Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader46.700

Добавлен в вирусную базу Dr.Web: 2023-08-22

Описание добавлено:

Technical Information

To ensure autorun and distribution
Creates or modifies the following files
  • <SYSTEM32>\tasks\sccbronstab
Modifies file system
Creates the following files
  • %TEMP%\940264.zip
  • C:\users\public\hidecheckserver\msvcr71.dll
  • C:\users\public\hidecheckserver\muteapihook.dll
  • C:\users\public\hidecheckserver\pipiallinone.exe
  • C:\users\public\hidecheckserver\pipigame.ico
  • C:\users\public\hidecheckserver\pipigame.url
  • C:\users\public\hidecheckserver\pipiiconlib.dll
  • C:\users\public\hidecheckserver\pipirec.exe
  • C:\users\public\hidecheckserver\pipirecommend.dll
  • C:\users\public\hidecheckserver\pipisp.ico
  • C:\users\public\hidecheckserver\pipisp.url
  • C:\users\public\hidecheckserver\pipistartsvr.exe
  • C:\users\public\hidecheckserver\mfc71.dll
  • C:\users\public\hidecheckserver\msvcp71.dll
  • C:\users\public\hidecheckserver\pipitips.exe
  • C:\users\public\hidecheckserver\pphelp.url
  • C:\users\public\hidecheckserver\ppwebnav.url
  • C:\users\public\hidecheckserver\ppxa.dll
  • C:\users\public\hidecheckserver\sqlite3.dll
  • C:\users\public\hidecheckserver\task.dat
  • C:\users\public\hidecheckserver\tcs.exe
  • C:\users\public\hidecheckserver\tdcode.jpg
  • C:\users\public\hidecheckserver\topwizardsmallimagefile.bmp
  • C:\users\public\hidecheckserver\topwizardsmallimagefile.jpg
  • C:\users\public\hidecheckserver\unins000.dat
  • C:\users\public\hidecheckserver\unins000.exe
  • C:\users\public\hidecheckserver\pipiwebplayer.ocx
  • C:\users\public\hidecheckserver\player.swf
  • C:\users\public\hidecheckserver\machineinfo.cfg
  • C:\users\public\hidecheckserver\kmliveupdate.exe
  • C:\users\public\hidecheckserver\kmfiletypesetting.exe
  • C:\users\public\hidecheckserver\config\clienttype.ini
  • C:\users\public\hidecheckserver\config\config.ini
  • C:\users\public\hidecheckserver\config\enumwindow.ini
  • C:\users\public\hidecheckserver\config\hlib_block.db
  • C:\users\public\hidecheckserver\config\hlib_index.db
  • C:\users\public\hidecheckserver\config\hlib_pcrc.db
  • C:\users\public\hidecheckserver\config\init.clienttype.ini
  • C:\users\public\hidecheckserver\config\init.config.ini
  • C:\users\public\hidecheckserver\config\init.enumwindow.ini
  • C:\users\public\hidecheckserver\config\mcckmplayervod.ini
  • C:\users\public\hidecheckserver\config\mcckmplayervod.ini.wbk
  • C:\users\public\hidecheckserver\config\partner.ini
  • %TEMP%\940266.zip
  • C:\users\public\hidecheckserver\config\player.ini
  • C:\users\public\hidecheckserver\config\sp.ini
  • C:\users\public\hidecheckserver\config\tab2_down.bmp
  • C:\users\public\hidecheckserver\config\tab2_norm.bmp
  • C:\users\public\hidecheckserver\config\tab2_over.bmp
  • C:\users\public\hidecheckserver\donottrace.txt
  • C:\users\public\hidecheckserver\fileassocbak.cfg
  • C:\users\public\hidecheckserver\httpdownload.exe
  • C:\users\public\hidecheckserver\iumenuright.dll
  • C:\users\public\hidecheckserver\jfcheck.conf
  • C:\users\public\hidecheckserver\jfcheck.dll
  • C:\users\public\hidecheckserver\jpg2bmp.dll
  • C:\users\public\hidecheckserver\kmbugslayerutil.dll
  • C:\users\public\hidecheckserver\config\skin.ini
  • C:\users\public\hidecheckserver\uninstall.ico
  • C:\users\public\hidecheckserver\tcs.dat
Deletes the following files
  • %TEMP%\940266.zip
Network activity
Connects to
  • 'li##.jscdn.cn':80
  • 'cf###b.jscdn.cn':443
  • 'j0####.#l.files.1drv.com':443
  • 'pa###bin.com':443
  • 'ne##.#ookielive.top':2890
  • 'D9.###uxroot.site':3257
TCP
HTTP GET requests
  • http://li##.jscdn.cn/1drv/aHR0cHM6Ly8xZHJ2Lm1zL3UvcyFBa0ZQRnBaT2Q2d0FjSFNyNzZhZ0JrcE56RW8_ZT1mclRhZWk.zip
Other
  • 'li##.jscdn.cn':443
  • 'j0####.#l.files.1drv.com':443
  • 'pa###bin.com':443
  • 'ne##.#ookielive.top':2890
  • 'D9.###uxroot.site':3257
UDP
  • DNS ASK li##.jscdn.cn
  • DNS ASK cf###b.jscdn.cn
  • DNS ASK j0####.#l.files.1drv.com
  • DNS ASK ne##.#ookielive.top
  • DNS ASK pa###bin.com
  • DNS ASK D9.###uxroot.site
Miscellaneous
Creates and executes the following
  • 'C:\users\public\hidecheckserver\tcs.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке