Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.AVKill.33856

Добавлен в вирусную базу Dr.Web: 2013-11-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe'
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\svchost.exe
Завершает или пытается завершить
следующие пользовательские процессы:
  • ecmd.exe
Изменения в файловой системе:
Создает следующие файлы:
  • <Служебный элемент>
Другое:
Ищет следующие окна:
  • ClassName: '(null)' WindowName: 'JqtRnyNi'
  • ClassName: '(null)' WindowName: 'hAerwMrGv '
  • ClassName: '(null)' WindowName: ' LuB e '
  • ClassName: '(null)' WindowName: ' fAok nqsM'
  • ClassName: '(null)' WindowName: 'bYh ut wmqlxA '
  • ClassName: '(null)' WindowName: 'racsWwIvomj'
  • ClassName: '(null)' WindowName: 'bfywlp'
  • ClassName: '(null)' WindowName: 'HKg Np'
  • ClassName: '(null)' WindowName: 'dndRk'
  • ClassName: '(null)' WindowName: 'hPZI'
  • ClassName: '(null)' WindowName: ' KgeQCXpLzdt'
  • ClassName: '(null)' WindowName: 'nD nwjrosFcIp'
  • ClassName: '(null)' WindowName: 'vtdujyy'
  • ClassName: '(null)' WindowName: 'blZYuemuoPrz'
  • ClassName: '(null)' WindowName: 'FxOGv wT'
  • ClassName: '(null)' WindowName: ' aQek nhzTlnbG'
  • ClassName: '(null)' WindowName: 'PAGjvwU'
  • ClassName: '(null)' WindowName: 'vSezXQbfZ'
  • ClassName: '(null)' WindowName: 'p rtvnF dc'
  • ClassName: '(null)' WindowName: 'nupytvZSoefSpe'
  • ClassName: '(null)' WindowName: 'kiPx'
  • ClassName: '(null)' WindowName: ' bC XTfJSq'
  • ClassName: '(null)' WindowName: ' fu YD fEboc'
  • ClassName: '(null)' WindowName: 'IiojswfceYU'
  • ClassName: '(null)' WindowName: 'UEg'
  • ClassName: '(null)' WindowName: 'hmafhVZZeXLK l'
  • ClassName: '(null)' WindowName: 'lNDeu'
  • ClassName: '(null)' WindowName: 'drbo Wc'
  • ClassName: '(null)' WindowName: 'dNuif c '
  • ClassName: '(null)' WindowName: ' KRGZopqALh pf'
  • ClassName: '(null)' WindowName: 'rc ogk y'
  • ClassName: '(null)' WindowName: 'jjbyDmreD uavs'
  • ClassName: '(null)' WindowName: 'rabsgMvHwgoplr'
  • ClassName: '(null)' WindowName: 'qpmlVkhbXP'
  • ClassName: '(null)' WindowName: 'E kyh LPWg'
  • ClassName: '(null)' WindowName: 'pqsmywRz '
  • ClassName: '(null)' WindowName: 'stlxzaaayoln'
  • ClassName: '(null)' WindowName: 'oS V'
  • ClassName: '(null)' WindowName: 'fiWctfhmsM pQuB'
  • ClassName: '(null)' WindowName: 'xAd GaRsu'
  • ClassName: '(null)' WindowName: 'Ah joSkU'
  • ClassName: '(null)' WindowName: 'dzo GhrGLH o W'
  • ClassName: '(null)' WindowName: 'jdcegwtj '
  • ClassName: '(null)' WindowName: 'cJH m dy '
  • ClassName: '(null)' WindowName: 'qX vs'
  • ClassName: '(null)' WindowName: 'pJydt iMjb'
  • ClassName: '(null)' WindowName: 'ndfCa mzpbi'
  • ClassName: '(null)' WindowName: 'yUb q'
  • ClassName: '(null)' WindowName: 'wIhZb O wv'
  • ClassName: '(null)' WindowName: 'i oudPY'
  • ClassName: '(null)' WindowName: 'mSzjqi '
  • ClassName: '(null)' WindowName: 'hTonok Qr'
  • ClassName: '(null)' WindowName: 'hnjS'
  • ClassName: '(null)' WindowName: 'hw Vw qfjdd'
  • ClassName: '(null)' WindowName: 'gry ip pbp'
  • ClassName: '(null)' WindowName: 'alqzshTqr tfr'
  • ClassName: '(null)' WindowName: 'zdl '
  • ClassName: '(null)' WindowName: 'xkbJp'
  • ClassName: '(null)' WindowName: 'Y ma qjwTl'
  • ClassName: '(null)' WindowName: 'kMyEWKl t'
  • ClassName: '(null)' WindowName: 'CbxblMv'
  • ClassName: '(null)' WindowName: 'pzLzb '
  • ClassName: '(null)' WindowName: ' un'
  • ClassName: '(null)' WindowName: 'R INtoLW kE'
  • ClassName: '(null)' WindowName: 'iDx daJ'
  • ClassName: '(null)' WindowName: ' RVhukf'
  • ClassName: '(null)' WindowName: 'BaAehf fJjaX'
  • ClassName: '(null)' WindowName: 'ugiA ku'
  • ClassName: '(null)' WindowName: 'EwjoVsc'
  • ClassName: '(null)' WindowName: 'lsdmdJQzkcFw'
  • ClassName: '(null)' WindowName: 'c vafbEz'
  • ClassName: '(null)' WindowName: ' Kq Mnd'
  • ClassName: '(null)' WindowName: 'giqCHkxK f pe'
  • ClassName: '(null)' WindowName: ' pD bhI Xg'
  • ClassName: '(null)' WindowName: 'yK PqhCZx'
  • ClassName: '(null)' WindowName: 'OplhnltcAe'
  • ClassName: '(null)' WindowName: 'tjMisPkzIjDYYd '
  • ClassName: '(null)' WindowName: ' y iwpng'
  • ClassName: '(null)' WindowName: 'gQgc Bkyh'
  • ClassName: '(null)' WindowName: ' sc IIv'
  • ClassName: '(null)' WindowName: 'o lS '
  • ClassName: '(null)' WindowName: 'pfyAukDd'
  • ClassName: '(null)' WindowName: 'xgX g c wdwN lfk '
  • ClassName: '(null)' WindowName: 'Icfpsr Mmcisyi'
  • ClassName: '(null)' WindowName: 'haubFxxFf'
  • ClassName: '(null)' WindowName: 'eeR zIWKnegD'
  • ClassName: '(null)' WindowName: 'qdwI'
  • ClassName: '(null)' WindowName: 'sampchYrmtwhi'
  • ClassName: '(null)' WindowName: ' H qbzj '
  • ClassName: '(null)' WindowName: 'fIsojXmXICT'
  • ClassName: '(null)' WindowName: ' muAmfSeyHks'
  • ClassName: '(null)' WindowName: 'mfT Kb'
  • ClassName: '(null)' WindowName: ' js '
  • ClassName: '(null)' WindowName: 'glntf Yba uqO'
  • ClassName: '(null)' WindowName: ' CgnxkpjQxY'
  • ClassName: '(null)' WindowName: 'ru A '
  • ClassName: '(null)' WindowName: ' GxkpA WGgh'
  • ClassName: '(null)' WindowName: ' y d '
  • ClassName: '(null)' WindowName: 'z MbTjXqP rkh'
  • ClassName: '(null)' WindowName: 'KYyue'
  • ClassName: '(null)' WindowName: 'ejzrzoHpa'
  • ClassName: '(null)' WindowName: ' uJQ Htm'
  • ClassName: '(null)' WindowName: 'oSsxjDq'
  • ClassName: '(null)' WindowName: 'Gp wwad'
  • ClassName: '(null)' WindowName: 'SDiw qq w'
  • ClassName: '(null)' WindowName: 'a dnhzkgRMZgM qG'
  • ClassName: '(null)' WindowName: 'zOdSuDogGl v '
  • ClassName: '(null)' WindowName: 'itUuke j'
  • ClassName: '(null)' WindowName: 'v kbyeu'
  • ClassName: '(null)' WindowName: 'afv QJZ'
  • ClassName: '(null)' WindowName: 'qI Nmw'
  • ClassName: '(null)' WindowName: ' l XKDo'
  • ClassName: '(null)' WindowName: 'n PLNkl'
  • ClassName: '(null)' WindowName: 'Suxz hBvjkIi'
  • ClassName: '(null)' WindowName: 'lhWmTVPn OBZ'
  • ClassName: '(null)' WindowName: 'njjgpZhb'
  • ClassName: '(null)' WindowName: 'pWgr'
  • ClassName: '(null)' WindowName: 'hb tuPg'
  • ClassName: '(null)' WindowName: 'F k '
  • ClassName: '(null)' WindowName: 'oEdnnK'
  • ClassName: '(null)' WindowName: 'gnKfafT c'
  • ClassName: '(null)' WindowName: 'X Af Ya AD'
  • ClassName: '(null)' WindowName: ' HElyXwp HgoBw'
  • ClassName: '(null)' WindowName: 'Osn r x'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке