Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader11.13633

Добавлен в вирусную базу Dr.Web: 2014-06-01

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'IDM' = 'wscript "%APPDATA%\Adobe\Flash Player\SpeedCache\idm.vbs" "%APPDATA%\Adobe\Flash Player\SpeedCache\idm.bat"'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%APPDATA%\Adobe\Flash Player\SpeedCache\IDMan.exe'
  • '%TEMP%\mia4.tmp\Setup.exe' /m="%APPDATA%\ZEMANA~1.EXE" /k=""
  • '%TEMP%\setup-retail.exe'
  • '%APPDATA%\Zemana_AntiLogger_1.9.3.450.exe'
  • '%TEMP%\7za.exe' x "%TEMP%\a1.7z" -aoa -o%HOMEPATH%\Local Settings\Temp -p~@S23js@@vBz99432@t9 "" ""
Запускает на исполнение:
  • '<SYSTEM32>\reg.exe' add HKCU\software\microsoft\windows\currentversion\run /v IDM /d "wscript \"%APPDATA%\Adobe\Flash Player\SpeedCache\idm.vbs\" \"%APPDATA%\Adobe\Flash Player\SpeedCache\idm.bat\"" /f
  • '<SYSTEM32>\cmd.exe' /c ""%APPDATA%\Adobe\Flash Player\SpeedCache\idm.bat" "
  • '<SYSTEM32>\wscript.exe' "%APPDATA%\Adobe\Flash Player\SpeedCache\idm.vbs" "%APPDATA%\Adobe\Flash Player\SpeedCache\idm.bat"
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\mia1\shared.translations.Japanese
  • %TEMP%\mia1\shared.translations.Korean
  • %TEMP%\mia1\shared.translations.Map
  • %TEMP%\mia1\shared.translations.Italian
  • %TEMP%\mia1\shared.translations.French
  • %TEMP%\mia1\shared.translations.German
  • %TEMP%\mia1\shared.translations.Hungarian
  • %TEMP%\mia1\shared.translations.Russian
  • %TEMP%\mia1\shared.translations.Slovenian
  • %TEMP%\mia1\shared.translations.Turkish
  • %TEMP%\mia1\shared.translations.Portugese (Portugal)
  • %TEMP%\mia1\shared.translations.Original
  • %TEMP%\mia1\shared.translations.Polish
  • %TEMP%\mia1\shared.translations.Portugese (Brazil)
  • %TEMP%\mia1\shared.translations.Estonian
  • %TEMP%\mia1\progress.dfm
  • %TEMP%\mia1\progressprereq.dfm
  • %TEMP%\mia1\readme.dfm
  • %TEMP%\mia1\prereq.dfm
  • %TEMP%\mia1\LicenseActivate.dfm
  • %TEMP%\mia1\licensecheck.dfm
  • %TEMP%\mia1\maintenance.dfm
  • %TEMP%\mia1\shared.translations.Chinese (Taiwan)
  • %TEMP%\mia1\shared.translations.Dutch
  • %TEMP%\mia1\shared.translations.English
  • %TEMP%\mia1\shared.translations.Chinese (PRC)
  • %TEMP%\mia1\registration.dfm
  • %TEMP%\mia1\registrationwithserial.dfm
  • %TEMP%\mia1\setuptype.dfm
  • %TEMP%\mia1\translations.Russian
  • %TEMP%\mia1\translations.Slovenian
  • %TEMP%\mia1\translations.Turkish
  • %TEMP%\mia1\translations.Portugese (Portugal)
  • %TEMP%\mia1\translations.Original
  • %TEMP%\mia1\translations.Polish
  • %TEMP%\mia1\translations.Portugese (Brazil)
  • %TEMP%\mia1\mMSIExec.dll
  • %TEMP%\mia1\ZALSDK_Pro_Setup.exe
  • %TEMP%\mia1\Setup.msi
  • %TEMP%\mia1\mEXEFunc.dll
  • %TEMP%\mia1\welcome.dfm
  • %TEMP%\mia1\wizard.dfm
  • %TEMP%\mia1\AntiLogger.exe
  • %TEMP%\mia1\translations.Map
  • %TEMP%\mia1\translations.Chinese (Taiwan)
  • %TEMP%\mia1\translations.Dutch
  • %TEMP%\mia1\translations.English
  • %TEMP%\mia1\translations.Chinese (PRC)
  • %TEMP%\mia1\startinstallation.dfm
  • %TEMP%\mia1\startmenu.dfm
  • %TEMP%\mia1\test.dfm
  • %TEMP%\mia1\translations.Italian
  • %TEMP%\mia1\translations.Japanese
  • %TEMP%\mia1\translations.Korean
  • %TEMP%\mia1\translations.Hungarian
  • %TEMP%\mia1\translations.Estonian
  • %TEMP%\mia1\translations.French
  • %TEMP%\mia1\translations.German
  • %TEMP%\mia1\license.rtf
  • %TEMP%\mia4.tmp\data\OFFLINE\709E792D\48F71E6A\English.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\BC526272\48F71E6A\Estonian.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\B134DF82\48F71E6A\French.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\6E0F55B5\48F71E6A\Dutch.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\D7CD8679\48F71E6A\Chinese.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\196DB702\48F71E6A\Czech.ini
  • %TEMP%\setup-retail.exe
  • %TEMP%\mia4.tmp\data\OFFLINE\69D07E0F\B3857936\KeyCrypt.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\3775E5F1\48F71E6A\Korean.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\BEBFAB51\48F71E6A\Polish.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\103DD6D7\48F71E6A\Japanese.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\EA6C7D4E\48F71E6A\German.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\F6E33BE1\48F71E6A\Hungarian.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\4DA06D22\48F71E6A\Italian.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\F42FCC6\48F71E6A\Chinese (Taiwan).ini
  • %TEMP%\nsf3.tmp\ExecDos.dll
  • %TEMP%\mia4.tmp\data\Setup.msi
  • %TEMP%\mia4.tmp\Setup.msi
  • %APPDATA%\Zemana_AntiLogger_1.9.3.450.exe
  • %TEMP%\nsf2.tmp
  • %TEMP%\7za.exe
  • %TEMP%\a1.7z
  • %TEMP%\mia4.tmp\data\OFFLINE\3B8558D8\48F71E6A\Brazilian Portuguese.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\3406812B\48F71E6A\Bulgarian.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\83E44E21\48F71E6A\Byelorussian.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\A478C9DD\48F71E6A\Japanese.chm
  • %TEMP%\mia4.tmp\data\OFFLINE\16AB24B7\48F71E6A\English.chm
  • %TEMP%\mia4.tmp\data\OFFLINE\E833E05D\48F71E6A\French.chm
  • %TEMP%\mia4.tmp\data\OFFLINE\8C2F7CCC\48F71E6A\German.chm
  • %TEMP%\mia4.tmp\data\OFFLINE\71AC969A\B3857936\Zemana Ltd..url
  • %TEMP%\lang.loc
  • %TEMP%\mia.tmp
  • %TEMP%\mia4.tmp\Setup.res
  • %TEMP%\mia4.tmp\data\mMSI.dll\mMSIExec.dll
  • %TEMP%\mia4.tmp\mia.lib
  • %TEMP%\mia4.tmp\data\OFFLINE\AD33379D\B3857936\config.cfg
  • %TEMP%\mia1\icon.ico
  • %TEMP%\mia1\license.english.rtf
  • %TEMP%\mia1\license.japanese.rtf
  • %TEMP%\mia1\finish.dfm
  • %TEMP%\mia1\AntiLogger.mtx
  • %TEMP%\mia1\componentstree.dfm
  • %TEMP%\mia1\destination.dfm
  • %TEMP%\mia4.tmp\data\mIDEFunc.dll\mEXEFunc.dll
  • %TEMP%\mia4.tmp\data\OFFLINE\CEB44D2E\48F71E6A\Turkish Latin.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\59BFBC4B\48F71E6A\Turkish.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\F0F09FF5\10AA55B2\license.english.rtf
  • %TEMP%\mia4.tmp\data\OFFLINE\D0939126\48F71E6A\Swedish.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\D182C781\48F71E6A\Russian.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\DF1A9A0A\48F71E6A\Slovenian.ini
  • %TEMP%\mia4.tmp\data\OFFLINE\E3EE1372\48F71E6A\Spanish.ini
  • %APPDATA%\Adobe\Flash Player\SpeedCache\libcurl.dll
  • %APPDATA%\Adobe\Flash Player\SpeedCache\pthreadGC2.dll
  • %TEMP%\mia4.tmp\Setup.exe
  • %APPDATA%\Adobe\Flash Player\SpeedCache\IDMan.exe
  • %TEMP%\mia4.tmp\data\OFFLINE\FE2C94EC\48F71E6A\AntiLogger.exe
  • %APPDATA%\Adobe\Flash Player\SpeedCache\idm.bat
  • %APPDATA%\Adobe\Flash Player\SpeedCache\idm.vbs
Удаляет следующие файлы:
  • %TEMP%\mia.tmp
  • %TEMP%\lang.loc
  • %TEMP%\nsf3.tmp\ExecDos.dll
Сетевая активность:
Подключается к:
  • 'pr#####ed.cloudguard.su':9327
UDP:
  • DNS ASK pr#####ed.cloudguard.su
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке