Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.StartPage.58690

Добавлен в вирусную базу Dr.Web: 2013-12-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nsb2.tmp\InetLoad.dll
  • %TEMP%\nsb2.tmp\Math.dll
  • %TEMP%\nsb2.tmp\System.dll
Удаляет следующие файлы:
  • %TEMP%\nsb2.tmp\System.dll
  • %TEMP%\nsb2.tmp\Math.dll
  • %TEMP%\nsb2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
  • 'bi##.#antule.net':5735
  • 'cv#.#antule.net':7034
UDP:
  • DNS ASK bi##.#antule.net
  • DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
  • ClassName: 'bzkjnkbdfvyyngskusozrv' WindowName: 'kjlqovolutyuftlstjiipwhcko'
  • ClassName: 'pgxxyjtoithpmvoqdvticconhkndg' WindowName: 'donyngonzqpkfnthtobfjxyftlsoiqsttwkc'
  • ClassName: 'hlrzjziszqivbdtmnnjuieaepiqrdrxal' WindowName: 'iklluakqlxitkqvxkzathivbmxcdku'
  • ClassName: 'eiovcjzxngambyfvbuhi' WindowName: 'qfyittehqqncjpyi'
  • ClassName: 'fttmtflvhddyaugqauuakpmeriqpg' WindowName: 'nkwyqvlkuxexifbnfqgfsbktunjzvgwl'
  • ClassName: 'ftqnvlfubcqwhhynhdajsbvcinvwddykq' WindowName: 'rmbfotokydzmaixaseqeawmnrabdyjgnvwphuvn'
  • ClassName: 'dgvekmcbqzoaekweizfrdxoilbhbwjmagopcuds' WindowName: 'vxgncgqpsbyjkbvzwttjtodshmqcepjyfjlea'
  • ClassName: 'lhbzhmaefdtnlgm' WindowName: 'bkwktpeyerpniivyqenniosijdfbqiinyh'
  • ClassName: 'jsgexgkkjblicqbqegcboyohbrdimeg' WindowName: 'gxqofmeprupitnxxibfwuotlfyte'
  • ClassName: 'xqdiwwtekcigvsrcytdyyxkzulejhz' WindowName: 'xpjbtcocpycrqwdqitblodekm'
  • ClassName: 'jwfozjnwuxaclzbehn' WindowName: 'evgxwnlxsnmqopta'
  • ClassName: 'wtricgcccdlwnwubckjcbfhjkwhslf' WindowName: 'dfekaxgcrxzxuhb'
  • ClassName: 'uopxesrgrallhdgtq' WindowName: 'qrsfvxzyvjgmftfwlrjniyirlgrcv'
  • ClassName: 'ahwdvsdbyjylfjheughrhxiygpputwbhurfwgsl' WindowName: 'fuuhhyspsvlgxhqjn'
  • ClassName: 'zlapfkzjdnxmewczdxti' WindowName: 'ymouioehnspyqbtop'
  • ClassName: 'jjkmpkglskacwuuxsmpljxtala' WindowName: 'wjufptdncunooozvhg'
  • ClassName: 'qgtsvemndmqzlqje' WindowName: 'eraubsgunjnhrsuhuyrufaojt'
  • ClassName: 'zismxebjrhrhcvpyunfxjjeszysngcjsocpnzn' WindowName: 'wgjusksfargeznsujjfevhkoagijsj'
  • ClassName: 'tfvgacbkkxfrvfthfewvx' WindowName: 'flunqfgbcrqqasaptupggsykvvmughonvfsy'
  • ClassName: 'akxxkukvejhujtfsdufmdpwaayifuwjy' WindowName: 'hsbuimjjkjxtexlrkzgaux'
  • ClassName: 'lmsagzkjiexzrzoxlpuzzmyulddgebtak' WindowName: 'xmpzwwbizicwpzabjuqfsitvfxjxonkixhlfu'
  • ClassName: 'sqdkchtrqzmsfhazrtq' WindowName: 'phpcwirpuwdarxvxidhdocalwdysahd'
  • ClassName: 'czekzyoucskdvmc' WindowName: 'oqhdneiupimolgirr'
  • ClassName: 'cjinatmmstagays' WindowName: 'iecnxitqspxsazgun'
  • ClassName: 'jmggezkcratembbosgrnc' WindowName: 'gprnzyvsafpmuveoouuqryvjbrrgw'
  • ClassName: 'nxogdpysuooqeskpghydggihp' WindowName: 'ipuawegarnghnhyofyrlvsirlhpzcsqyg'
  • ClassName: 'lgbapqlnimkestswjqbsftdqgnepzqda' WindowName: 'npynqjusrupcvciacgytkfzaeipxpbmq'
  • ClassName: 'hhlmltcjwbpanfkhiofngbz' WindowName: 'gkwefyidcoyirdtpgfvwyqirvixqhiwijpjev'
  • ClassName: 'rwrvbvsuuzqkhzkervioaqpddzniiprk' WindowName: 'shobkknuvldntmkroioaxapybrkdomz'
  • ClassName: 'hwylaxoajfmciqxurfhyhxkyctonwpkfsbpqagd' WindowName: 'ytvvpnvfedtvaanriayt'
  • ClassName: 'exffuglbcixjdwakyskttxgbepphh' WindowName: 'rgjproqcfbkunldelqqhd'
  • ClassName: 'mphfjrxnbsaryybyqkjb' WindowName: 'rascafstlfmekqmhwletwbrgcnrb'
  • ClassName: 'xjtjqfqixjbfeeskfgpvnbmoeflnqykubtsj' WindowName: 'uaxaqeksrklvgshc'
  • ClassName: 'tztkidmefmmdqllzdcjxwsc' WindowName: 'onranzrmtlvzmvmxfyzty'
  • ClassName: 'smvpnfohptaglytose' WindowName: 'xnuhceqvjiuybexbxalgdstfhzlujkmkomoxq'
  • ClassName: 'wsseaxwykcppzhrckjzfq' WindowName: 'cgggxdueaqncadlpcwrur'
  • ClassName: 'nhtlfixrkqxaswhjlxgpnzuqngekytaxvvpim' WindowName: 'sacxajvutboypvqnirilms'
  • ClassName: 'hoigvditgegydifbyveaelpveqnw' WindowName: 'zxuepcsfikflmbxibyi'
  • ClassName: 'zwrfgazthtfwgjukcumehctuhcow' WindowName: 'bvqpeazqymjmnna'
  • ClassName: 'rrsvbwtderamvjhyidliwexhzviojkfwlkny' WindowName: 'skxigbgvsppjabxqissfaqcgqv'
  • ClassName: 'rdawucmwaqeqnxisbdoiggoj' WindowName: 'ksruorfqppprxyandbkl'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке