Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.LDPinch.11246

Добавлен в вирусную базу Dr.Web: 2012-01-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:ipsec'
Сетевая активность:
Подключается к:
  • '16#.#48.231.100':80
TCP:
Запросы HTTP GET:
  • 16#.#48.231.100/?RU###########################################################################
  • 16#.#48.231.100/?FM##########################################################
  • 16#.#48.231.100/?Pk######################################
  • 16#.#48.231.100/?GV############################################################
  • 16#.#48.231.100/?qX###############################
  • 16#.#48.231.100/?ek###############################################
  • 16#.#48.231.100/?NA##################################
  • 16#.#48.231.100/?RW##########################################
  • 16#.#48.231.100/?CK###############################################################
  • 16#.#48.231.100/?jH####################
  • 16#.#48.231.100/?yR#####################
  • 16#.#48.231.100/?OM#######################################
  • 16#.#48.231.100/?Ra######################################################################
  • 16#.#48.231.100/?Kh#######################################
  • 16#.#48.231.100/?QO#################################
  • 16#.#48.231.100/?ts#############################################################
  • 16#.#48.231.100/?eQ###################################################################
  • 16#.#48.231.100/?gQ#############################################
  • 16#.#48.231.100/?Dg####################################################
  • 16#.#48.231.100/?Od###############################################
  • 16#.#48.231.100/?AN###############################
  • 16#.#48.231.100/?Ug###########################################################
  • 16#.#48.231.100/?BJ#################################
  • 16#.#48.231.100/?Ln#######################################################
  • 16#.#48.231.100/?uF############################################
  • 16#.#48.231.100/?mA##############################
  • 16#.#48.231.100/?FK##############################################
  • 16#.#48.231.100/?By#########################################################################
  • 16#.#48.231.100/?YL####################################################
  • 16#.#48.231.100/?FF################################################
  • 16#.#48.231.100/?Pw###################################################
  • 16#.#48.231.100/?ks######################################################
  • 16#.#48.231.100/?LK#####################################################################
  • 16#.#48.231.100/?Hu#####################################################
  • 16#.#48.231.100/?RH########################################################
  • 16#.#48.231.100/?bP#######################################################
  • 16#.#48.231.100/?TD############################################################################
  • 16#.#48.231.100/?kI#################################################################
  • 16#.#48.231.100/?Qy#############################################################
  • 16#.#48.231.100/?TJ######################################################
  • 16#.#48.231.100/?nV####################################
  • 16#.#48.231.100/?Ih##################################################################
  • 16#.#48.231.100/?PQ###############################################
  • 16#.#48.231.100/?UA###########################################
  • 16#.#48.231.100/?TF###########################################################
  • 16#.#48.231.100/?rl################################
  • 16#.#48.231.100/?jo######################
  • 16#.#48.231.100/?TR####################################
  • 16#.#48.231.100/?Oe#####################################
  • 16#.#48.231.100/?sU#################################################################
  • 16#.#48.231.100/?px########################################
  • 16#.#48.231.100/?WU#######################
  • 16#.#48.231.100/?Lw#######################
  • 16#.#48.231.100/?HW#############################################################
  • 16#.#48.231.100/?SK##################################################################################
  • 16#.#48.231.100/?Rs##########################################################################
  • 16#.#48.231.100/?Un#############################################
  • 16#.#48.231.100/?mM###########################################
  • 16#.#48.231.100/?Jw#################################################
  • 16#.#48.231.100/?iT#####################################
  • 16#.#48.231.100/?qc######################
  • 16#.#48.231.100/?Hh###############################################
  • 16#.#48.231.100/?jf############################
  • 16#.#48.231.100/?Ax#######################################
  • 16#.#48.231.100/?lL#######################################################
  • 16#.#48.231.100/?ES#################
  • 16#.#48.231.100/?bv#################################################
  • 16#.#48.231.100/?rP#####################
  • 16#.#48.231.100/?Ae########################################################
  • 16#.#48.231.100/?Ua##########################################################
  • 16#.#48.231.100/?RU#######################
  • 16#.#48.231.100/?sS##########################################################################
  • 16#.#48.231.100/?OP################################################
  • 16#.#48.231.100/?YD##################################
  • 16#.#48.231.100/?VD#######################################
  • 16#.#48.231.100/?pv#########################
  • 16#.#48.231.100/?Og######################################
  • 16#.#48.231.100/?Ql###############################################
  • 16#.#48.231.100/?xB##################
  • 16#.#48.231.100/?pR######################################
  • 16#.#48.231.100/?rB##########################################################################
  • 16#.#48.231.100/?SK##############################
  • 16#.#48.231.100/?Ed######################
  • 16#.#48.231.100/?uY#################################################
  • 16#.#48.231.100/?AR############################
  • 16#.#48.231.100/?Uv#######################################
  • 16#.#48.231.100/?MC####################################################
  • 16#.#48.231.100/?te#########################################################
  • 16#.#48.231.100/?NB########################################
  • 16#.#48.231.100/?Xm##############################################################################
  • 16#.#48.231.100/PessoaJuridica/CNPJ/Eleicoes2006/consulta.asp
  • 16#.#48.231.100/?Wm#########################################
  • 16#.#48.231.100/Receita.222/default.htm
  • 16#.#48.231.100/?kp#########################################################################
  • 16#.#48.231.100/?pP#################################################################################
  • 16#.#48.231.100/?OW##################################
  • 16#.#48.231.100/?co############################################
  • 16#.#48.231.100/?Me######################################################################
  • 16#.#48.231.100/?Ev####################################################
  • 16#.#48.231.100/?kV####################################
  • 16#.#48.231.100/?Wq################################################################
  • 16#.#48.231.100/?RF#######################
  • 16#.#48.231.100/?HC####################################
  • 16#.#48.231.100/?dF##########################################################################
  • 16#.#48.231.100/Pagamentos/agenda/Setembro/dia14.htm
  • 16#.#48.231.100/dvssl/atbhe/falecon/consulta/asp/consulta.asp
  • 16#.#48.231.100/Pagamentos/agenda/default.htm
  • 16#.#48.231.100/?vK#########################################################
  • 16#.#48.231.100/?AR###########################################
  • 16#.#48.231.100/?fW#########################################
  • 16#.#48.231.100/principal/DestaqueSimples.asp
  • 16#.#48.231.100/Pagamentos/agenda/Setembro/dia13.htm
  • 16#.#48.231.100/pessoafisica/isento/popupdai.htm
  • 16#.#48.231.100/EducaFiscal/textoiconedefaultasp.htm
  • 16#.#48.231.100/Principal/Espanhol/Versao2/default.asp
  • 16#.#48.231.100/AutomaticoSRFSinot/noticia_ant.asp
  • 16#.#48.231.100/Pagamentos/agenda/Setembro/dia06.htm
  • 16#.#48.231.100/?UY########################
  • 16#.#48.231.100/Aplicacoes/ATRJO/ConsRest/Atual/index.asp
  • 16#.#48.231.100/Principal/Ingles/Versao2/default.asp
  • 16#.#48.231.100/Pagamentos/agenda/Setembro/diario.htm
  • 16#.#48.231.100/?iQ#############################################################
  • 16#.#48.231.100/Principal/cadastros.htm
  • 16#.#48.231.100/Aplicacoes/Atrjo/ConsRest/Anteriores/Index.Asp
  • 16#.#48.231.100/Aplicacoes/Atrjo/ConsRest/Atual.App/Index.asp
  • 16#.#48.231.100/Pagamentos/agenda/Setembro/dia10.htm
  • 16#.#48.231.100/Pagamentos/agenda/Setembro/dia05.htm
  • 16#.#48.231.100/?Hk############################
  • 16#.#48.231.100/?Te###################
  • 16#.#48.231.100/Acessibilidade/Menu/default.asp
  • 16#.#48.231.100/?pE#####################################################################
  • 16#.#48.231.100/?rg#####################################################################
  • 16#.#48.231.100/?CO################################
  • 16#.#48.231.100/?JY###############################################################
  • 16#.#48.231.100/?Cc##############################################################
  • 16#.#48.231.100/?iM#########################################
  • 16#.#48.231.100/?aN###########################################
  • 16#.#48.231.100/?Bu##############################################################
  • 16#.#48.231.100/?Et###########################################################################
  • 16#.#48.231.100/?uC####################################
  • 16#.#48.231.100/?bw###########################################
  • 16#.#48.231.100/?DD############################################
  • 16#.#48.231.100/?oc#####################################################
  • 16#.#48.231.100/?bG##############################
  • 16#.#48.231.100/?gD######################
  • 16#.#48.231.100/?AX##################################################
  • 16#.#48.231.100/?NQ######################################################################
  • 16#.#48.231.100/?Pe##########################################################################
  • 16#.#48.231.100/?jV######################################################
  • 16#.#48.231.100/?rg###################################################
  • 16#.#48.231.100/?fY#######################################
  • 16#.#48.231.100/?Bg###################################################
  • 16#.#48.231.100/?WH##################################
  • 16#.#48.231.100/?IY#######################################################################
  • 16#.#48.231.100/?Jt#####################
  • 16#.#48.231.100/?WY###################
  • 16#.#48.231.100/?qT############################################################
  • 16#.#48.231.100/?nM##########################################################
  • 16#.#48.231.100/?HU################################
  • 16#.#48.231.100/aplicacoes/ssl/Atspo/Paex/PaexSimplesNacional/MenuParcelamentoSN.asp
  • 16#.#48.231.100/?BM##########################################################
  • 16#.#48.231.100/?QO#####################################
  • 16#.#48.231.100/?FC################################################################################
  • 16#.#48.231.100/?fc###############################################################
  • 16#.#48.231.100/?Re################################################################
  • 16#.#48.231.100/?uA###################################################################
  • 16#.#48.231.100/?MY#####################################################################
  • 16#.#48.231.100/?RE###############################################################################
  • 16#.#48.231.100/?Hd######################################
  • 16#.#48.231.100/?UL###########################################
  • 16#.#48.231.100/?cR#######################################################################
  • 16#.#48.231.100/?mQ######################################################################
  • 16#.#48.231.100/?IF#######################################
  • 16#.#48.231.100/?mv##########################
  • 16#.#48.231.100/?tQ###################################################################################

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке