Методы обнаружения вирусов

not-a-virus:AdWare.Win32.Zwangi.fip

Время детектирования 04 апр 2011 14:05 MSK
Время выпуска обновления 12 апр 2011 13:17 MSK
Описание опубликовано 26 янв 2012 17:37 MSK

Технические детали
Деструктивная активность
Рекомендации по удалению

Технические детали

Вредонос является компонентом рекламного программного обеспечения, предназначенного для перенаправления поисковых запросов пользователя на другие веб-ресурсы. Является приложением Windows (PE-EXE файл). Имеет размер 49152 байта. Написан на C++.


Деструктивная активность

Вредонос инсталлируется в системе как %Program Files%\ScanQuery\scanquery.exe %ALLUSERSPROFILE%\Application Data\ScanQuery\scanquery<десятичное число>.exe и представляет собой компонент рекламного программного обеспечения, способного отслеживать поисковые запросы, вводимые пользователем в адресной строке браузеров "Internet Explorer" и "Google Chrome" В ответ на введенный запрос пользователю выдается список ссылок, полученный с сервера:

www.sc***query.com
Также реализована возможность обновлять компоненты вредоноса, обращаясь к серверу:
upgrade.sca***uerytwo.com


Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

  1. При помощи Диспетчера задач завершить вредоносный процесс.
  2. Удалить оригинальный файл вредоноса (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
  3. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).


НОВОЕ НА САЙТЕ

23 апреля 2024 года

Обращаем внимательность на дальнейшее обновление пасмурной версии песочницы Dr.Web vxCube, в взаимоотношения с чем 24 апреля с 13:00 перед началом 14:00 по столичному времени обслуживание будет недоступен для использования.

В составе песочницы будет обновлена документация — описание работы обслуживания будет снова на... Антивирус Dr.Web

Бизнес-школа «БИЗНЕС ИНСАЙТ» и проект «ЭКСПЕРТЫ» приглашают на III Всероссийский онлайн-форум «БИЗНЕС. ВЕСНА 2024». Бизнес-форум — важнейшее событие в мире бизнеса. На одной площадке соберутся действующие предприниматели, эксперты-практики, чтобы поделиться […]

The post 25-26.05.24г. 10.00-15.00. III Всероссийский форум «БИЗН... Новости Безопастности

17 апреля 2024 года

В 2023 году самыми всераспространенными Android-угрозами стали троянские программы, демонстрирующие рекламу. Шпионские троянские приложения по уподоблению с прошлым годом понизили свою энергичность таково словно стали вторыми по числу детектирований на защищаемых антивирусом Dr.Web устройствах. невзирая на то, словн... Вирусные новости

11 апреля 2024 года

Компания «Доктор Веб» 4 апреля сообщила о выпуске обновления для продуктов линейки Dr.Web Enterprise Security Suite, сертифицированных ФСТЭК России.

Обновление ориентировано н... Антивирус Dr.Web

4 апреля 2024 года

Компания «Доктор Веб» информирует о выпуске обновления Dr.Web Desktop Security Suite (для Windows), Dr.Web Server Security Suite (для Windows), Dr.Web Mail Security Suite (для MS Exchange) так как Агента Dr.Web для Windows в составе сертифицированного ФСТЭК нашей родины Dr.Web Enterprise Security Suite (сертификат соответствия №3509). В рамках ... Антивирус Dr.Web