Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.DownLoader33.7500

Добавлен в вирусную базу Dr.Web: 2020-02-27

Описание добавлено:

Technical Information

Modifies file system
Creates the following files
  • <Current directory>\app.ini
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\ssvw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\sts4w32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\sts4w32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\sts8w32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\sts8w32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\stsmw32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\stsmw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\stsrw32.dll
  • %PROGRAMDATA%\santesocial\fsv\1.40.12\conf\gie_xp_2003sesam.ini
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\stsrw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\stsuw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\stsw32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\stsw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\acint.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certamcr.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certamct.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certamoamcr.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certamoamct.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\srtw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\ssvw32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\srtw32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\smsw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\smsw32.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\windows\pcscw32.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\windows\pssinw32.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\windows\system32\galclw32.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\windows\system32\galinw32.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\system32\galclw64.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\system32\galinw64.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\s2copy.exe
  • <Current directory>\s2000c.exe
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certamor.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\stsuw32.dll
  • %PROGRAMDATA%\santesocial\commun\adm\53.adm
  • %PROGRAMDATA%\santesocial\fsv\1.40.12\conf\sesam.ini
  • %PROGRAMDATA%\santesocial\fsv\1.40.12\conf\sesamxp.ini
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\sgdw32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\sgdw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\sjsw32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\sjsw32.dll.sig
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\smcw32.dll
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\lib\smcw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\windows\galsvw32.exe
  • %PROGRAMDATA%\santesocial\fsv\1.40.12\conf\log4crc.xml
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certamot.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certbabusr.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certbabust.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesrp.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesrt.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesu.sts
  • <Current directory>\s2process.int
  • %WINDIR%\galclw32.dll
  • %WINDIR%\galinw32.dll
  • %WINDIR%\galssw32.dll
  • %WINDIR%\galsvw32.exe
  • %WINDIR%\pcscw32.dll
  • %WINDIR%\syswow64\galclw32.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\windows\galssw32.dll
  • %WINDIR%\syswow64\galinw32.dll
  • <SYSTEM32>\galclw64.dll
  • <SYSTEM32>\galinw64.dll
  • %ProgramFiles%\santesocial\galss\galssw64.dll
  • %ProgramFiles%\santesocial\galss\galsvw64.exe
  • %ProgramFiles%\santesocial\galss\pcscw64.dll
  • %ProgramFiles%\santesocial\galss\pssinw64.dll
  • %PROGRAMDATA%\santesocial\galss\galss.ini
  • %PROGRAMDATA%\santesocial\galss\log4crc.xml
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesro.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\scriptsm.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesrm.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\scriptsi.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certgier.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\certgiet.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\crl.pem
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\scripts.sms
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\scripts.ssv
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\ssv-7.10.txt
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\tablebin.smc
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\tablebin.ssp
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\ssv\tablebin.ssv
  • %PROGRAMDATA%\santesocial\commun\adm\92.adm
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesrf.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\sts_exploit-1.25.txt
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tables4.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tables8.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesi.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesm.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesr.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesra.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesrc.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesrd.sts
  • %ProgramFiles(x86)%\santesocial\fsv\1.40.12\sts\tablesrl.sts
  • %WINDIR%\pssinw32.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\windows\galinw32.dll
  • <Current directory>\galss\ssv_1.40.12\commonappdata\santesocial\fsv\1.40.12\conf\sesamxp.ini
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\sts8w32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\sts8w32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\stsmw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\stsmw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\stsrw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\stsrw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\stsuw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\stsuw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\commonappdata\santesocial\fsv\1.40.12\conf\sesam.ini
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\stsw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\acint.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certamcr.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certamct.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certamoamcr.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certamoamct.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certamor.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certamot.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certbabusr.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\sts4w32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\sts4w32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\ssvw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\ssvw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\srtw32.dll.sig
  • <Current directory>\cps3_pkcs11_w32.dll
  • <Current directory>\mica.int
  • <Current directory>\mica.dll
  • <Current directory>\galss\ssv_1.40.12.int
  • <Current directory>\galss\ssv_1.40.12\annexes\convention.csv
  • <Current directory>\galss\ssv_1.40.12\annexes\correspondance.csv
  • <Current directory>\galss\ssv_1.40.12\annexes\regroupement.csv
  • <Current directory>\galss\ssv_1.40.12\commonappdata\santesocial\fsv\1.40.12\conf\gie_xp_2003sesam.ini
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certbabust.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\stsw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\commonappdata\santesocial\fsv\1.40.12\conf\log4crc.xml
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\sgdw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\sjsw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\sjsw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\smcw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\smcw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\smsw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\smsw32.dll.sig
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\srtw32.dll
  • <Current directory>\cps3_pkcs11_w32.int
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\lib\sgdw32.dll
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certgier.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\certgiet.pem
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\crl.pem
  • <Current directory>\galss\ssv_1.40.12\progs\cpsvb432.dll
  • <Current directory>\galss\ssv_1.40.12\progs\cpsw32.dll
  • <Current directory>\galss\ssv_1.40.12\progs\cptabw32.dll
  • <Current directory>\galss\ssv_1.40.12\progs\galclw32.dll
  • <Current directory>\galss\ssv_1.40.12\progs\galinw32.dll
  • <Current directory>\galss\ssv_1.40.12\progs\galssw32.dll
  • <Current directory>\galss\ssv_1.40.12\progs\galsvw32.exe
  • <Current directory>\galss\ssv_1.40.12\progs\pssinw32.dll
  • <Current directory>\galss\ssv_1.40.12\progs\sscasw32.dll
  • <Current directory>\galss\ssv_1.40.12\progs\pcscw32.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\windows\galclw32.dll
  • <Current directory>\galss\ssv_1.40.12\progs\_info galss 3_36 et ssv 1.31 dont need msi .txt
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\ssv-7.10.txt
  • <Current directory>\galss\ssv_1.40.12\commonappdata\santesocial\commun\adm\53.adm
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\galss32.ini
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\program files\santesocial\galss\galssw64.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\program files\santesocial\galss\galsvw64.exe
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\program files\santesocial\galss\pcscw64.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\program files\santesocial\galss\pssinw64.dll
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\programdata\santesocial\galss\galss.ini
  • <Current directory>\galss\ssv_1.40.12\progs\cpgesw32.exe
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesi.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesu.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tables8.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\scripts.sms
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\scripts.ssv
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\tablebin.smc
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\tablebin.ssp
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\ssv\tablebin.ssv
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\scriptsi.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\scriptsm.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\sts_exploit-1.25.txt
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tables4.sts
  • <Current directory>\galss\ssv_1.40.12\galssmanuel\programdata\santesocial\galss\log4crc.xml
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesrp.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesm.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesr.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesra.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesrc.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesrd.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesrf.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesrl.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesrm.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesro.sts
  • <Current directory>\galss\ssv_1.40.12\program files\santesocial\fsv\1.40.12\sts\tablesrt.sts
  • %PROGRAMDATA%\santesocial\commun\adm\93.adm
Deletes the following files
  • <Current directory>\cps3_pkcs11_w32.zip
  • <Current directory>\mica.zip
  • <Current directory>\s2000c.exe
Moves the following files
  • from <Current directory>\cps3_pkcs11_w32.int to <Current directory>\cps3_pkcs11_w32.zip
  • from <Current directory>\mica.int to <Current directory>\mica.zip
  • from <Current directory>\galss\ssv_1.40.12.int to <Current directory>\galss\ssv_1.40.12.zip
  • from <Current directory>\s2process.int to <Current directory>\s2process.exe
Substitutes the following files
  • <Current directory>\s2000c.exe
Network activity
Connects to
  • 'ft#.##ins2000.com':56239
TCP
  • 'ft#.##ins2000.com':21
UDP
  • DNS ASK ft#.##ins2000.com
Miscellaneous
Searches for the following windows
  • ClassName: 'MS_WINHELP' WindowName: ''
Creates and executes the following
  • '<Current directory>\s2000c.exe' s2_install_SSV
  • '<Current directory>\s2process.exe' "galsvw64.exe"
  • '<Current directory>\s2process.exe' "CCM.exe"
Executes the following
  • '%WINDIR%\syswow64\cmd.exe' /c mklink /h "%WINDIR%\galss.ini" "%PROGRAMDATA%\santesocial\galss\galss.ini"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке