Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader36.52618

Добавлен в вирусную базу Dr.Web: 2021-02-27

Описание добавлено:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [<HKCU>\Software\Classes\mIRCURL\shell\open\command] '' = '"%ProgramFiles(x86)%\mIRC\mirc.exe" %1'
Modifies file system
Creates the following files
  • %TEMP%\7zipsfx.000\changelog.txt
  • %TEMP%\7zipsfx.000\plugins\audio\qtaudio_windows.dll
  • %TEMP%\7zipsfx.000\plugins\audio\qtaudio_wasapi.dll
  • %TEMP%\7zipsfx.000\qt5xmlpatterns.dll
  • %TEMP%\7zipsfx.000\qt5winextras.dll
  • %TEMP%\7zipsfx.000\qt5widgets.dll
  • %TEMP%\7zipsfx.000\qt5texttospeech.dll
  • %TEMP%\7zipsfx.000\qt5svg.dll
  • %TEMP%\7zipsfx.000\qt5sql.dll
  • %TEMP%\7zipsfx.000\qt5scripttools.dll
  • %TEMP%\7zipsfx.000\qt5script.dll
  • %TEMP%\7zipsfx.000\qt5printsupport.dll
  • %TEMP%\7zipsfx.000\qt5opengl.dll
  • %TEMP%\7zipsfx.000\qt5network.dll
  • %TEMP%\7zipsfx.000\qt5multimediawidgets.dll
  • %TEMP%\7zipsfx.000\qt5multimedia.dll
  • %TEMP%\7zipsfx.000\qt5gui.dll
  • %TEMP%\7zipsfx.000\qt5core.dll
  • %TEMP%\7zipsfx.000\plugins\iconengines\qsvgicon.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qsvg.dll
  • %TEMP%\7zipsfx.000\plugins\texttospeech\qtexttospeech_sapi.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qtga.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qtiff.dll
  • %TEMP%\7zipsfx.000\plugins\mediaservice\qtmedia_audioengine.dll
  • %TEMP%\7zipsfx.000\plugins\mediaservice\wmfengine.dll
  • %TEMP%\7zipsfx.000\plugins\printsupport\windowsprintersupport.dll
  • %TEMP%\7zipsfx.000\vcruntime140.dll
  • %TEMP%\7zipsfx.000\tools.dll
  • %TEMP%\7zipsfx.000\ssleay32.dll
  • %TEMP%\7zipsfx.000\plugins\styles\qwindowsvistastyle.dll
  • %TEMP%\7zipsfx.000\platforms\qwindows.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qwebp.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qwbmp.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_xml.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_xmlpatterns.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_widgets.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_uitools.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_sql.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_printsupport.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_opengl.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_network.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_gui.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_core.dll
  • %TEMP%\7zipsfx.000\plugins\playlistformats\qtmultimedia_m3u.dll
  • %TEMP%\7zipsfx.000\runner.exe
  • %TEMP%\7zipsfx.000\plugins\sqldrivers\qsqlpsql.dll
  • %TEMP%\7zipsfx.000\plugins\sqldrivers\qsqlodbc.dll
  • %TEMP%\7zipsfx.000\plugins\sqldrivers\qsqlmysql.dll
  • %TEMP%\7zipsfx.000\actiona.exe
  • %TEMP%\7zipsfx.000\actexec.exe
  • %TEMP%\7zipsfx.000\locale\tools_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtxmlpatterns_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtscript_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtmultimedia_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtlocation_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtbase_fr.qm
  • %TEMP%\7zipsfx.000\locale\gui_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\executer_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actiontools_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpackwindows_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpacksystem_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpackinternal_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpackdevice_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpackdata_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actexecuter_fr_fr.qm
  • %TEMP%\7zipsfx.000\readme.txt
  • %TEMP%\7zipsfx.000\license.txt
  • %TEMP%\7zipsfx.000\actions\actionpackdata.dll
  • %TEMP%\7zipsfx.000\actions\actionpackdevice.dll
  • %TEMP%\7zipsfx.000\actions\actionpackinternal.dll
  • %TEMP%\7zipsfx.000\actions\actionpacksystem.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qjpeg.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qico.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qicns.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qgif.dll
  • %TEMP%\7zipsfx.000\plugins\bearer\qgenericbearer.dll
  • %TEMP%\7zipsfx.000\opencv_imgproc341.dll
  • %TEMP%\7zipsfx.000\opencv_core341.dll
  • %TEMP%\7zipsfx.000\msvcr90.dll
  • %TEMP%\7zipsfx.000\msvcr120.dll
  • %TEMP%\7zipsfx.000\libpq.dll
  • %TEMP%\7zipsfx.000\msvcp140.dll
  • %TEMP%\7zipsfx.000\libmysql.dll
  • %TEMP%\7zipsfx.000\libintl-8.dll
  • %TEMP%\7zipsfx.000\libiconv-2.dll
  • %TEMP%\7zipsfx.000\libeay32.dll
  • %TEMP%\7zipsfx.000\executer.dll
  • %TEMP%\7zipsfx.000\plugins\mediaservice\dsengine.dll
  • %TEMP%\7zipsfx.000\concrt140.dll
  • %TEMP%\7zipsfx.000\actiontools.dll
  • %TEMP%\7zipsfx.000\actions\actionpackwindows.dll
  • %TEMP%\7zipsfx.000\plugins\sqldrivers\qsqlite.dll
  • %TEMP%\7zipsfx.000\script.ascr
Deletes the following files
  • %TEMP%\7zipsfx.000\actexec.exe
  • %TEMP%\7zipsfx.000\plugins\sqldrivers\qsqlite.dll
  • %TEMP%\7zipsfx.000\plugins\printsupport\windowsprintersupport.dll
  • %TEMP%\7zipsfx.000\plugins\playlistformats\qtmultimedia_m3u.dll
  • %TEMP%\7zipsfx.000\plugins\mediaservice\wmfengine.dll
  • %TEMP%\7zipsfx.000\plugins\mediaservice\qtmedia_audioengine.dll
  • %TEMP%\7zipsfx.000\plugins\mediaservice\dsengine.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qwebp.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qwbmp.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qtiff.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qtga.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qsvg.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qjpeg.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qico.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qicns.dll
  • %TEMP%\7zipsfx.000\plugins\imageformats\qgif.dll
  • %TEMP%\7zipsfx.000\plugins\iconengines\qsvgicon.dll
  • %TEMP%\7zipsfx.000\plugins\bearer\qgenericbearer.dll
  • %TEMP%\7zipsfx.000\plugins\audio\qtaudio_windows.dll
  • %TEMP%\7zipsfx.000\plugins\audio\qtaudio_wasapi.dll
  • %TEMP%\7zipsfx.000\plugins\sqldrivers\qsqlmysql.dll
  • %TEMP%\7zipsfx.000\plugins\sqldrivers\qsqlodbc.dll
  • %TEMP%\7zipsfx.000\plugins\sqldrivers\qsqlpsql.dll
  • %TEMP%\7zipsfx.000\plugins\styles\qwindowsvistastyle.dll
  • %TEMP%\7zipsfx.000\ssleay32.dll
  • %TEMP%\7zipsfx.000\script.ascr
  • %TEMP%\7zipsfx.000\runner.exe
  • %TEMP%\7zipsfx.000\readme.txt
  • %TEMP%\7zipsfx.000\qt5xmlpatterns.dll
  • %TEMP%\7zipsfx.000\qt5winextras.dll
  • %TEMP%\7zipsfx.000\qt5widgets.dll
  • %TEMP%\7zipsfx.000\qt5texttospeech.dll
  • %TEMP%\7zipsfx.000\qt5svg.dll
  • %TEMP%\7zipsfx.000\qt5scripttools.dll
  • %TEMP%\7zipsfx.000\qt5sql.dll
  • %TEMP%\7zipsfx.000\qt5script.dll
  • %TEMP%\7zipsfx.000\qt5printsupport.dll
  • %TEMP%\7zipsfx.000\qt5opengl.dll
  • %TEMP%\7zipsfx.000\qt5network.dll
  • %TEMP%\7zipsfx.000\qt5multimediawidgets.dll
  • %TEMP%\7zipsfx.000\qt5multimedia.dll
  • %TEMP%\7zipsfx.000\qt5gui.dll
  • %TEMP%\7zipsfx.000\qt5core.dll
  • %TEMP%\7zipsfx.000\plugins\texttospeech\qtexttospeech_sapi.dll
  • %TEMP%\7zipsfx.000\tools.dll
  • %TEMP%\7zipsfx.000\platforms\qwindows.dll
  • %TEMP%\7zipsfx.000\opencv_imgproc341.dll
  • %TEMP%\7zipsfx.000\opencv_core341.dll
  • %TEMP%\7zipsfx.000\concrt140.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_xmlpatterns.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_xml.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_widgets.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_uitools.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_sql.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_printsupport.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_opengl.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_network.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_gui.dll
  • %TEMP%\7zipsfx.000\code\script\qtscript_core.dll
  • %TEMP%\7zipsfx.000\changelog.txt
  • %TEMP%\7zipsfx.000\actiontools.dll
  • %TEMP%\7zipsfx.000\actions\actionpackwindows.dll
  • %TEMP%\7zipsfx.000\actions\actionpacksystem.dll
  • %TEMP%\7zipsfx.000\actions\actionpackinternal.dll
  • %TEMP%\7zipsfx.000\actions\actionpackdevice.dll
  • %TEMP%\7zipsfx.000\actions\actionpackdata.dll
  • %TEMP%\7zipsfx.000\actiona.exe
  • %TEMP%\7zipsfx.000\executer.dll
  • %TEMP%\7zipsfx.000\libeay32.dll
  • %TEMP%\7zipsfx.000\libiconv-2.dll
  • %TEMP%\7zipsfx.000\libintl-8.dll
  • %TEMP%\7zipsfx.000\msvcr120.dll
  • %TEMP%\7zipsfx.000\msvcp140.dll
  • %TEMP%\7zipsfx.000\locale\tools_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtxmlpatterns_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtscript_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtmultimedia_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtlocation_fr.qm
  • %TEMP%\7zipsfx.000\locale\qtbase_fr.qm
  • %TEMP%\7zipsfx.000\locale\gui_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actiontools_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\executer_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpackwindows_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpacksystem_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpackinternal_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpackdevice_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actionpackdata_fr_fr.qm
  • %TEMP%\7zipsfx.000\locale\actexecuter_fr_fr.qm
  • %TEMP%\7zipsfx.000\license.txt
  • %TEMP%\7zipsfx.000\libpq.dll
  • %TEMP%\7zipsfx.000\libmysql.dll
  • %TEMP%\7zipsfx.000\msvcr90.dll
  • %TEMP%\7zipsfx.000\vcruntime140.dll
Network activity
Connects to
  • 'mi##.com':80
  • 'mi##.com':443
TCP
  • 'mi##.com':443
UDP
  • DNS ASK mi##.com
  • DNS ASK microsoft.com
Miscellaneous
Searches for the following windows
  • ClassName: 'DDEMLMom' WindowName: ''
  • ClassName: 'IEFrame' WindowName: ''
  • ClassName: 'Static' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''
Creates and executes the following
  • '%TEMP%\7zipsfx.000\runner.exe' fr_FR open actiona "-esCx script.ascr"
  • '%TEMP%\7zipsfx.000\actiona.exe' -esCx script.ascr
  • '%TEMP%\7zipsfx.000\actiona.exe' -esCx script.ascr' (with hidden window)
Executes the following
  • '%ProgramFiles(x86)%\mirc\mirc.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке