Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Click2.9354

Добавлен в вирусную базу Dr.Web: 2012-01-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\CLSID\{BDEADF00-C265-11d0-BCED-00A0C90AB50F}\shell\open\command] '' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Classes\.fcp\Shell\Open\Command] '' = '<Полный путь к вирусу>'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\{BB16C52B-8015-4896-8A08-398CA3835714}.ssk
  • %TEMP%\{38132414-0EC2-4462-A07A-812FE1847E53}
  • %TEMP%\{7498697A-01B4-43DB-B542-24429C76C20E}
  • %TEMP%\{4A14B226-B5AE-4C9A-9708-CEF51859FE6C}
  • %TEMP%\{00029824-CFEA-409C-8CC0-AC6362ED6305}.ssk
  • %TEMP%\{81B3EBDC-F445-4853-BD67-BFB00D578C34}.ssk
  • %TEMP%\{DF3A5209-3D4A-4D09-BADD-D3910C87E173}.ssk
  • %TEMP%\{EEC7AEC5-93AE-4AF0-8265-12118AC06E62}
  • %TEMP%\{FEBC011C-1AA0-4C7D-9800-18BB9F6543F5}
  • %TEMP%\{6FD96BCF-B370-4DF3-9844-EA76681FD6BA}
  • %TEMP%\{5758FB0E-CA70-4DE9-B36E-9AF1C4E386E6}.ssk
  • %TEMP%\{ADC85472-A7A5-4EC6-849D-5130A20D6B95}
  • %TEMP%\{EBEE29C0-1686-40C1-B499-974ACB312313}.ssk
  • %TEMP%\{7DADF6D7-2E0F-41BA-A171-6148D3C1E8C4}.ssk
  • %TEMP%\{3B88B566-4F8F-4857-B1AB-C9F5E842E2DC}.ssk
  • %TEMP%\{CA238451-8751-4279-A952-5D0D235D0355}
  • %TEMP%\{5CA64160-1577-408D-9DBB-753A36BC5438}
  • %TEMP%\{425556B2-20F4-494F-AEFB-55D889FC473D}
  • %TEMP%\{6F4A409D-787A-41C2-A883-65B98E819283}.ssk
  • %TEMP%\{3BE215C1-1108-4CEB-AC91-AA5B56B0174B}.ssk
  • %TEMP%\{CE7E4791-5E64-4833-A739-E5F4796299C0}.ssk
  • %TEMP%\{57D37586-9897-4328-9F47-9AD37D667B4E}
Удаляет следующие файлы:
  • %TEMP%\{38132414-0EC2-4462-A07A-812FE1847E53}
  • %TEMP%\{BB16C52B-8015-4896-8A08-398CA3835714}.ssk
  • %TEMP%\{00029824-CFEA-409C-8CC0-AC6362ED6305}.ssk
  • %TEMP%\{6F4A409D-787A-41C2-A883-65B98E819283}.ssk
  • %TEMP%\{7498697A-01B4-43DB-B542-24429C76C20E}
  • %TEMP%\{6FD96BCF-B370-4DF3-9844-EA76681FD6BA}
  • %TEMP%\{EEC7AEC5-93AE-4AF0-8265-12118AC06E62}
  • %TEMP%\{DF3A5209-3D4A-4D09-BADD-D3910C87E173}.ssk
  • %TEMP%\{5758FB0E-CA70-4DE9-B36E-9AF1C4E386E6}.ssk
  • %TEMP%\{81B3EBDC-F445-4853-BD67-BFB00D578C34}.ssk
  • %TEMP%\{FEBC011C-1AA0-4C7D-9800-18BB9F6543F5}
  • %TEMP%\{7DADF6D7-2E0F-41BA-A171-6148D3C1E8C4}.ssk
  • %TEMP%\{5CA64160-1577-408D-9DBB-753A36BC5438}
  • %TEMP%\{ADC85472-A7A5-4EC6-849D-5130A20D6B95}
  • %TEMP%\{CA238451-8751-4279-A952-5D0D235D0355}
  • %TEMP%\{3B88B566-4F8F-4857-B1AB-C9F5E842E2DC}.ssk
  • %TEMP%\{EBEE29C0-1686-40C1-B499-974ACB312313}.ssk
  • %TEMP%\{3BE215C1-1108-4CEB-AC91-AA5B56B0174B}.ssk
  • %TEMP%\{4A14B226-B5AE-4C9A-9708-CEF51859FE6C}
  • %TEMP%\{425556B2-20F4-494F-AEFB-55D889FC473D}
  • %TEMP%\{57D37586-9897-4328-9F47-9AD37D667B4E}
  • %TEMP%\{CE7E4791-5E64-4833-A739-E5F4796299C0}.ssk
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке