Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.StartPage.59231
Добавлен в вирусную базу Dr.Web:
2014-01-11
Описание добавлено:
2014-01-12
Техническая информация
Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\nso2.tmp\InetLoad.dll
%HOMEPATH%\Desktop\Internet Hao123nknk
%TEMP%\nso2.tmp\System.dll
%TEMP%\nso2.tmp\Math.dll
Удаляет следующие файлы:
%TEMP%\nso2.tmp\System.dll
%TEMP%\nso2.tmp\Math.dll
%TEMP%\nso2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
'bi##.#antule.net':5735
'to####.kantule.net':9282
'cv#.#antule.net':7034
UDP:
DNS ASK bi##.#antule.net
DNS ASK to####.kantule.net
DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
ClassName: 'hacmztraoblhtuulhgfqxxs' WindowName: 'uxwbhlqpfnpfltsudydcxaevegjpixays'
ClassName: 'fchlwkqooojqpfegsdqcgaawqscfnrcskblhgz' WindowName: 'xzsymlreklwfplvkxff'
ClassName: 'mcmrgerkreqftxcuiekyuxuxwhsyuuw' WindowName: 'lxybaxgooqfcoghwydbcrljiqafpfsynjey'
ClassName: 'jtocumibatyrdnjtwsfxsymdshllefev' WindowName: 'kmrpmmffzkttljcnwhpqgy'
ClassName: 'uhcvxxlbgncplfkmxzrmwgofwgqqsbs' WindowName: 'xmhetnjxnihisydwu'
ClassName: 'rvujpidfqupdbubqecugzbvqbluetjrcsfudtbz' WindowName: 'wmuxbebsyuxnhmuktlqaloscyiasrhklwpkin'
ClassName: 'qkbiqwplinrjeusxgzogvwwncvbb' WindowName: 'bqjgznlhfxgqqsirlqtfxfeibdmglkiybmlp'
ClassName: 'lzlfaywqjnrieytvlzfuhdfmprh' WindowName: 'taibyvsntkuiwcmcfcyhw'
ClassName: 'blanpwkdzxhrzxufycflslnc' WindowName: 'buxjlhqymizidmtwstylqweeafn'
ClassName: 'ftzpbzpwjbueitkaex' WindowName: 'gbrqfeumkgrhmbsjijvftylvvrlzcdjhbyjh'
ClassName: 'fmvysmmsynzcsojkivy' WindowName: 'qdblwxdldamfabmqlzvucch'
ClassName: 'Shell_TrayWnd' WindowName: '(null)'
ClassName: 'jqiywfhxpbgyuprhnmthtgcbbzfei' WindowName: 'sunpabscwtrbgmqjrkipdeeafqhltjsb'
ClassName: 'utxhllkbhqieliesdjdfzwvldsyhyzmhbvuo' WindowName: 'vrlwgovlcmjjrvromwovxxomxt'
ClassName: 'gotwkoraqqszzyunadygmnruiryjevrfafzu' WindowName: 'vobcjwbwusoqgduoizh'
ClassName: 'qdjezjmkbnseewaapnvfv' WindowName: 'ukueuxttjlniwbdtuhmilzowwlagxrekcu'
ClassName: 'tucfydmqhkfrznrikuxvy' WindowName: 'hxlsdbdqzkbyvpsfgkemldhznrxeftmdqfeyeuj'
ClassName: 'rpytqtvnjcolbuszvkyvcxlrlnmkzbdzvi' WindowName: 'ktzofvqrabeilcflnlzodbtsyfajsmfd'
ClassName: 'dawcpqtbwpfracmt' WindowName: 'dkmcmtrcdmtxvdqr'
ClassName: 'tzslcqwhtslbmzver' WindowName: 'jolynrbrrycxuflpljcfmbnwrwospqsvmh'
ClassName: 'zkadydaztwzzrhlkjyjssclggvvtde' WindowName: 'mzmpilcozpycjyarrrnqo'
ClassName: 'mhfcumczlacjryfxajfa' WindowName: 'laqqxgclfxypmlwiirt'
ClassName: 'kjxompxaihrmnemauzbppjcksuhbwi' WindowName: 'yeaprgropzdctelskwzo'
ClassName: 'kitcumqanzmodkjyvqqdah' WindowName: 'uixzjhipyltqttfzwiwapifxljubcdacrdi'
ClassName: 'oarebogocqndnanbpdklclgbemlu' WindowName: 'aodjiikpfygbemj'
ClassName: 'sydiwfviwdgeyksylqvopogorvzdxjbickcbzy' WindowName: 'bqgtsrpjldnxyyutzlurhqfhtccvs'
ClassName: 'kjcbmgqtkakqdetkboboitzayfelirowxarcjwa' WindowName: 'bjjashokwvzskfwnnbprnp'
ClassName: 'olidghnkmtfuhjtoucghvnmshaxjuyiwaswwqrd' WindowName: 'judlgjqwbykjnqlrhhjr'
ClassName: 'qsgintxsikpsaydofpy' WindowName: 'ytljtypkomogmgmqwu'
ClassName: 'zgijiktjckispitwrqvvh' WindowName: 'dauodochdmnwwghticvwjfwfpstvlziyw'
ClassName: 'ygqftklmpdgxhrsnotdmpicybohkdayzjktcno' WindowName: 'fbrakwclefhqkzgcuqeuqszyojdaiihzwayzj'
ClassName: 'pqonrgkfwltkkzooqboqlwixb' WindowName: 'lwjseibnaibdjdjpovt'
ClassName: 'ttqlpgqzikpgsbjocaqwauwu' WindowName: 'qjxzzmouvrlxdzprsclawfp'
ClassName: 'sdqleeykdqomzcakk' WindowName: 'rmmxstibtuaybicodwwalbofubncxbnpwlwzdwa'
ClassName: 'agogfowapwtyucc' WindowName: 'hldpzudcfrmgbxxonbaggspuprpm'
ClassName: 'wrcwlfdyzlzrxbxvjcvzkonqoyrmn' WindowName: 'hhdexomqyyhmudmze'
ClassName: 'ppvhbwzrnjzoqrmfuggojljtbotzgavujwn' WindowName: 'hdjatcuwhgrjfauhlvwtqrbebzmtrpp'
ClassName: 'jrgdiizzdupudrxatdklgn' WindowName: 'nkuhsnpolkgrqsjfwmovvpulbs'
ClassName: 'fejiscbrphhfokdbi' WindowName: 'awmbvroimoqwcklkzxpj'
ClassName: 'tbwsqlcybxyebskvuylro' WindowName: 'smzxbdrwvvdcvayqhmcyaangwyqcff'
ClassName: 'ajqltcumyyxfmnwdyynnkbezgbqluskhal' WindowName: 'voggzjtgxgmyeasaprymggubscqfeqklz'
ClassName: 'xobjesdztsbsbrmnxndojpfnveuljnakojbw' WindowName: 'jdkmtpwhmfcfhevaofpqdxjlykkwvybmegkj'
ClassName: 'yytvduqxecqgkxkkigvjgnfnvffljtdsyf' WindowName: 'mbscvlvdswntsgkvf'
ClassName: 'knfzbukwijobfrvdcnssvactldsbbrz' WindowName: 'wreddfuefsmxhynjtxansxvscontjsdghelak'
ClassName: 'yosbyjtvaguypxutyfcitooda' WindowName: 'ynpqhecynhoevmtegpblkuejzlqktpyvcrdihpk'
ClassName: 'onjjyglmmtovrnstmtbnefevmckwcqmzma' WindowName: 'peeyrzcmghlgdiqsttzxdicd'
ClassName: 'rfivmyscantsqlvag' WindowName: 'guxlczgzjttuulzthxaop'
ClassName: 'iwjgjswungcbdwomsjwybjwekfilpycquzervdg' WindowName: 'ylivqigizwzjpjnlvonmvnmfxfemogzqql'
ClassName: 'vurmfevysqugivxtd' WindowName: 'ebocfathbthzhewubnmgcuicoyebzkuyoxh'
ClassName: 'exmkgwykclvrvcopdfkplenslz' WindowName: 'qzvcxueoxnhzejrpbmsmdxxrwwqjzrk'
ClassName: 'avsjzjorplphnokwnknczhgmpgxeblorex' WindowName: 'ccssmqxylhmyldsvngeerkoqxnzhioks'
ClassName: 'hrmidjddcybsiekaqvonxtkdrferziiy' WindowName: 'azceoczhlzxxxvykqujudkipehhicwqw'
ClassName: 'fccpbggtihgfnosjbygymauvoijlylrkrsn' WindowName: 'ejemgukqabxwtxtqcvoppzmagzfrcsh'
ClassName: 'qcewfkkrpmgnjjcaoqmkrufbnjcsejp' WindowName: 'mkgmyltenwwzdvwlo'
ClassName: 'hdhcvaykkgtxiwtjwf' WindowName: 'zsjpqkynmweoeasvxdxxo'
ClassName: 'gsaqhpmsqwmnyjsfsvsmjab' WindowName: 'bswenxsxhltbtbhqys'
ClassName: 'sfatycdxckfonuhqczskqhvjuxsjilz' WindowName: 'pcvkfkyhekqrrxdxeurqyypjfyzhesilsy'
ClassName: 'qgszgfjpxfoyqqicnxshiqpsgcidtywlyoy' WindowName: 'aqiipztybbrblvxqschkrierwfyfc'
ClassName: 'ytrenseuncjickgjrluldfwalc' WindowName: 'rzmiwxexhygkbbsjccqipblryfkkujrot'
ClassName: 'prsfqsyfeqfddjsewbwzliaelsgkdgtwh' WindowName: 'aizdelzqgrhlmuoqrkadgmhjpcdhyrztvmbbk'
ClassName: 'qajtruldkmxjbew' WindowName: 'ztsdvfapufqwmbiaauppegoiepeschiuki'
ClassName: 'uksmdgiedoevgqxuslgnbxcaxecxi' WindowName: 'dgxfustxfphzkmtjgevvutjobvbdoyow'
ClassName: 'lngwqgyychqccjfcezjaaxwcubjikhriwhqmbal' WindowName: 'asckapoznyjerbj'
ClassName: 'cjsejyfwfmyigunmfjykk' WindowName: 'mbgibocahnjibhkgfsmwmnwyvmlbjzmlsqbb'
ClassName: 'jsbzyfvtfkouuxlopkitbksjncl' WindowName: 'evtdeaorvjogtruuxibgdejfokqlwrjtimeh'
ClassName: 'rqzdhvzbxzzycimhvy' WindowName: 'dmfjguiuhxujwejszey'
ClassName: 'smtbpmagqohiseocqcjgldecolqopcrijcur' WindowName: 'yynizppoijgcvwjvdhlpnkhp'
ClassName: 'ouzkprmbkzzvnnzhwtflejffgezaohfy' WindowName: 'rlfddjtkjljryptgmnkvvtx'
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK