Защити созданное

Другие наши ресурсы

  • free.drweb.uz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.uz — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.uz/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader12.3859

Добавлен в вирусную базу Dr.Web: 2015-01-11

Описание добавлено:

Technical Information

To ensure autorun and distribution:
Creates the following services:
  • [<HKLM>\SYSTEM\ControlSet001\Services\DtlDrvProtect] 'Start' = '00000001'
  • [<HKLM>\SYSTEM\ControlSet001\Services\DTLSvc6] 'Start' = '00000002'
Malicious functions:
To bypass firewall, removes or modifies the following registry keys:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe' = '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe:*:Enabled:%PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe'
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '%PROGRAM_FILES%\DTLSoft\DriveTheLife\download\MiniThunderPlatform.exe' = '%PROGRAM_FILES%\DTLSoft\DriveTheLife\download\MiniThunderPlatform.exe:*:Enabled:%PROGRAM_FILES%\DTLSoft\DriveTheLife\download\MiniThunderPlatform.exe'
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%PROGRAM_FILES%\DTLSoft\DriveTheLife\download\MiniThunderPlatform.exe' = '%PROGRAM_FILES%\DTLSoft\DriveTheLife\download\MiniThunderPlatform.exe:*:Enabled:%PROGRAM_FILES%\DTLSoft\DriveTheLife\download\MiniThunderPlatform.exe'
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DriveTheLife.exe' = '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DriveTheLife.exe:*:Enabled:%PROGRAM_FILES%\DTLSoft\DriveTheLife\DriveTheLife.exe'
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DriveTheLife.exe' = '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DriveTheLife.exe:*:Enabled:%PROGRAM_FILES%\DTLSoft\DriveTheLife\DriveTheLife.exe'
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe' = '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe:*:Enabled:%PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe'
Creates and executes the following:
  • '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe'
  • '%PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe' -i
  • '%TEMP%\dtl_install\dtl6_2206_setup.exe'
Executes the following:
  • '<SYSTEM32>\net1.exe' start DTLSvc6
  • '<SYSTEM32>\ping.exe' www.16#.com
Modifies file system :
Creates the following files:
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DtlNetDevice.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DtlPlug.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrvcheck.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLDrvUninst.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLUI.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\DTLUI.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLSubmit\DTLSubmit.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLSvcCore.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\drvsrc.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dstudp.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DrvProtectCtrl.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drvsrc.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtlconfig.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DtlCrashCatch.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\dstudp.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLAutoSetup.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\libcurl.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\libcurl.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HwInfo.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\libcurl.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\MonReboot.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\msvcp71.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\minizip.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\minizip.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLUpdater\DTLUpdate.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\feedback.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\DTLUI.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtluninst.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\bin\HardwareInfo.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\htmlctrlhook.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\gzipdll.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\gzipdll.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\XLBugReport.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\XLBugReport.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\UserFeedback.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\wanyixia.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\accelerator.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\atl71.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\7z.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\7z.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\MiniThunderPlatform.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\MiniThunderPlatform.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Bind\HTTPDownloadUI.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\HWBox.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\tips.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Uninstall.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Newfeatures.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\OneKeyInst.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\download_engine.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\download_engine.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\dl_peer_id.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\dl_peer_id.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DrvFileSrc.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drvget.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DrvAllRepair.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drvbak.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLUpdater\CheckUpdate.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\detoured.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\atl71.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Bind\AVCheck.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DIFxAPI.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drv64\DIFxAPI.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\detoured.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DevCfg.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\msvcp71.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\zlib1.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DtlDrvProtect.sys
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\xldl.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\zlib1.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Uninst.dar1
  • %ALLUSERSPROFILE%\Start Menu\Programs\驱动人生\驱动人生6.lnk
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DtlDrvProtect64.sys
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Uninst.dar0
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\uninstall.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\usbdetect.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\uninst.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\uninstall.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\XLBugHandler.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\xldl.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\utility.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\XLBugHandler.dll
  • %APPDATA%\Microsoft\CryptnetUrlCache\Content\2BF68F4714092295550497DD56F57004
  • %APPDATA%\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015
  • %WINDIR%\Temp\Cab5.tmp
  • %APPDATA%\Microsoft\CryptnetUrlCache\MetaData\2BF68F4714092295550497DD56F57004
  • %TEMP%\Cab9.tmp
  • %TEMP%\CabB.tmp
  • %APPDATA%\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015
  • %TEMP%\Cab7.tmp
  • <SYSTEM32>\config\systemprofile\Application Data\Microsoft\CryptnetUrlCache\MetaData\2BF68F4714092295550497DD56F57004
  • <SYSTEM32>\config\systemprofile\Application Data\Microsoft\CryptnetUrlCache\Content\2BF68F4714092295550497DD56F57004
  • %ALLUSERSPROFILE%\Start Menu\Programs\驱动人生\卸载驱动人生6.lnk
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Dtlconfig\userconfig.dat
  • %WINDIR%\Temp\Cab1.tmp
  • %WINDIR%\Temp\Cab3.tmp
  • <SYSTEM32>\config\systemprofile\Application Data\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015
  • <SYSTEM32>\config\systemprofile\Application Data\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\pcidrv.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\pnpdrv.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\pcid.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\pcidetect.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\qrencode.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLSubmit\SendTo.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\PostUrl.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\ProtectCore.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\NetDrvCore.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\p2spd.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\msvcr71.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\msvcr71.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\pcid.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\pcid.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\p2spd.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\bin\pcid.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\substat.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\substat.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\bin\substat.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\substat.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\udp.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\udp.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\tipsdll.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\udp.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\skinface.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\SoftLocalCheck.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\bin\SendTo.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\SFTM_LocalSft.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\sqlite3.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\sqlite3.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\sound.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\sqlcache.dll
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Bind\GetAV.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\monitor.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\notebook.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\menu.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\minwindown.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\processs_bg.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\progresss.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\png_display_table.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\power_up.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\logo.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\main_btn_skin.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\loading.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\game_page\logo.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\main_soft.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\memory.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\main_manage.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\main_pnp.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\WEIBO_SINA.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\weibo_weixiang.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\weibo_btn.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\WEIBO_QQ.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\lan\hdCheck_2052.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\HWBox_XML\HHD_Info_list.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\HWBox.ico
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Dtlconfig\DtlSetup.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\screennt_png.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\spent_line.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\ram.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\recommend.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\text_line_bk.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\text_mask.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\system.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\system_install_time.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\btn_bg.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\game_page\closewindown.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\bios_board.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\game_page\bj.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\contact.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\cpu.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\closewindown.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\computer.png
  • %TEMP%\dtl_install\dtl6_2206_setup.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\basic_logo_gif_1.gif
  • %TEMP%\ResDll.dll
  • %TEMP%\dtl_install\Xerox_WC3119_Print.7z
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\bg2.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\game_page\bg_newyear.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\bg.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\bg1.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\hhd_png.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\hwcheck.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\green_btn.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\hhd_image.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\link.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\list_bg.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\ie.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\laptop.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\display.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\down_stop1.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\desktop.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\desktop2.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\game.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\game_check.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\dx.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\png\game_page\error.png
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\HWBox_XML\HwInfo_List.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\key.dat
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\DeviceManuf.db3
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\download\id.dat
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\OneKeyInst\download\id.dat
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\wdmaudio\win8.1_x64\wdmaudio.inf
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\wdmaudio\win8.1_x86\wdmaudio.inf
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\wdmaudio\win7_x64\wdmaudio.inf
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\wdmaudio\win7_x86\wdmaudio.inf
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv0\drv5.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv3\drv5.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv0\drv4.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv3\drv4.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Bind\AVLib.dat
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\bin\hdcore.dat
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv0\drv6.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv3\drv6.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLService.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DTLUpdater\DTLUpg.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drv64\drv64_usb.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DtlCrashReport.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtl_helpme.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtl_net_tool.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtl_browser.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtl_drvprotect.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Autosetup\filter.proc
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drv64\dev32.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\wdmaudio\win8_x64\wdmaudio.inf
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\wdmaudio\win8_x86\wdmaudio.inf
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drv64\drv32_usb.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drv64\drv64.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drv64\dev64.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\DriveTheLife.exe
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\webpath\Navigate404Right.mht
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\webpath\NavigateErrorRight.mht
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\webpath\InitNetworkFailRight.mht
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\loading.mht
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\lan\chinese.ini
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\bin\Display.ini
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\wanyixia\webpath\NavigateTimeoutRight.mht
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\What is new.txt
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\lan\lan.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\HWBox_XML\main_frame.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\HWBox_XML\HWLogoPage_List.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\HWBox_XML\HWParamPage_List.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Dtlconfig\wndconfigdata.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\HWBox\skin\HWBox_XML\Wnd_GameCheck.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\Dtlconfig\unsetup.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\drv64\wndconfigdata.xml
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv2\drv2.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv3\drv2.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv0\drv2.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv1\drv2.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv2\drv3.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv3\drv3.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv0\drv3.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv1\drv3.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv2\drv0.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv3\drv0.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv0\drv0.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv1\drv0.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv2\drv1.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv3\drv1.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv0\drv1.7zz
  • %PROGRAM_FILES%\DTLSoft\DriveTheLife\dtldrv\dtldrv1\drv1.7zz
Deletes the following files:
  • %TEMP%\Cab7.tmp
  • %TEMP%\Cab9.tmp
  • %TEMP%\CabB.tmp
  • %WINDIR%\Temp\Cab1.tmp
  • %WINDIR%\Temp\Cab3.tmp
  • %WINDIR%\Temp\Cab5.tmp
Network activity:
Connects to:
  • 'in#.#pdrv.com':80
  • 'www.download.windowsupdate.com':80
  • 'wp#d':80
TCP:
HTTP GET requests:
  • www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab
  • in#.#pdrv.com/common/IntegrateInstallStat.ashx?v=#####################
  • wp#d/wpad.dat
  • www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt
UDP:
  • DNS ASK di######.integrate.updrv.com
  • DNS ASK www.download.windowsupdate.com
  • DNS ASK in#.#pdrv.com
  • DNS ASK di####ch.updrv.com
  • DNS ASK in#####.integrate.updrv.com
  • DNS ASK wp#d
  • DNS ASK dt####ate.updrv.com
  • DNS ASK www.16#.com
  • DNS ASK ti###.updrv.com
  • 'di####ch.updrv.com':4000
  • 'di####ch.updrv.com':3000
  • 'in#####.integrate.updrv.com':7020
  • 'di######.integrate.updrv.com':3800
  • 'dt####ate.updrv.com':8080
  • '11#.#07.166.148':5555
Miscellaneous:
Searches for the following windows:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'Dtl_Install_2012' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке