Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoad3.12414

Добавлен в вирусную базу Dr.Web: 2012-08-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svhosts' = '<SYSTEM32>\svhosts.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\svhosts.exe
Сетевая активность:
Подключается к:
  • '27.#.76.60':0
  • '11#.#33.217.173':0
  • '21#.#5.86.183':0
  • '11#.#7.117.216':0
  • '6.##.11.16':0
  • '70.#.90.151':0
  • '96.##1.31.188':0
  • '11#.#0.61.231':0
  • '16#.#31.43.167':0
  • '21#.#9.104.103':0
  • '14#.#7.216.189':0
  • '19#.#8.100.51':0
  • '14#.#0.1.147':0
  • '17#.#0.69.52':0
  • '24.##3.144.147':0
  • '20#.#87.198.24':0
  • '18#.#9.132.1':0
  • '98.##.60.188':0
  • '83.#.117.233':0
  • '16.##2.221.27':0
  • '12#.#20.231.146':0
  • '19#.46.40.4':0
  • '10#.#42.45.194':0
  • '17#.#21.137.186':0
  • '15#.#.90.173':0
  • '24.#6.83.81':0
  • '18#.#3.157.112':0
  • '15#.#8.209.143':0
  • '68.##8.29.241':0
  • '20#.#09.127.5':0
  • '39.##7.120.185':0
  • '2.###.254.10':0
  • '58.##.229.167':0
  • '15#.#17.185.161':0
  • '20#.#31.252.156':0
  • '11#.#90.45.243':0
  • '18#.#54.69.100':0
  • '21.##5.199.161':0
  • '20#.#17.219.56':0
  • '88.##.97.216':0
  • '11#.#27.182.244':0
  • '88.##2.6.253':0
  • '92.##2.54.159':0
  • '20#.#58.149.190':0
  • '22#.#7.116.233':0
  • '19#.#04.76.51':0
  • '11#.#4.109.208':0
  • '19#.#41.56.125':0
  • '17#.#75.24.226':0
  • '73.##2.117.218':0
  • '11#.#09.19.70':0
  • '25.##.56.190':0
  • '42.##6.236.216':0
  • '20#.#2.226.219':0
  • '12#.#4.47.235':0
  • '18#.#8.194.152':0
  • '96.##7.63.51':0
  • '46.##8.71.185':0
  • '89.##2.80.95':0
  • '90.##.102.152':0
  • '76.##7.48.51':0
  • '11#.#47.120.212':0
  • '2.##.136.87':0
  • '20#.#.41.249':0
  • '18#.#4.188.102':0
  • '17#.#43.231.212':0
  • '71.##.211.157':0
  • '52.##5.253.37':0
  • '18#.#34.10.5':0
  • '19#.#59.48.243':0
  • '22.##.61.170':0
  • '12#.#19.90.57':0
  • '13#.#1.219.29':0
  • '77.##1.143.239':0
  • '58.#9.3.76':0
  • '20#.#55.83.221':0
  • '89.##.120.203':0
  • '12#.#5.124.227':0
  • '10#.#81.210.251':0
  • '16#.#7.86.162':0
  • '96.##.221.90':0
  • '18#.#7.145.47':0
  • '29.##.156.235':0
  • '34.##6.185.103':0
  • '12#.#.111.210':0
  • 'ba####.ignorelist.com':26831
  • '18#.#98.122.143':0
  • '19#.#5.39.80':0
  • '13#.#3.46.242':0
  • '55.##2.219.209':0
  • '18#.#.10.220':0
  • '14.##.158.251':0
  • '17#.#77.25.58':0
  • '16#.#50.24.58':0
  • '14#.#1.117.159':0
  • '21.##7.27.110':0
  • '20#.#31.111.123':0
  • '21#.#38.67.218':0
  • '11#.#33.226.158':0
  • '23.##.35.211':0
  • '17#.#4.153.45':0
  • '13.##8.56.138':0
  • '38.##.108.61':0
  • '10.##.160.101':0
  • '16.##1.118.118':0
  • '18#.#86.17.83':0
  • '21#.#45.120.77':0
  • '28.##6.142.251':0
  • '13#.#61.148.152':0
  • '12#.#18.78.39':0
  • '18.##.254.221':0
  • '33.##7.227.61':0
  • '11#.#13.198.53':0
  • '22#.#13.66.34':0
  • '76.##9.240.47':0
  • '12#.#82.131.6':0
  • '65.#1.41.52':0
  • '11#.#6.52.185':0
  • '11.##1.229.77':0
  • '21#.#1.97.86':0
  • '67.##8.29.153':0
  • '20#.#1.65.168':0
  • '10.##5.11.159':0
  • '99.#9.67.46':0
  • '11#.#7.97.92':0
  • '48.##8.173.249':0
  • '15#.#7.186.62':0
  • '16#.#32.44.62':0
  • '78.##0.62.236':0
  • '17.##.190.212':0
  • '14#.#1.187.230':0
  • '14#.#57.84.166':0
  • '20.##9.233.60':0
  • '13#.#1.63.121':0
  • '76.#6.56.28':0
  • '21#.#07.234.167':0
  • '14#.#34.10.5':0
  • '47.##8.206.151':0
  • '13#.#99.161.116':0
  • '55.##.21.140':0
  • '17.##6.98.152':0
  • '10#.#05.162.54':0
  • '13#.#06.154.127':0
  • '5.##.249.233':0
  • '42.#59.80.6':0
  • '52.##6.89.151':0
  • '16#.#3.249.233':0
  • '34.##.216.189':0
  • '18#.#3.167.117':0
  • '60.##1.210.251':0
  • '50.##8.206.151':0
  • '52.##5.162.54':0
  • '12#.#3.204.52':0
  • '16#.#57.241.240':0
  • '15#.#0.44.34':0
  • '17#.#8.184.124':0
  • '22#.#32.230.218':0
  • '14#.#25.168.204':0
  • '15#.#02.152.163':0
  • '19#.#21.186.131':0
  • '22#.#18.28.100':0
  • '21.##0.182.185':0
  • '18#.#18.160.180':0
  • '54.##1.210.251':0
  • '54.##5.69.26':0
  • '12#.#21.186.131':0
  • '58.##.177.176':0
  • '22.##.167.117':0
  • '12#.#06.51.82':0
  • '21#.#39.90.44':0
  • '18#.#15.162.127':0
  • '21#.#.103.211':0
  • '17#.#3.46.242':0
  • '21.##6.223.66':0
  • '14#.#.147.243':0
  • '17#.#42.219.160':0
  • '22.##6.110.45':0
  • '15#.#6.29.41':0
  • '70.##.61.231':0
  • '12#.#5.121.136':0
  • '97.##2.9.150':0
  • '10#.#38.155.83':0
  • '19#.#8.16.134':0
  • '16#.#00.44.230':0
  • '42.#9.67.46':0
  • '11.##9.167.240':0
  • '18#.#60.131.28':0
  • '33.##6.233.88':0
  • '20#.#28.2.166':0
  • '18#.#07.40.63':0
  • '11.##0.44.62':0
  • '60.##4.240.119':0
  • '18#.#18.243.58':0
  • '13#.#36.192.5':0
  • '5.##.89.156':0
  • '24.##9.29.222':0
  • '13#.#7.216.189':0
  • '20.##.151.48':0
  • '14#.#0.61.231':0
  • '53.##.158.251':0
  • '14#.#04.19.70':0
  • '13#.#50.220.236':0
  • '73.##.249.233':0
  • '16#.#4.178.173':0
  • '4.##8.21.86':0
  • '94.##.103.156':0
  • '12#.#80.25.56':0
  • '21#.#98.40.154':0
  • '9.##.61.231':0
  • '20#.#68.206.151':0
  • '15#.#35.52.162':0
  • '21#.#56.223.66':0
  • '20#.#82.159.47':0
  • '13#.#3.141.56':0
  • '14#.#3.249.233':0
  • '16#.#36.103.156':0
  • '12#.#23.58.97':0
  • '18#.#13.187.155':0
  • '79.#34.10.5':0
  • '72.##1.10.155':0
  • '21#.#4.164.40':0
  • '21#.#35.145.223':0
  • '20#.#00.177.25':0
  • '13#.#4.74.16':0
  • '88.##4.238.206':0
  • '20.#59.80.6':0
  • '19.##8.205.171':0
  • '13#.#0.151.48':0
  • '29.##1.232.24':0
  • '16#.#47.121.158':0
  • '21#.#92.131.147':0
  • '19#.#91.252.139':0
  • '16#.#1.95.32':0
  • '14#.#6.252.58':0
  • '30.##6.13.200':0
  • '44.##.127.229':0
  • '18#.#4.126.71':0
  • '13#.#36.202.46':0
  • '10#.#5.238.212':0
  • '79.##5.69.26':0
  • '92.##.249.233':0
  • '18#.#8.137.113':0
  • '76.##.219.154':0
  • '13#.#8.240.203':0
  • '74.##3.66.60':0
  • '42.##5.69.26':0
  • '9.##.49.202':0
  • '21#.#47.229.153':0
  • '44.##.112.46':0
  • '16#.#52.59.229':0
  • '13#.#30.66.37':0
  • '62.##1.32.152':0
  • '21#.158.8.4':0
  • '39.##6.224.58':0
  • '61.##.202.229':0
  • '89.##6.67.130':0
UDP:
  • DNS ASK ba####.ignorelist.com

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке