Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader29.46572

Добавлен в вирусную базу Dr.Web: 2019-07-19

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\da479db015c446f9a84d369c8810622b[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\mystat[1].jsp
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\error[1]
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\warning[1]
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\tj[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\label_3[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\list_bg3[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\common[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\buylist[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\label_6[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\public[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\label_8[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\label_12[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\end_n_input_bg2[1].gif
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\label_14[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\label_16[1].jpg
  • %APPDATA%\microsoft\windows\cookies\user@baidu[1].txt
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\push[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\label_18[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\rapidpublishedwidth[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\2[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\32[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\5[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\39[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\45[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\error[1]
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\label_10[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\tijiao-20131206[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\1ebb30bbc1ee4c4daa2e048fde6cf2a0[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\e4e2491457d24451b2b11a9fa125f27e[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\5f3adb02a77a4e779e454135e3669708[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\4fdeb7b88fc24ae7aa48c0362aadf700[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\2fa01e1365ff4adc823e8fe487d92ec3[1].gif
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\1[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\ef754841c0474350870bee13c01480bb[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\16ee211d394f4ef88dd4e9246d98a5cb[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\46fd626fc6374f82bdd8cbeef7074928[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\08-52-22-53-6[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\10-02-49-61-6[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\10a08d3fcfcd494cb2a72dfab6fe54eb[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\6643fecb68094fa3b1e677b381c78225[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\08-52-26-84-6[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\05011449515284038[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\1eabf24dea174a53b7ba9c585c03996f[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\ccde3717cf684518a87fcb52f94af72d[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\bf3ca52517af4d1a92a66aff8e6e4c32[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\35[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\4qwyjxrb\483e9fb52bb6477f921b98d2ed7ac185[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\a5dc0c70f244472cb61c6e1300f3ade5[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\level[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\style[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\201951821445192082[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\53q3wotx\08-52-29-35-6[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\wef9wryg\9[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\yuk3f9l0\f[1].txt
Сетевая активность
TCP
Запросы HTTP GET
  • http://bi##.huaxia.com/huaxiaimages/zz/1.jpg
  • http://bi##.huaxia.com/huaxiaimages/zz/2.jpg
  • http://bi##.###edownloadseek.cn/gate/big5/stat.huaxia.com/count/MyStat.jsp?ai###########################
  • http://ww#######cn.litedownloadseek.cn/images/list_bg3.jpg
  • http://ww#######cn.litedownloadseek.cn/images/label_3.jpg
  • http://bi##.###edownloadseek.cn/tj.js
  • http://eb######.litedownloadseek.cn/css/substation/buylist.css
  • http://eb######.litedownloadseek.cn/css/home/public.css
  • http://bi##.###edownloadseek.cn/common.js
  • http://ww#######cn.litedownloadseek.cn/images/label_6.jpg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/16ee211d394f4ef88dd4e9246d98a5cb.jpeg
  • http://ww#######cn.litedownloadseek.cn/images/label_8.jpg
  • http://pu##.###nzhang.baidu.com/push.js
  • http://ww#######cn.litedownloadseek.cn/images/label_12.jpg
  • http://ww#######cn.litedownloadseek.cn/images/label_14.jpg
  • http://ww#######cn.litedownloadseek.cn/images/label_16.jpg
  • http://ww#######cn.litedownloadseek.cn/images/label_18.jpg
  • http://ww#######cn.litedownloadseek.cn/images/rapidPublishedWidth.jpg
  • http://bi##.huaxia.com/huaxiaimages/zz/32.jpg
  • http://bi##.huaxia.com/huaxiaimages/zz/5.jpg
  • http://bi##.huaxia.com/huaxiaimages/zz/39.jpg
  • http://im#.#unshou.com/201907/15/08-52-26-84-6.jpg
  • http://ww#######cn.litedownloadseek.cn/images/tijiao-20131206.jpg
  • http://bi##.huaxia.com/huaxiaimages/zz/9.jpg
  • http://im#.#unshou.com/201907/15/08-52-29-35-6.jpg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/a5dc0c70f244472cb61c6e1300f3ade5.jpeg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/da479db015c446f9a84d369c8810622b.png
  • http://5b#######5225.cdn.sohucs.com/images/20180915/e4e2491457d24451b2b11a9fa125f27e.jpeg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/5f3adb02a77a4e779e454135e3669708.jpeg
  • http://ww#######cn.litedownloadseek.cn/images/level.css
  • http://ww#######cn.litedownloadseek.cn/images/style.css
  • http://5b#######5225.cdn.sohucs.com/images/20180915/4fdeb7b88fc24ae7aa48c0362aadf700.png
  • http://5b#######5225.cdn.sohucs.com/images/20180915/2fa01e1365ff4adc823e8fe487d92ec3.gif
  • http://5b#######5225.cdn.sohucs.com/images/20180915/ef754841c0474350870bee13c01480bb.png
  • http://im#.#unshou.com/201907/15/08-52-22-53-6.jpg
  • http://bi##.huaxia.com/huaxiaimages/lb/45.jpg
  • http://ww#######cn.litedownloadseek.cn/images/label_10.jpg
  • http://im#.#unshou.com/201907/15/10-02-49-61-6.jpg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/46fd626fc6374f82bdd8cbeef7074928.jpeg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/10a08d3fcfcd494cb2a72dfab6fe54eb.jpeg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/1ebb30bbc1ee4c4daa2e048fde6cf2a0.jpeg
  • http://bi##.huaxia.com/huaxiaimages/zz/35.jpg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/6643fecb68094fa3b1e677b381c78225.jpeg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/1eabf24dea174a53b7ba9c585c03996f.jpeg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/ccde3717cf684518a87fcb52f94af72d.png
  • http://5b#######5225.cdn.sohucs.com/images/20180915/bf3ca52517af4d1a92a66aff8e6e4c32.jpeg
  • http://5b#######5225.cdn.sohucs.com/images/20180915/483e9fb52bb6477f921b98d2ed7ac185.png
  • http://bb#.#oof.net/UploadFile/2019-5/201951821445192082.jpg
  • http://i4.###omeimg.com/n/2019/05/01/05011449515284038.JPG
  • http://bi##.huaxia.com/images/commentImages/end_n_input_bg2.gif
UDP
  • DNS ASK ww#######cn.litedownloadseek.cn
  • DNS ASK bi##.huaxia.com
  • DNS ASK im#.#unshou.com
  • DNS ASK bb#.#oof.net
  • DNS ASK i4.###omeimg.com
  • DNS ASK 5b#######5225.cdn.sohucs.com
  • DNS ASK bi##.###edownloadseek.cn
  • DNS ASK eb######.litedownloadseek.cn
  • DNS ASK pu##.###nzhang.baidu.com
  • DNS ASK js.##ers.51.la
  • DNS ASK ap#.##are.baidu.com
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке