Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader7.3504

Добавлен в вирусную базу Dr.Web: 2012-10-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SunJavaUpdateSched' = '%APPDATA%\winsec.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • %APPDATA%\winsec.exe
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\svchost.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\windump.exe
  • %APPDATA%\winsec.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %APPDATA%\winsec.exe
Сетевая активность:
Подключается к:
  • '16#.#2.37.82':4444
  • '20#.#03.55.235':4444
  • '22#.#46.170.104':4444
  • '18#.#04.122.5':4444
  • '20#.#0.32.87':4444
  • '32.##6.254.90':4444
  • '23#.#3.188.84':4444
  • '20#.#8.40.136':4444
  • '24#.#18.77.50':4444
  • '10#.#35.231.244':4444
  • '39.##1.56.41':4444
  • '16#.#84.80.115':4444
  • '20#.#0.98.13':4444
  • '13#.#61.56.251':4444
  • '10#.#10.86.152':4444
  • '18#.#10.161.248':4444
  • '51.##.89.248':4444
  • '56.##.68.243':4444
  • '46.##8.110.84':4444
  • '10.##0.76.161':4444
  • '91.##.151.131':4444
  • '22#.#8.207.33':4444
  • '81.##1.255.169':4444
  • '13#.#24.194.119':4444
  • '20#.#83.221.164':4444
  • '14.##.110.167':4444
  • '11#.#13.236.181':4444
  • '27.##.209.172':4444
  • '59.##5.87.21':4444
  • '18#.#0.60.193':4444
  • '19#.#29.115.42':4444
  • '19.##9.23.25':4444
  • '19#.#2.105.129':4444
  • '50.##0.15.21':4444
  • '15#.#19.45.177':4444
  • '95.##.191.112':4444
  • '21#.#8.15.124':4444
  • '4.##2.33.23':4444
  • '23#.#5.185.120':4444
  • '41.##6.75.122':4444
  • '24.##7.130.181':4444
  • '66.##4.21.79':4444
  • '<IP-адрес в локальной сети>':139
  • '21#.#15.240.179':4444
  • '21#.#11.130.144':4444
  • '<IP-адрес в локальной сети>':80
  • '22#.#98.77.135':4444
  • '<IP-адрес в локальной сети>':445
  • '12#.#8.160.131':4444
  • '12#.#19.186.90':4444
  • '39.##.63.142':4444
  • '45.##8.235.186':4444
  • '19.##.24.190':4444
  • '12#.#40.101.131':4444
  • '19#.#7.61.253':4444
  • '14#.#60.14.154':4444
  • '12#.#08.80.123':4444
  • '20#.#09.18.48':4444
  • '31.##4.54.159':4444
  • '97.##0.198.162':4444
  • '17.##2.6.105':4444
  • '76.#.101.3':4444
  • '11#.#7.25.19':4444
  • '32.##0.254.10':4444
  • '47.##3.54.114':4444
  • '2.###.143.185':4444
  • '11#.#43.186.136':4444
  • '25#.#0.104.69':4444
  • '30.##5.109.173':4444
  • '17#.#7.46.64':4444
  • '24#.#34.190.14':4444
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке