Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Trojan.Hottrend.549

Added to the Dr.Web virus database: 2016-05-26

Virus description added:

Technical Information

To ensure autorun and distribution:
Modifies the following registry keys:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<Full path to virus>'
Malicious functions:
To complicate detection of its presence in the operating system,
blocks execution of the following system utilities:
  • Windows Task Manager (Taskmgr)
Modifies file system:
Creates the following files:
  • %WINDIR%\摳歧6卖䩴火䔀䡨湑㙆兌㜀㙊㘲䬀坣敡湤浘m
  • %WINDIR%\昳坂橙攀䕹䭯浴䩌杷偙噆瘀䅭㍪偮最㝁她E摳歧6卖䩴火䔀䡨湑㙆兌㜀㙊㘲䬀坣敡湤浘m
  • %WINDIR%\浳祇坌呣5䉋杸桸瑌Q桯佒敘H䑂䱑潧噱坊睕䴀兲煳橥e瘸睬歰㑅儀䙨瑱塉䰳愀坑㝰睒朵䈀倴瑮K協ㅖ捲s㑳唲灁慳䭄戀䩒㡄洀㈲㙕奢牨剨琀此睬䍐3慈㈳奢K獩楙䉖䙙奇电杶瘀卤㕴䥧䱢I䍔㕕T樲湵摳硥楣灸潤r睫塂户楴䭄周㙫扄瘀噴晈祇歧洀㈱焱坙噌㐶桘H㠶噄卉P䠱扯䘷歍最噭村剤剢V睤睃歁Q呎扆坩獘獆㉎最睈㍤佶䕳一瑧兦歴坭爀歴䵊Y㑫ㄴ呙㌀䉦套j祥潅瑋䱭睊奧䙐V浶橁渳P䅧礷䕙猀杤㙫嘀瑓歊p桅先...
  • %WINDIR%\䕖晭䡥䭳㔀灪䩐汩塶呩䜀㍡桩坊㘴ㅧ䙕䍊j祳慌B浳祇坌呣5䉋杸桸瑌Q桯佒敘H䑂䱑潧噱坊睕䴀兲煳橥e瘸睬歰㑅儀䙨瑱塉䰳愀坑㝰睒朵䈀倴瑮K協ㅖ捲s㑳唲灁慳䭄戀䩒㡄洀㈲㙕奢牨剨琀此睬䍐3慈㈳奢K獩楙䉖䙙奇电杶瘀卤㕴䥧䱢I䍔㕕T樲湵摳硥楣灸潤r睫塂户楴䭄周㙫扄瘀噴晈祇歧洀㈱焱坙噌㐶桘H㠶噄卉P䠱扯䘷歍最噭村剤剢V睤睃歁Q呎扆坩獘獆㉎最睈㍤佶䕳一瑧兦歴坭爀歴䵊Y㑫ㄴ呙㌀䉦套j祥潅...
  • %WINDIR%\摶瑓朵扉䥌吀啃吵㈀番獮敤捸硩摰牯欀䉷㝘瑢䑩桋歔䐶b瑶䡖䝦杹kㅭㄲ奱䱗㙖場䡨㘀䐸䥖偓㄀潈㝢䵆k浧兖摧扒噒搀䍷䅷八一䙔楢塗䙳乳2䡧摷瘳獏E李晴瑑浫W瑲䩫奍欀㐴失T昳坂橙攀䕹䭯浴䩌杷偙噆瘀䅭㍪偮最㝁她E摳歧6卖䩴火䔀䡨湑㙆兌㜀㙊㘲䬀坣敡湤浘m
  • %WINDIR%\㑂湐䭴吀噓爱獣猀㈴䅕獰䑡K剢䑊8㉭唲戶桙桲R摴汫偷㍃䠀㍡戲䭙椀女噩奂䝆㕙癵g摶瑓朵扉䥌吀啃吵㈀番獮敤捸硩摰牯欀䉷㝘瑢䑩桋歔䐶b瑶䡖䝦杹kㅭㄲ奱䱗㙖場䡨㘀䐸䥖偓㄀潈㝢䵆k浧兖摧扒噒搀䍷䅷八一䙔楢塗䙳乳2䡧摷瘳獏E李晴瑑浫W瑲䩫奍欀㐴失T昳坂橙攀䕹䭯浴䩌杷偙噆瘀䅭㍪偮最㝁她E摳歧6卖䩴火䔀䡨湑㙆兌㜀㙊㘲䬀坣敡湤浘m
  • %WINDIR%\浶橁渳P䅧礷䕙猀杤㙫嘀瑓歊p桅先䙮䰶Q䨷㈶6捋慗摥塮浭
  • %WINDIR%\牍獑敱敪㠀汶灷䕫4桑煆䥴㍘L兡灗刷㕷g㑂湐䭴吀噓爱獣猀㈴䅕獰䑡K剢䑊8㉭唲戶桙桲R摴汫偷㍃䠀㍡戲䭙椀女噩奂䝆㕙癵g摶瑓朵扉䥌吀啃吵㈀番獮敤捸硩摰牯欀䉷㝘瑢䑩桋歔䐶b瑶䡖䝦杹kㅭㄲ奱䱗㙖場䡨㘀䐸䥖偓㄀潈㝢䵆k浧兖摧扒噒搀䍷䅷八一䙔楢塗䙳乳2䡧摷瘳獏E李晴瑑浫W瑲䩫奍欀㐴失T昳坂橙攀䕹䭯浴䩌杷偙噆瘀䅭㍪偮最㝁她E摳歧6卖䩴火䔀䡨湑㙆兌㜀㙊㘲䬀坣敡湤浘m
  • %WINDIR%\李晴瑑浫W瑲䩫奍欀㐴失T昳坂橙攀䕹䭯浴䩌杷偙噆瘀䅭㍪偮最㝁她E摳歧6卖䩴火䔀䡨湑㙆兌㜀㙊㘲䬀坣敡湤浘m
  • %WINDIR%\剢䑊8㉭唲戶桙桲R摴汫偷㍃䠀㍡戲䭙椀女噩奂䝆㕙癵g摶瑓朵扉䥌吀啃吵㈀番獮敤捸硩摰牯欀䉷㝘瑢䑩桋歔䐶b瑶䡖䝦杹kㅭㄲ奱䱗㙖場䡨㘀䐸䥖偓㄀潈㝢䵆k浧兖摧扒噒搀䍷䅷八一䙔楢塗䙳乳2䡧摷瘳獏E李晴瑑浫W瑲䩫奍欀㐴失T昳坂橙攀䕹䭯浴䩌杷偙噆瘀䅭㍪偮最㝁她E摳歧6卖䩴火䔀䡨湑㙆兌㜀㙊㘲䬀坣敡湤浘m
Miscellaneous:
Searches for the following windows:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Recommandations pour le traitement

  1. Si le système d'exploitation peut être démarré (en mode normal ou en mode sans échec), téléchargez Dr.Web Security Space et lancez un scan complet de votre ordinateur et de tous les supports amovibles que vous utilisez. En savoir plus sur Dr.Web Security Space.
  2. Si le démarrage du système d'exploitation est impossible, veuillez modifier les paramètres du BIOS de votre ordinateur pour démarrer votre ordinateur via CD/DVD ou clé USB. Téléchargez l'image du disque de secours de restauration du système Dr.Web® LiveDisk ou l'utilitaire pour enregistrer Dr.Web® LiveDisk sur une clé USB, puis préparez la clé USB appropriée. Démarrez l'ordinateur à l'aide de cette clé et lancez le scan complet et le traitement des menaces détectées.

Veuillez lancer le scan complet du système à l'aide de Dr.Web Antivirus pour Mac OS.

Veuillez lancer le scan complet de toutes les partitions du disque à l'aide de Dr.Web Antivirus pour Linux.

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile Dr.Web pour Android. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur la violation grave de la loi ou la demande d'une rançon est affiché sur l'écran de l'appareil mobile), procédez comme suit:
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil mobile Dr.Web pour Android et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android