug.dll_0x5bc1d78121a8cbdf3623a54d0a78c80d.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLService.exe_0xdb632384b41f19bb9ed0aa12903cc426.1.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlNetDevice.dll_0x1e59e745c8d228260ad720187f27ea69.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dtldrvcheck.dll_0x112f89a51fb403c44ce6f451d4b8849a.2.manifest.__tmp__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLDrvUninst.dll_0x929397480c3c6af79d752d2d919be6a4.2.manifest.__tmp__
Удаляет следующие файлы:
  • %TEMP%\CabD.tmp
  • %TEMP%\CabB.tmp
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml.__meta__
  • <Текущая директория>\Data\DriveTheLife\roaming\modified\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml
  • %TEMP%\Cab9.tmp
  • %TEMP%\Cab3.tmp
  • %TEMP%\Cab1.tmp
  • %TEMP%\Cab7.tmp
  • %TEMP%\Cab5.tmp
Перемещает следующие файлы:
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\sqlcache.dll_0x803f6b51d68508522737c0be9f0b8e6a.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\sqlcache.dll_0x803f6b51d68508522737c0be9f0b8e6a.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\sqlite3.dll_0xbc8008c597f0d68d44cc05359bd81924.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\sqlite3.dll_0xbc8008c597f0d68d44cc05359bd81924.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pnpdrv.dll_0xab0a3bb5534070605425da6a6d792409.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pnpdrv.dll_0xab0a3bb5534070605425da6a6d792409.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\ProtectCore.dll_0x687a1ffae306a8000b36e9bf7f13d1aa.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\ProtectCore.dll_0x687a1ffae306a8000b36e9bf7f13d1aa.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\substat.dll_0xa01414b18d076b292af27f37a8df36ff.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\substat.dll_0xa01414b18d076b292af27f37a8df36ff.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\UserFeedback.exe_0x1c9badeea87f878096ef751a8dcb51a1.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\UserFeedback.exe_0x1c9badeea87f878096ef751a8dcb51a1.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\XLBugReport.exe_0x67c767470d0893c4a2e46be84c9afcbb.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\XLBugReport.exe_0x67c767470d0893c4a2e46be84c9afcbb.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\udp.dll_0xe7af952ff1a814e800cacff6fa5f273f.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\udp.dll_0xe7af952ff1a814e800cacff6fa5f273f.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\usbdetect.dll_0x09ae7dcf58c00c3c020339c9a7dd0e3f.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\usbdetect.dll_0x09ae7dcf58c00c3c020339c9a7dd0e3f.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\gzipdll.dll_0x169e0d79ba76dd3b7c66d318b0ce10dc.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\gzipdll.dll_0x169e0d79ba76dd3b7c66d318b0ce10dc.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\MonReboot.dll_0x1a14800ae986d126ed3d9c118d2ac523.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\MonReboot.dll_0x1a14800ae986d126ed3d9c118d2ac523.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUpg.exe_0x63b4e12e3fb694209fde965bb5c3f154.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUpg.exe_0x63b4e12e3fb694209fde965bb5c3f154.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\feedback.dll_0x4a6abf52a72ab6924254d4dc2533d077.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\feedback.dll_0x4a6abf52a72ab6924254d4dc2533d077.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\NetDrvCore.dll_0x24e034a7cdac1ab6aa660cfcb6d42a2a.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\NetDrvCore.dll_0x24e034a7cdac1ab6aa660cfcb6d42a2a.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcidetect.dll_0xc108467e2a17a4148b1e63bed182b2de.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcidetect.dll_0xc108467e2a17a4148b1e63bed182b2de.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcidrv.dll_0x3952438b5e66449d3462e6e405b33458.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcidrv.dll_0x3952438b5e66449d3462e6e405b33458.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\p2spd.dll_0x28981c3d15084c3e7cb6a750611097c8.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\p2spd.dll_0x28981c3d15084c3e7cb6a750611097c8.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcid.dll_0x547639d595f40ae4484b59411b8458b4.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\pcid.dll_0x547639d595f40ae4484b59411b8458b4.2.manifest
  • <Текущая директория>\Data\DriveTheLife\local\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\MonReboot.dll.__meta__.__tmp__ в <Текущая директория>\Data\DriveTheLife\local\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\MonReboot.dll.__meta__
  • <Текущая директория>\Data\DriveTheLife\local\temp\@APPDATACOMMON@\DriveTheLife2013\BackupList.dat в <Текущая директория>\Data\DriveTheLife\roaming\modified\@APPDATACOMMON@\DriveTheLife2013\BackupList.dat
  • <Текущая директория>\Data\DriveTheLife\local\stubexe\0xE90B5FAE3AFE7930\DTLService.exe.__tmp__ в <Текущая директория>\Data\DriveTheLife\local\stubexe\0xE90B5FAE3AFE7930\DTLService.exe
  • <Текущая директория>\Data\DriveTheLife\local\temp\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\MonReboot.dll в <Текущая директория>\Data\DriveTheLife\local\modified\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\MonReboot.dll
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@APPDATACOMMON@\DriveTheLife2013\BackupList.dat.__meta__.__tmp__ в <Текущая директория>\Data\DriveTheLife\roaming\meta\@APPDATACOMMON@\DriveTheLife2013\BackupList.dat.__meta__
  • <Текущая директория>\Data\DriveTheLife\local\temp\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml в <Текущая директория>\Data\DriveTheLife\roaming\modified\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml.__meta__.__tmp__ в <Текущая директория>\Data\DriveTheLife\roaming\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\skin\ad_image\adtemp.xml.__meta__
  • <Текущая директория>\Data\DriveTheLife\local\temp\@SYSDRIVE@\DTLFolder\DriversDownLoad\DownLoadInfo.db в <Текущая директория>\Data\DriveTheLife\roaming\modified\@SYSDRIVE@\DTLFolder\DriversDownLoad\DownLoadInfo.db
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@SYSDRIVE@\DTLFolder\DriversDownLoad\DownLoadInfo.db.__meta__.__tmp__ в <Текущая директория>\Data\DriveTheLife\roaming\meta\@SYSDRIVE@\DTLFolder\DriversDownLoad\DownLoadInfo.db.__meta__
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_XLBugReport@1.0.0.0\x86_XLBugReport@1.0.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_XLBugReport@1.0.0.0\x86_XLBugReport@1.0.0.0.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_XLBugReport@1.0.0.0\XLBugReport.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_XLBugReport@1.0.0.0\XLBugReport.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_Microsoft.Windows.difxapi@5.1.0.0\Microsoft.Windows.difxapi.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_Microsoft.Windows.difxapi@5.1.0.0\Microsoft.Windows.difxapi.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_Microsoft.Windows.difxapi@5.1.0.0\x86_Microsoft.Windows.difxapi@5.1.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\x86_Microsoft.Windows.difxapi@5.1.0.0\x86_Microsoft.Windows.difxapi@5.1.0.0.manifest
  • <Текущая директория>\Data\DriveTheLife\local\temp\@APPDATA@\DriveTheLife2013\DtlConfig\UserConfig.dat в <Текущая директория>\Data\DriveTheLife\roaming\modified\@APPDATA@\DriveTheLife2013\DtlConfig\UserConfig.dat
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\lan\english.ini.__meta__.__tmp__ в <Текущая директория>\Data\DriveTheLife\roaming\meta\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\lan\english.ini.__meta__
  • <Текущая директория>\Data\DriveTheLife\local\stubexe\0x6046C9E20CAE4491\rundll32.exe.__tmp__ в <Текущая директория>\Data\DriveTheLife\local\stubexe\0x6046C9E20CAE4491\rundll32.exe
  • <Текущая директория>\Data\DriveTheLife\roaming\meta\@APPDATA@\DriveTheLife2013\DtlConfig\UserConfig.dat.__meta__.__tmp__ в <Текущая директория>\Data\DriveTheLife\roaming\meta\@APPDATA@\DriveTheLife2013\DtlConfig\UserConfig.dat.__meta__
  • <Текущая директория>\Data\DriveTheLife\local\temp\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\lan\english.ini в <Текущая директория>\Data\DriveTheLife\roaming\modified\@PROGRAMFILESX86@\DTLSoft\DriveTheLife\lan\english.ini
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DIFxAPI.dll_0xcf73c3a03582408d422d4f7a01190d00.123.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DIFxAPI.dll_0xcf73c3a03582408d422d4f7a01190d00.123.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DriveTheLife.exe_0x483693752102c3e55da8e3d0fe0e0376.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DriveTheLife.exe_0x483693752102c3e55da8e3d0fe0e0376.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DevCfg.dll_0xe039f5e37e0b1bb21ea151e5e445f4ea.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DevCfg.dll_0xe039f5e37e0b1bb21ea151e5e445f4ea.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DIFxAPI.dll_0x1a2e5109c2bb5c68d499e17b83acb73a.123.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DIFxAPI.dll_0x1a2e5109c2bb5c68d499e17b83acb73a.123.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv32_usb.exe_0x251682c9dde4f5c80232b9972bb57e59.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv32_usb.exe_0x251682c9dde4f5c80232b9972bb57e59.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvAllRepair.dll_0xbcd2251e0e884926b2b532ee2cccc886.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvAllRepair.dll_0xbcd2251e0e884926b2b532ee2cccc886.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvbak.dll_0x86840ae8f29fce6938140dbe0b71f03f.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvbak.dll_0x86840ae8f29fce6938140dbe0b71f03f.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv64.exe_0xbcd844df0b88a53d1a477e33e2c51f59.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv64.exe_0xbcd844df0b88a53d1a477e33e2c51f59.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv64_usb.exe_0x8137c75b5c05d97a55e8f094943c283f.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drv64_usb.exe_0x8137c75b5c05d97a55e8f094943c283f.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\_DTLUpg@1.0.0.0\_DTLUpg@1.0.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\_DTLUpg@1.0.0.0\_DTLUpg@1.0.0.0.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\_DTLUpg@1.0.0.0\DTLUpg.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\_DTLUpg@1.0.0.0\DTLUpg.manifest
  • <Текущая директория>\Data\DriveTheLife\xsandbox.bin.__tmp__ в <Текущая директория>\Data\DriveTheLife\xsandbox.bin
  • <Текущая директория>\Data\DriveTheLife\local\stubexe\0xF318700B97F0DA33\DriveTheLife.exe.__tmp__ в <Текущая директория>\Data\DriveTheLife\local\stubexe\0xF318700B97F0DA33\DriveTheLife.exe
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\amd64_Microsoft.Windows.difxapi@5.1.0.0\amd64_Microsoft.Windows.difxapi@5.1.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\amd64_Microsoft.Windows.difxapi@5.1.0.0\amd64_Microsoft.Windows.difxapi@5.1.0.0.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dev32.exe_0x230d3b62558c2be2ee756cf36d285f64.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dev32.exe_0x230d3b62558c2be2ee756cf36d285f64.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dev64.exe_0x37817b35cf51c01702a20e549a4858ce.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dev64.exe_0x37817b35cf51c01702a20e549a4858ce.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\amd64_Microsoft.Windows.difxapi@5.1.0.0\Microsoft.Windows.difxapi.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\amd64_Microsoft.Windows.difxapi@5.1.0.0\Microsoft.Windows.difxapi.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\CheckUpdate.dll_0x2ca719486ebd921b6ba142df2abd0690.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\CheckUpdate.dll_0x2ca719486ebd921b6ba142df2abd0690.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlNetDevice.dll_0x1e59e745c8d228260ad720187f27ea69.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlNetDevice.dll_0x1e59e745c8d228260ad720187f27ea69.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlPlug.dll_0x5bc1d78121a8cbdf3623a54d0a78c80d.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlPlug.dll_0x5bc1d78121a8cbdf3623a54d0a78c80d.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dtldrvcheck.dll_0x112f89a51fb403c44ce6f451d4b8849a.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dtldrvcheck.dll_0x112f89a51fb403c44ce6f451d4b8849a.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLDrvUninst.dll_0x929397480c3c6af79d752d2d919be6a4.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLDrvUninst.dll_0x929397480c3c6af79d752d2d919be6a4.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLService.exe_0xdb632384b41f19bb9ed0aa12903cc426.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLService.exe_0xdb632384b41f19bb9ed0aa12903cc426.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUI.dll_0xfe37f0f84679d399c8bf9a10126407b6.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUI.dll_0xfe37f0f84679d399c8bf9a10126407b6.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUpdate.dll_0x1874c87dd1953bce12dfc0b790bce886.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLUpdate.dll_0x1874c87dd1953bce12dfc0b790bce886.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLSubmit.dll_0x4fa90ea64d400ffd6a8976732cd1ed9f.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLSubmit.dll_0x4fa90ea64d400ffd6a8976732cd1ed9f.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLSvcCore.dll_0x6d2ab33b4fbfce1445224691335857e3.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLSvcCore.dll_0x6d2ab33b4fbfce1445224691335857e3.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvProtectCtrl.dll_0xa7110b8071c2f1ce2e018287a5a807a5.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvProtectCtrl.dll_0xa7110b8071c2f1ce2e018287a5a807a5.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvsrc.dll_0xd53b92a9b51be7d762ab7878c66a4ae2.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvsrc.dll_0xd53b92a9b51be7d762ab7878c66a4ae2.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvFileSrc.dll_0xd5e774fd2822c4b8e1bd9ee20fe650a9.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DrvFileSrc.dll_0xd5e774fd2822c4b8e1bd9ee20fe650a9.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvget.dll_0xf42a2ec62cc309a36364b544c2565980.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\drvget.dll_0xf42a2ec62cc309a36364b544c2565980.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dstudp.dll_0xb362106c39757947d78991e5f887c685.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dstudp.dll_0xb362106c39757947d78991e5f887c685.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlCrashCatch.dll_0xac0602aa435269e7247b66ede0dc96b6.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlCrashCatch.dll_0xac0602aa435269e7247b66ede0dc96b6.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlCrashReport.exe_0x0de2e66820c94e2de33c1d1c9a9b8265.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DtlCrashReport.exe_0x0de2e66820c94e2de33c1d1c9a9b8265.1.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLAutoSetup.dll_0xe0e6b6131f37de00dfc0d8d054d8fd65.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\DTLAutoSetup.dll_0xe0e6b6131f37de00dfc0d8d054d8fd65.2.manifest
  • %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dtlconfig.dll_0x9eca23b981900edbd7caa2345e68eea4.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x5178760B19AE8B97\sxs\Manifests\dtlconfig.dll_0x9eca23b981900edbd7caa2345e68eea4.2.manifest
Сетевая активность:
Подключается к:
  • 'in#.#pdrv.com':80
  • 'dt####rch.updrv.com':80
  • 'www.download.windowsupdate.com':80
  • 'st###.spoon.net':443
  • 'wp#d':80
TCP:
Запросы HTTP GET:
  • http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab
  • http://in#.#pdrv.com/service/DTLGetImgUrl.ashx?Co######################
  • http://11#.#11.111.2/wpad.dat via wp#d
  • http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt
Запросы HTTP POST:
  • http://in#.#pdrv.com/feed/UpdrvFeedBack.aspx
UDP:
  • DNS ASK di####ch.updrv.com
  • DNS ASK di######.integrate.updrv.com
  • DNS ASK dt####rch.updrv.com
  • DNS ASK in#.#pdrv.com
  • DNS ASK wp#d
  • DNS ASK st###.spoon.net
  • DNS ASK www.download.windowsupdate.com
  • 'di####ch.updrv.com':3000
  • 'di####ch.updrv.com':4000
  • 'di######.integrate.updrv.com':3800
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке