Защити созданное

Другие наши ресурсы

  • free.drweb.uz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.uz — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.uz/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader45.1214

Добавлен в вирусную базу Dr.Web: 2022-06-25

Описание добавлено:

Technical Information

Malicious functions
Injects code into
the following user processes:
  • tv.exe
Modifies file system
Creates the following files
  • <Current directory>\data\update.ini
  • <Current directory>\data\jx2vn8\mapid.ini
  • <Current directory>\data\jx2vn8\npc.ini
  • <Current directory>\data\jx2vn8\phoban.ini
  • <Current directory>\data\jx2vn8\sect.ini
  • <Current directory>\data\jx2vn8\string.ini
  • <Current directory>\data\jx2vn8\tankiem.ini
  • <Current directory>\data\language\english.ini
  • <Current directory>\data\lgn\sgame.ini
  • <Current directory>\data\language\vietnamese.ini
  • <Current directory>\data\lgn\cam.ini
  • <Current directory>\data\lgn\jx2vn.ini
  • <Current directory>\data\lgn\jx2vn1.ini
  • <Current directory>\data\lgn\jx2vn2.ini
  • <Current directory>\data\lgn\jx2vn3.ini
  • <Current directory>\data\jx2vn8\item.ini
  • <Current directory>\data\jx2vn8\thitnuong.ini
  • <Current directory>\data\jx2vn8\idskill.ini
  • <Current directory>\data\jx2vn6\thitnuong.ini
  • <Current directory>\data\jx2vn6\mapid.ini
  • <Current directory>\data\jx2vn6\npc.ini
  • <Current directory>\data\jx2vn6\phoban.ini
  • <Current directory>\data\jx2vn6\sect.ini
  • <Current directory>\data\jx2vn6\string.ini
  • <Current directory>\data\jx2vn6\tankiem.ini
  • <Current directory>\data\jx2vn7\idskill.ini
  • <Current directory>\data\jx2vn7\tankiem.ini
  • <Current directory>\data\jx2vn7\item.ini
  • <Current directory>\data\jx2vn7\mapid.ini
  • <Current directory>\data\jx2vn7\npc.ini
  • <Current directory>\data\jx2vn7\phoban.ini
  • <Current directory>\data\jx2vn7\sect.ini
  • <Current directory>\data\jx2vn7\string.ini
  • <Current directory>\data\jx2vn7\thitnuong.ini
  • <Current directory>\data\lgn\update.ini
  • <Current directory>\data\lgn\vng.ini
  • <Current directory>\data\lgn\volam2.ini
  • <Current directory>\users\settings\dslb.txt
  • <Current directory>\users\settings\food.txt
  • <Current directory>\users\settings\gamemode.ini
  • <Current directory>\users\settings\mappt.ini
  • <Current directory>\users\settings\npcshop.ini
  • <Current directory>\users\settings\bupnmk.ini
  • <Current directory>\users\settings\dhc.ini
  • <Current directory>\users\settings\phoban.ini
  • <Current directory>\users\settings\tankiem.ini
  • <Current directory>\users\settings\tasksect.ini
  • <Current directory>\users\settings\time.ini
  • <Current directory>\users\settings\tmt.ini
  • <Current directory>\users\settings\trongcay.ini
  • <Current directory>\users\settings\posttl.ini
  • <Current directory>\users\settings\sinhsan.ini
  • <Current directory>\users\settings\baodanhksai.ini
  • <Current directory>\users\settings\banitem.ini
  • <Current directory>\users\global\tnc.ini
  • <Current directory>\data\setting\chetao.ini
  • <Current directory>\data\setting\phsn.ini
  • <Current directory>\data\vng\idskill.ini
  • <Current directory>\data\vng\item.ini
  • <Current directory>\data\vng\mapid.ini
  • <Current directory>\data\vng\npc.ini
  • <Current directory>\data\lgn\zvogame.ini
  • <Current directory>\data\vng\phoban.ini
  • <Current directory>\data\vng\string.ini
  • <Current directory>\data\vng\tankiem.ini
  • <Current directory>\data\vng\thitnuong.ini
  • <Current directory>\users\tvauto.ini
  • <Current directory>\users\global\frmsize.ini
  • <Current directory>\users\global\qctl.ini
  • <Current directory>\data\vng\sect.ini
  • <Current directory>\data\jx2vn6\item.ini
  • <Current directory>\users\settings\vutrac.ini
  • <Current directory>\data\jx2vn6\idskill.ini
  • <Current directory>\data\jx2vn5\tankiem.ini
  • <Current directory>\data\tv.dat
  • <Current directory>\data\tvversion.ini
  • <Current directory>\data\cam\idskill.ini
  • <Current directory>\data\cam\mapid.ini
  • <Current directory>\data\cam\npc.ini
  • <Current directory>\data\cam\phoban.ini
  • <Current directory>\data\cam\string.ini
  • <Current directory>\data\jx2vn\string.ini
  • <Current directory>\data\cam\tankiem.ini
  • <Current directory>\data\jx2vn\idskill.ini
  • <Current directory>\data\jx2vn\mapid.ini
  • <Current directory>\data\jx2vn\npc.ini
  • <Current directory>\data\jx2vn\phoban.ini
  • <Current directory>\data\jx2vn\sect.ini
  • <Current directory>\data\thuonghoi.ini
  • <Current directory>\data\cam\sect.ini
  • <Current directory>\data\sumon.ini
  • <Current directory>\tvlib.dll
  • <Current directory>\mswinsck.oca
  • <Current directory>\mswinsck.ocx
  • <Current directory>\tv.exe
  • <Current directory>\tvautoupdate.dll
  • <Current directory>\tvdebug.dll
  • <Current directory>\tvhook.dll
  • <Current directory>\vknt.fon
  • <Current directory>\data\sect.ini
  • <Current directory>\data\font.ini
  • <Current directory>\data\font.txt
  • <Current directory>\data\frmdefault.ini
  • <Current directory>\data\huongdan.ini
  • <Current directory>\data\idskill.ini
  • <Current directory>\data\mapid.ini
  • <Current directory>\data\string.ini
  • <Current directory>\data\jx2vn\tankiem.ini
  • <Current directory>\data\jx2vn1\idskill.ini
  • <Current directory>\data\jx2vn1\mapid.ini
  • <Current directory>\data\jx2vn4\mapid.ini
  • <Current directory>\data\jx2vn4\npc.ini
  • <Current directory>\data\jx2vn4\phoban.ini
  • <Current directory>\data\jx2vn4\sect.ini
  • <Current directory>\data\jx2vn4\string.ini
  • <Current directory>\data\jx2vn3\tankiem.ini
  • <Current directory>\data\jx2vn4\idskill.ini
  • <Current directory>\data\jx2vn4\tankiem.ini
  • <Current directory>\data\jx2vn5\mapid.ini
  • <Current directory>\data\jx2vn5\npc.ini
  • <Current directory>\data\jx2vn5\phoban.ini
  • <Current directory>\data\jx2vn5\sect.ini
  • <Current directory>\data\jx2vn5\string.ini
  • <Current directory>\data\jx2vn5\idskill.ini
  • <Current directory>\data\jx2vn5\item.ini
  • <Current directory>\data\jx2vn3\string.ini
  • <Current directory>\data\jx2vn3\sect.ini
  • <Current directory>\data\jx2vn3\phoban.ini
  • <Current directory>\data\jx2vn1\phoban.ini
  • <Current directory>\data\jx2vn1\sect.ini
  • <Current directory>\data\jx2vn1\string.ini
  • <Current directory>\data\jx2vn1\tankiem.ini
  • <Current directory>\data\jx2vn2\idskill.ini
  • <Current directory>\data\jx2vn2\mapid.ini
  • <Current directory>\data\jx2vn1\npc.ini
  • <Current directory>\data\jx2vn2\npc.ini
  • <Current directory>\data\jx2vn2\sect.ini
  • <Current directory>\data\jx2vn2\string.ini
  • <Current directory>\data\jx2vn2\tankiem.ini
  • <Current directory>\data\jx2vn3\idskill.ini
  • <Current directory>\data\jx2vn3\mapid.ini
  • <Current directory>\data\jx2vn3\npc.ini
  • <Current directory>\data\jx2vn2\phoban.ini
  • <Current directory>\data\jx2vn5\thitnuong.ini
  • <Current directory>\users\logs\giaodich\20220625.txt
Deletes the following files
  • <Current directory>\data\update.ini
Network activity
Connects to
  • 'tv##to.net':80
  • 'tv##to.net':63001
  • 'tv##to.net':63002
TCP
HTTP GET requests
  • http://tv##to.net/download/tvupdate.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/item.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/MapId.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/thitnuong.ini
  • http://tv##to.net/download/tvauto/Data/Lgn/Cam.INI
  • http://tv##to.net/download/tvauto/Data/Lgn/Jx2vn.ini
  • http://tv##to.net/download/tvauto/Data/Lgn/Jx2vn1.ini
  • http://tv##to.net/download/tvauto/Data/Lgn/Jx2vn2.ini
  • http://tv##to.net/download/tvauto/Data/Lgn/Jx2vn3.ini
  • http://tv##to.net/download/tvauto/Data/language/English.ini
  • http://tv##to.net/download/tvauto/Data/language/Vietnamese.ini
  • http://tv##to.net/download/tvauto/Data/Lgn/Update.ini
  • http://tv##to.net/download/tvauto/Data/Lgn/sgame.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN7/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN6/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN6/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN6/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN6/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN7/thitnuong.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN6/MapId.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN8/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/JX2VN6/thitnuong.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN7/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN7/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN7/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN7/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN7/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/JX2VN7/item.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN7/MapId.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN1/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/Lgn/VNG.ini
  • http://tv##to.net/download/tvauto/Users/Settings/DHC.ini
  • http://tv##to.net/download/tvauto/Users/Settings/food.txt
  • http://tv##to.net/download/tvauto/Users/Settings/Gamemode.ini
  • http://tv##to.net/download/tvauto/Users/Settings/MapPt.ini
  • http://tv##to.net/download/tvauto/Users/Settings/NpcShop.ini
  • http://tv##to.net/download/tvauto/Users/Settings/BupNMK.ini
  • http://tv##to.net/download/tvauto/Users/Settings/PHOBAN.ini
  • http://tv##to.net/download/tvauto/Users/Settings/dslb.txt
  • http://tv##to.net/download/tvauto/Users/Settings/SinhSan.ini
  • http://tv##to.net/download/tvauto/Users/Settings/tasksect.ini
  • http://tv##to.net/download/tvauto/Users/Settings/Time.ini
  • http://tv##to.net/download/tvauto/Users/Settings/TMT.ini
  • http://tv##to.net/download/tvauto/Users/Settings/trongcay.ini
  • http://tv##to.net/download/tvauto/Users/Settings/Posttl.ini
  • http://tv##to.net/download/tvauto/Users/Settings/BaoDanhKsai.ini
  • http://tv##to.net/download/tvauto/Users/Settings/TanKiem.ini
  • http://tv##to.net/download/tvauto/Users/Settings/BanItem.ini
  • http://tv##to.net/download/tvauto/Users/Global/TNC.ini
  • http://tv##to.net/download/tvauto/Data/Lgn/zvogame.ini
  • http://tv##to.net/download/tvauto/Data/Setting/PHSN.ini
  • http://tv##to.net/download/tvauto/Data/VNG/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/VNG/item.ini
  • http://tv##to.net/download/tvauto/Data/VNG/MapId.ini
  • http://tv##to.net/download/tvauto/Data/VNG/NPC.ini
  • http://tv##to.net/download/tvauto/Data/VNG/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/Setting/Chetao.ini
  • http://tv##to.net/download/tvauto/Data/VNG/Sect.ini
  • http://tv##to.net/download/tvauto/Data/VNG/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/VNG/thitnuong.ini
  • http://tv##to.net/download/tvauto/Users/tvauto.ini
  • http://tv##to.net/download/tvauto/Users/Global/frmsize.ini
  • http://tv##to.net/download/tvauto/Users/Global/qctl.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN6/item.ini
  • http://tv##to.net/download/tvauto/Data/VNG/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN6/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN6/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/JX2VN5/thitnuong.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN5/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/CAM/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/CAM/MapId.ini
  • http://tv##to.net/download/tvauto/Data/CAM/NPC.ini
  • http://tv##to.net/download/tvauto/Data/CAM/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/ThuongHoi.ini
  • http://tv##to.net/download/tvauto/Data/String.ini
  • http://tv##to.net/download/tvauto/Data/tvversion.ini
  • http://tv##to.net/download/tvauto/Data/CAM/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN/MapId.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN/Sect.ini
  • http://tv##to.net/download/tvauto/Data/CAM/String.ini
  • http://tv##to.net/download/tvauto/Data/CAM/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/Sumon.ini
  • http://tv##to.net/download/tvauto/Data/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN/String.ini
  • http://tv##to.net/
  • http://tv##to.net/download/tvauto/MSWINSCK.OCX
  • http://tv##to.net/download/tvauto/TV.exe
  • http://tv##to.net/download/tvauto/TVautoupdate.dll
  • http://tv##to.net/download/tvauto/TVDebug.dll
  • http://tv##to.net/download/tvauto/TVhook.dll
  • http://tv##to.net/download/tvauto/MSWINSCK.oca
  • http://tv##to.net/download/tvauto/tvlib.dll
  • http://tv##to.net/download/tvauto/Data/Font.ini
  • http://tv##to.net/download/tvauto/Data/Font.txt
  • http://tv##to.net/download/tvauto/Data/frmdefault.ini
  • http://tv##to.net/download/tvauto/Data/huongdan.ini
  • http://tv##to.net/download/tvauto/Data/idskill.ini
  • http://tv##to.net/download/tvauto/Data/MapId.ini
  • http://tv##to.net/download/tvauto/vknt.fon
  • http://tv##to.net/download/tvauto/Users/Settings/vutrac.ini
  • http://tv##to.net/download/tvauto/Data/Lgn/volam2.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN1/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN4/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN4/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN4/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN4/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN3/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN4/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN4/MapId.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN5/item.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN5/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN5/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN5/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN5/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN5/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/TV.dat
  • http://tv##to.net/download/tvauto/Data/JX2VN5/MapId.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN4/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/JX2VN3/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN3/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN1/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN1/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN1/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN2/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/JX2VN2/MapId.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN1/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN2/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN2/Sect.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN2/String.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN2/TanKiem.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN3/IDSKILL.INI
  • http://tv##to.net/download/tvauto/Data/JX2VN3/MapId.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN3/NPC.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN2/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN3/Phoban.ini
  • http://tv##to.net/download/tvauto/Data/JX2VN1/MapId.ini
  • http://tv##to.net/download/tvversion.ini
Other
  • 'tv##to.net':63002
UDP
  • DNS ASK tv##to.net
Miscellaneous
Searches for the following windows
  • ClassName: '_Class' WindowName: ''
Creates and executes the following
  • '<Current directory>\tv.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке