Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Hottrend.562

Добавлен в вирусную базу Dr.Web: 2016-06-09

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<Полный путь к вирусу>'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\ugIJN
  • %WINDIR%\QFebY6Swa
  • %WINDIR%\CpOig
  • %WINDIR%\A4XbJSbRs
  • %WINDIR%\YhaFdYpv
  • %WINDIR%\hmiElrL
  • %WINDIR%\cQw54
  • %WINDIR%\vgGn4jD
  • %WINDIR%\uaLqWHAkJ
  • %WINDIR%\jLVv4qnSSI
  • %WINDIR%\lxQ6n
  • %WINDIR%\X3UEML7
  • %WINDIR%\13prFWFV
  • %WINDIR%\mA1QEQS
  • %WINDIR%\yXiuWek
  • %WINDIR%\qYCCm
  • %WINDIR%\S6eli1vrV5
  • %WINDIR%\UQmOnU6
  • %WINDIR%\JO4tKelo
  • %WINDIR%\BBXRIsbyE6
  • %WINDIR%\CHxT6sGm
  • %WINDIR%\viI4GmFDcR
  • %WINDIR%\x1PquV4
  • %WINDIR%\2PUR1hrib8
  • %WINDIR%\xpQlj
  • %WINDIR%\gGTsEQmV
  • %WINDIR%\KvYN7CASjM
  • %WINDIR%\QW6pj
  • %WINDIR%\AwoBOs
  • %WINDIR%\IDJaTByP
  • %WINDIR%\vgdoRSvffH
  • %WINDIR%\SOM6JMuWPJ
  • %WINDIR%\fGuvtiN12
  • %WINDIR%\fiTPkma
  • %WINDIR%\DihJpC
  • %WINDIR%\ll8jW
  • %WINDIR%\5fHlARSffe
  • %WINDIR%\OHwxW3WYu
  • %WINDIR%\Y4DuwRtwaS
  • %WINDIR%\AhXs5YML
  • %WINDIR%\AImaWojUt5
  • %WINDIR%\dfgoEl
  • %WINDIR%\GhFjngaKu
  • %WINDIR%\uUFUbMi
  • %WINDIR%\gIGmd
  • %WINDIR%\hTyKcwYLUS
  • %WINDIR%\Fe4jwJXd
  • %WINDIR%\OHbBCU3k
  • %WINDIR%\DDVDm7F
  • %WINDIR%\kw2G1mslwX
  • %WINDIR%\18pii
  • %WINDIR%\nYvrS73W
  • %WINDIR%\OvrlC4Omqf
  • %WINDIR%\6mo7rO
  • %WINDIR%\S4ui5mfq
  • %WINDIR%\U4spuH
  • %WINDIR%\gkSb2
  • %WINDIR%\UMlrc6hgD3
  • %WINDIR%\H5rTqNO
  • %WINDIR%\bOhDfB3VsT
  • %WINDIR%\BotP5s26
  • %WINDIR%\25DPlqgkp
  • %WINDIR%\LqKmNO7WqF
  • %WINDIR%\Ci5fpo
  • %WINDIR%\3nBumQh
  • %WINDIR%\Hw6F1Y
  • %WINDIR%\IoRnl8
  • %WINDIR%\u5BT465wg
  • %WINDIR%\NW14XO
  • %WINDIR%\axj38MBvBn
  • %WINDIR%\e2MgInBe
  • %WINDIR%\ahCSEwtDA
  • %WINDIR%\LVqFLh
  • %WINDIR%\QBKDC
  • %WINDIR%\w2keNu6N
  • %WINDIR%\qRAbS
  • %WINDIR%\AmqoEx
  • %WINDIR%\2QUSa
  • %WINDIR%\mOwBigR
  • %WINDIR%\HWivbvFb
  • %WINDIR%\52LECwY6Qj
  • %WINDIR%\dfOtew8by
  • %WINDIR%\o2fExkT
  • %WINDIR%\JnaYfMUfh
  • %WINDIR%\s1Bng13u
  • %WINDIR%\HoKVbpT
  • %WINDIR%\tbYn4
  • %WINDIR%\XA1KGjUM
  • %WINDIR%\t3qf3LNyGG
  • %WINDIR%\8BECntUrge
  • %WINDIR%\v8an1
  • %WINDIR%\YPUEn6qxj8
  • %WINDIR%\llXfGefW
  • %WINDIR%\hUfnpNOxNH
  • %WINDIR%\LhLrRVSnIA
  • %WINDIR%\nfAoNwB
  • %WINDIR%\6k2f13TNwD
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке