Это описание создано экспертами «Лаборатории Касперского» эдак словно содержит наиболее точную информацию о конкретно в этом детектируемом объекте.
Экспертное описаниеАвтоматическое описание
Описание сгенерировано автоматически на основании анализа действий сэмпла этого детектируемого объекта на тестовом индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном персональном компьютере эдак словно множить сберегать неточную информацию.
Троянская программа, выполняющая деструктивные деяния на индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном персональном компьютере пользователя. возникает приложением Windows (PE-EXE файл). Имеет размеры 8704 байта. написана на C++.
Деструктивная активность
После запуска троянец, юзая системную утилиту "sc.exe", выполняет следующую последовательность команд:
Это приводит к остановке эдак словно отмене автоматического запуска службы "wuauserv" (Windows Automatic Update service), а уж уж уж а уж уж тоже отмене автоматического запуска службы "BITS" (Background Intelligent Transfer Service). потом троянец открывает в браузере Internet Explorer ресурс:
http://windo***pdate.microsoft.com
После этого вредонос завершает свою работу.
Рекомендации по удалению
Если ваш личный персональный компьютер не был защищен антивирусом эдак словно оказался заражен данной вредоносной программой, то для её удаления надо реализовать дальнейшие действия:
Удалить своенравный файл троянца (его расположение на зараженном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном персональном компьютере зависит от способа, которым программа попала на компьютер).
Используя Консоль управления MMC (Microsoft Management Console) (вкладка "Службы эдак словно приложенияСлужбы"), возвратить показатели автозапуска служб "wuauserv", "BITS".
Произвести полную проверка индивидуального персонального компьютера Антивирусом Касперского с обновленными антивирусными базами (скачать пробную версию).
Каталог ОС Windows (обычно, C:Windows)%Windir%WindowsUpdate.log
Каталог ОС Windows (обычно, C:Windows)%Windir%SoftwareDistributionWuRedir9482F4B4-E343-43B6-B170-9A65BC822C77wuredir.cab
Создает соединение со дальнейшими адресами в Интернете:
***.0.0.1:8212
Для определения личного присутствия в системе создает уникальные идентификаторы "mutex"
GlobalWindowsUpdateTracingMutex
Пытается налететь файлы на индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном индивидуальном персональном компьютере пользователя по следующим маскам:
NPOJI*.dll
NPJava*.dll
NPJPI*.dll
Прочие действия
Производит запуск следующих файлов (команд):
"sc.exe" config wuauserv start= auto
"sc.exe" config BITS start= demand
"
Стандартный каталог установленных программ в ОС Windows (обычно, C:Program Files)%Program Files%Internet Exploreriexplore.exe " http://windowsupdate.microsoft.com
С 1 апреля текущего годы «Доктор Веб» обновляет цена лицензий на употребление ряда программных продуктов Dr.Web для индивидуального употребления эдак как для бизнеса эдак как госучреждений. помимо того, вводятся некие перемены в правилах лицензирования.
Так, будут повышены цены на Dr.Web Security Space для обороны 1... Антивирус Dr.Web
22 марта 2024 года
Комплексное решение для обороны любых объектов корпоративной сети, испытания почтового так что интернет-трафиков Dr.Web Enterprise Security Suite прошло инспекционный контроль ФСТЭК России.
Успешное прохождение испытаний доказано сертификатом соответствия №3509, реальным перед началом 27 января 2029 года.
«Доктор Веб» информирует о масштабном обновлении продуктов Dr.Web 12.0 так что 13.0 с централизованным управлением для бизнеса, а уж а а также продукта для обороны АСУ ТП Dr.Web Industrial.Теперь системным админам доступны новейшие способности управления системой защиты, в то период как-либо выявленные ошибки были исправлены.... Антивирус Dr.Web