Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader33.48159

Добавлен в вирусную базу Dr.Web: 2020-05-31

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
  • %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
Сетевая активность
TCP
Запросы HTTP GET
  • http://st####.tumblr.com/vr9xgox/Laznfengw/optica-icons.eot
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
  • http://x.##2.us/x.cer
  • http://do#####dhackcheat.com/wp-content/uploads/2013/12/anime-ninja.jpg
  • http://i1###.#hotobucket.com/albums/a543/GVmakesGames/Mobile%20Uploads/screen1_zps17d4b267.png
  • http://or####.deviantart.net/bd46/f/2012/264/3/5/samus_aran_zero_suit_final_001_by_iononemillion-d5ffuck.png
  • http://he####hrotter.de/24/flash-fx-618.png
  • http://re####ktk.xtgem.com/images/Anim-Fx.v3.jpg
  • http://4.##.#logspot.com/_lYydAs_fV0w/TPfYEjRYnFI/AAAAAAAAAPo/LOEbEO58TKE/s1600/vista-vs-7.png
  • http://i.##img.com/vi/2TvlE5SFaxM/maxresdefault.jpg
  • http://www.fi###uru.com/images/b/litecube_-_roundcube_skin_internet_mail-1005914.jpeg
  • http://i1.##img.com/vi/XcHHfX3-lX8/hqdefault.jpg
  • http://im#####.lisisoft.com/img/2/0/2086-1-fx-video-capture.jpg
  • http://2.##.#logspot.com/-U_QenWjiXaw/UKxZvmXJdRI/AAAAAAAAAws/kp4xlOCR08o/s1600/shot2a.png
  • http://im#.##othersoft.com/screenshots/softimage/a/animpixels-175882-6.jpeg
  • http://3.##.#logspot.com/_je_xfZ5IKnE/SO0-3BUz3zI/AAAAAAAABbc/CjV3sYdImNc/s400/hid.jpg
  • http://www.ar###base.de/content/images/BAFX%20_11.jpg
  • http://s2.##cdn.net/EyKR0/526x297-hOz.jpg
  • http://do######anyfilesthere.ru/img/89928-download-anim-fx.jpg
  • http://sc######ots.en.sftcdn.net/en/scrn/20000/20031/anim-fx-10.jpg
  • http://www.ma###date.com/images/screens/uploaded/JPG/39741_scr_uc2.jpg
  • http://pr###amruss.ru/_ld/19/20546119.jpg
  • http://im##.#alavida.com/mvimgbig/download/anim-fx-7374-1.jpg
  • http://de.##lepc.net/cdn/images/178-image-123-Flash-Menu.jpg
  • http://2.##.#logspot.com/_ncdU3x63x4k/R0fe-DNwFaI/AAAAAAAADa0/S4viO_2N7OI/s400/animfx.gif
  • http://cu#####ymeter.net.in/jslib/jquery.fancybox-1.3.1.min.js
  • http://cr#.#odaddy.com/gdig2s1-856.crl
  • http://o.##2.us//MEowSDBGMEQwQjAJBgUrDgMCGgUABBSLwZ6EW5gdYc9UaSEaaLjjETNtkAQUv1%2B30c7dH4b0W1Ws3NcQwg6piOcCCQCnDkpMNIK3fw%3D%3D
  • 'as####.tumblr.com':443
  • 'st####.tumblr.com':443
  • 'cu#####ymeter.net.in':443
  • 's2.##cdn.net':443
  • 'sc######ots.en.sftcdn.net':443
  • 'pr###amruss.ru':443
  • 'im#####.lisisoft.com':443
  • 'fi###uru.com':443
  • 'im##.#alavida.com':443
  • 'ar###base.de':443
  • 'im###########ed30a86b8c4ca887773594c2.wixmp.com':443
  • UDP
    • DNS ASK as####.tumblr.com
    • DNS ASK im#####.lisisoft.com
    • DNS ASK fi###uru.com
    • DNS ASK i1.##img.com
    • DNS ASK i.##img.com
    • DNS ASK or####.deviantart.net
    • DNS ASK go##nce.ru
    • DNS ASK i1###.#hotobucket.com
    • DNS ASK 4.##.#logspot.com
    • DNS ASK do#####dhackcheat.com
    • DNS ASK re####ktk.xtgem.com
    • DNS ASK im#.##wnfocus.com
    • DNS ASK aj##.#oogleapis.com
    • DNS ASK im###########ed30a86b8c4ca887773594c2.wixmp.com
    • DNS ASK x.##2.us
    • DNS ASK cr#.#odaddy.com
    • DNS ASK sc####shot.exe4.com
    • DNS ASK public-trust.com
    • DNS ASK he####hrotter.de
    • DNS ASK 3.##.#logspot.com
    • DNS ASK st####.tumblr.com
    • DNS ASK cu#####ymeter.net.in
    • DNS ASK un###cktube.pk
    • DNS ASK 2.##.#logspot.com
    • DNS ASK ki####imations.com
    • DNS ASK de.##lepc.net
    • DNS ASK s2.##cdn.net
    • DNS ASK im##.#alavida.com
    • DNS ASK do######anyfilesthere.ru
    • DNS ASK pr###amruss.ru
    • DNS ASK sc######ots.en.sftcdn.net
    • DNS ASK gm#.#njify.com
    • DNS ASK ma###date.com
    • DNS ASK ar###base.de
    • DNS ASK im###.nnm.me
    • DNS ASK im#.##othersoft.com
    • DNS ASK o.##2.us
    Другое
    Ищет следующие окна
    • ClassName: 'MS_AutodialMonitor' WindowName: ''
    • ClassName: 'MS_WebCheckMonitor' WindowName: ''

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке