from <Full path to file> to %WINDIR%\Fonts\sppsvc.exe
Network activity:
Connects to:
'g.###issue.com':80
'd.###issue.com':80
'r.###issue.com':80
'ic###azip.com':80
TCP:
HTTP GET requests:
http:///home.txt via g.###issue.com
http:///86.exe via d.###issue.com
http:///report?ha########################################################################################################################################################################## via r...
http:///install/start via r.###issue.com
http:///install/106:0%20-%3e%20127:2%20-%3e%2065:0%20-%3e%2067:0%20-%3e%2080:0%20-%3e%2081:0%20-%3e%2082:0%20-%3e%2094:0%20-%3e%2095:0 via r.###issue.com
http:/// via ic###azip.com
UDP:
DNS ASK g.###issue.com
DNS ASK d.###issue.com
DNS ASK r.###issue.com
DNS ASK ic###azip.com
Miscellaneous:
Searches for the following windows:
ClassName: '' WindowName: ''
Creates and executes the following:
'%WINDIR%\Fonts\lms.exe' -a cryptonight -o stratum+tcp://m.tomissue.com:443 -p x -u 46p8Lgn7zHNM8rV5Xr5k3pAPJakrLdbwrJgGEJLTUAUEWUVAwQrwwrJUtroMaggsE5Vq3REYHAkovjCDCLhPyoRqAPa6mbY -t 1
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подальший перегляд даного сайта означає, що Ви погоджуєтесь на використання нами cookie-файлів та інших технологій збору статистичних відомостей про відвідувачів. Докладніше