Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.StartPage.59886
Добавлен в вирусную базу Dr.Web:
2014-01-10
Описание добавлено:
2014-01-27
Техническая информация
Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\nsz2.tmp\InetLoad.dll
%HOMEPATH%\Desktop\Internet Hao123nknk
%TEMP%\nsz2.tmp\System.dll
%TEMP%\nsz2.tmp\Math.dll
Удаляет следующие файлы:
%TEMP%\nsz2.tmp\System.dll
%TEMP%\nsz2.tmp\Math.dll
%TEMP%\nsz2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
'bi##.#antule.net':5735
'to####.kantule.net':9282
'cv#.#antule.net':7034
UDP:
DNS ASK bi##.#antule.net
DNS ASK to####.kantule.net
DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
ClassName: 'xlxgcjhhaqrbovpqmyzfqxcu' WindowName: 'kucaydhfkmeebkapjgyqjlnrxopxcmonmzfn'
ClassName: 'riyknkzrzscenmljszweoqdhhiajc' WindowName: 'otjpnowllzzkxzls'
ClassName: 'tczagipxlcnougyqqekrmwe' WindowName: 'jmmtjabeeozrlnfsirzuqqj'
ClassName: 'qxgjfhfidqsmjtaajdzgcmynmv' WindowName: 'ailoabhyaunacfyuqtmt'
ClassName: 'oqbxpptjvettgzhy' WindowName: 'ofentmrdgrctofoaekazwuxnpg'
ClassName: 'anrayxfzisxnvbshdqoalpzquwinvcwelhwt' WindowName: 'kpajeadbmjjcquvlvg'
ClassName: 'kcmffpxbyeisywikiamwpthecmkdpqk' WindowName: 'bwhjusyjgwgjdugubutugypxgybieyrygstfsm'
ClassName: 'vikahjiqjfdpzwalitdhweohi' WindowName: 'qboulykuhbdbywejmfagrtmurfa'
ClassName: 'fkmrnxuwcdlsbhpkfljklqlpzfuu' WindowName: 'sveuktrkijldggjs'
ClassName: 'drvuvoztbnpyvjqvgz' WindowName: 'cnupmligjsdnazfzsrxiztltrdvtnmeioisdpf'
ClassName: 'vuumqtwnribpmqlfftquncwcfiwqna' WindowName: 'rwlervyzggqvkzaswi'
ClassName: 'ulnpolifitqwosnhsmujuvnqcqyivjzncu' WindowName: 'iaziikjixiepqoogdvpgzknqlbyvbal'
ClassName: 'ubywucanvkigjdtsrmdamryaorbjsgitvij' WindowName: 'vunqcybiodvqmxrjjqyhzppthnbzrjh'
ClassName: 'qivxqqozbhmyhohle' WindowName: 'kmygwhptnfnxpkijgcpnszgdftzhldqat'
ClassName: 'lzpqwcarlfhjxxupfrduyxzpqzhrqwbxb' WindowName: 'vqnbudnikxmkmlmopgc'
ClassName: 'sjvuerbyfoubwekerflrkwuktg' WindowName: 'jnslzqxemhtqgnmctebhjfnunskevveycxxiq'
ClassName: 'nsyvbjeolesjbzqgpkaadcpafjreh' WindowName: 'egnuvckzyaooccrxwhaajnkhbfi'
ClassName: 'nrklazquacxxtynkmcdjkxrhmlub' WindowName: 'aobnlmmwbpjojkljpvng'
ClassName: 'spexshnichkldyycqojumooqyhlrnfjqg' WindowName: 'rzliodffbznrhlqdmqspy'
ClassName: 'uqougfrkqahgbbadspqgfvhldldv' WindowName: 'vzqxmdmiyllaeebrjqshpxlrntplqnk'
ClassName: 'inqmbechlyvlrvsbamlatcldjqbvifeu' WindowName: 'dghylgxhdzureokeoclsaartmeliximknt'
ClassName: 'sxgdnguhtzwmynybqvppoirhjmgatkcmieobsc' WindowName: 'kjgehqswdoqcxpa'
ClassName: 'ieptunneveyqqnfoisbvip' WindowName: 'lnqcmixiloqrktpnqklss'
ClassName: 'njzgxylcpberghjuovjxbsktwuhrrdrjvjsohmu' WindowName: 'cbbckynsilvezxbrtzxinjfrbyqexyk'
ClassName: 'yzezabkscaukrhsuglmqtludajcbmovqgmnqq' WindowName: 'jfguosfrqrvykdwehkqpsrbtu'
ClassName: 'valnetzwqbhfobstb' WindowName: 'abctjkztusfuodzitzhdpvivieguuvus'
ClassName: 'whmckyfoscvvfyjgpbawhjjscuqkicnwbpjljwh' WindowName: 'thzagstbdpxdjrzattpf'
ClassName: 'emzyyhpxfhrnmhxiqvvqrtfyprskilwramywt' WindowName: 'qrbnjvwsaidkoitqzmwraikmynxum'
ClassName: 'cmkxdxrlipvupzxpelwttgkmuzpbnuryynp' WindowName: 'artafgcppclgzvfsbpygwqfmvamgs'
ClassName: 'zkaojxgqtvhsxiuzscunxdekmtlznccsojnbbk' WindowName: 'lbfodkhrgdxdzowyrolzuiglflktxcddua'
ClassName: 'bmkncuvcfeajjwquheglftol' WindowName: 'vckivdwkoezdwcaiymqfjwqxdetq'
ClassName: 'ifatjfebrunnyuuspmvdg' WindowName: 'znqivugwtbehdvcvhmxefwccaeojs'
ClassName: 'qqsmkvnnxtpjeklmdhzgmcbpopcgmrv' WindowName: 'zupnpxdaofoyvnrx'
ClassName: 'gwioqruvkgphahchnfcx' WindowName: 'kyvovyemwdbogxivsyiuppeniqqqy'
ClassName: 'ytnvtozovpybmkzenkpfniwbcqsohmbmhx' WindowName: 'qiorvcutbfuktznyzlybemmasmtnfpmbq'
ClassName: 'nltzkjeizskbteqfnrmnme' WindowName: 'gxojcfumtmguobhoouwy'
ClassName: 'esnrtchmspakxmgwt' WindowName: 'mdekelxmosceiuaqawulqqfaki'
ClassName: 'qesmesceeqyslprqiwnkn' WindowName: 'xqkqknttxcwnunjjdtpzxnppjsvan'
ClassName: 'ohadiudwajbpivi' WindowName: 'rnebvxonwrhwnhqxstuvqsmem'
ClassName: 'uadnqkpcebyfvnm' WindowName: 'hkqaryqwphajynisjentwp'
ClassName: 'rmneoiloqwgormlciuimsmaqrqvamdmfbrbr' WindowName: 'ztmfgmcmohxfvzdxificpiugspkg'
ClassName: 'ylkxtrloinmzaktfrcgrrwmlygtcecj' WindowName: 'plahztbbfmyciwkhvp'
ClassName: 'bmnonhrfbaqskzblkwlcwavcppkirzubmipf' WindowName: 'ojhkzyzohcxopkbpirghbjxelnvkbvlwnx'
ClassName: 'dgvosmijwjntzemfvzvyehaxxkzmrzwdgfw' WindowName: 'semhxstlqaznnflndrv'
ClassName: 'bfyiuwhuzjgnjithmzspqc' WindowName: 'ycobmixgjrogimwykcrx'
ClassName: 'nvtqknupitzipdtdwecotwvuysysllwuk' WindowName: 'bnjehlbummkrbtozquyummh'
ClassName: 'sirsvzpaqufvudvcrffgjoqfnkxpjvyk' WindowName: 'hjeuyvedokdeqmeafp'
ClassName: 'lwpcuixoekavobsjszzka' WindowName: 'yiacoybcsyiihsllcv'
ClassName: 'qgxsvoeshtdczvacmuvwsxrtlab' WindowName: 'tymzeembypygebmyvifwx'
ClassName: 'frpgajsjycvxxnv' WindowName: 'trkjbiiorwszsdbbhmvmvk'
ClassName: 'dyopdtxruyqyvtnqysdma' WindowName: 'ktcnmgecawjezpupqowbklabhss'
ClassName: 'aktxtdqcgqttikzfhrfioxynlvwngdttmswxt' WindowName: 'jaevpiptbxpvyaziqsaqesixadfmogbmmjmncqe'
ClassName: 'rhrqhakxnxncfvimnpsssvlljbsnqizud' WindowName: 'lnoxixmmhqoydrywumodrekokvilg'
ClassName: 'imqrptwgnvryxnrvqvqwpreeftufdinrc' WindowName: 'rwypzixyoudrvhxfffvpgiekolftkzt'
ClassName: 'loqghhafjevwipcylczakkebhjstuakwjn' WindowName: 'scwkciqnzatrjdcdxtigprdovxvgoyhymvb'
ClassName: 'Shell_TrayWnd' WindowName: '(null)'
ClassName: 'luibvigjaoqmsnpgojiowxiqflafjfxdwvfybyq' WindowName: 'eadvfkuggwobxrvrjhbwewdmci'
ClassName: 'iopmrqxfatcdupifvib' WindowName: 'jyktlrxzhqftrurbindep'
ClassName: 'gspnatdyiutktglfhpedc' WindowName: 'cmcshowuxtfexkcnl'
ClassName: 'svhvfirijnortiylftimwutvcwizm' WindowName: 'rpbumnyoneqjskav'
ClassName: 'eodvvoqprbzzldaqjxwyoadxcinecopmck' WindowName: 'oyhbcirflphldofqecwtdeffdogpcwkxnig'
ClassName: 'pdcjsntpbtljlxkprzwarjlnmdrdix' WindowName: 'blongpqrncohqbablhsozoumaulgczrelbxjgq'
ClassName: 'rgmduvnivmjggkgcgighehphwfkuxaupulfo' WindowName: 'cvcbsnyrgzbbfaulsgatbdqvsinwt'
ClassName: 'xitdohremmdfhjpik' WindowName: 'tynqaqcpgapftmpvm'
ClassName: 'osgpfsacisjpnxeuhynlgghipizuafhlqucmwxu' WindowName: 'ujpgusycfeyxvxa'
ClassName: 'bgkjkxuvbgbicxiltxfcly' WindowName: 'mhtstywbbyhszqyoye'
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK