Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Winlock.3575

Добавлен в вирусную базу Dr.Web: 2011-10-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<Полный путь к вирусу>'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\hXGdQ
  • %WINDIR%\DDrbWsv4
  • %WINDIR%\1GdW1i
  • %WINDIR%\6YFvLCqSeJ
  • %WINDIR%\nlr8awK
  • %WINDIR%\CEa5TQpSC
  • %WINDIR%\xR41oLtL
  • %WINDIR%\VKDxChrE
  • %WINDIR%\hEwU1
  • %WINDIR%\ejBRxIT
  • %WINDIR%\FxQU8
  • %WINDIR%\RQfNlfB
  • %WINDIR%\BqWXcP
  • %WINDIR%\YiQeBxnXrM
  • %WINDIR%\Tn2gq1I
  • %WINDIR%\f7rRk
  • %WINDIR%\GhvyDx6F
  • %WINDIR%\pkF6O
  • %WINDIR%\sJ6F5OC
  • %WINDIR%\p56jyRlpIJ
  • %WINDIR%\hMchCyh2
  • %WINDIR%\PCgcR
  • %WINDIR%\GRAsJXE
  • %WINDIR%\1WOdvLF
  • %WINDIR%\fjNoe
  • %WINDIR%\QRr62GjAD8
  • %WINDIR%\CWwFHS
  • %WINDIR%\6tEJR
  • %WINDIR%\3eLUFxk
  • %WINDIR%\yIeyAb
  • %WINDIR%\cFgwWt
  • %WINDIR%\HrcIaoRH7a
  • %WINDIR%\BiJeXk
  • %WINDIR%\kOFyiN
  • %WINDIR%\LgG1Y
  • %WINDIR%\BdLvq
  • %WINDIR%\IH1baLBPO
  • %WINDIR%\83xoT
  • %WINDIR%\bO3GT8
  • %WINDIR%\vsx8B
  • %WINDIR%\bsgTF
  • %WINDIR%\ewYPJiHkm
  • %WINDIR%\UjCDic5rA
  • %WINDIR%\3IqyV
  • %WINDIR%\DuPwxQ2
  • %WINDIR%\dgcgO5CqX
  • %WINDIR%\ykw5BNh
  • %WINDIR%\fW74631k
  • %WINDIR%\g2iv1I
  • %WINDIR%\577vLOhmB
  • %WINDIR%\qRTLkm
  • %WINDIR%\oapit6HN5
  • %WINDIR%\TIQH26
  • %WINDIR%\IM8KXfh
  • %WINDIR%\xLk1NNt4
  • %WINDIR%\6bghR
  • %WINDIR%\1Xl5T8F
  • %WINDIR%\lQ1vCf
  • %WINDIR%\tWiMImu15
  • %WINDIR%\jDXNqn2H
  • %WINDIR%\iCbD1N6k8
  • %WINDIR%\jYXym
  • %WINDIR%\TOcNM
  • %WINDIR%\WxdFhq13Kp
  • %WINDIR%\tJAkWO
  • %WINDIR%\ts8YHs8mgj
  • %WINDIR%\TsxjMQdu
  • %WINDIR%\w7Ovk
  • %WINDIR%\c7prnk
  • %WINDIR%\4u8sLt4Ej
  • %WINDIR%\b4XkXCrqyR
  • %WINDIR%\636vXic4Q3
  • %WINDIR%\2i4qr
  • %WINDIR%\b4iolk
  • %WINDIR%\U4TxNsbW
  • %WINDIR%\1skY3Mymj
  • %WINDIR%\7MnOvrX
  • %WINDIR%\DymtP
  • %WINDIR%\P1TLqdf
  • %WINDIR%\mIF73V6oF
  • %WINDIR%\Bay5rA
  • %WINDIR%\3hf26F
  • %WINDIR%\d4lbl
  • %WINDIR%\2wAhxL8O
  • %WINDIR%\U7nvKdsiVx
  • %WINDIR%\dJS3KlRPx
  • %WINDIR%\rBmSw27VrF
  • %WINDIR%\YPP3ySyb
  • %WINDIR%\5uyAfBB
  • %WINDIR%\WlV77
  • %WINDIR%\mjKvh
  • %WINDIR%\FdhbjAvVnD
  • %WINDIR%\7eigeb
  • %WINDIR%\U3lka
  • %WINDIR%\nPQlGXY
  • %WINDIR%\kGfsw8Em
  • %WINDIR%\cuEcUq
  • %WINDIR%\XbpWneg3
  • %WINDIR%\riKlcWI
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке