- Trojan.MulDrop4.19
- Техническая информация
- Рекомендации по лечению
- Trojan.DownLoader11.15109
- Техническая информация
- Рекомендации по лечению
- Trojan.Siggen2.40743
- Техническая информация
- Рекомендации по лечению
- Trojan.Packed.Based.8
- Техническая информация
- Рекомендации по лечению
- Trojan.DownLoader1.62411
- Техническая информация
- Рекомендации по лечению
Trojan.MulDrop4.19
Добавлен в вирусную базу Dr.Web: 2012-08-23
Описание добавлено: 2012-09-13
Техническая информация
- [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP000.TMP\»‘
- [ \SYSTEM\ControlSet001\Services\DHL Core Service] ‘Start’ = ‘00000002’
- %TEMP%\IXP000.TMP\Nero 7.0 Ultra Edition KeyGen.exe
- \W32Sechost.exe -service
- %TEMP%\IXP000.TMP\W32Sechost.exe
- \W32Sechost.exe
- %TEMP%\IXP000.TMP\W32Sechost.exe
- %TEMP%\IXP000.TMP\Nero 7.0 Ultra Edition KeyGen.exe
- ClassName: ‘Shell_TrayWnd’ WindowName: »
Рекомендации по лечению
- В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
- Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
Trojan.DownLoader11.15109
Добавлен в вирусную базу Dr.Web: 2014-06-05
Описание добавлено: 2014-06-06
Техническая информация
- [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP001.TMP\»‘
- [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP000.TMP\»‘
- [ \SYSTEM\ControlSet001\Services\GrayPigeon_Hacker.com.cn] ‘Start’ = ‘00000002’
1.EXE’
- %CommonProgramFiles%\Microsoft Shared\MSInfo\vx_Server_Setup.exe.out_Signd.jpg
- %WINDIR%\Hacker.com.cn.exe
- %TEMP%\IXP000.TMP\2.exe
- %WINDIR%\0.exe
- %CommonProgramFiles%\Microsoft Shared\MSInfo\vx_Server_Setup.exe.out_Signd.jpg в %CommonProgramFiles%\Microsoft Shared\MSInfo\vx_Server_Setup.exe.out_Signd.exe
- ClassName: ‘Shell_TrayWnd’ WindowName: ‘(null)’
Рекомендации по лечению
- В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
- Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
Trojan.Siggen2.40743
Добавлен в вирусную базу Dr.Web: 2011-06-09
Описание добавлено: 2011-06-14
Техническая информация
- [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup1’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «»%TEMP%\IXP001.TMP\»»‘
- [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «»%TEMP%\IXP000.TMP\»»‘
- [ \SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] ‘%WINDIR%\explorer.exe’ = ‘%WINDIR%\explorer.exe:*:Enabled:Explorateur Windows’
1.EXE
- ClassName: ‘Shell_TrayWnd’ WindowName: »
Рекомендации по лечению
- В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
- Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
Trojan.Packed.Based.8
Добавлен в вирусную базу Dr.Web: 2014-06-05
Описание добавлено: 2014-06-06
Техническая информация
- [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP000.TMP\»‘
- [ \SYSTEM\ControlSet003\Services\dkkuqq] ‘Start’ = ‘00000002’
- [ \SYSTEM\ControlSet002\Services\dkkuqq] ‘Start’ = ‘00000002’
- [ \SYSTEM\ControlSet001\Services\dkkuqq] ‘Start’ = ‘00000002’
- \nyugdq.dll
- \0004f73b.ini
- %TEMP%\IXP000.TMP\№¤ѕЯ.exe
- q2####8168.3322.org/20140605/021806/381296.jsp
- q2####8168.3322.org/20140605/021747/362234.jsp
- q2####8168.3322.org/20140605/021727/342093.jsp
- q2####8168.3322.org/20140605/021904/439453.jsp
- q2####8168.3322.org/20140605/021844/419484.jsp
- q2####8168.3322.org/20140605/021825/400203.jsp
- q2####8168.3322.org/20140605/021708/322890.jsp
- q2####8168.3322.org/20140605/021550/245609.jsp
- q2####8168.3322.org/20140605/021532/227234.jsp
- q2####8168.3322.org/20140605/021513/208562.jsp
- q2####8168.3322.org/20140605/021648/303531.jsp
- q2####8168.3322.org/20140605/021629/284468.jsp
- q2####8168.3322.org/20140605/021610/265109.jsp
- ClassName: ‘Shell_TrayWnd’ WindowName: ‘(null)’
Рекомендации по лечению
- В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
- Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
Trojan.DownLoader1.62411
Добавлен в вирусную базу Dr.Web: 2013-01-24
Описание добавлено: 2013-02-05
Техническая информация
- [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP000.TMP\»‘
- [ \SYSTEM\ControlSet001\Services\windows] ‘Start’ = ‘00000002’
- %WINDIR%\windows
- %TEMP%\IXP000.TMP\SERVER
- %WINDIR%\windows
- %TEMP%\IXP000.TMP\SERVER
- ClassName: ‘Shell_TrayWnd’ WindowName: »
Рекомендации по лечению
- В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
- Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)
По серийному номеру
На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.
На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)