Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader33.12466

Добавлен в вирусную базу Dr.Web: 2020-03-06

Описание добавлено:

Technical Information

To ensure autorun and distribution
Sets the following service settings
  • [<HKLM>\SYSTEM\ControlSet001\services\DgSafe] 'ImagePath' = '<DRIVERS>\DgSafe.sys'
  • [<HKLM>\SYSTEM\ControlSet001\services\DgSafe] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet002\services\DgSafe] 'ImagePath' = '<DRIVERS>\DgSafe.sys'
  • [<HKLM>\SYSTEM\ControlSet002\services\DgSafe] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet001\services\DGPNPSEV] 'ImagePath' = '%TEMP%\DriverGenius8\DgService.exe'
  • [<HKLM>\SYSTEM\ControlSet001\services\DGPNPSEV] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\ControlSet002\services\DGPNPSEV] 'ImagePath' = '%TEMP%\DriverGenius8\DgService.exe'
  • [<HKLM>\SYSTEM\ControlSet002\services\DGPNPSEV] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\DgSafe] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\DgSafe] 'ImagePath' = 'system32\drivers\DgSafe.sys'
Creates the following services
  • 'DgSafe' system32\drivers\DgSafe.sys
Malicious functions
Registers file system filter
  • [<HKLM>\SYSTEM\ControlSet001\services\DgSafe] 'Group' = 'FSFilter Anti-Virus'
  • [<HKLM>\SYSTEM\ControlSet002\services\DgSafe] 'Group' = 'FSFilter Anti-Virus'
  • [<HKLM>\System\CurrentControlSet\Services\DgSafe] 'Group' = 'FSFilter Anti-Virus'
Modifies file system
Creates the following files
  • %TEMP%\drivergenius8\config.ini
  • %APPDATA%\dg\images\osx_drag_middle_new.png
  • %APPDATA%\dg\images\osx_drag_middle_new2.png
  • %APPDATA%\dg\images\osx_drag_top.gif
  • %APPDATA%\dg\images\osx_drag_top.png
  • %APPDATA%\dg\images\osx_track.gif
  • %APPDATA%\dg\images\pic.jpg
  • %APPDATA%\dg\images\progressbar.gif
  • %APPDATA%\dg\images\rollingbar_bg41.png
  • %APPDATA%\dg\images\progressbg_green.gif
  • %APPDATA%\dg\images\progressbg_orange.gif
  • %APPDATA%\dg\images\progressbg_red.gif
  • %APPDATA%\dg\images\rightdevice.png
  • %APPDATA%\dg\images\rollingbar41.png
  • %APPDATA%\dg\images\rollingbarbom_bg41.png
  • %APPDATA%\dg\images\osx_drag_middle_new.gif
  • %APPDATA%\dg\images\pk.jpg
  • %APPDATA%\dg\images\osx_drag_bottom.png
  • %APPDATA%\dg\images\install_loading_3.png
  • %APPDATA%\dg\images\fastfun.png
  • %APPDATA%\dg\images\gd.jpg
  • %APPDATA%\dg\images\hot_bg.jpg
  • %APPDATA%\dg\images\install_fail.gif
  • %APPDATA%\dg\images\install_loading_1.png
  • %APPDATA%\dg\images\install_loading_2.png
  • %APPDATA%\dg\images\install_loading_4.png
  • %APPDATA%\dg\images\openfolder.png
  • %APPDATA%\dg\images\install_loading_5.png
  • %APPDATA%\dg\images\install_loading_6.png
  • %APPDATA%\dg\images\jt.gif
  • %APPDATA%\dg\images\loading.gif
  • %APPDATA%\dg\images\next.png
  • %APPDATA%\dg\images\nopic.jpg
  • %APPDATA%\dg\images\osx_drag_bottom.gif
  • %APPDATA%\dg\images\topicons.png
  • %APPDATA%\dg\temp.htm
  • %APPDATA%\dg\images\sj_back.png
  • %APPDATA%\dg\js\jquery.effects.core.js
  • %APPDATA%\dg\js\jquery.effects.slide.js
  • %APPDATA%\dg\js\jquery.jscrollpane.min.js
  • %APPDATA%\dg\js\jquery.min.js
  • %APPDATA%\dg\js\jquery.mousewheel.js
  • %APPDATA%\dg\js\jquery.path.js
  • %APPDATA%\dg\js\jquery.progressloading.js
  • %APPDATA%\dg\images\search.png
  • %APPDATA%\dg\js\jquery.tablescroll.js
  • %APPDATA%\dg\js\jquery.tinyscrollbar.js
  • %APPDATA%\dg\js\jquery_1.2.6.js
  • %APPDATA%\dg\js\jscrollpane.js
  • %APPDATA%\dg\sensor.csv
  • %APPDATA%\dg\sensorgroup.csv
  • %APPDATA%\dg\js\jquery-loading.js
  • %APPDATA%\dg\images\dell_s.png
  • %APPDATA%\dg\js\jquery-1.7.1.min.js
  • %APPDATA%\dg\images\tab01_ico01.jpg
  • %APPDATA%\dg\images\sj_go.png
  • %APPDATA%\dg\images\sj_home.png
  • %APPDATA%\dg\images\sj_refresh.png
  • %APPDATA%\dg\images\sj_searchtext.png
  • %APPDATA%\dg\images\sj_topnav0.png
  • %APPDATA%\dg\images\spacer.gif
  • %APPDATA%\dg\images\sanjiao.png
  • %APPDATA%\dg\images\z_bg_l_00201.png
  • %APPDATA%\dg\images\uh_05.gif
  • %APPDATA%\dg\images\y_09_9.png
  • %APPDATA%\dg\images\z_010_03.png
  • %APPDATA%\dg\images\z_08_9.png
  • %APPDATA%\dg\images\z_09_9.png
  • %APPDATA%\dg\images\z_10_9.png
  • %APPDATA%\dg\js\highcharts.js
  • %APPDATA%\dg\js\jquery.progressbar.js
  • %APPDATA%\dg\images\cate_soft.png
  • %APPDATA%\dg\images\5.jpg
  • %TEMP%\drivergenius8\dgqrbase.dll
  • %TEMP%\drivergenius8\dgr.dll
  • %TEMP%\drivergenius8\dguimn.dll
  • %TEMP%\drivergenius8\dguimn64.dll
  • %TEMP%\drivergenius8\dgver.dll
  • %TEMP%\drivergenius8\dgvuln.dll
  • %TEMP%\drivergenius8\difxapi_x86.dll
  • %TEMP%\drivergenius8\mydriversi.dll
  • %TEMP%\drivergenius8\drvbak.dll
  • %TEMP%\drivergenius8\drvdown.dll
  • %TEMP%\drivergenius8\hicldr.dll
  • %TEMP%\drivergenius8\ksoft\kszzdl.dll
  • %TEMP%\drivergenius8\mydrivers.dll
  • %TEMP%\drivergenius8\mydriversc.dll
  • %TEMP%\drivergenius8\dgpck.dll
  • %TEMP%\drivergenius8\dgwebcfg.dll
  • %TEMP%\drivergenius8\dglse.dll
  • %TEMP%\drivergenius8\drvinst32.exe
  • %TEMP%\drivergenius8\cfg\kccfg.ini
  • %TEMP%\drivergenius8\cfg\kpcfg.ini
  • %TEMP%\drivergenius8\cfg\ksopop.ini
  • %TEMP%\drivergenius8\data\pr.dat
  • %TEMP%\drivergenius8\cyui.exe
  • %TEMP%\drivergenius8\drivergenius.exe
  • %TEMP%\drivergenius8\drvinst64.exe
  • %TEMP%\drivergenius8\dghmpg.dll
  • %TEMP%\drivergenius8\notifier.exe
  • %TEMP%\drivergenius8\7z.dll
  • %TEMP%\drivergenius8\bench.dll
  • %TEMP%\drivergenius8\cysvc.dll
  • %TEMP%\drivergenius8\delzip179.dll
  • %TEMP%\drivergenius8\dgcomponent.dll
  • %TEMP%\drivergenius8\dghmpg64.dll
  • %APPDATA%\dg\css\sj_default.css
  • %APPDATA%\dg\images\busy.gif
  • %TEMP%\drivergenius8\taskbar.dll
  • %APPDATA%\dg\images\0_97_003.png
  • %APPDATA%\dg\images\1.jpg
  • %APPDATA%\dg\images\2.jpg
  • %APPDATA%\dg\images\2012_0_035.bmp
  • %APPDATA%\dg\images\3.jpg
  • %APPDATA%\dg\images\4.jpg
  • %APPDATA%\dg\images\6.jpg
  • %TEMP%\drivergenius8\pnpsup.dll
  • %APPDATA%\dg\images\8_bg_07.png
  • %APPDATA%\dg\images\a_002.png
  • %APPDATA%\dg\images\back.png
  • %APPDATA%\dg\images\basic01.bmp
  • %APPDATA%\dg\images\box_r_bg.png
  • %APPDATA%\dg\images\box_r_img.png
  • %APPDATA%\dg\images\0_97_002.png
  • %APPDATA%\dg\images\cate_game.png
  • %APPDATA%\dg\images\0_0_900.png
  • %APPDATA%\dg\css\jscrollpane.css
  • %TEMP%\drivergenius8\update.dll
  • %TEMP%\drivergenius8\vulfix_gui.dll
  • %TEMP%\drivergenius8\ksoft\zlib1.dll
  • %APPDATA%\dg\css\help2dcode.css
  • %APPDATA%\dg\css\index.css
  • %APPDATA%\dg\css\jquery.tablescroll.css
  • %TEMP%\drivergenius8\patchcore.dll
  • %APPDATA%\dg\images\0_098.png
  • %APPDATA%\dg\dg001.dat
  • %APPDATA%\dg\dg002.dat
  • %APPDATA%\dg\hwsummary.htm
  • %APPDATA%\dg\images\00_011.gif
  • %APPDATA%\dg\images\00_012.gif
  • %APPDATA%\dg\images\0_097.png
  • %APPDATA%\dg\images\0_099.png
  • %APPDATA%\dg\temp2.htm
Network activity
Connects to
  • 'li#######e6.drivergenius.com':80
  • 'li#######e5.drivergenius.com':80
TCP
HTTP POST requests
  • http://li#######e6.drivergenius.com/InstallCount.aspx
UDP
  • DNS ASK li#######e6.drivergenius.com
  • DNS ASK li#######e5.drivergenius.com
Miscellaneous
Creates and executes the following
  • '%TEMP%\drivergenius8\drivergenius.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке