Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoad3.45865

Добавлен в вирусную базу Dr.Web: 2017-07-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKCU>\software\microsoft\windows\currentversion\run] 'xoxugnirkean' = '%HOMEPATH%\xoxugnirkean.exe'
Изменения в файловой системе
Создает следующие файлы
  • %HOMEPATH%\xoxugnirkean.exe
Сетевая активность
Подключается к
  • 'we####dechurch.org':80
TCP
Запросы HTTP GET
  • http://www.al######ive-aquitaine.co.uk/
  • http://www.le###riage.com/
  • http://ww#.##tractor.com/
  • http://www.pa####auction.com/
  • http://www.is#####ltarim.com.tr/
  • http://www.su####romotion.fr/
  • http://www.ck###obal.net/
  • http://ka####ka.vic.edu.au/maintenance.html
  • http://www.em###dalia.com/
  • http://www.ea####rmations.net/
  • http://www.na###ngcw.com/
  • http://www.gc##cpa.com/
  • http://dj###taro.jp/
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
  • http://www.ph###clubs.com/
  • http://www.lu##on.com/
  • http://xi###group.com/en/
  • http://www.om##p.co.jp/
  • http://bi#####ultimedia.net/
  • http://su####-smiles.com/
  • http://www.sg####tinginc.com/
  • http://oc##.#ectigo.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECEH9AYp8G23GRtkTd9ALFH4c%3D
Запросы HTTP POST
  • http://be#####odmetalworks.com/
  • http://ea####rmations.net/
  • http://bi##imex.pl/
  • http://sl##go.org/
  • http://gr###train.coop/
  • http://ka####okuren.com/
  • http://c2##du.com/
  • http://re###echre.com/
  • http://wi#####emarketing.com/
  • http://na###ngcw.com/
  • http://sh#####teexpress.com/
  • http://eo##.net/
  • http://mi####io-teatras.lt/
  • http://tv##ra.net/
  • http://te###ra.co.jp/
  • http://gc##cpa.com/
  • http://tu####-saitama.com/
  • http://ms##ys.com/
  • http://li####ist-uk.com/
  • http://un#####arthgroup.com/
  • http://ag##rno.ru/
  • http://mo###ophoto.com/
  • http://dj###taro.com/
  • http://ik##s.fr/
  • http://na####ictures.com/
  • http://sa##s.net/
  • http://ac#####ificrepairs.com/
  • http://kv###atoff.ru/
  • http://bu####llmedia.com/
  • http://st###tives.org/
  • http://or####networks.net/
  • http://lo###rlookz.com/
  • http://ct###rocess.org/
  • http://sa##y.com/
  • http://th###tospas.com/
  • http://sg###nting.ca/
  • http://ac###a.com.br/
  • http://ko###-sa.com/
  • http://ne#####xininstitute.com/
  • http://le###riage.com/
  • http://ix###ctor.com/
  • http://ti###urkey.com/
  • http://fr#####entauction.com/
  • http://ur####aproject.com/
  • http://is#####ltarim.com.tr/
  • http://su###france.com/
  • http://vi####agamba.com/
  • http://fr###spot.co.za/
  • http://re####efield.co.uk/
  • http://ac###ctory.net/
  • http://th#####ldsongroup.com/
  • http://ck###obal.net/
  • http://ka####ka.vic.edu.au/
  • http://gj#.com.pl/
  • http://te##ole.com/
  • http://d4###edia.com/
  • http://st####ennygames.com/
  • http://fr#####ckallergy.com/
  • http://sk###r.com.pl/
  • http://em###dalia.com/
  • http://se##door.pl/
  • http://un###.edu.bo/
  • http://fl####adoubled.com/
  • http://re##soft.ru/
  • http://s2#.fr/
  • http://os####-school.com/
  • http://ta##on.com/
  • http://do##sf.com/
  • http://bu####ss-edge.com/
  • http://ga######onlinemagazine.com/
  • http://ka##it.com/
  • http://he###mare.nl/
  • http://ka###hal.com/
  • http://bi#####ultimedia.com/
  • http://vi##lur.by/
  • http://is##h.com/
  • http://om##p.co.jp/
  • http://ba######ramsevatrust.org/
  • http://se###co-ind.com/
  • http://le###ridica.com/
  • http://ch####ybarry.com/
  • http://so#####rganizing.com/
  • http://el###rno.com/
  • http://ma#####siecologia.com/
  • http://te###avis.com/
  • http://ma####grp-spb.ru/
  • http://pa###ball.be/
  • http://ch####clothes.com/
  • http://ws#####rontheweb.com/
  • http://al######ive-aquitaine.co.uk/
  • http://te####g-video.com/
  • http://to#####rthcare.com.au/
  • http://ch###eative.com/
  • http://fa#####hofamerica.com/
  • http://op###er.com.au/
  • http://na####ecurtiss.com/
  • http://fu###o-lab.com/
  • http://ce####kalip.com.tr/
  • http://au####ansurfing.at/
  • http://up###on89.com/
  • http://ph###clubs.com/
  • http://at#####hnologies.com/
  • http://na###sklep.pl/
  • http://ar#####turadigital.com/
  • http://ss#####ginggroup.com/
  • http://ho###hd.com.br/
  • http://my####center.com/
  • http://wo#####dhillwinery.com/
  • http://su###le.co.jp/
  • http://ma###-man.com/
  • http://pl#s.ba/
  • http://fi###ara.com/
  • http://al####ousehotel.com/
  • http://db####onents.com/
  • http://au####ce-web.net/
  • http://yo###omla.com/
  • http://pe####sion.co.in/
  • http://ro####how.com.au/
  • http://xi###group.com/
  • http://ta##i.com/
  • http://ch####supplies.net/
  • http://br####nternet.nl/
  • http://st###edia.ca/
  • http://ar##for.com/
  • http://th######inghouseltd.co.uk/
  • 'sa##s.net':443
  • 'na####ictures.com':443
  • 'ik##s.fr':443
  • 'li####ist-uk.com':443
  • 'te###ra.co.jp':443
  • 'gc##cpa.com':443
  • 'tu####-saitama.com':443
  • 'ea####rmations.net':443
  • 'ka####okuren.com':443
  • 'em###dalia.com':443
  • 'th#####ldsongroup.com':443
  • 'ck###obal.net':443
  • 'vi####agamba.com':443
  • 'pa####auction.com':443
  • 'sg###nting.ca':443
  • 're##soft.ru':443
  • 'un###.edu.bo':443
  • 'ar##for.com':443
  • 'au####ansurfing.at':443
  • 'ar#####turadigital.com':443
  • 'hu###omains.com':443
  • 'al######ive-aquitaine.co.uk':443
  • 'el###rno.com':443
  • 'ma#####siecologia.com':443
  • 'vi##lur.by':443
  • 'he###mare.nl':443
  • 'bu####ss-edge.com':443
  • 'do##sf.com':443
  • 'ch###eative.com':443
  • 'ka##it.com':443
  • 'os####-school.com':443
  • 'bi#####ultimedia.net':443
  • 'fi###ara.com':443
  • 'pl#s.ba':443
  • 'su###le.co.jp':443
  • 'fi####nterdms.com':443
  • 'be#####odmetalworks.com':443
  • 'ac###a.com.br':443
  • 'th###tospas.com':443
  • UDP
    • DNS ASK sm##.live.com
    • DNS ASK tv##ra.net
    • DNS ASK mi####io-teatras.lt
    • DNS ASK na###ngcw.com
    • DNS ASK sh#####teexpress.com
    • DNS ASK wi#####emarketing.com
    • DNS ASK re###echre.com
    • DNS ASK ka####okuren.com
    • DNS ASK bu###shop.com
    • DNS ASK eo##.net
    • DNS ASK c2##du.com
    • DNS ASK gr###train.coop
    • DNS ASK bi##imex.pl
    • DNS ASK ea####rmations.net
    • DNS ASK e-###ukyaku.com
    • DNS ASK bu####llmedia.com
    • DNS ASK pa##tow.com
    • DNS ASK en####odrigo.com.br
    • DNS ASK sl##go.org
    • DNS ASK ni####ictionary.com
    • DNS ASK gc##cpa.com
    • DNS ASK li####ist-uk.com
    • DNS ASK ms##ys.com
    • DNS ASK re####eretreat.com
    • DNS ASK kv###atoff.ru
    • DNS ASK hi##ken.com
    • DNS ASK ac#####ificrepairs.com
    • DNS ASK sa##s.net
    • DNS ASK ez##di.com
    • DNS ASK mi###stga.com
    • DNS ASK na####ictures.com
    • DNS ASK do####ntasies.com
    • DNS ASK ik##s.fr
    • DNS ASK co#.#ku.edu.cn
    • DNS ASK dj###taro.com
    • DNS ASK mo###ophoto.com
    • DNS ASK dj###taro.jp
    • DNS ASK un#####arthgroup.com
    • DNS ASK tu####-saitama.com
    • DNS ASK ag##rno.ru
    • DNS ASK te###ra.co.jp
    • DNS ASK ar####esajandek.hu
    • DNS ASK al###wared.com
    • DNS ASK ma####.us2.mcsv.net
    • DNS ASK st###tives.org
    • DNS ASK or####networks.net
    • DNS ASK ti###urkey.com
    • DNS ASK ca###choice.org
    • DNS ASK ix###ctor.com
    • DNS ASK ww#.##tractor.com
    • DNS ASK le###riage.com
    • DNS ASK ne#####xininstitute.com
    • DNS ASK ge###r.gen.tr
    • DNS ASK ko###-sa.com
    • DNS ASK ac###a.com.br
    • DNS ASK sg###nting.ca
    • DNS ASK ju####nnect.co.za
    • DNS ASK sg####tinginc.com
    • DNS ASK oc##.#ectigo.com
    • DNS ASK x-#####ommunications.de
    • DNS ASK th###tospas.com
    • DNS ASK sa##y.com
    • DNS ASK th###rgery.com
    • DNS ASK ct###rocess.org
    • DNS ASK se##door.pl
    • DNS ASK pa####auction.com
    • DNS ASK ur####aproject.com
    • DNS ASK fr#####entauction.com
    • DNS ASK ca#####citytuxedo.com
    • DNS ASK lo###rlookz.com
    • DNS ASK st####ennygames.com
    • DNS ASK em###dalia.com
    • DNS ASK sk###r.com.pl
    • DNS ASK fr#####ckallergy.com
    • DNS ASK te##ole.com
    • DNS ASK d4###edia.com
    • DNS ASK ka####ka.vic.edu.au
    • DNS ASK gj#.com.pl
    • DNS ASK ac###ctory.net
    • DNS ASK cs##c.org
    • DNS ASK th#####ldsongroup.com
    • DNS ASK ck###obal.net
    • DNS ASK re####efield.co.uk
    • DNS ASK fr###spot.co.za
    • DNS ASK su###france.com
    • DNS ASK vi####agamba.com
    • DNS ASK su####romotion.fr
    • DNS ASK is#####ltarim.com.tr
    • DNS ASK th######inghouseltd.co.uk
    • DNS ASK ac###nvestor.ca
    • DNS ASK un###.edu.bo
    • DNS ASK fl####adoubled.com
    • DNS ASK ae##ora.com
    • DNS ASK ka###hal.com
    • DNS ASK ka##it.com
    • DNS ASK ro#####cintyre.com.au
    • DNS ASK he###mare.nl
    • DNS ASK bi#####ultimedia.net
    • DNS ASK os####-school.com
    • DNS ASK su####-smiles.com
    • DNS ASK hu###omains.com
    • DNS ASK bu####ss-edge.com
    • DNS ASK ga######onlinemagazine.com
    • DNS ASK do##sf.com
    • DNS ASK s2#.fr
    • DNS ASK to#####rthcare.com.au
    • DNS ASK fa#####hofamerica.com
    • DNS ASK op###er.com.au
    • DNS ASK ch###eative.com
    • DNS ASK pe#c.ca
    • DNS ASK ta##on.com
    • DNS ASK vi##lur.by
    • DNS ASK bi#####ultimedia.com
    • DNS ASK ko###hi-hp.com
    • DNS ASK te####g-video.com
    • DNS ASK be#####odmetalworks.com
    • DNS ASK ma#####siecologia.com
    • DNS ASK so#####rganizing.com
    • DNS ASK om##p.co.jp
    • DNS ASK pa###ball.be
    • DNS ASK ma####grp-spb.ru
    • DNS ASK se###co-ind.com
    • DNS ASK al######ive-aquitaine.co.uk
    • DNS ASK le###ridica.com
    • DNS ASK ws#####rontheweb.com
    • DNS ASK ch####ybarry.com
    • DNS ASK is##h.com
    • DNS ASK el###rno.com
    • DNS ASK ch####clothes.com
    • DNS ASK ro###eli.com
    • DNS ASK ba######ramsevatrust.org
    • DNS ASK te###avis.com
    • DNS ASK ha####ltimedia.com
    • DNS ASK os####-school.jp
    • DNS ASK ch#.agency
    • DNS ASK st###edia.ca
    • DNS ASK pe####sion.co.in
    • DNS ASK fl###ercorp.com
    • DNS ASK gi###imo.com
    • DNS ASK ss#####ginggroup.com
    • DNS ASK fr#####high.school.nz
    • DNS ASK ar#####turadigital.com
    • DNS ASK na###sklep.pl
    • DNS ASK at#####hnologies.com
    • DNS ASK as###isk.com.sg
    • DNS ASK ic###ain.com
    • DNS ASK ph###clubs.com
    • DNS ASK no###uroya.com
    • DNS ASK up###on89.com
    • DNS ASK au####ansurfing.at
    • DNS ASK ce####kalip.com.tr
    • DNS ASK fu###o-lab.com
    • DNS ASK microsoft.com
    • DNS ASK na####ecurtiss.com
    • DNS ASK ar##for.com
    • DNS ASK re##soft.ru
    • DNS ASK fi####nterdms.com
    • DNS ASK lu##on.com
    • DNS ASK ho###hd.com.br
    • DNS ASK my####center.com
    • DNS ASK br####nternet.nl
    • DNS ASK ul##dsu.org
    • DNS ASK re###dhits.com
    • DNS ASK ma####ntralaya.com
    • DNS ASK ch####supplies.net
    • DNS ASK xi###group.com
    • DNS ASK ta##i.com
    • DNS ASK ro####how.com.au
    • DNS ASK au####ce-web.net
    • DNS ASK yo###omla.com
    • DNS ASK db####onents.com
    • DNS ASK fi###ara.com
    • DNS ASK al####ousehotel.com
    • DNS ASK su###le.co.jp
    • DNS ASK pl#s.ba
    • DNS ASK cb####nting.com.au
    • DNS ASK ma###-man.com
    • DNS ASK wo#####dhillwinery.com
    • DNS ASK hp####rvices.com
    • DNS ASK zi####rbatului.ro
    • DNS ASK we####dechurch.org

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке