Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader5.2393

Добавлен в вирусную базу Dr.Web: 2011-10-09

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = '<LS_APPDATA>\a72a1ac3\X'
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\a72a1ac3] 'ImagePath' = '%WINDIR%\3273271975:1490412860.exe'
  • [<HKLM>\SYSTEM\ControlSet001\Services\.afd] 'ImagePath' = '\?'
Вредоносные функции:
Создает и запускает на исполнение:
  • <LS_APPDATA>\a72a1ac3\X 
Запускает на исполнение:
  • %WINDIR%\explorer.exe
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\winlogon.exe
  • %WINDIR%\Explorer.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\3273271975:1490412860.exe
  • %WINDIR%\$NtUninstallKB16918$\2804554435\L\acbrwqkz
  • <LS_APPDATA>\a72a1ac3\@
  • <LS_APPDATA>\a72a1ac3\X
Самоудаляется.
Сетевая активность:
Подключается к:
  • '91.##2.146.226':21810
  • '24.##.117.119':21810
  • '2.##.67.77':21810
  • '24.##9.152.123':21810
  • '46.##.40.148':21810
  • '2.###.147.17':21810
  • '89.##3.252.159':21810
  • '17#.#57.75.109':21810
  • '12#.#25.45.109':21810
  • '18#.#8.242.196':21810
  • '4.###.239.23':21810
  • '82.##3.61.76':21810
  • '95.##.202.101':21810
  • '78.##.16.102':21810
  • '11#.#04.33.210':21810
  • '17#.#63.70.86':21810
  • '83.##.119.207':21810
  • '17#.#25.102.215':21810
  • '27.#.98.129':21810
  • '82.#.56.59':21810
  • '75.##.184.59':21810
  • '17#.8.47.28':21810
  • '11#.#40.6.145':21810
  • '18#.#3.231.146':21810
  • '41.##2.92.84':21810
  • '12#.#38.226.63':21810
  • '11#.#2.92.215':21810
  • '68.#.29.43':21810
  • '21#.#86.34.86':21810
  • '17#.#22.180.229':21810
  • '93.##7.18.96':21810
  • '75.##0.27.47':21810
  • '42.##1.136.203':21810
  • '31.##.135.122':21810
  • '83.##0.6.123':21810
  • '46.##8.255.57':21810
  • '18#.#28.21.30':21810
  • '92.##.162.29':21810
  • '11#.#54.208.66':21810
  • '91.##6.45.59':21810
  • '12#.#1.196.124':21810
  • '2.##.152.30':21810
  • '86.##5.217.95':21810
  • '46.##1.203.39':21810
  • '24.#.32.102':21810
  • '88.##4.96.172':21810
  • '11#.#98.150.10':21810
  • '11#.#02.138.21':21810
  • '24.#0.5.24':21810
  • '78.##.201.167':21810
  • '94.##.183.198':21810
  • '17#.#6.67.234':21810
  • '89.##.39.232':21810
  • '11#.#42.205.194':21810
  • '82.##.41.181':21810
  • '21#.#09.166.42':21810
  • '11#.#54.248.83':21810
  • '92.#6.41.46':21810
  • '49.##6.56.105':21810
  • '11#.#07.249.41':21810
  • '93.##3.81.131':21810
  • '18#.#32.81.236':21810
  • '18#.#60.0.44':21810
  • '11#.#84.127.59':21810
  • '11#.#02.142.121':21810
  • '17#.#57.200.30':21810
  • '17#.#24.35.30':21810
  • '22#.#3.1.112':21810
  • '12#.#60.42.42':21810
  • '11#.#84.137.103':21810
  • '10#.#29.17.11':21810
  • '12.##.76.122':21810
  • '17#.#20.80.180':21810
  • '11#.#42.8.114':21810
  • '79.##5.172.32':21810
  • '46.##1.5.125':21810
  • '17#.#18.41.124':21810
  • '24.##0.218.30':21810
  • '11#.#99.152.73':21810
  • '18#.#60.45.20':21810
  • '27.##6.18.62':21810
  • '21#.#.116.76':21810
  • '12#.#9.29.66':21810
  • '10#.#33.189.113':21810
  • '11#.#24.186.214':21810
  • '91.#48.2.29':21810
  • '11#.#98.60.179':21810
  • '20#.#79.27.43':21810
  • '20#.#2.199.228':21810
  • '11#.#05.63.66':21810
  • '20#.#9.97.66':21810
  • '17#.#5.53.183':21810
  • '91.##.173.181':21810
  • '11#.#99.247.38':21810
  • '79.##9.176.78':21810
  • '18#.#0.52.219':21810
  • '27.##.155.160':21810
  • '95.##.197.165':21810
  • '46.##4.240.53':21810
  • '46.#.56.5':21810
  • '17#.#04.242.27':21810
  • '11#.#41.108.27':21810
  • '18#.#35.143.144':21810
  • '91.##.132.136':21810
  • '75.#.161.217':21810
  • '11#.#07.70.130':21810
  • '17#.#20.39.132':21810
  • '95.##.196.137':21810
  • '19#.#5.22.206':21810
  • '27.#07.96.8':21810
  • '20#.#42.198.66':21810
  • '92.##.21.174':21810
  • '94.##3.137.23':21810
  • '20#.#94.119.23':21810
  • '21#.#12.194.211':21810
  • '21#.#0.44.19':21810
  • '98.##6.121.76':21810
  • '66.#68.8.24':21810
  • '31.##1.245.108':21810
  • '17#.#12.229.51':21810
  • '12#.#20.147.63':21810
  • '77.##.25.136':21810
  • '18#.#5.171.161':21810
  • '98.##.221.180':21810
  • '87.##6.29.186':21810
  • '95.##1.122.165':21810
  • '20#.#29.25.92':21810
  • '96.##.178.61':21810
  • '10#.#11.17.239':21810
  • '2.##.229.88':21810
  • '2.##.229.95':21810
  • '76.##0.23.101':21810
  • '11#.#97.73.233':21810
  • '71.##.209.142':21810
  • '10#.#01.214.190':21810
  • '18#.#27.112.44':21810
  • '89.##.124.217':21810
  • '18#.#2.43.217':21810
  • '14.##.124.92':21810
  • '77.##3.18.75':21810
  • '17#.#87.78.240':21810
  • '84.##4.16.206':21810
  • '17#.#5.143.180':21810
  • '89.##.104.120':21810
  • '46.##9.122.204':21810
  • '18#.#15.71.149':21810
  • '11#.#41.77.190':21810
  • '78.##.186.172':21810
  • '11#.#5.39.200':21810
  • '67.##1.55.80':21810
  • '49.##0.180.131':21810
  • '21#.#9.33.125':21810
  • '19#.#05.154.210':80
  • '18#.#60.10.152':21810
  • '17#.#0.68.254':21810
  • '18#.#.221.102':21810
  • '11#.#42.188.101':21810
  • '69.##0.72.90':21810
  • '62.##.172.213':21810
  • '11#.#42.24.98':21810
  • '41.##4.75.32':21810
  • '98.##.179.67':21810
  • '1.##.33.173':21810
  • '10#.#30.15.90':21810
  • '76.##.139.179':21810
  • '95.#3.88.74':21810
  • '11#.#04.152.149':21810
  • '92.##5.216.50':21810
  • '12#.#21.142.26':21810
  • '85.#.124.206':21810
  • '18#.#6.67.150':21810
  • '18#.#41.47.237':21810
  • '10#.#4.167.74':21810
  • '11#.#84.95.178':21810
  • '77.#2.99.42':21810
  • '24.##.222.238':21810
  • '17#.#03.242.100':21810
  • '95.##1.200.83':21810
  • '18#.#53.207.78':21810
  • '18#.#6.67.106':21810
  • '18#.#0.22.90':21810
  • '94.##1.7.154':21810
  • '84.##.35.170':21810
  • '94.##.189.244':21810
  • '17#.#43.219.7':21810
  • '2.##.5.23':21810
  • '89.##4.173.211':21810
  • '14.##.207.207':21810
  • '14.##5.228.17':21810
  • '24.##.252.75':21810
  • '19#.5.46.63':21810
  • '59.##.254.91':21810
  • '49.#58.9.71':21810
  • '83.##4.192.10':21810
  • '11#.#5.18.120':21810
  • '31.##4.225.37':21810
  • '10#.#35.55.218':21810
  • '18#.#35.178.220':21810
  • '11#.#05.38.230':21810
  • '99.##.24.165':21810
  • '79.##5.62.195':21810
  • '11#.#1.77.45':21810
  • '19#.#41.153.34':21810
  • '77.##.168.23':21810
  • '24.##8.191.177':21810
  • '11#.#8.13.240':21810
  • '91.##0.114.178':21810
  • '50.#.53.152':21810
  • '46.##.53.184':21810
  • '17#.#07.78.72':21810
  • '46.##7.214.53':21810
  • '18#.#2.102.52':21810
  • '77.##9.6.123':21810
  • '83.##8.246.229':21810
  • '17#.#5.10.136':21810
  • '18#.#8.107.169':21810
  • '67.##3.19.211':21810
  • '11#.#04.9.27':21810
  • '89.##2.143.75':21810
  • '82.##4.250.252':21810
  • '12#.#66.22.251':21810
  • '82.##2.57.95':21810
  • '10#.#38.34.128':21810
  • '46.#2.62.85':21810
  • '21#.#1.5.173':21810
  • '76.##7.128.170':21810
  • '46.##.181.209':21810
  • '18#.#.34.102':21810
TCP:
Запросы HTTP GET:
  • 19#.#05.154.210/stat2.php?w=##########################################
  • 19#.#05.154.210/stat2.php?w=###########################################

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке