Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader45.25529

Добавлен в вирусную базу Dr.Web: 2022-10-18

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012022101820221019\index.dat
Изменяет следующие файлы
Сетевая активность
Подключается к
  • 'tu###ideo.eu':80
  • 'to##ilf.eu':80
  • 'cd#.#opcash.net':80
  • 'sh###per.org':80
  • 'nu###mphoto.eu':80
  • 'eb##o.pw':80
  • 'nu####-movies.top':80
  • 'sa##d.biz':80
TCP
Запросы HTTP GET
  • http://tu###ideo.eu/abuet.cgi?2&###################################################
  • http://i.##pid.biz/streamrotator/thumbs/ff/317811.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Of/352338.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Qh/458904.jpg
  • http://i.##pid.biz/streamrotator/thumbs/qf/328778.jpg
  • http://i.##pid.biz/streamrotator/thumbs/rf/329902.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Sj/564602.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ne/299689.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Hi/501457.jpg
  • http://i.##pid.biz/streamrotator/thumbs/qi/484121.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ug/410527.jpg
  • http://i.##pid.biz/streamrotator/thumbs/of/326420.jpg
  • http://i.##pid.biz/streamrotator/thumbs/jh/425037.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Sg/408254.jpg
  • http://i.##pid.biz/streamrotator/thumbs/yh/440481.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ef/316099.jpg
  • http://i.##pid.biz/streamrotator/thumbs/uf/332935.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Of/352805.jpg
  • http://i.##pid.biz/streamrotator/thumbs/yh/440701.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ef/316075.jpg
  • http://i.##pid.biz/streamrotator/thumbs/qi/484056.jpg
  • http://i.##pid.biz/streamrotator/thumbs/gf/318444.jpg
  • http://i.##pid.biz/streamrotator/thumbs/sf/330265.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Og/404001.jpg
  • http://i.##pid.biz/streamrotator/thumbs/sh/434784.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Tj/565242.jpg
  • http://i.##pid.biz/streamrotator/thumbs/qi/484531.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Zi/519691.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Mh/454906.jpg
  • http://i.##pid.biz/streamrotator/thumbs/hj/527699.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Sj/564186.jpg
  • http://i.##pid.biz/streamrotator/thumbs/fg/369300.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Nj/559487.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Hh/449467.jpg
  • http://i.##pid.biz/streamrotator/thumbs/si/486331.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Gh/448743.jpg
  • http://i.##pid.biz/streamrotator/thumbs/wi/490616.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Yi/518006.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ph/457785.jpg
  • http://i.##pid.biz/streamrotator/thumbs/me/272376.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Pi/509231.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Uh/462010.jpg
  • http://i.##pid.biz/streamrotator/thumbs/mh/428850.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Xf/361028.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Wi/516499.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ug/384521.jpg
  • http://i.##pid.biz/streamrotator/thumbs/xi/491176.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ih/424813.jpg
  • http://i.##pid.biz/streamrotator/thumbs/of/326333.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Zg/415040.jpg
  • http://i.##pid.biz/streamrotator/thumbs/pg/379625.jpg
  • http://i.##pid.biz/streamrotator/thumbs/fi/473704.jpg
  • http://i.##pid.biz/streamrotator/thumbs/lg/375354.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Og/404042.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ve/307285.jpg
  • http://i.##pid.biz/streamrotator/thumbs/kj/530537.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Lg/401306.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Yh/466717.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Xh/465811.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Og/404029.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ag/390593.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Df/341337.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ah/442159.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ei/472497.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ge/292650.jpg
  • http://i.##pid.biz/streamrotator/thumbs/kj/530616.jpg
  • http://i.##pid.biz/streamrotator/thumbs/hf/319501.jpg
  • http://i.##pid.biz/streamrotator/thumbs/tg/383879.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Xg/413363.jpg
  • http://i.##pid.biz/streamrotator/thumbs/kf/322574.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Oj/560307.jpg
  • http://i.##pid.biz/streamrotator/thumbs/af/312909.jpg
  • http://i.##pid.biz/streamrotator/thumbs/hf/319911.jpg
  • http://i.##pid.biz/streamrotator/thumbs/xi/491426.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Wg/412238.jpg
  • http://i.##pid.biz/streamrotator/thumbs/lj/531889.jpg
  • http://i.##pid.biz/streamrotator/thumbs/zf/337153.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Yh/466637.jpg
  • http://sa##d.biz/f/check.php?t=#############################################################
  • http://sa##d.biz/sapid.png
  • http://i.##pid.biz/streamrotator/thumbs/Ch/444928.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ah/416550.jpg
  • http://i.##pid.biz/streamrotator/thumbs/mj/532435.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Uj/566625.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Li/505550.jpg
  • http://i.##pid.biz/streamrotator/thumbs/cg/366795.jpg
  • http://i.##pid.biz/streamrotator/thumbs/mj/532983.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ag/364140.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ei/472273.jpg
  • http://i.##pid.biz/streamrotator/thumbs/oh/430973.jpg
  • http://i.##pid.biz/streamrotator/thumbs/zh/441418.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Df/341833.jpg
  • http://i.##pid.biz/streamrotator/thumbs/xf/335095.jpg
  • http://sa##d.biz/
  • http://i.##pid.biz/streamrotator/thumbs/Jh/451157.jpg
  • http://nu####-movies.top/ftt2/o.php
  • http://nu####-movies.top/disainqons/main.css
  • http://tu###ideo.eu/jry.cgi?3
  • http://to##ilf.eu/
  • http://tu###ideo.eu/abuet.cgi?2&###############################
  • http://cd#.#opcash.net/pop.js
  • http://to##ilf.eu/ftt2/check.php?t=#############################################################
  • http://sh###per.org/ajn.cgi?14###########
  • http://to##ilf.eu/ftt2/o.php
  • http://nu###mphoto.eu/
  • http://nu###mphoto.eu/ftt2/check.php?t=#############################################################
  • http://nu###mphoto.eu/ftt2/o.php
  • http://eb##o.pw/
  • http://eb##o.pw/imeqazoca/stil.css
  • http://eb##o.pw/ftt2/check.php?t=#############################################################
  • http://eb##o.pw/ftt2/o.php
  • http://nu####-movies.top/
  • http://nu####-movies.top/ftt2/check.php?t=#############################################################
  • http://i.##pid.biz/streamrotator/thumbs/eh/420876.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ye/310397.jpg
  • http://i.##pid.biz/streamrotator/thumbs/jf/321571.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ng/377385.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ie/294190.jpg
  • http://i.##pid.biz/streamrotator/thumbs/we/282538.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ne/299578.jpg
  • http://i.##pid.biz/streamrotator/thumbs/xg/387973.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Se/304871.jpg
  • http://i.##pid.biz/streamrotator/thumbs/gf/318761.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Zh/467740.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Zc/207641.jpg
  • http://i.##pid.biz/streamrotator/thumbs/sh/434653.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Nj/559723.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ae/286998.jpg
  • http://i.##pid.biz/streamrotator/thumbs/dj/523213.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ih/450342.jpg
  • http://i.##pid.biz/streamrotator/thumbs/bg/365272.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ij/528450.jpg
  • http://i.##pid.biz/streamrotator/thumbs/sg/382244.jpg
  • http://i.##pid.biz/streamrotator/thumbs/sf/330685.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Qg/406968.jpg
  • http://i.##pid.biz/streamrotator/thumbs/dh/419239.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ve/307675.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Sg/408145.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Qf/354319.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Wg/412438.jpg
  • http://i.##pid.biz/streamrotator/thumbs/uh/436215.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Gi/500812.jpg
  • http://i.##pid.biz/streamrotator/thumbs/xh/439868.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Ug/410486.jpg
  • http://i.##pid.biz/streamrotator/thumbs/di/471955.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Uf/358708.jpg
  • http://i.##pid.biz/streamrotator/thumbs/wh/438586.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Bg/391780.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Bj/547800.jpg
  • http://i.##pid.biz/streamrotator/thumbs/Wg/412269.jpg
  • http://i.##pid.biz/streamrotator/thumbs/ej/524893.jpg
  • http://i.##pid.biz/streamrotator/thumbs/kf/322944.jpg
  • http://sa##d.biz/favicon.ico
UDP
  • DNS ASK tu###ideo.eu
  • DNS ASK to##ilf.eu
  • DNS ASK sh###per.org
  • DNS ASK cd#.#opcash.net
  • DNS ASK ha###ermilf.top
  • DNS ASK nu###mphoto.eu
  • DNS ASK eb##o.pw
  • DNS ASK nu####-movies.top
  • DNS ASK sa##d.biz
  • DNS ASK i.##pid.biz
Другое
Ищет следующие окна
  • ClassName: 'Static' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке