Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.StartPage.59137

Добавлен в вирусную базу Dr.Web: 2014-01-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nsl2.tmp\InetLoad.dll
  • %HOMEPATH%\Desktop\Internet Hao123nknk
  • %TEMP%\nsl2.tmp\System.dll
  • %TEMP%\nsl2.tmp\Math.dll
Удаляет следующие файлы:
  • %TEMP%\nsl2.tmp\System.dll
  • %TEMP%\nsl2.tmp\Math.dll
  • %TEMP%\nsl2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
  • '17#.#95.249.133':8511
  • 'bi##.#antule.net':5735
  • 'cv#.#antule.net':7034
  • 'to####.kantule.net':9282
UDP:
  • DNS ASK bi##.#antule.net
  • DNS ASK to####.kantule.net
  • DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
  • ClassName: 'vetmllehrniljjpfpwpxc' WindowName: 'joezvwrklobnyfp'
  • ClassName: 'hlbkfidinzndciohhjn' WindowName: 'tbnpnvjhkxzbnypzvlilcjjyhsywnlohkhdy'
  • ClassName: 'ndgvjwauvsnrutuhujsrwugx' WindowName: 'iywimheuyxctkndhlpqgpr'
  • ClassName: 'geynzljwpnvzkcmgpnpbblnzpryas' WindowName: 'zyxgtpyygzrxbghsffyjaxmoo'
  • ClassName: 'rbxklfesgzecwfqlbetmplswceamszjgsjo' WindowName: 'iawbrwseqiwdwlbaceayzmmbxyztycmo'
  • ClassName: 'bndhvjedkabeqeqtpmvtyc' WindowName: 'izkmogzkeahwebekcqzsivpns'
  • ClassName: 'qyujhaqudvaweil' WindowName: 'zlvuarxgtykpasdnlnojixp'
  • ClassName: 'vwmzlljbeasctqcekbognjmackqg' WindowName: 'mbwrfilhycrnvbywbac'
  • ClassName: 'dkmtpsblzdstnwlebeajybmdirctkfndskcfdw' WindowName: 'ppedpvlqihenkdhqozl'
  • ClassName: 'djiyyvjyzeatnkps' WindowName: 'aslkztwfpjskxdrxfnjhyjtynuf'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'whegncsqubcvyioavqtlgb' WindowName: 'mdiuwkcdeqzjdovjkvkqjhhz'
  • ClassName: 'mlbeykltontecmkuaiknszalkafrn' WindowName: 'kozswbjtxywxhphsb'
  • ClassName: 'wjobwmisfhdejvkaukikojb' WindowName: 'vtwaysyzgnelzbnktwkgrtf'
  • ClassName: 'mnnuxvpehutrmbnqmepmbxdoxym' WindowName: 'nnzvczhnxotdtecybrephzijjvebkm'
  • ClassName: 'agtanfiplphiusjywjbfwhmswkhehctf' WindowName: 'iuldiacuithzachiiuweljpfuscqg'
  • ClassName: 'eqtiwtewchgmxanqkkfvkzdslfbafg' WindowName: 'xujikkhcuztxperoopsnwnyrvqvuyryoqciisqo'
  • ClassName: 'xhenasshqjytisvoxah' WindowName: 'ugqfnunsewempgygvfmsoblznnchnhdm'
  • ClassName: 'vcrqwmfsrouwwwchmbits' WindowName: 'rjfwamwjazrkhgnziloylluqniwzrtxihpbl'
  • ClassName: 'ybjbjtiftpnyxiixxojgxcdcgrkfhr' WindowName: 'ilcnqfdlsajzmrhpklww'
  • ClassName: 'ynxsfwsdvtqditdgtrlnwza' WindowName: 'ukvymjdnvebogndmzqwmkuhmdjzdzsxtjc'
  • ClassName: 'praffirjueyhopexjvbvuuypqbacsjumqq' WindowName: 'rlvrnsvzwgvneavhpspipuw'
  • ClassName: 'gkrujnzexgflswsrmvmxdgyamcjfd' WindowName: 'zegmhdswxjcirdhkewpxhfuvqcizhhzdpr'
  • ClassName: 'vijkgfukxmtsyemtmilrwhqyqcwaxgbqa' WindowName: 'dfcfgsbcrqvqktckypnzsbtfhmdnlahwjivhqwy'
  • ClassName: 'gvukrtuonnmkpqnqvfnpwmuftymhtoam' WindowName: 'ovvxhfkhzxazhxtwdxpmabwuwnsc'
  • ClassName: 'ospaxmyrwkncwzrevqmxhyxjxpob' WindowName: 'penylbiqoyzqytninn'
  • ClassName: 'ofeixqdkopfswlcxkwqtmqqkhwswtxr' WindowName: 'vgmrjiyvdqlqydbrqoshwpyecictjeeivrhk'
  • ClassName: 'feubzmfqpmwlnljgojfctklzyolrkalb' WindowName: 'zwbkchoacjybasizhcxtiacjpuzpcstme'
  • ClassName: 'kyxyhdebuekbzrptvcniewv' WindowName: 'ryiawyxibtsmhbuvracv'
  • ClassName: 'lrzufbalqvwqrwgmlns' WindowName: 'gvqzqdirtbaooteehz'
  • ClassName: 'kdwuthzrvtqhrkuhttkgtlxqkll' WindowName: 'wvodktwtvxgnayabezwgoulfg'
  • ClassName: 'jlxqauzwwwwnsmsjhpzvtzzzmpearyjg' WindowName: 'ucmnfdtbwsyjmegm'
  • ClassName: 'wutdwpeimrjpurqqopdcupcckqhp' WindowName: 'hdgdvpimghiloldymekraljfdesnwm'
  • ClassName: 'ssjdjpakmjvnxuotl' WindowName: 'wovcsgbyymzrfbtszqlwlznkdyz'
  • ClassName: 'pmvdzoqwrlsjdwnrrxawlohhlbdahxdxskdu' WindowName: 'akuwauqbnmlarmaxhxmdcl'
  • ClassName: 'mptlhflrkkhkuuunhfsnoqqn' WindowName: 'krxiekmtgpcccxoapllulxkaitnptmksd'
  • ClassName: 'nhuqwvlteppoumry' WindowName: 'enbnjbwsvevcmoifyxpdsunnvnovxvshxax'
  • ClassName: 'jwgnijzijkpocijezfmzui' WindowName: 'tapyjckhmfdirbxofkdcakfrk'
  • ClassName: 'rhvjqijbfjthwyqsqojrqcptdzashbihottd' WindowName: 'wkzeblhxqbenvebivwaqvdtrcmwpq'
  • ClassName: 'zuhhegbpmwbaymszoiavjfsocgitlfb' WindowName: 'ednaeochsabmgpt'
  • ClassName: 'hpoafstlucpmfnomjse' WindowName: 'hlwsujiqtorszroi'
  • ClassName: 'qmyncbrxbnstxhrcrgqvrvgjfgobyhg' WindowName: 'uutgxvfpwrvlrwurzuqcknzhblbntabch'
  • ClassName: 'doyprgcyhubgiymxepqpnkxkd' WindowName: 'bwmfnxuurrbxaogu'
  • ClassName: 'adzqeopepcsdkcrmxxdgxudeeqkpp' WindowName: 'lvcvipsnigfrhehjuiqibonks'
  • ClassName: 'sjqwxyeztxyntetowrgqez' WindowName: 'baxzttjcanjoovjunlwtf'
  • ClassName: 'vdxuwdikmgiuplgimxzftyoxvewspwhxrvtpvlb' WindowName: 'ixbekaksrtohyqjzasvx'
  • ClassName: 'tmaxsvgabvjhdcdyigtfrubumsvnt' WindowName: 'ugvyphzjwaafrbnpsyuathryqmlrwhhuznjjuk'
  • ClassName: 'tyneeubtbyoenksghrioifzkkkvywnqp' WindowName: 'yvfjhlgcvmlusiabparcbtxpzbutkuhyovrmwt'
  • ClassName: 'ozsoyfwlnlssvxnfmmkrhzfqbkxscwdwylghru' WindowName: 'ashdkcqbgmetzoytinognwukjj'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке