Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader29.45343

Добавлен в вирусную базу Dr.Web: 2019-07-17

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\css[1].txt
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\error[1]
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\arrow-up[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\warning[1]
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\facebook[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\default_facebook[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\default_twitter[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\twitter[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\default_instagram[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\jquery.form.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\scripts[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\core.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\modernizr.custom.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\jquery.shuffle.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\random-shuffle-min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\custom[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\carousel.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\themify.builder.module.plugins[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\themify.builder.script[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\themify.script[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\themify.gallery[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\lightbox[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\comment-reply.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\wp-embed.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\bot_tip_icn[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\addthis_widget[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\error[1]
  • %WINDIR%\ServiceProfiles\NetworkService\appdata\local\temp\cab33ee.tmp
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\widgets[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\logo_penascal[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\css[2].txt
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\wp-emoji-release.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\styles[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\mappress[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\sfsi-style[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\themify.framework[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\themify-builder-style[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\style[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\4icv6kvjbnbylgoc1czjsgyj[1].eot
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\media-queries[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\lightbox[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\font-awesome.min[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\mwqubh3o1vlimiwavvyawgcf2evepfq8[1].eot
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\jquery[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\helvetica_bold_0-webfont[1].eot
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\helvetica_0-webfont[1].eot
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\helveticaneue-light[1].eot
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\fontawesome-webfont[1].eot
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\jquery-migrate.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\respond[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\nwmatcher-1.2.5-min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\selectivizr-min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\img[1].php
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\minuta-izarza-168x300[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\corsa1-300x168[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\img_20150428_104728-300x168[1].jpg
  • %WINDIR%\ServiceProfiles\NetworkService\appdata\local\temp\tar33ef.tmp
Удаляет следующие файлы
  • %WINDIR%\ServiceProfiles\NetworkService\appdata\local\temp\cab33ee.tmp
  • %WINDIR%\ServiceProfiles\NetworkService\appdata\local\temp\tar33ef.tmp
Сетевая активность
TCP
Запросы HTTP GET
  • http://fo###.#oogleapis.com/css?fa########################################
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/images/arrow-up.png
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/images/visit_icons/facebook.png
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/images/icons_theme/default/default_facebook.png
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/images/icons_theme/default/default_twitter.png
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/images/visit_icons/twitter.png
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/images/icons_theme/default/default_instagram.png
  • http://www.iz##za.com/wordpress/wp-content/plugins/contact-form-7/includes/js/jquery.form.min.js?ve###################
  • http://www.iz##za.com/wordpress/wp-content/plugins/contact-form-7/includes/js/scripts.js?ve#######
  • http://www.iz##za.com/wordpress/wp-includes/js/jquery/ui/core.min.js?ve########
  • http://www.gr####enascal.com/wp_web/wp-content/uploads/logo_penascal.png
  • http://www.iz##za.com/wordpress/wp-content/uploads/IMG_20150428_104728-300x168.jpg
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/js/shuffle/modernizr.custom.min.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/js/custom.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/js/carousel.min.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/themify-builder/js/themify.builder.module.plugins.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/themify-builder/js/themify.builder.script.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/js/themify.script.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/js/themify.gallery.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/js/lightbox.js?ve#######
  • http://www.iz##za.com/wordpress/wp-includes/js/comment-reply.min.js?ve#######
  • http://www.iz##za.com/wordpress/wp-includes/js/wp-embed.min.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/js/shuffle/jquery.shuffle.min.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/js/shuffle/random-shuffle-min.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/uploads/Corsa1-300x168.jpg
  • http://www.iz##za.com/wordpress/wp-content/uploads/Minuta-IZARZA-168x300.jpg
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/img.php?sr#####################################################################################
  • http://www.iz##za.com/wordpress/wp-content/plugins/contact-form-7/includes/css/styles.css?ve#######
  • http://www.iz##za.com/wordpress/wp-includes/js/wp-emoji-release.min.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/plugins/mappress-google-maps-for-wordpress/css/mappress.css?ve########
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/css/sfsi-style.css?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/css/themify.framework.css?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/themify-builder/css/themify-builder-style.css?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/style.css?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/media-queries.css?ve#######
  • http://fo###.gstatic.com/s/ubuntu/v13/4iCv6KVjbNBYlgoC1CzjsGyJ.eot
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/css/lightbox.css?ve#######
  • http://fo###.#oogleapis.com/css?fa###############################################################################
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/fontawesome/css/font-awesome.min.css?ve#######
  • http://fo###.gstatic.com/s/oldstandardtt/v11/MwQubh3o1vLImiwAVvYawgcf2eVepFq8.eot
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/css/fonts/helvetica_bold_0-webfont.eot?
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/css/fonts/helvetica_0-webfont.eot?
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/css/fonts/helveticaneue-light.eot?
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/themify/fontawesome/fonts/fontawesome-webfont.eot?
  • http://www.iz##za.com/wordpress/wp-includes/js/jquery/jquery-migrate.min.js?ve#######
  • http://www.iz##za.com/wordpress/wp-content/themes/basic/js/respond.js
  • http://ht######m.googlecode.com/svn/trunk/html5.js
  • http://s3.###zonaws.com/nwapi/nwmatcher/nwmatcher-1.2.5-min.js
  • http://cd###.#loudflare.com/ajax/libs/selectivizr/1.0.2/selectivizr-min.js
  • http://www.iz##za.com/wordpress/wp-includes/js/jquery/jquery.js?ve########
  • http://www.iz##za.com/wordpress/wp-content/plugins/ultimate-social-media-icons/images/bot_tip_icn.png
  • http://oc##.#odaddy.com//MEIwQDA%2BMDwwOjAJBgUrDgMCGgUABBQdI2%2BOBkuXH93foRUj4a7lAr4rGwQUOpqFBxBnKLbv9r0FQW4gwZTaD94CAQc%3D
UDP
  • DNS ASK iz##za.com
  • DNS ASK fo###.#oogleapis.com
  • DNS ASK fo###.gstatic.com
  • DNS ASK ht######m.googlecode.com
  • DNS ASK s3.###zonaws.com
  • DNS ASK cd###.#loudflare.com
  • DNS ASK pl#####m.twitter.com
  • DNS ASK gr####enascal.com
  • DNS ASK co#####.facebook.net
  • DNS ASK s7.##dthis.com
  • DNS ASK oc##.#odaddy.com
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке