Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader6.6938

Добавлен в вирусную базу Dr.Web: 2012-05-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\services.exe
  • %WINDIR%\Explorer.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\Installer\{2ebe1c2e-2a38-cb36-436c-4d1cb8c2630c}\@
  • %WINDIR%\Installer\{2ebe1c2e-2a38-cb36-436c-4d1cb8c2630c}\n
  • <LS_APPDATA>\{2ebe1c2e-2a38-cb36-436c-4d1cb8c2630c}\@
  • <LS_APPDATA>\{2ebe1c2e-2a38-cb36-436c-4d1cb8c2630c}\n
Присваивает атрибут 'скрытый' для следующих файлов:
  • %WINDIR%\Installer\{2ebe1c2e-2a38-cb36-436c-4d1cb8c2630c}\@
  • %WINDIR%\Installer\{2ebe1c2e-2a38-cb36-436c-4d1cb8c2630c}\n
  • <LS_APPDATA>\{2ebe1c2e-2a38-cb36-436c-4d1cb8c2630c}\@
  • <LS_APPDATA>\{2ebe1c2e-2a38-cb36-436c-4d1cb8c2630c}\n
Самоудаляется.
Сетевая активность:
Подключается к:
  • '20#.#08.79.128':80
  • 'pr####.fling.com':80
TCP:
Запросы HTTP GET:
  • 20#.#08.79.128/count.php?id##################
  • 20#.#08.79.128/count.php?id#################
  • pr####.fling.com/geo/txt/city.php
  • 20#.#08.79.128/count.php?id################
UDP:
  • DNS ASK sz#�r�
  • DNS ASK sz#O�٘
  • DNS ASK sz#V�Ϫ
  • DNS ASK sz#zY|^
  • DNS ASK sz#��
  • DNS ASK sz#� �6
  • DNS ASK pr####.fling.com
  • DNS ASK sz#��4
  • DNS ASK sz#�Y�C
  • DNS ASK sz#I��
  • '70.##.118.114':16464
  • '46.##8.145.114':16464
  • '13#.#94.148.114':16464
  • '19#.#98.217.113':16464
  • '20#.#34.1.86':16464
  • '89.##5.160.84':16464
  • '46.##5.231.82':16464
  • '46.##.218.117':16464
  • '18#.#63.43.118':16464
  • '12#.#50.129.119':16464
  • '65.##.220.116':16464
  • '14.##.216.80':16464
  • '18#.#8.215.115':16464
  • '74.##1.18.116':16464
  • '74.##.202.111':16464
  • '18#.#4.132.100':16464
  • '79.#.238.103':16464
  • '11#.#60.150.104':16464
  • '11#.#41.236.97':16464
  • '83.##3.96.87':16464
  • '66.##8.172.97':16464
  • '89.##1.211.97':16464
  • '18#.#63.60.109':16464
  • '98.##5.169.110':16464
  • '91.##.189.110':16464
  • '19#.#6.73.106':16464
  • '17#.#0.181.104':16464
  • '98.##8.210.104':16464
  • '11#.#8.113.105':16464
  • '21#.#9.52.143':16464
  • '18#.#6.245.143':16464
  • '11#.#7.191.146':16464
  • '15#.#0.242.139':16464
  • '89.##5.34.137':16464
  • '86.##1.44.137':16464
  • '75.##4.147.138':16464
  • '24.##9.34.154':16464
  • '80.##3.182.161':16464
  • '66.##.162.164':16464
  • '11#.#7.13.154':16464
  • '13#.#04.191.146':16464
  • '37.##5.199.147':16464
  • '18.##2.4.151':16464
  • '79.##7.123.136':16464
  • '18#.#5.50.125':16464
  • '18#.#61.154.126':16464
  • '19#.#8.164.126':16464
  • '18#.#16.40.125':16464
  • '75.##.118.77':16464
  • '61.##7.132.122':16464
  • '17#.#20.221.122':16464
  • '95.##0.12.134':16464
  • '83.##8.186.134':16464
  • '89.##8.208.135':16464
  • '21#.#9.100.132':16464
  • '11#.#93.165.126':16464
  • '24.##2.40.128':16464
  • '94.##3.150.131':16464
  • '97.##1.90.175':16464
  • '96.##.25.175':16464
  • '24.##8.196.174':16464
  • '24.##2.198.176':16464
  • '66.##.92.184':16464
  • '85.##.37.184':16464
  • '20#.#35.248.182':16464
  • '22#.#20.58.169':16464
  • '71.##7.18.168':16464
  • '46.##6.99.167':16464
  • '72.##.126.169':16464
  • '11#.#02.82.172':16464
  • '10#.#13.57.172':16464
  • '74.##.156.171':16464
  • '95.##0.106.184':16464
  • '74.##.105.199':16464
  • '76.##.200.194':16464
  • '11#.#9.131.194':16464
  • '31.##.238.201':16464
  • '18#.#5.240.207':16464
  • '95.##.221.205':16464
  • '20#.#.16.204':16464
  • '20#.#2.199.187':16464
  • '19#.#90.195.186':16464
  • '17#.#00.158.184':16464
  • '12#.#68.54.188':16464
  • '76.##1.192.191':16464
  • '68.##9.6.190':16464
  • '13#.#04.62.189':16464
  • '74.##.229.86':16464
  • '17#.#5.249.86':16464
  • '12#.#54.56.1':16464
  • '96.##.141.86':16464
  • '24.##2.95.112':16464
  • '21#.#55.45.86':16464
  • '13#.#04.74.86':16464
  • '84.##5.79.93':16464
  • '21#.#37.108.94':16464
  • '79.#19.4.96':16464
  • '20#.#50.29.91':16464
  • '90.##0.134.88':16464
  • '18#.#3.170.89':16464
  • '18#.#10.211.89':16464
  • '76.##9.159.85':16464
  • '11#.#7.216.76':16464
  • '79.##9.105.77':16464
  • '85.##.62.121':16464
  • '18#.#63.50.75':16464
  • '15#.#4.14.166':16464
  • '66.##9.172.165':16464
  • '24.##7.63.165':16464
  • '98.##8.130.81':16464
  • '72.##8.102.113':16464
  • '76.##.103.112':16464
  • '19#.55.8.81':16464
  • '70.##2.220.77':16464
  • '96.##.192.79':16464
  • '19#.#98.102.115':16464
  • '78.#7.86.13':16464
  • '21#.#0.85.12':16464
  • '12#.#.230.11':16464
  • '78.##.139.16':16464
  • '79.##8.161.23':16464
  • '20#.#2.98.23':16464
  • '12#.#05.109.21':16464
  • '97.#0.74.7':16464
  • '18#.34.2.7':16464
  • '17#.59.3.6':16464
  • '18#.#0.47.230':16464
  • '19#.#7.231.10':16464
  • '31.#40.99.7':16464
  • '14.##9.117.229':16464
  • '20#.#23.224.223':16464
  • '79.##7.35.214':16464
  • '96.#4.5.215':16464
  • '20#.#8.99.215':16464
  • '89.#6.5.214':16464
  • '20#.#7.234.212':16464
  • '65.##.204.24':16464
  • '18#.#20.61.213':16464
  • '11#.#1.59.218':16464
  • '79.##5.110.24':16464
  • '74.##3.177.23':16464
  • '17#.#7.4.217':16464
  • '17#.#17.99.215':16464
  • '12#.#10.177.24':16464
  • '85.##.231.216':16464
  • '10#.#.252.255':16464
  • '17#.#0.252.255':16464
  • '91.##.252.255':16464
  • '1.#.252.255':16464
  • '60.##.251.255':16464
  • '17#.#15.251.255':16464
  • '88.##1.251.255':16464
  • '77.##1.253.255':16464
  • '78.#.254.255':16464
  • '79.##8.254.255':16464
  • '12#.#68.253.255':16464
  • '88.##4.252.255':16464
  • '93.##6.253.255':16464
  • '78.##1.253.255':16464
  • '85.##8.250.255':16464
  • '19#.#.214.238':16464
  • '69.##6.238.238':16464
  • '98.##6.191.239':16464
  • '20#.#8.208.2':16464
  • '67.##3.89.232':16464
  • '84.#2.49.5':16464
  • '67.#71.66.3':16464
  • '68.##.205.251':16464
  • '67.##1.133.254':16464
  • '98.##4.140.255':16464
  • '24.##7.123.251':16464
  • '19#.14.6.2':16464
  • '95.##0.136.243':16464
  • '11#.#8.111.244':16464
  • '18#.#6.179.49':16464
  • '18#.#23.250.180':16464
  • '11#.#49.170.182':16464
  • '85.##6.56.176':16464
  • '12#.#32.55.53':16464
  • '1.##.190.52':16464
  • '68.##2.159.50':16464
  • '18#.#6.191.45':16464
  • '10#.#35.25.44':16464
  • '10#.#70.53.186':16464
  • '17#.#9.205.45':16464
  • '85.##0.229.48':16464
  • '59.##.130.183':16464
  • '17#.#21.25.47':16464
  • '12#.#30.145.174':16464
  • '67.##7.82.64':16464
  • '18#.#.11.168':16464
  • '98.##9.29.64':16464
  • '69.##5.233.66':16464
  • '70.##.128.74':16464
  • '17#.#90.106.165':16464
  • '24.#41.5.74':16464
  • '83.##9.154.54':16464
  • '68.##7.238.53':16464
  • '70.##8.28.173':16464
  • '18#.#61.130.55':16464
  • '84.##.179.62':16464
  • '89.##2.123.58':16464
  • '19#.#9.162.170':16464
  • '99.##0.182.206':16464
  • '71.##3.228.207':16464
  • '86.##1.170.28':16464
  • '11#.#40.104.206':16464
  • '24.##0.173.32':16464
  • '21#.#7.126.30':16464
  • '75.#5.4.206':16464
  • '1.###.83.210':16464
  • '87.##.255.24':16464
  • '78.##0.232.211':16464
  • '89.##6.255.24':16464
  • '86.##3.46.208':16464
  • '89.#3.14.25':16464
  • '2.###.69.210':16464
  • '86.##4.219.32':16464
  • '65.##.161.40':16464
  • '18#.#19.100.37':16464
  • '92.##.131.190':16464
  • '31.##7.119.43':16464
  • '21#.#9.166.186':16464
  • '95.##.186.43':16464
  • '76.#.179.43':16464
  • '70.##6.40.197':16464
  • '20#.#3.210.198':16464
  • '78.#4.50.33':16464
  • '95.##0.210.194':16464
  • '11#.#7.23.36':16464
  • '17#.#10.205.35':16464
  • '68.##7.151.35':16464

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке