Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader21.52805

Добавлен в вирусную базу Dr.Web: 2016-05-31

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<Полный путь к вирусу>'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\fscvehxW4
  • %WINDIR%\MTU5c
  • %WINDIR%\cn8iv
  • %WINDIR%\GIxoRt
  • %WINDIR%\R5uV1Nc
  • %WINDIR%\Vw6i4WDcp
  • %WINDIR%\n5wdXQ8
  • %WINDIR%\qd8HQ
  • %WINDIR%\gPps6JuN
  • %WINDIR%\yahBEvG3v
  • %WINDIR%\rHAqRd
  • %WINDIR%\CHUDx2EMf
  • %WINDIR%\kWhbbWODlm
  • %WINDIR%\alWTUWnmQ
  • %WINDIR%\STjKh
  • %WINDIR%\AuxJ42vq
  • %WINDIR%\K4s5olp
  • %WINDIR%\3ybSRG
  • %WINDIR%\vYVIvFxo
  • %WINDIR%\nqRBF7
  • %WINDIR%\ILaL2xQb
  • %WINDIR%\3ntkyv8r6
  • %WINDIR%\m1RflV7ERJ
  • %WINDIR%\MwEdk
  • %WINDIR%\M1POCSqwjg
  • %WINDIR%\y4roPp
  • %WINDIR%\e6obir3
  • %WINDIR%\OIxiH2SN
  • %WINDIR%\5v3yFlO6CB
  • %WINDIR%\7jKqjx
  • %WINDIR%\eULuPUB7C
  • %WINDIR%\LSsBgGB
  • %WINDIR%\djKlr
  • %WINDIR%\2f6lFAj3v
  • %WINDIR%\QViJ1
  • %WINDIR%\saIFP
  • %WINDIR%\oMgtakl
  • %WINDIR%\D5nvEc8Rgs
  • %WINDIR%\Lurwvrr6w
  • %WINDIR%\SqaKAlAK
  • %WINDIR%\WOY1g
  • %WINDIR%\sCfcpw
  • %WINDIR%\quCfmlY41Q
  • %WINDIR%\ayIoNxtj
  • %WINDIR%\ctXqwn
  • %WINDIR%\6djDmr
  • %WINDIR%\GCmooRIJpV
  • %WINDIR%\tAchxD
  • %WINDIR%\rbrgMLr
  • %WINDIR%\xvjhhNE
  • %WINDIR%\j8ynuOtb7
  • %WINDIR%\DePiJ5c8
  • %WINDIR%\JI3Q13V
  • %WINDIR%\YLdCa
  • %WINDIR%\xSQSHAx
  • %WINDIR%\JINTme
  • %WINDIR%\bMWDRflnyL
  • %WINDIR%\uyugb
  • %WINDIR%\fOHNAsj
  • %WINDIR%\RP2SPMC
  • %WINDIR%\hO2je2
  • %WINDIR%\E8rVptYpw
  • %WINDIR%\jpoiwjic
  • %WINDIR%\RRkh63H2l
  • %WINDIR%\AOM8mvS
  • %WINDIR%\5BrPPv
  • %WINDIR%\O4b5ahMLu
  • %WINDIR%\PttmWEu
  • %WINDIR%\j7mgIqEq5
  • %WINDIR%\g2porMRkp
  • %WINDIR%\eKUxvm
  • %WINDIR%\DduvHqPVXh
  • %WINDIR%\TUkqpDj2
  • %WINDIR%\3OnXBExm8P
  • %WINDIR%\i3sq5
  • %WINDIR%\YgM1RGqMe
  • %WINDIR%\nqvbIIadr
  • %WINDIR%\pN7Qg6pD5
  • %WINDIR%\CopAJ1B1mr
  • %WINDIR%\KkBCRGOO
  • %WINDIR%\TAG8FRLh
  • %WINDIR%\F4vMqQep2b
  • %WINDIR%\RER1NHU
  • %WINDIR%\7o3k4oPj
  • %WINDIR%\lDYf2C
  • %WINDIR%\VHskx
  • %WINDIR%\2JNMoF
  • %WINDIR%\sY1qftn
  • %WINDIR%\pvmc2O2
  • %WINDIR%\DJNqP8UTDY
  • %WINDIR%\8dWRfY
  • %WINDIR%\oALsrfc
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке