Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader5.1188

Добавлен в вирусную базу Dr.Web: 2011-10-06

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4625' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16715' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10440' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15971' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Создает и запускает на исполнение:
  • C:\lsass.exe exe <Полный путь к вирусу>
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '19#.#6.173.176':3128
  • '12#.#.41.218':3128
  • '41.##4.131.26':3128
  • '20#.#97.229.4':3128
  • '11#.#93.228.65':3128
  • '20#.#09.60.66':3128
  • '41.##4.159.204':3128
  • '83.##6.231.102':3128
  • '24.##1.78.233':3128
  • '11#.#93.228.140':3128
  • '12#.#3.3.226':3128
  • '85.##4.188.41':3128
  • '88.##3.179.180':3128
  • '19#.#37.99.101':3128
  • '91.##.198.23':3128
  • '77.##0.55.97':3128
  • '81.##6.222.187':3128
  • '41.##4.221.13':3128
  • '91.##2.131.208':3128
  • '11#.#93.225.81':3128
  • '92.##3.121.128':3128
  • '58.##4.187.15':3128
  • '11#.#93.224.155':3128
  • '10#.#82.11.29':3128
  • '78.##.110.30':3128
  • '20#.#50.81.211':3128
  • '79.#.186.199':3128
  • '20#.#5.228.22':3128
  • '84.##3.136.252':3128
  • '19#.#13.184.40':3128
  • '21#.#5.7.164':3128
  • '85.##6.143.101':3128
  • '11#.#93.235.240':3128
  • '11#.#93.227.148':3128
  • '21#.#17.183.198':3128
  • '83.##6.230.193':3128
  • '19#.#26.143.74':3128
  • '24.##1.220.27':3128
  • '20#.#3.34.30':3128
  • '11#.#93.224.93':3128
  • '21#.#6.221.80':3128
  • '83.##9.214.146':3128
  • '18#.#8.112.37':3128
  • '18#.#.144.24':3128
  • '85.##4.51.186':3128
  • '83.##9.201.247':3128
  • '91.##0.108.213':3128
  • '59.##5.177.136':3128
  • '62.##3.174.91':3128
  • '83.##5.178.135':3128
  • '11#.#93.252.146':3128
  • '84.##.153.206':3128
  • '85.##6.113.87':3128
  • '95.##.109.65':3128
  • '85.##.185.143':3128
  • '85.#25.95.1':3128
  • '11#.#04.65.121':3128
  • '19#.#1.161.118':3128
  • '76.##5.78.223':3128
  • '11#.#4.56.147':3128
  • '91.##2.24.34':3128
  • '41.##4.153.208':3128
  • '87.##.168.50':3128
  • '82.##.161.16':3128
  • '82.##.141.57':3128
  • '19#.#06.208.220':3128
  • '79.##2.23.11':3128
  • '19#.#26.139.69':3128
  • '91.##0.111.128':3128
  • '12#.#01.156.18':3128
  • '18#.#08.236.244':3128
  • '77.##3.94.224':3128
  • '18#.#08.239.49':3128
  • '83.##6.230.31':3128
  • '19#.#49.50.68':3128
  • '11#.#5.48.124':3128
  • '11#.#93.235.99':3128
  • '19#.#04.170.140':3128
  • '10#.#08.27.92':3128
  • '85.##2.138.144':3128
  • '41.##6.12.78':3128
  • '20#.#4.132.195':3128
  • '83.##.175.167':3128
  • '81.##3.67.193':3128
  • '85.##8.152.95':3128
  • '20#.#0.109.94':3128
  • '20#.#19.64.30':3128
  • '12#.#68.33.40':3128
  • '11#.#93.233.189':3128
  • '89.##5.92.250':3128
  • '84.##2.83.165':3128
  • '82.##7.163.33':3128
  • '17#.#12.249.227':3128
  • '99.##.207.116':3128
  • '89.##0.113.218':3128
  • '19#.#24.170.135':3128
  • '82.##8.235.70':3128
  • '18#.#04.38.200':3128
  • '10#.#82.69.119':3128
  • '11#.#68.100.19':3128
  • '83.##.50.209':3128
  • '20#.#72.230.241':3128
  • '95.##.109.225':3128
  • '89.##8.83.179':3128
  • '19#.#26.145.224':3128
  • '94.##2.98.236':3128
  • '87.##.149.211':3128
  • '70.##.234.34':3128
  • '83.#1.113.6':3128
  • '81.##.126.172':3128
  • '20#.#64.211.106':3128
  • '85.##6.117.120':3128
  • '21#.#01.133.104':3128
  • '12#.#5.234.238':3128
  • '18#.#08.237.22':3128
  • '85.##4.51.110':3128
  • '62.##.163.173':3128
  • '11#.#4.98.137':3128
  • '11#.#93.244.0':3128
  • '41.##5.122.251':3128
  • '88.#.171.100':3128
  • '82.##1.166.238':3128
  • '11#.#99.118.65':3128
  • '11#.#93.232.206':3128
  • '18#.#04.31.47':3128
  • '11#.#93.234.106':3128
  • '11#.#5.63.33':3128
  • '20#.#4.142.201':3128
  • '85.##.168.88':3128
  • '91.##4.52.125':3128
  • '85.##.175.253':3128
  • '77.##9.116.126':3128
  • '85.##4.5.251':3128
  • '87.##.137.199':3128
  • '82.##.17.113':3128
  • '17#.#67.148.26':3128
  • '85.##5.93.19':3128
  • '72.##4.185.240':3128
  • '62.##7.207.67':3128
  • '19#.#24.169.174':3128
  • '88.##7.67.41':3128
  • '94.##4.157.40':3128
  • '61.##6.221.173':3128
  • '74.##.209.166':3128
  • '11#.#93.252.217':3128
  • '41.##0.231.36':3128
  • '97.##.186.102':3128
  • '78.##.202.118':3128
  • '19#.#7.120.229':3128
  • '85.##8.242.71':3128
  • '78.##.16.143':3128
  • '19#.#24.174.31':3128
  • '84.##1.47.253':3128
  • '11#.#99.35.160':3128
  • '12#.#20.78.29':3128
  • '89.##3.218.141':3128
  • '20#.#0.14.139':3128
  • '82.##1.49.139':3128
  • '83.##.113.15':3128
  • '20#.#68.128.133':3128
  • '11#.#93.224.202':3128
  • '99.##.204.75':3128
  • '94.##2.100.196':3128
  • '85.##7.57.116':3128
  • '20#.#53.197.144':3128
  • '11#.#93.231.205':3128
  • '20#.#59.217.231':3128
  • '83.##6.230.86':3128
  • '94.##2.98.239':3128
  • '76.##7.241.22':3128
  • '18#.#08.219.57':3128
  • '21#.#98.142.157':3128
  • '11#.#68.99.75':3128
  • '89.##7.201.178':3128
  • '18#.#92.30.205':3128
  • '85.##0.186.149':3128
  • '82.##2.103.247':3128
  • '19#.#24.170.84':3128
  • '81.##.183.102':3128
  • '81.##8.158.96':3128
  • '94.##9.129.16':3128
  • '11#.#93.239.200':3128
  • '11#.#93.231.161':3128
  • '19#.#79.61.191':3128
  • '11#.#93.226.49':3128
  • '18#.#08.234.139':3128
  • '21#.#07.98.194':3128
  • '83.##6.231.164':3128
  • '10#.#82.110.58':3128
  • '16#.#32.245.79':3128
  • '79.##9.118.232':3128
  • '11#.#07.10.156':3128
  • '84.##2.179.18':3128
  • '77.##4.61.52':3128
  • '19#.#11.26.219':3128
  • '21#.#86.183.4':3128
  • '80.##0.205.51':3128
  • '89.##7.75.85':3128
  • '89.##4.253.153':3128
  • '19#.#79.51.89':3128
  • '19#.#26.146.56':3128
  • '21#.#28.216.119':3128
  • '91.##0.88.173':3128
  • '21#.#83.57.205':3128
  • '20#.#65.233.187':3128
  • '20#.#53.167.68':3128
  • '19#.#9.106.53':3128
  • '41.##4.169.79':3128
  • '12#.#20.79.112':3128
  • '11#.#93.236.73':3128
  • '11#.#68.96.212':3128
  • '12#.#20.197.120':3128
  • '80.##2.76.159':3128
  • '95.##.109.253':3128
  • '11#.#7.81.18':3128
  • '77.##4.99.193':3128
  • '62.##3.174.192':3128
  • '21#.#32.18.108':3128
  • '86.##.113.159':3128
  • '77.##3.125.212':3128
  • '99.#3.20.33':3128
  • '84.##3.137.229':3128
  • '24.#4.6.90':3128
  • '89.##.244.228':3128
  • '74.#15.5.41':3128
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке