Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.AVKill.23758

Добавлен в вирусную базу Dr.Web: 2012-10-07

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\avp.exe] 'Debugger' = 'services.exe'
  • [<HKLM>\SOFTWARE\Classes\XSEFile\Shell\Open\Command] '' = ''
Вредоносные функции:
Создает и запускает на исполнение:
  • %TEMP%\is-GA4PD.tmp\7a.tmp /SL5="$100E4,65238,54272,%TEMP%\7a.exe"
  • %TEMP%\is-BBD87.tmp\browser.tmp /SL5="$100E6,932318,67072,%TEMP%\browser.exe"
  • %TEMP%\browser.exe
  • %TEMP%\hmen.exe
  • %TEMP%\7a.exe
Запускает на исполнение:
  • <SYSTEM32>\wscript.exe "%HOMEPATH%\Templates\Sec360.jse"
  • <SYSTEM32>\rundll32.exe
Завершает или пытается завершить
следующие пользовательские процессы:
  • 360tray.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\browser\Skin\Default\is-2NAJK.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-LDC60.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-CEIV0.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-VR8HN.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-PGM1N.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-E2KQ7.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-8MDM3.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-2J3IU.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-CP4HC.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-EGBOF.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-371E3.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-05KK5.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-AV2J9.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-SUKFB.tmp
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-QHJ8N.tmp
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-FCF3P.tmp
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-SUG32.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-MOFVS.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-N0GCR.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-RLS7M.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-5MU7N.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-1IC7R.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-4BUPV.tmp
  • %PROGRAM_FILES%\browser\User\is-VAVQM.tmp
  • %PROGRAM_FILES%\browser\User\is-R2F3L.tmp
  • %PROGRAM_FILES%\browser\User\is-CH0OU.tmp
  • %PROGRAM_FILES%\browser\User\is-G1L55.tmp
  • %PROGRAM_FILES%\browser\User\is-PE598.tmp
  • %PROGRAM_FILES%\browser\User\is-IC7HN.tmp
  • %ALLUSERSPROFILE%\Desktop\°ІИ«дЇААЖч.lnk
  • %PROGRAM_FILES%\browser\unins000.dat
  • %ALLUSERSPROFILE%\Start Menu\Programs\browser\browser.lnk
  • %PROGRAM_FILES%\browser\User\is-7C5U9.tmp
  • %PROGRAM_FILES%\browser\User\is-15QS9.tmp
  • %PROGRAM_FILES%\browser\User\is-QHD7G.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-R2F13.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-FGAV3.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-H2CP4.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-D31TB.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-TNLKJ.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-CNI4C.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-DQ19G.tmp
  • %PROGRAM_FILES%\browser\User\is-8APNK.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-E9VL4.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-GS7B2.tmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-1AG9M.tmp
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-3I5IC.tmp
  • %PROGRAM_FILES%\browser\is-0B732.tmp
  • %PROGRAM_FILES%\browser\is-TKP7G.tmp
  • %TEMP%\~351df.t
  • %TEMP%\is-1TOU7.tmp\Sec360.jse
  • %HOMEPATH%\Templates\Sec360.jse
  • %PROGRAM_FILES%\browser\is-INN6U.tmp
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-2NMJF.tmp
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-PPDRV.tmp
  • %PROGRAM_FILES%\browser\Language\is-M4KQ7.tmp
  • %PROGRAM_FILES%\browser\is-9N5ID.tmp
  • %PROGRAM_FILES%\browser\is-AUFJ0.tmp
  • %PROGRAM_FILES%\NetMeeting\tt.ico
  • %TEMP%\~34470.t
  • %TEMP%\is-GA4PD.tmp\7a.tmp
  • %TEMP%\7a.exe
  • %TEMP%\hmen.exe
  • %TEMP%\browser.exe
  • %TEMP%\is-BBD87.tmp\browser.tmp
  • %TEMP%\is-B9DGK.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-1TOU7.tmp\tt.ico
  • %TEMP%\is-B9DGK.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-1TOU7.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-1TOU7.tmp\_isetup\_shfoldr.dll
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-H97UR.tmp
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-ICC44.tmp
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-EELO1.tmp
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-P4FAH.tmp
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-T1GRT.tmp
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-MUMEQ.tmp
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-P9T2K.tmp
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-HSN7H.tmp
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-DD8K9.tmp
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-IVTLI.tmp
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-HRBDF.tmp
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-8PH4N.tmp
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-7HNR1.tmp
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-SUSS4.tmp
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-EN1QL.tmp
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-20HPP.tmp
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-ANRF1.tmp
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-GEGTP.tmp
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-0KO25.tmp
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-LL287.tmp
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-75CIP.tmp
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-N63JB.tmp
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-30H1C.tmp
Удаляет следующие файлы:
  • %TEMP%\~34470.t
  • %TEMP%\~351df.t
  • %TEMP%\is-B9DGK.tmp\_isetup\_RegDLL.tmp
  • %TEMP%\is-BBD87.tmp\browser.tmp
  • %TEMP%\is-B9DGK.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-GA4PD.tmp\7a.tmp
  • %TEMP%\is-1TOU7.tmp\tt.ico
  • %TEMP%\is-1TOU7.tmp\Sec360.jse
  • %TEMP%\is-1TOU7.tmp\_isetup\_RegDLL.tmp
  • %PROGRAM_FILES%\browser\JJBrowser.exe
  • %TEMP%\is-1TOU7.tmp\_isetup\_shfoldr.dll
Перемещает следующие файлы:
  • %PROGRAM_FILES%\browser\Skin\Default\is-E2KQ7.tmp в %PROGRAM_FILES%\browser\Skin\Default\MainTool16.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-EGBOF.tmp в %PROGRAM_FILES%\browser\Skin\Default\MainTool24.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-2NAJK.tmp в %PROGRAM_FILES%\browser\Skin\Default\left.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-LDC60.tmp в %PROGRAM_FILES%\browser\Skin\Default\MainMenu.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-371E3.tmp в %PROGRAM_FILES%\browser\Skin\Default\MainToolGray16.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-2J3IU.tmp в %PROGRAM_FILES%\browser\Skin\Default\SearchBar.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-D31TB.tmp в %PROGRAM_FILES%\browser\Skin\Default\Skin.ini
  • %PROGRAM_FILES%\browser\Skin\Default\is-CP4HC.tmp в %PROGRAM_FILES%\browser\Skin\Default\MainToolGray24.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-8MDM3.tmp в %PROGRAM_FILES%\browser\Skin\Default\right.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-5MU7N.tmp в %PROGRAM_FILES%\browser\Skin\Default\biaoti.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-N0GCR.tmp в %PROGRAM_FILES%\browser\Skin\Default\Border.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-1IC7R.tmp в %PROGRAM_FILES%\browser\Skin\Default\BackGround.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-4BUPV.tmp в %PROGRAM_FILES%\browser\Skin\Default\biaoqian.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-RLS7M.tmp в %PROGRAM_FILES%\browser\Skin\Default\ce.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-PGM1N.tmp в %PROGRAM_FILES%\browser\Skin\Default\Go.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-CEIV0.tmp в %PROGRAM_FILES%\browser\Skin\Default\gongju.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-05KK5.tmp в %PROGRAM_FILES%\browser\Skin\Default\dibian.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-VR8HN.tmp в %PROGRAM_FILES%\browser\Skin\Default\FavBar.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-TNLKJ.tmp в %PROGRAM_FILES%\browser\Skin\Default\StatusTool.bmp
  • %PROGRAM_FILES%\browser\User\is-PE598.tmp в %PROGRAM_FILES%\browser\User\DownManager.ini
  • %PROGRAM_FILES%\browser\User\is-CH0OU.tmp в %PROGRAM_FILES%\browser\User\Filter.ini
  • %PROGRAM_FILES%\browser\User\is-QHD7G.tmp в %PROGRAM_FILES%\browser\User\baidu.ico
  • %PROGRAM_FILES%\browser\User\is-G1L55.tmp в %PROGRAM_FILES%\browser\User\CollectorOutput.txt
  • %PROGRAM_FILES%\browser\User\is-VAVQM.tmp в %PROGRAM_FILES%\browser\User\JJBrowser.ini
  • %PROGRAM_FILES%\browser\User\is-7C5U9.tmp в %PROGRAM_FILES%\browser\User\SearchEngine.ini
  • %PROGRAM_FILES%\browser\User\is-15QS9.tmp в %PROGRAM_FILES%\browser\User\taobao.ico
  • %PROGRAM_FILES%\browser\User\is-R2F3L.tmp в %PROGRAM_FILES%\browser\User\LastClose.ini
  • %PROGRAM_FILES%\browser\User\is-IC7HN.tmp в %PROGRAM_FILES%\browser\User\LastVisit.ini
  • %PROGRAM_FILES%\browser\Skin\Default\is-FGAV3.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabNew.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-CNI4C.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabNewActive.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-H2CP4.tmp в %PROGRAM_FILES%\browser\Skin\Default\SysBtn.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-R2F13.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabActive.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-GS7B2.tmp в %PROGRAM_FILES%\browser\Skin\Default\TabNormal.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-DQ19G.tmp в %PROGRAM_FILES%\browser\Skin\Default\zhuangtai.bmp
  • %PROGRAM_FILES%\browser\User\is-8APNK.tmp в %PROGRAM_FILES%\browser\User\ad.html
  • %PROGRAM_FILES%\browser\Skin\Default\is-1AG9M.tmp в %PROGRAM_FILES%\browser\Skin\Default\TaskBar.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-E9VL4.tmp в %PROGRAM_FILES%\browser\Skin\Default\top.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-MOFVS.tmp в %PROGRAM_FILES%\browser\Skin\Default\AddressRight.bmp
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-7HNR1.tmp в %PROGRAM_FILES%\browser\Plugin\MouseUnlock\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-SUSS4.tmp в %PROGRAM_FILES%\browser\Plugin\PageZoomMore\icon.ico
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-ANRF1.tmp в %PROGRAM_FILES%\browser\Plugin\MouseUnlock\MouseUnlock.htm
  • %PROGRAM_FILES%\browser\Plugin\MouseUnlock\is-EN1QL.tmp в %PROGRAM_FILES%\browser\Plugin\MouseUnlock\MouseUnlock.ico
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-GEGTP.tmp в %PROGRAM_FILES%\browser\Plugin\PageZoomMore\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-75CIP.tmp в %PROGRAM_FILES%\browser\Plugin\ShowPassword\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-0KO25.tmp в %PROGRAM_FILES%\browser\Plugin\ShowPassword\script.htm
  • %PROGRAM_FILES%\browser\Plugin\PageZoomMore\is-N63JB.tmp в %PROGRAM_FILES%\browser\Plugin\PageZoomMore\script.htm
  • %PROGRAM_FILES%\browser\Plugin\ShowPassword\is-30H1C.tmp в %PROGRAM_FILES%\browser\Plugin\ShowPassword\password.ico
  • %PROGRAM_FILES%\browser\is-INN6U.tmp в %PROGRAM_FILES%\browser\JJBrowser.exe
  • %PROGRAM_FILES%\browser\is-9N5ID.tmp в %PROGRAM_FILES%\browser\update.info
  • %PROGRAM_FILES%\browser\is-0B732.tmp в %PROGRAM_FILES%\browser\unins000.exe
  • %PROGRAM_FILES%\browser\is-TKP7G.tmp в %PROGRAM_FILES%\browser\JJBrowser.exe
  • %PROGRAM_FILES%\browser\is-AUFJ0.tmp в %PROGRAM_FILES%\browser\Updater.ini
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-PPDRV.tmp в %PROGRAM_FILES%\browser\Plugin\LiquidLayout\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-20HPP.tmp в %PROGRAM_FILES%\browser\Plugin\LiquidLayout\script.htm
  • %PROGRAM_FILES%\browser\Language\is-M4KQ7.tmp в %PROGRAM_FILES%\browser\Language\ChineseGB.ini
  • %PROGRAM_FILES%\browser\Plugin\LiquidLayout\is-2NMJF.tmp в %PROGRAM_FILES%\browser\Plugin\LiquidLayout\icon.ico
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-LL287.tmp в %PROGRAM_FILES%\browser\Plugin\SnapShot\CameraDll.dll
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-HSN7H.tmp в %PROGRAM_FILES%\browser\Plugin\Translate\translate.htm
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-3I5IC.tmp в %PROGRAM_FILES%\browser\Plugin\Translate\translate.ico
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-DD8K9.tmp в %PROGRAM_FILES%\browser\Plugin\Tools\QuickTools.ini
  • %PROGRAM_FILES%\browser\Plugin\Translate\is-P9T2K.tmp в %PROGRAM_FILES%\browser\Plugin\Translate\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-FCF3P.tmp в %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\MouseUnlock.htm
  • %PROGRAM_FILES%\browser\Skin\Default\is-AV2J9.tmp в %PROGRAM_FILES%\browser\Skin\Default\AddressLeft.bmp
  • %PROGRAM_FILES%\browser\Skin\Default\is-SUKFB.tmp в %PROGRAM_FILES%\browser\Skin\Default\AddressMid.bmp
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-SUG32.tmp в %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\MouseUnlock.ico
  • %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\is-QHJ8N.tmp в %PROGRAM_FILES%\browser\Plugin\ТіГжКу±кЅвЛш\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-T1GRT.tmp в %PROGRAM_FILES%\browser\Plugin\SnapShot\SnapShot.exe
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-EELO1.tmp в %PROGRAM_FILES%\browser\Plugin\TipPassword\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-8PH4N.tmp в %PROGRAM_FILES%\browser\Plugin\SnapShot\plugin.ini
  • %PROGRAM_FILES%\browser\Plugin\SnapShot\is-P4FAH.tmp в %PROGRAM_FILES%\browser\Plugin\SnapShot\setting.ini
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-H97UR.tmp в %PROGRAM_FILES%\browser\Plugin\TipPassword\script.htm
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-IVTLI.tmp в %PROGRAM_FILES%\browser\Plugin\Tools\QuickProcess.exe
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-HRBDF.tmp в %PROGRAM_FILES%\browser\Plugin\Tools\QuickTools.exe
  • %PROGRAM_FILES%\browser\Plugin\TipPassword\is-ICC44.tmp в %PROGRAM_FILES%\browser\Plugin\TipPassword\TipPassword.ico
  • %PROGRAM_FILES%\browser\Plugin\Tools\is-MUMEQ.tmp в %PROGRAM_FILES%\browser\Plugin\Tools\QuickMute.exe
Другое:
Ищет следующие окна:
  • ClassName: 'SysPager' WindowName: ''
  • ClassName: 'ToolbarWindow32' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'TrayNotifyWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке