Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Inject4.9311

Добавлен в вирусную базу Dr.Web: 2021-03-21

Описание добавлено:

Technical Information

Malicious functions
Injects code into
the following system processes:
  • %WINDIR%\syswow64\svchost.exe
Modifies file system
Creates the following files
  • C:\1.zip
  • C:\í¼æ¬\ВёГ§ГўГ—2.bmp
  • C:\í¼æ¬\ВёГ§ГўГ—1.bmp
  • C:\í¼æ¬\»ê×ó2.bmp
  • C:\í¼æ¬\»ê×ó1.bmp
  • C:\í¼æ¬\µçâ¼ìáê¾.bmp
  • C:\í¼æ¬\éªìá2.bmp
  • C:\í¼æ¬\éªìá1.bmp
  • C:\í¼æ¬\ìøð§.bmp
  • C:\í¼æ¬\µãè¯.bmp
  • C:\í¼æ¬\åé¿ë2.bmp
  • C:\í¼æ¬\åé¿ë1.bmp
  • C:\í¼æ¬\õý.bmp
  • C:\í¼æ¬\î´ñ¡öð.bmp
  • C:\í¼æ¬\ВёГј.bmp
  • C:\í¼æ¬\ðâêö½±àø.bmp
  • C:\í¼æ¬\ðâêö.bmp
  • C:\í¼æ¬\µðó¢ðû.bmp
  • C:\í¼æ¬\µðëþ2.bmp
  • C:\í¼æ¬\µðëþ1.bmp
  • C:\í¼æ¬\µð±ø.bmp
  • C:\í¼æ¬\ìáê¾.bmp
  • C:\í¼æ¬\õ½.bmp
  • C:\í¼æ¬\ï£î¬¶û2.bmp
  • C:\í¼æ¬\В·ГўВєГҐ.bmp
  • C:\í¼æ¬\ï£î¬¶û1.bmp
  • C:\í¼æ¬\ГЁВ·В¶ВЁ.bmp
  • C:\í¼æ¬\Г Г±ВєГ°.bmp
  • C:\í¼æ¬\В¶ВҐВєГҐ2.bmp
  • C:\í¼æ¬\В¶ВҐВєГҐ.bmp
  • C:\í¼æ¬\°¢×è¶û2.bmp
  • C:\í¼æ¬\°¢×è¶û1.bmp
  • C:\í¼æ¬\öøðâᬽó.bmp
  • C:\í¼æ¬\ñ¡ôñó¢ðû.bmp
  • C:\í¼æ¬\ñ¡¿í»§¶ë.bmp
  • C:\í¼æ¬\Г±ВЎГ§Гё.bmp
  • C:\í¼æ¬\Г±ВЎГ¶Г°.bmp
  • C:\í¼æ¬\êäèëõëºå.bmp
  • C:\í¼æ¬\В№ВєГўГІВєГі.bmp
  • C:\í¼æ¬\В±ВЄГҐВ®2.bmp
  • C:\í¼æ¬\ВІГ¦9.bmp
  • C:\í¼æ¬\В±ВЄГҐВ®1.bmp
  • C:\í¼æ¬\ö©öë2.bmp
  • C:\í¼æ¬\ö©öë1.bmp
  • C:\í¼æ¬\ГўГ№Г­Гµ2.bmp
  • C:\í¼æ¬\ГўГ№Г­Гµ1.bmp
  • C:\í¼æ¬\îµ2.bmp
  • C:\í¼æ¬\îµ1.bmp
  • C:\í¼æ¬\ГЄВ¤.bmp
  • C:\í¼æ¬\ãëíë.bmp
  • C:\í¼æ¬\½ûñô.bmp
  • C:\í¼æ¬\½ûö¹.bmp
  • C:\í¼æ¬\¶ô¾öòì³£.bmp
  • C:\í¼æ¬\В¶ГґВєГҐ2.bmp
  • C:\í¼æ¬\В¶ГґВєГҐ.bmp
  • C:\í¼æ¬\ВјГіВіГ©.bmp
  • C:\í¼æ¬\½£ä§2.bmp
  • C:\í¼æ¬\½£ä§1.bmp
  • C:\í¼æ¬\¿­äï2.bmp
  • C:\í¼æ¬\¿­äï1.bmp
  • C:\í¼æ¬\В¶ВіВЅГЎ.bmp
  • C:\í¼æ¬\В№ГєВѕГј.bmp
  • C:\í¼æ¬\В№ГёВ±Гµ.bmp
  • C:\í¼æ¬\èëãå.bmp
  • C:\í¼æ¬\í£ö¹¹¤×÷.bmp
  • C:\í¼æ¬\ôæ¶¥ååî».bmp
  • C:\í¼æ¬\ôæ¶¥ö®þä.bmp
  • C:\í¼æ¬\ôæ¶¥.bmp
  • C:\í¼æ¬\ГґГ¦.bmp
  • C:\í¼æ¬\áë½â¸ü¶à.bmp
  • C:\í¼æ¬\Г¶Г·.bmp
  • C:\í¼æ¬\qqµçâ¼.bmp
  • C:\í¼æ¬\esc.bmp
  • C:\í¼æ¬\8ВјВ¶.bmp
  • C:\í¼æ¬\7ВјВ¶.bmp
  • C:\í¼æ¬\2ВјВ¶.bmp
  • C:\í¼æ¬\1ВјВ¶.bmp
  • C:\í¼æ¬\ВїВЁГҐГ¦2.bmp
  • C:\í¼æ¬\¿¨ìø1.bmp
  • C:\í¼æ¬\ВїВЁГҐГ¦1.bmp
  • C:\í¼æ¬\¿¨ìø2.bmp
  • C:\í¼æ¬\ãüâë´íîó2.bmp
  • C:\í¼æ¬\¿¨àòë¹ëþ1.bmp
  • C:\í¼æ¬\ãüâë´íîó.bmp
  • C:\í¼æ¬\±¦µä.bmp
  • C:\í¼æ¬\»ùà¼2.bmp
  • C:\í¼æ¬\»ùà¼1.bmp
  • C:\í¼æ¬\éìµê²æ.bmp
  • C:\í¼æ¬\îüñª¹í2.bmp
  • C:\í¼æ¬\îüñª¹í1.bmp
  • C:\í¼æ¬\óñó¢ðû.bmp
  • C:\í¼æ¬\óñëþ2.bmp
  • C:\í¼æ¬\óñëþ1.bmp
  • C:\í¼æ¬\В№ВєГўГІ.bmp
  • C:\í¼æ¬\ñéö¤âë.bmp
  • C:\í¼æ¬\ВІГ¦8.bmp
  • C:\í¼æ¬\ВІГ¦7.bmp
  • C:\í¼æ¬\ВІГ¦6.bmp
  • C:\í¼æ¬\ВІГ¦5.bmp
  • C:\í¼æ¬\ВІГ¦4.bmp
  • C:\í¼æ¬\ВІГ¦3.bmp
  • C:\í¼æ¬\ВІГ¦2.bmp
  • C:\í¼æ¬\ВІГ¦1.bmp
  • C:\í¼æ¬\ВІГ¦.bmp
  • C:\í¼æ¬\¿¨é¯.bmp
  • C:\í¼æ¬\¿¨àòë¹ëþ2.bmp
  • C:\í¼æ¬\ГіГ±В±Гё.bmp
  • C:\zk.txt
Deletes the following files
  • C:\1.zip
Miscellaneous
Executes the following
  • '%WINDIR%\syswow64\svchost.exe'
  • '%WINDIR%\syswow64\regsvr32.exe' dm.dll -s

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке