Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader27.4217

Добавлен в вирусную базу Dr.Web: 2018-09-20

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\ip[1].json
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\220e07ce-6bd7-49ae-b9dd-99eda3e19992[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\qdq_mid_1[1].swf
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\616ebafe-dfe6-4581-96d8-6db2610a7b31[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\crossdomain[1].xml
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\call_back[1].txt
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\call_back[1].txt
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\9965611a-70d5-444e-a3b3-19221744a10d[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\3372acad-779a-49c0-bff9-0ae77c61f534[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\bf76ae91-a70a-4b6e-9b5f-65861d10ac72[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\a389cac7-ed39-4847-8548-7e4f17a75ea9[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\f262239a-fbfd-4368-86a2-457be361d8d2[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\0b0cb037-0f20-4eb2-bec2-c5dff58eb652[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\ac0f699b-1f06-4852-8421-15f2d70de4dc[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\d47e790c-6a59-4362-a4bf-60a74d8d6083[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\adf037d1-777a-430a-853a-0f192fe6c20d[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\aadd9777-b820-4412-af37-4d55a45e8f77[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\1bfb5ef7-f627-4697-8410-d6f50874fb35[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\cd08cbb5-f4f7-404f-9889-557820fc23d6[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\1b97d02e-14e8-4afd-b768-58802ddad95e[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\yxbao_xb_0313[1].htm
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\close[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\1aeb7f82-2eb0-4ec9-8a03-94eed8c6b5dc[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\c304e9d2-abf1-4f7c-abe9-259f46285039[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\z_stat[1].php
  • %APPDATA%\microsoft\windows\cookies\user@707891[1].txt
  • %APPDATA%\microsoft\windows\cookies\user@mdsu.707891[1].txt
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\1dbe4a36-50f1-46d0-866c-ba861fc474f5[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\tg-ico-expand[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\stat[1].htm
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\qdq_v3[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\1e8e2aa7-e074-4a20-a60a-e5c70b665f4e[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\tc[1].url
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\tray6[1].ico
  • <Текущая директория>\tray6.ico
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\fmt_moyu[1].ico
  • <Текущая директория>\fmt_moyu.ico
  • <Текущая директория>\gameyxdown.dat
  • %APPDATA%\localdb.db
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\boxqdq[1].html
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\jquery-1.9.1.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\common[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\swfobject.2.2[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\jstart161104[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\guang111[1].html
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\qdq_left[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\guang222[1].html
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\normalize[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\qdq_right[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\jquery-1.9.1.min[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\swfobject.2.2[2].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\item[1].cshtml
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\qdq_right_2[1].swf
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\qdq_left_2[1].swf
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\qdq_v3[1].css
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\qdq_a[1].js
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\q_bg[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\q_title[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\q_title3[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\46b8ed5e-3ed4-4cb6-8912-eaa07e7c24b5[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\core[1].php
Сетевая активность
Подключается к
  • 'z7.#nzz.com':443
  • 'c.##zz.com':443
TCP
Запросы HTTP GET
  • http://bo###.9chapu.com/gamestart/yxgamestart.json
  • http://i-#.#xdown.com/2019/7/20/cd08cbb5-f4f7-404f-9889-557820fc23d6.jpg
  • http://i-#.#xdown.com/2019/7/21/1bfb5ef7-f627-4697-8410-d6f50874fb35.jpg
  • http://i-#.#xdown.com/2019/7/21/aadd9777-b820-4412-af37-4d55a45e8f77.jpg
  • http://i-#.#xdown.com/2019/7/21/adf037d1-777a-430a-853a-0f192fe6c20d.png
  • http://i-#.#xdown.com/2019/7/21/d47e790c-6a59-4362-a4bf-60a74d8d6083.jpg
  • http://i-#.#xdown.com/2019/7/21/ac0f699b-1f06-4852-8421-15f2d70de4dc.jpg
  • http://i-#.#xdown.com/2019/7/20/1b97d02e-14e8-4afd-b768-58802ddad95e.jpg
  • http://g.###od0.com/direct_media/call_back?/c##############################
  • http://i-#.#xdown.com/2019/7/20/f262239a-fbfd-4368-86a2-457be361d8d2.jpg
  • http://i-#.#xdown.com/2019/7/20/a389cac7-ed39-4847-8548-7e4f17a75ea9.jpg
  • http://i-#.#xdown.com/2019/7/20/1dbe4a36-50f1-46d0-866c-ba861fc474f5.jpg
  • http://i-#.#xdown.com/2019/7/20/bf76ae91-a70a-4b6e-9b5f-65861d10ac72.jpg
  • http://st####.yxdown.com/cjimages/swf/qdq_mid_1.swf
  • http://i-#####own.715083.com/2019/7/20/616ebafe-dfe6-4581-96d8-6db2610a7b31.jpg?im###############
  • http://i-#.#xdown.com/2019/7/21/0b0cb037-0f20-4eb2-bec2-c5dff58eb652.jpg
  • http://i-#.#xdown.com/2019/7/21/1aeb7f82-2eb0-4ec9-8a03-94eed8c6b5dc.jpg
  • http://i-#####own.715083.com/2019/7/20/9965611a-70d5-444e-a3b3-19221744a10d.jpg?im###############
  • http://i-#.#xdown.com/2019/7/21/c304e9d2-abf1-4f7c-abe9-259f46285039.jpg
  • http://i-#####own.715083.com/2019/7/21/1aeb7f82-2eb0-4ec9-8a03-94eed8c6b5dc.jpg?im###############
  • http://md##.707891.com/pop-up/icon/close.png
  • http://md##.707891.com/pop-up/yxbao_xb_0313.html
  • http://i-#####own.715083.com/2019/7/20/1b97d02e-14e8-4afd-b768-58802ddad95e.jpg?im###############
  • http://i-#####own.715083.com/2019/7/20/cd08cbb5-f4f7-404f-9889-557820fc23d6.jpg?im###############
  • http://i-#####own.715083.com/2019/7/21/1bfb5ef7-f627-4697-8410-d6f50874fb35.jpg?im###############
  • http://i-#####own.715083.com/2019/7/21/aadd9777-b820-4412-af37-4d55a45e8f77.jpg?im###############
  • http://i-#####own.715083.com/2019/7/21/adf037d1-777a-430a-853a-0f192fe6c20d.png?im###############
  • http://i-#####own.715083.com/2019/7/21/d47e790c-6a59-4362-a4bf-60a74d8d6083.jpg?im###############
  • http://i-#####own.715083.com/2019/7/21/ac0f699b-1f06-4852-8421-15f2d70de4dc.jpg?im###############
  • http://i-#####own.715083.com/2019/7/21/0b0cb037-0f20-4eb2-bec2-c5dff58eb652.jpg?im###############
  • http://i-#####own.715083.com/2019/7/20/f262239a-fbfd-4368-86a2-457be361d8d2.jpg?im###############
  • http://i-#####own.715083.com/2019/7/20/a389cac7-ed39-4847-8548-7e4f17a75ea9.jpg?im###############
  • http://i-#####own.715083.com/2019/7/20/bf76ae91-a70a-4b6e-9b5f-65861d10ac72.jpg?im###############
  • http://i-#####own.715083.com/2019/7/20/3372acad-779a-49c0-bff9-0ae77c61f534.jpg?im###############
  • http://st####.yxdown.com/cjimages/tg-ico-expand.png
  • http://i-#####own.715083.com/2019/7/21/c304e9d2-abf1-4f7c-abe9-259f46285039.jpg?im###############
  • http://g.###od0.com/crossdomain.xml
  • http://i-#.#xdown.com/2019/7/20/9965611a-70d5-444e-a3b3-19221744a10d.jpg
  • http://x1######n-qdq.srudw.cn:8090/gameStart/js/jquery-1.9.1.min.js
  • http://st####.yxdown.com/cj/qdq_left.js
  • http://x1######n-qdq.srudw.cn:8090/gameStart/style/normalize.css
  • http://x1######n-qdq.srudw.cn:8090/gameStart/guang222.html
  • http://x1######n-qdq.srudw.cn:8090/gameStart/guang111.html
  • http://st####.yxdown.com/h5/js/jstart161104.js
  • http://st####.yxdown.com/cj/qdq_right.js
  • http://st####.yxdown.com/h5/js/swfobject.2.2.js
  • http://st####.yxdown.com/h5/css/common.css
  • http://x1######n-qdq.srudw.cn:8090/gameStart/boxQDQ.html
  • http://wc##.#mgouwu.com/yxh/img/fmt_moyu.ico
  • http://wc##.#mgouwu.com/yxh/img/tray6.ico
  • http://gg#.#ql0468.com/redirect/box/ini/tc.url?ch###############################################
  • http://ap#.##li.730891.com/open/rili/ip.json
  • http://st####.yxdown.com/h5/js/jquery-1.9.1.min.js
  • http://m.###own.com/yb/box/item.cshtml
  • http://www.yx##wn.com/js/swfobject.2.2.js
  • http://st####.yxdown.com/cjimages/swf/qdq_right_2.swf
  • http://i-#####own.715083.com/2019/7/20/220e07ce-6bd7-49ae-b9dd-99eda3e19992.jpg?im###############
  • http://st####.yxdown.com/h5/js/qdq_v3.js
  • http://i-#.#xdown.com/2019/7/20/616ebafe-dfe6-4581-96d8-6db2610a7b31.jpg
  • http://i-#.#xdown.com/2019/7/20/220e07ce-6bd7-49ae-b9dd-99eda3e19992.jpg
  • http://i-#####own.715083.com/2019/7/20/46b8ed5e-3ed4-4cb6-8912-eaa07e7c24b5.jpg?im###############
  • http://i-#####own.715083.com/2019/7/20/1e8e2aa7-e074-4a20-a60a-e5c70b665f4e.jpg?im###############
  • http://st####.yxdown.com/h5/images/q_title3.png
  • http://st####.yxdown.com/h5/images/q_title.png
  • http://fp######ad2.macromedia.com/get/flashplayer/update/current/install/version.xml19.0.0.207~installVector=2&lang=en&cpuWordLength=64&playerType=ax&os=win&osVer=13
  • http://st####.yxdown.com/h5/images/q_bg.jpg
  • http://st####.yxdown.com/h5/js/qdq_a.js
  • http://st####.yxdown.com/h5/css/qdq_v3.css
  • http://i-#.#xdown.com/2019/7/20/46b8ed5e-3ed4-4cb6-8912-eaa07e7c24b5.jpg
  • http://i-#.#xdown.com/2019/7/20/1e8e2aa7-e074-4a20-a60a-e5c70b665f4e.jpg
  • http://st####.yxdown.com/cjimages/swf/qdq_left_2.swf
  • http://i-#.#xdown.com/2019/7/20/3372acad-779a-49c0-bff9-0ae77c61f534.jpg
  • http://i-#####own.715083.com/2019/7/20/1dbe4a36-50f1-46d0-866c-ba861fc474f5.jpg?im###############
UDP
  • DNS ASK bo###.9chapu.com
  • DNS ASK ne##.7654.com
  • DNS ASK s1#.#nzz.com
  • DNS ASK md##.707891.com
  • DNS ASK g.###od0.com
  • DNS ASK i-#####own.715083.com
  • DNS ASK fp######ad2.macromedia.com
  • DNS ASK i-#.#xdown.com
  • DNS ASK z7.#nzz.com
  • DNS ASK yx##wn.com
  • DNS ASK hm.##idu.com
  • DNS ASK st####.yxdown.com
  • DNS ASK x1#####wn-qdq.srudw.cn
  • DNS ASK ba##u.com
  • DNS ASK wc##.#mgouwu.com
  • DNS ASK gg#.#ql0468.com
  • DNS ASK ap#.##li.730891.com
  • DNS ASK m.###own.com
  • DNS ASK c.##zz.com
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке