Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Hottrend.523

Добавлен в вирусную базу Dr.Web: 2016-05-11

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<Полный путь к вирусу>'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\nwOWU
  • %WINDIR%\8RXhS
  • %WINDIR%\x7k3fG3mH
  • %WINDIR%\MYnKmtEeoU
  • %WINDIR%\Vdft43DAn
  • %WINDIR%\4UBXv
  • %WINDIR%\WBcyL6UP
  • %WINDIR%\G2CojV3Lqh
  • %WINDIR%\rul2Gp
  • %WINDIR%\xMAa476
  • %WINDIR%\frB1A
  • %WINDIR%\AF1qoYx
  • %WINDIR%\wEiqpF
  • %WINDIR%\xGaMTuGDJa
  • %WINDIR%\inhaWTr
  • %WINDIR%\DtipEPC
  • %WINDIR%\blvKt
  • %WINDIR%\QkbYCR
  • %WINDIR%\cwWNqV
  • %WINDIR%\wGPMA
  • %WINDIR%\4gfa3P
  • %WINDIR%\8MJpb3
  • %WINDIR%\f1AldWve
  • %WINDIR%\rJdyhE
  • %WINDIR%\iuIKer
  • %WINDIR%\cF1kcINu
  • %WINDIR%\ICvKkllT
  • %WINDIR%\xbn4op
  • %WINDIR%\3ArQE3QVX
  • %WINDIR%\EJBDKSeI
  • %WINDIR%\k6hyIH
  • %WINDIR%\je2kX
  • %WINDIR%\XpQgvsV1B
  • %WINDIR%\j1F2n
  • %WINDIR%\gGXUahkG7
  • %WINDIR%\Vbd4eGN7e
  • %WINDIR%\gxibGWVw
  • %WINDIR%\LbMSA8Y8i
  • %WINDIR%\hi1GUE
  • %WINDIR%\saMpTX8Q
  • %WINDIR%\seT8vGlq
  • %WINDIR%\5JMuY
  • %WINDIR%\Dui1EPVM
  • %WINDIR%\ttIoItsa
  • %WINDIR%\3Ao3av5vNx
  • %WINDIR%\pLDjKc
  • %WINDIR%\rG5T3
  • %WINDIR%\xpY22Y2
  • %WINDIR%\SKBLbcSj
  • %WINDIR%\6nBhqxIl
  • %WINDIR%\eXSpd
  • %WINDIR%\1fuijRr
  • %WINDIR%\6kFCGFJkUS
  • %WINDIR%\BVmo33Y3Aq
  • %WINDIR%\W5D8M2CA
  • %WINDIR%\IkUXWjT8v
  • %WINDIR%\yAGSO
  • %WINDIR%\OvNKV
  • %WINDIR%\Wt5HeLMNo
  • %WINDIR%\X1kFjuiE
  • %WINDIR%\asPKh5OUP
  • %WINDIR%\cwJIA5SDp
  • %WINDIR%\ocBr6Lr6
  • %WINDIR%\ATANQXdpP
  • %WINDIR%\YbVcAA
  • %WINDIR%\fbuTm4
  • %WINDIR%\lcblI3ibN
  • %WINDIR%\gSLS4j6
  • %WINDIR%\HHu7K6
  • %WINDIR%\nFWXag7u
  • %WINDIR%\u6Fr8oighc
  • %WINDIR%\HNf8ueu7
  • %WINDIR%\KlgLGr
  • %WINDIR%\SbMpHvCS
  • %WINDIR%\tHCNiUiJ3
  • %WINDIR%\6DXiPAFb
  • %WINDIR%\mYSC2yP32x
  • %WINDIR%\djuX1Sp
  • %WINDIR%\DVFy5HK1
  • %WINDIR%\1syOs
  • %WINDIR%\qfdFSrw1RP
  • %WINDIR%\y3bvuG
  • %WINDIR%\p7pHAH
  • %WINDIR%\DmPXM
  • %WINDIR%\tkdOQtI
  • %WINDIR%\sVdGml5
  • %WINDIR%\JweWhbtIN5
  • %WINDIR%\yrnb47d
  • %WINDIR%\tpdySUhlag
  • %WINDIR%\5CJHD4
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке