Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.PWS.Banker1.12490

Добавлен в вирусную базу Dr.Web: 2013-11-29

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\193
  • <SYSTEM32>\194
  • <SYSTEM32>\191
  • <SYSTEM32>\192
  • <SYSTEM32>\195
  • <SYSTEM32>\198
  • <SYSTEM32>\199
  • <SYSTEM32>\196
  • <SYSTEM32>\197
  • <SYSTEM32>\184
  • <SYSTEM32>\185
  • <SYSTEM32>\182
  • <SYSTEM32>\183
  • <SYSTEM32>\186
  • <SYSTEM32>\189
  • <SYSTEM32>\190
  • <SYSTEM32>\187
  • <SYSTEM32>\188
  • <SYSTEM32>\211
  • <SYSTEM32>\212
  • <SYSTEM32>\209
  • <SYSTEM32>\210
  • <SYSTEM32>\213
  • <SYSTEM32>\216
  • <SYSTEM32>\217
  • <SYSTEM32>\214
  • <SYSTEM32>\215
  • <SYSTEM32>\202
  • <SYSTEM32>\203
  • <SYSTEM32>\200
  • <SYSTEM32>\201
  • <SYSTEM32>\204
  • <SYSTEM32>\207
  • <SYSTEM32>\208
  • <SYSTEM32>\205
  • <SYSTEM32>\206
  • <SYSTEM32>\157
  • <SYSTEM32>\158
  • <SYSTEM32>\155
  • <SYSTEM32>\156
  • <SYSTEM32>\159
  • <SYSTEM32>\162
  • <SYSTEM32>\163
  • <SYSTEM32>\160
  • <SYSTEM32>\161
  • <SYSTEM32>\148
  • <SYSTEM32>\149
  • <SYSTEM32>\146
  • <SYSTEM32>\147
  • <SYSTEM32>\150
  • <SYSTEM32>\153
  • <SYSTEM32>\154
  • <SYSTEM32>\151
  • <SYSTEM32>\152
  • <SYSTEM32>\175
  • <SYSTEM32>\176
  • <SYSTEM32>\173
  • <SYSTEM32>\174
  • <SYSTEM32>\177
  • <SYSTEM32>\180
  • <SYSTEM32>\181
  • <SYSTEM32>\178
  • <SYSTEM32>\179
  • <SYSTEM32>\166
  • <SYSTEM32>\167
  • <SYSTEM32>\164
  • <SYSTEM32>\165
  • <SYSTEM32>\168
  • <SYSTEM32>\171
  • <SYSTEM32>\172
  • <SYSTEM32>\169
  • <SYSTEM32>\170
  • <SYSTEM32>\218
  • <SYSTEM32>\264
  • <SYSTEM32>\265
  • <SYSTEM32>\262
  • <SYSTEM32>\263
  • <SYSTEM32>\266
  • <SYSTEM32>\269
  • <SYSTEM32>\270
  • <SYSTEM32>\267
  • <SYSTEM32>\268
  • <SYSTEM32>\256
  • <SYSTEM32>\257
  • <SYSTEM32>\254
  • <SYSTEM32>\255
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\_filelst.cfg
  • <SYSTEM32>\260
  • <SYSTEM32>\261
  • <SYSTEM32>\258
  • <SYSTEM32>\259
  • <SYSTEM32>\282
  • <SYSTEM32>\283
  • <SYSTEM32>\280
  • <SYSTEM32>\281
  • <SYSTEM32>\284
  • <SYSTEM32>\287
  • <SYSTEM32>\288
  • <SYSTEM32>\285
  • <SYSTEM32>\286
  • <SYSTEM32>\273
  • <SYSTEM32>\274
  • <SYSTEM32>\271
  • <SYSTEM32>\272
  • <SYSTEM32>\275
  • <SYSTEM32>\278
  • <SYSTEM32>\279
  • <SYSTEM32>\276
  • <SYSTEM32>\277
  • <SYSTEM32>\230
  • <SYSTEM32>\231
  • <SYSTEM32>\228
  • <SYSTEM32>\229
  • <SYSTEM32>\232
  • <SYSTEM32>\235
  • <SYSTEM32>\236
  • <SYSTEM32>\233
  • <SYSTEM32>\234
  • <SYSTEM32>\221
  • <SYSTEM32>\222
  • <SYSTEM32>\219
  • <SYSTEM32>\220
  • <SYSTEM32>\223
  • <SYSTEM32>\226
  • <SYSTEM32>\227
  • <SYSTEM32>\224
  • <SYSTEM32>\225
  • <SYSTEM32>\247
  • <SYSTEM32>\248
  • <SYSTEM32>\246
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\drivetable.txt
  • <SYSTEM32>\249
  • <SYSTEM32>\252
  • <SYSTEM32>\253
  • <SYSTEM32>\250
  • <SYSTEM32>\251
  • <SYSTEM32>\239
  • <SYSTEM32>\240
  • <SYSTEM32>\237
  • <SYSTEM32>\238
  • <SYSTEM32>\241
  • <SYSTEM32>\244
  • <SYSTEM32>\245
  • <SYSTEM32>\242
  • <SYSTEM32>\243
  • <SYSTEM32>\145
  • <SYSTEM32>\47
  • <SYSTEM32>\48
  • <SYSTEM32>\45
  • <SYSTEM32>\46
  • <SYSTEM32>\49
  • <SYSTEM32>\52
  • <SYSTEM32>\53
  • <SYSTEM32>\50
  • <SYSTEM32>\51
  • <SYSTEM32>\38
  • <SYSTEM32>\39
  • <SYSTEM32>\36
  • <SYSTEM32>\37
  • <SYSTEM32>\40
  • <SYSTEM32>\43
  • <SYSTEM32>\44
  • <SYSTEM32>\41
  • <SYSTEM32>\42
  • <SYSTEM32>\65
  • <SYSTEM32>\66
  • <SYSTEM32>\63
  • <SYSTEM32>\64
  • <SYSTEM32>\67
  • <SYSTEM32>\70
  • <SYSTEM32>\71
  • <SYSTEM32>\68
  • <SYSTEM32>\69
  • <SYSTEM32>\56
  • <SYSTEM32>\57
  • <SYSTEM32>\54
  • <SYSTEM32>\55
  • <SYSTEM32>\58
  • <SYSTEM32>\61
  • <SYSTEM32>\62
  • <SYSTEM32>\59
  • <SYSTEM32>\60
  • <SYSTEM32>\11
  • <SYSTEM32>\12
  • <SYSTEM32>\9
  • <SYSTEM32>\10
  • <SYSTEM32>\13
  • <SYSTEM32>\16
  • <SYSTEM32>\17
  • <SYSTEM32>\14
  • <SYSTEM32>\15
  • <SYSTEM32>\2
  • <SYSTEM32>\3
  • C:\log\eAutoRegSerial.ini
  • <SYSTEM32>\1
  • <SYSTEM32>\4
  • <SYSTEM32>\7
  • <SYSTEM32>\8
  • <SYSTEM32>\5
  • <SYSTEM32>\6
  • <SYSTEM32>\29
  • <SYSTEM32>\30
  • <SYSTEM32>\27
  • <SYSTEM32>\28
  • <SYSTEM32>\31
  • <SYSTEM32>\34
  • <SYSTEM32>\35
  • <SYSTEM32>\32
  • <SYSTEM32>\33
  • <SYSTEM32>\20
  • <SYSTEM32>\21
  • <SYSTEM32>\18
  • <SYSTEM32>\19
  • <SYSTEM32>\22
  • <SYSTEM32>\25
  • <SYSTEM32>\26
  • <SYSTEM32>\23
  • <SYSTEM32>\24
  • <SYSTEM32>\72
  • <SYSTEM32>\120
  • <SYSTEM32>\121
  • <SYSTEM32>\118
  • <SYSTEM32>\119
  • <SYSTEM32>\122
  • <SYSTEM32>\125
  • <SYSTEM32>\126
  • <SYSTEM32>\123
  • <SYSTEM32>\124
  • <SYSTEM32>\111
  • <SYSTEM32>\112
  • <SYSTEM32>\109
  • <SYSTEM32>\110
  • <SYSTEM32>\113
  • <SYSTEM32>\116
  • <SYSTEM32>\117
  • <SYSTEM32>\114
  • <SYSTEM32>\115
  • <SYSTEM32>\138
  • <SYSTEM32>\139
  • <SYSTEM32>\136
  • <SYSTEM32>\137
  • <SYSTEM32>\140
  • <SYSTEM32>\143
  • <SYSTEM32>\144
  • <SYSTEM32>\141
  • <SYSTEM32>\142
  • <SYSTEM32>\129
  • <SYSTEM32>\130
  • <SYSTEM32>\127
  • <SYSTEM32>\128
  • <SYSTEM32>\131
  • <SYSTEM32>\134
  • <SYSTEM32>\135
  • <SYSTEM32>\132
  • <SYSTEM32>\133
  • <SYSTEM32>\84
  • <SYSTEM32>\85
  • <SYSTEM32>\82
  • <SYSTEM32>\83
  • <SYSTEM32>\86
  • <SYSTEM32>\89
  • <SYSTEM32>\90
  • <SYSTEM32>\87
  • <SYSTEM32>\88
  • <SYSTEM32>\75
  • <SYSTEM32>\76
  • <SYSTEM32>\73
  • <SYSTEM32>\74
  • <SYSTEM32>\77
  • <SYSTEM32>\80
  • <SYSTEM32>\81
  • <SYSTEM32>\78
  • <SYSTEM32>\79
  • <SYSTEM32>\102
  • <SYSTEM32>\103
  • <SYSTEM32>\100
  • <SYSTEM32>\101
  • <SYSTEM32>\104
  • <SYSTEM32>\107
  • <SYSTEM32>\108
  • <SYSTEM32>\105
  • <SYSTEM32>\106
  • <SYSTEM32>\93
  • <SYSTEM32>\94
  • <SYSTEM32>\91
  • <SYSTEM32>\92
  • <SYSTEM32>\95
  • <SYSTEM32>\98
  • <SYSTEM32>\99
  • <SYSTEM32>\96
  • <SYSTEM32>\97
Удаляет следующие файлы:
  • <SYSTEM32>\Restore\MachineGuid.txt
Сетевая активность:
Подключается к:
  • 'www.16##18.com':80
  • 'localhost':1035
TCP:
Запросы HTTP GET:
  • www.16##18.com/update/main9.htm
UDP:
  • DNS ASK www.16##18.com
Другое:
Ищет следующие окна:
  • ClassName: '<Служебное имя>wndclass' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке