Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoad3.59605

Добавлен в вирусную базу Dr.Web: 2017-12-25

Описание добавлено:

Technical Information

To ensure autorun and distribution:
Modifies the following registry keys:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows SmartScreen Updater' = '"<Full path to file>"'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows SmartScreen' = '"%ALLUSERSPROFILE%\Application Data\MicroSoftWare\SmartScreen\SmartScreen.exe"'
Creates or modifies the following files:
  • %HOMEPATH%\Start Menu\Programs\Startup\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Startup\# RESTORING FILES #.TXT
Modifies file system:
Creates the following files:
  • C:\Far2\Plugins\WinSCP\components\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\TmpPanel\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\dragext\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\core\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\console\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ProcList\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\FTP\lib\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\FTP\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\FileCase\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Network\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\MacroView\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\HlfViewer\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\putty\windows\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\putty\charset\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\putty\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\windows\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\resource\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\release\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\packages\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\filezilla\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\fari\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\far\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\lib\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\forms\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\WinSCP\filezilla\misc\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\FarCmds\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Brackets\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\AutoWrap\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrc\auto\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrc\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\bin\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\arclite\# RESTORING FILES #.TXT
  • C:\Far2\FExcept\# RESTORING FILES #.TXT
  • C:\Far2\Encyclopedia\# RESTORING FILES #.TXT
  • C:\Far2\Documentation\rus\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Align\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\7-Zip\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\doc\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\EMenu\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\sources\RegExp\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\sources\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\ExtSearch\keys\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\EditCase\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrd\console\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrd\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrc\auto\types\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\DrawLine\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Compare\# RESTORING FILES #.TXT
  • C:\Far2\Plugins\Colorer\hrd\console\contrib\# RESTORING FILES #.TXT
  • C:\Far2\PluginSDK\# RESTORING FILES #.TXT
  • <STUBS_DIR>\ClamWin\# RESTORING FILES #.TXT
  • <STUBS_DIR>\chrome\# RESTORING FILES #.TXT
  • <STUBS_DIR>\ccapp\# RESTORING FILES #.TXT
  • <STUBS_DIR>\clmain\# RESTORING FILES #.TXT
  • <STUBS_DIR>\client7\# RESTORING FILES #.TXT
  • <STUBS_DIR>\clbank\# RESTORING FILES #.TXT
  • <STUBS_DIR>\cbsmain\# RESTORING FILES #.TXT
  • <STUBS_DIR>\bk\# RESTORING FILES #.TXT
  • <STUBS_DIR>\bdsubmit\# RESTORING FILES #.TXT
  • <STUBS_DIR>\bdss\# RESTORING FILES #.TXT
  • <STUBS_DIR>\cbmain\# RESTORING FILES #.TXT
  • <STUBS_DIR>\cbank\# RESTORING FILES #.TXT
  • <STUBS_DIR>\cabalmain\# RESTORING FILES #.TXT
  • <STUBS_DIR>\ecmd\# RESTORING FILES #.TXT
  • <STUBS_DIR>\Drwebwcl\# RESTORING FILES #.TXT
  • <STUBS_DIR>\Drwebupw\# RESTORING FILES #.TXT
  • <STUBS_DIR>\elbank\# RESTORING FILES #.TXT
  • <STUBS_DIR>\ekrn\# RESTORING FILES #.TXT
  • <STUBS_DIR>\egni\# RESTORING FILES #.TXT
  • <STUBS_DIR>\drweb386\# RESTORING FILES #.TXT
  • <STUBS_DIR>\dekaron\# RESTORING FILES #.TXT
  • <STUBS_DIR>\contactNG\# RESTORING FILES #.TXT
  • <STUBS_DIR>\clntw32\# RESTORING FILES #.TXT
  • <STUBS_DIR>\Drweb32w\# RESTORING FILES #.TXT
  • <STUBS_DIR>\drweb\# RESTORING FILES #.TXT
  • <STUBS_DIR>\dnf\# RESTORING FILES #.TXT
  • <STUBS_DIR>\bdagent\# RESTORING FILES #.TXT
  • <STUBS_DIR>\ageofconan\# RESTORING FILES #.TXT
  • <STUBS_DIR>\360tray\# RESTORING FILES #.TXT
  • <STUBS_DIR>\# RESTORING FILES #.TXT
  • <STUBS_DIR>\ashAvast\# RESTORING FILES #.TXT
  • <STUBS_DIR>\ash\# RESTORING FILES #.TXT
  • <STUBS_DIR>\aion\# RESTORING FILES #.TXT
  • C:\RECYCLER\S-1-5-21-2052111302-484763869-725345543-1003\# RESTORING FILES #.TXT
  • C:\Far2\PluginSDK\Headers.pas\# RESTORING FILES #.TXT
  • %APPDATA%\1FAAXB2.tmp
  • C:\Far2\PluginSDK\Headers.c\# RESTORING FILES #.TXT
  • C:\RECYCLER\# RESTORING FILES #.TXT
  • %ProgramFiles%\# RESTORING FILES #.TXT
  • C:\Muldrop\# RESTORING FILES #.TXT
  • <STUBS_DIR>\bankcl\# RESTORING FILES #.TXT
  • <STUBS_DIR>\AVSYNMGR\# RESTORING FILES #.TXT
  • <STUBS_DIR>\AVPM\# RESTORING FILES #.TXT
  • <STUBS_DIR>\bc_loader\# RESTORING FILES #.TXT
  • <STUBS_DIR>\bclient\# RESTORING FILES #.TXT
  • <STUBS_DIR>\BBClient\# RESTORING FILES #.TXT
  • <STUBS_DIR>\AVPCC\# RESTORING FILES #.TXT
  • <STUBS_DIR>\AVGCC32\# RESTORING FILES #.TXT
  • <STUBS_DIR>\avgcc\# RESTORING FILES #.TXT
  • <STUBS_DIR>\ashAvSrv\# RESTORING FILES #.TXT
  • <STUBS_DIR>\AVP32\# RESTORING FILES #.TXT
  • <STUBS_DIR>\AVP\# RESTORING FILES #.TXT
  • <STUBS_DIR>\AVGCTRL\# RESTORING FILES #.TXT
  • C:\Far2\Documentation\eng\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\My Documents\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\Temp\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Local Settings\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Templates\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Favorites\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Desktop\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Cookies\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Templates\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Recent\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\PrintHood\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\NetHood\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\Start Menu\# RESTORING FILES #.TXT
  • C:\Documents and Settings\Default User\SendTo\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Games\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\My Playlists\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\0338E140\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Playlists\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Music\Sample Music\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Application Data\# RESTORING FILES #.TXT
  • C:\# RESTORING FILES #.TXT
  • %APPDATA%\OfficeTab\Favorites\ExcelFavorite.acl
  • %ALLUSERSPROFILE%\Application Data\MicroSoftWare\SmartScreen\SmartScreen.exe
  • %ALLUSERSPROFILE%\# RESTORING FILES #.TXT
  • C:\Documents and Settings\# RESTORING FILES #.TXT
  • <Current directory>\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Communications\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Administrative Tools\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\System Tools\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\Programs\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Videos\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Pictures\Sample Pictures\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Documents\My Pictures\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Start Menu\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\Favorites\# RESTORING FILES #.TXT
  • %ALLUSERSPROFILE%\DRM\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Cookies\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\# RESTORING FILES #.TXT
  • %HOMEPATH%\SendTo\# RESTORING FILES #.TXT
  • %HOMEPATH%\Recent\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\Programs\# RESTORING FILES #.TXT
  • %HOMEPATH%\PrintHood\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\My Music\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\Downloads\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\# RESTORING FILES #.TXT
  • %HOMEPATH%\NetHood\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\My Received Files\# RESTORING FILES #.TXT
  • %HOMEPATH%\My Documents\My Pictures\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Shell\# RESTORING FILES #.TXT
  • C:\Far2\Addons\SetUp\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Macros\# RESTORING FILES #.TXT
  • C:\Far2\Documentation\# RESTORING FILES #.TXT
  • C:\Far2\Addons\XLat\Russian\# RESTORING FILES #.TXT
  • C:\Far2\Addons\XLat\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Colors\Default Highlighting\# RESTORING FILES #.TXT
  • C:\Far2\# RESTORING FILES #.TXT
  • %HOMEPATH%\Templates\# RESTORING FILES #.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Colors\Custom Highlighting\# RESTORING FILES #.TXT
  • C:\Far2\Addons\Colors\# RESTORING FILES #.TXT
  • C:\Far2\Addons\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\<INETFILES>\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Cookies\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\History\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\Temp\# RESTORING FILES #.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\History\# RESTORING FILES #.TXT
  • <LS_APPDATA>\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\# RESTORING FILES #.TXT
  • %TEMP%\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\# RESTORING FILES #.TXT
  • %HOMEPATH%\Local Settings\History\History.IE5\# RESTORING FILES #.TXT
  • %HOMEPATH%\Favorites\Links\# RESTORING FILES #.TXT
  • %HOMEPATH%\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\# RESTORING FILES #.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\Temp\# RESTORING FILES #.TXT
  • %HOMEPATH%\Favorites\# RESTORING FILES #.TXT
  • %HOMEPATH%\Cookies\# RESTORING FILES #.TXT
  • %APPDATA%\# RESTORING FILES #.TXT
Network activity:
Connects to:
  • '45.##.81.110':80
TCP:
HTTP POST requests:
  • http://45.##.81.110/test_site_scripts/moduls/connects/mailsupload.php
Miscellaneous:
Searches for the following windows:
  • ClassName: 'ReBarWindow32' WindowName: ''
  • ClassName: 'WorkerW' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке