Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.60028

Добавлен в вирусную базу Dr.Web: 2016-10-16

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\<Имя файла>.log
  • <Текущая директория>\ntdl2.dll
Удаляет следующие файлы:
  • <Текущая директория>\<Имя файла>.log
  • <DRIVERS>\etc\hosts
  • <Текущая директория>\ntdl2.dll
Самоперемещается:
  • из <Полный путь к файлу> в <Текущая директория>\uxurcjwutdw.exe
Другое:
Ищет следующие окна:
  • ClassName: '351' WindowName: ''
  • ClassName: '34B' WindowName: ''
  • ClassName: '345' WindowName: ''
  • ClassName: '363' WindowName: ''
  • ClassName: '35D' WindowName: ''
  • ClassName: '357' WindowName: ''
  • ClassName: '32D' WindowName: ''
  • ClassName: '327' WindowName: ''
  • ClassName: '321' WindowName: ''
  • ClassName: '33F' WindowName: ''
  • ClassName: '339' WindowName: ''
  • ClassName: '333' WindowName: ''
  • ClassName: '369' WindowName: ''
  • ClassName: '39F' WindowName: ''
  • ClassName: '399' WindowName: ''
  • ClassName: '393' WindowName: ''
  • ClassName: '3B1' WindowName: ''
  • ClassName: '3AB' WindowName: ''
  • ClassName: '3A5' WindowName: ''
  • ClassName: '37B' WindowName: ''
  • ClassName: '375' WindowName: ''
  • ClassName: '36F' WindowName: ''
  • ClassName: '38D' WindowName: ''
  • ClassName: '387' WindowName: ''
  • ClassName: '381' WindowName: ''
  • ClassName: '2BB' WindowName: ''
  • ClassName: '2B5' WindowName: ''
  • ClassName: '2AF' WindowName: ''
  • ClassName: '2CD' WindowName: ''
  • ClassName: '2C7' WindowName: ''
  • ClassName: '2C1' WindowName: ''
  • ClassName: '297' WindowName: ''
  • ClassName: '291' WindowName: ''
  • ClassName: '28B' WindowName: ''
  • ClassName: '2A9' WindowName: ''
  • ClassName: '2A3' WindowName: ''
  • ClassName: '29D' WindowName: ''
  • ClassName: '2D3' WindowName: ''
  • ClassName: '309' WindowName: ''
  • ClassName: '303' WindowName: ''
  • ClassName: '2FD' WindowName: ''
  • ClassName: '31B' WindowName: ''
  • ClassName: '315' WindowName: ''
  • ClassName: '30F' WindowName: ''
  • ClassName: '2E5' WindowName: ''
  • ClassName: '2DF' WindowName: ''
  • ClassName: '2D9' WindowName: ''
  • ClassName: '2F7' WindowName: ''
  • ClassName: '2F1' WindowName: ''
  • ClassName: '2EB' WindowName: ''
  • ClassName: '47D' WindowName: ''
  • ClassName: '477' WindowName: ''
  • ClassName: '471' WindowName: ''
  • ClassName: '48F' WindowName: ''
  • ClassName: '489' WindowName: ''
  • ClassName: '483' WindowName: ''
  • ClassName: '459' WindowName: ''
  • ClassName: '453' WindowName: ''
  • ClassName: '44D' WindowName: ''
  • ClassName: '46B' WindowName: ''
  • ClassName: '465' WindowName: ''
  • ClassName: '45F' WindowName: ''
  • ClassName: '495' WindowName: ''
  • ClassName: '4CB' WindowName: ''
  • ClassName: '4C5' WindowName: ''
  • ClassName: '4BF' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: '4D7' WindowName: ''
  • ClassName: '4D1' WindowName: ''
  • ClassName: '4A7' WindowName: ''
  • ClassName: '4A1' WindowName: ''
  • ClassName: '49B' WindowName: ''
  • ClassName: '4B9' WindowName: ''
  • ClassName: '4B3' WindowName: ''
  • ClassName: '4AD' WindowName: ''
  • ClassName: '3E7' WindowName: ''
  • ClassName: '3E1' WindowName: ''
  • ClassName: '3DB' WindowName: ''
  • ClassName: '3F9' WindowName: ''
  • ClassName: '3F3' WindowName: ''
  • ClassName: '3ED' WindowName: ''
  • ClassName: '3C3' WindowName: ''
  • ClassName: '3BD' WindowName: ''
  • ClassName: '3B7' WindowName: ''
  • ClassName: '3D5' WindowName: ''
  • ClassName: '3CF' WindowName: ''
  • ClassName: '3C9' WindowName: ''
  • ClassName: '3FF' WindowName: ''
  • ClassName: '435' WindowName: ''
  • ClassName: '42F' WindowName: ''
  • ClassName: '429' WindowName: ''
  • ClassName: '447' WindowName: ''
  • ClassName: '441' WindowName: ''
  • ClassName: '43B' WindowName: ''
  • ClassName: '411' WindowName: ''
  • ClassName: '40B' WindowName: ''
  • ClassName: '405' WindowName: ''
  • ClassName: '423' WindowName: ''
  • ClassName: '41D' WindowName: ''
  • ClassName: '417' WindowName: ''
  • ClassName: '285' WindowName: ''
  • ClassName: 'F3' WindowName: ''
  • ClassName: 'ED' WindowName: ''
  • ClassName: 'E7' WindowName: ''
  • ClassName: '105' WindowName: ''
  • ClassName: 'FF' WindowName: ''
  • ClassName: 'F9' WindowName: ''
  • ClassName: 'CF' WindowName: ''
  • ClassName: 'C9' WindowName: ''
  • ClassName: 'C3' WindowName: ''
  • ClassName: 'E1' WindowName: ''
  • ClassName: 'DB' WindowName: ''
  • ClassName: 'D5' WindowName: ''
  • ClassName: '10B' WindowName: ''
  • ClassName: '141' WindowName: ''
  • ClassName: '13B' WindowName: ''
  • ClassName: '135' WindowName: ''
  • ClassName: '153' WindowName: ''
  • ClassName: '14D' WindowName: ''
  • ClassName: '147' WindowName: ''
  • ClassName: '11D' WindowName: ''
  • ClassName: '117' WindowName: ''
  • ClassName: '111' WindowName: ''
  • ClassName: '12F' WindowName: ''
  • ClassName: '129' WindowName: ''
  • ClassName: '123' WindowName: ''
  • ClassName: '5D' WindowName: ''
  • ClassName: '57' WindowName: ''
  • ClassName: '51' WindowName: ''
  • ClassName: '6F' WindowName: ''
  • ClassName: '69' WindowName: ''
  • ClassName: '63' WindowName: ''
  • ClassName: '39' WindowName: ''
  • ClassName: '33' WindowName: ''
  • ClassName: '2D' WindowName: ''
  • ClassName: '4B' WindowName: ''
  • ClassName: '45' WindowName: ''
  • ClassName: '3F' WindowName: ''
  • ClassName: '75' WindowName: ''
  • ClassName: 'AB' WindowName: ''
  • ClassName: 'A5' WindowName: ''
  • ClassName: '9F' WindowName: ''
  • ClassName: 'BD' WindowName: ''
  • ClassName: 'B7' WindowName: ''
  • ClassName: 'B1' WindowName: ''
  • ClassName: '87' WindowName: ''
  • ClassName: '81' WindowName: ''
  • ClassName: '7B' WindowName: ''
  • ClassName: '99' WindowName: ''
  • ClassName: '93' WindowName: ''
  • ClassName: '8D' WindowName: ''
  • ClassName: '21F' WindowName: ''
  • ClassName: '219' WindowName: ''
  • ClassName: '213' WindowName: ''
  • ClassName: '231' WindowName: ''
  • ClassName: '22B' WindowName: ''
  • ClassName: '225' WindowName: ''
  • ClassName: '1FB' WindowName: ''
  • ClassName: '1F5' WindowName: ''
  • ClassName: '1EF' WindowName: ''
  • ClassName: '20D' WindowName: ''
  • ClassName: '207' WindowName: ''
  • ClassName: '201' WindowName: ''
  • ClassName: '237' WindowName: ''
  • ClassName: '26D' WindowName: ''
  • ClassName: '267' WindowName: ''
  • ClassName: '261' WindowName: ''
  • ClassName: '27F' WindowName: ''
  • ClassName: '279' WindowName: ''
  • ClassName: '273' WindowName: ''
  • ClassName: '249' WindowName: ''
  • ClassName: '243' WindowName: ''
  • ClassName: '23D' WindowName: ''
  • ClassName: '25B' WindowName: ''
  • ClassName: '255' WindowName: ''
  • ClassName: '24F' WindowName: ''
  • ClassName: '189' WindowName: ''
  • ClassName: '183' WindowName: ''
  • ClassName: '17D' WindowName: ''
  • ClassName: '19B' WindowName: ''
  • ClassName: '195' WindowName: ''
  • ClassName: '18F' WindowName: ''
  • ClassName: '165' WindowName: ''
  • ClassName: '15F' WindowName: ''
  • ClassName: '159' WindowName: ''
  • ClassName: '177' WindowName: ''
  • ClassName: '171' WindowName: ''
  • ClassName: '16B' WindowName: ''
  • ClassName: '1A1' WindowName: ''
  • ClassName: '1D7' WindowName: ''
  • ClassName: '1D1' WindowName: ''
  • ClassName: '1CB' WindowName: ''
  • ClassName: '1E9' WindowName: ''
  • ClassName: '1E3' WindowName: ''
  • ClassName: '1DD' WindowName: ''
  • ClassName: '1B3' WindowName: ''
  • ClassName: '1AD' WindowName: ''
  • ClassName: '1A7' WindowName: ''
  • ClassName: '1C5' WindowName: ''
  • ClassName: '1BF' WindowName: ''
  • ClassName: '1B9' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке