Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader7.34080

Добавлен в вирусную базу Dr.Web: 2012-12-06

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\wermgr.exe' -queuereporting
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\explorer.exe"
  • '<SYSTEM32>\conhost.exe'
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\cmd.exe
  • %WINDIR%\Explorer.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • \Device\HarddiskVolume1\Boot\BCD.LOG
  • \Device\HarddiskVolume1\Boot\BCD
  • C:\$Recycle.Bin\S-1-5-21-3525224950-2885160813-905547259-1000\$9e0d7464e49ef52251c6fa27935040d1\@
  • C:\$Recycle.Bin\S-1-5-21-3525224950-2885160813-905547259-1000\$9e0d7464e49ef52251c6fa27935040d1\n
Самоудаляется.
Сетевая активность:
Подключается к:
  • 'any':80
  • 'j.###mind.com':80
TCP:
Запросы HTTP GET:
  • j.###mind.com/app/geoip.js
UDP:
  • DNS ASK "9#>�
  • DNS ASK "9#�"i�
  • DNS ASK "9#[ϔ
  • DNS ASK "9#n�A
  • DNS ASK j.###mind.com
  • DNS ASK "9#�{\
  • '78.##.216.150':16464
  • '18#.#0.63.103':16464
  • '24.##.77.146':16464
  • '1.###.181.142':16464
  • '11#.#0.101.145':16464
  • '11#.#32.120.158':16464
  • '2.###.114.160':16464
  • '1.###.34.158':16464
  • '68.##0.240.154':16464
  • '71.##1.153.156':16464
  • '17#.#0.72.137':16464
  • '74.##.130.124':16464
  • '11#.#14.169.125':16464
  • '17#.#79.37.124':16464
  • '99.##1.120.123':16464
  • '11#.#15.147.123':16464
  • '69.##0.221.130':16464
  • '85.##4.1.136':16464
  • '85.##4.215.128':16464
  • '50.##.191.126':16464
  • '76.##0.17.127':16464
  • '97.##.106.161':16464
  • '86.##7.42.181':16464
  • '97.##.150.85':16464
  • '17#.#08.96.87':16464
  • '80.##9.132.87':16464
  • '75.##.160.177':16464
  • '21#.#31.233.79':16464
  • '90.##1.83.79':16464
  • '20#.#6.96.83':16464
  • '24.##9.151.84':16464
  • '92.##.235.182':16464
  • '14.##.169.175':16464
  • '88.##.203.169':16464
  • '17#.#36.41.100':16464
  • '10#.#3.155.168':16464
  • '58.##.64.164':16464
  • '18#.#7.105.102':16464
  • '50.#3.40.99':16464
  • '68.##9.173.98':16464
  • '19#.#7.154.99':16464
  • '5.##.128.171':16464
  • '95.##9.38.172':16464
  • '76.##2.90.118':16464
  • '13#.#39.127.98':16464
  • '12#.#80.152.98':16464
  • '95.#3.90.97':16464
  • '68.#1.82.95':16464
  • '12#.#45.96.96':16464
  • '92.##.248.169':16464
  • '61.##.187.100':16464
  • '22#.#34.206.172':16464
  • '20#.#3.131.174':16464
  • '17#.#2.234.173':16464
  • '18#.#60.165.94':16464
  • '18#.#75.96.90':16464
  • '17#.#78.145.90':16464
  • '85.#5.38.90':16464
  • '89.##6.138.88':16464
  • '11#.#02.120.89':16464
  • '21#.5.36.93':16464
  • '18#.#4.41.94':16464
  • '70.##8.21.93':16464
  • '89.##2.235.90':16464
  • '17#.#7.166.91':16464
  • '85.##8.205.101':16464
  • '11#.#71.27.112':16464
  • '68.#7.8.113':16464
  • '94.##0.213.111':16464
  • '17#.#4.38.108':16464
  • '11#.221.4.1':16464
  • '19#.#7.137.117':16464
  • '19#.#58.68.118':16464
  • '2.###.30.104':16464
  • '70.##.88.113':16464
  • '87.##.51.107':16464
  • '69.##4.211.115':16464
  • '75.##2.140.103':16464
  • '91.##1.134.116':16464
  • '11#.#7.88.154':16464
  • '11#.#2.12.102':16464
  • '94.##4.65.166':16464
  • '50.##.252.106':16464
  • '71.#0.5.107':16464
  • '10#.#.158.105':16464
  • '50.##7.73.104':16464
  • '24.##5.103.105':16464
  • '12#.#80.79.17':16464
  • '10#.#.253.14':16464
  • '11#.#02.129.23':16464
  • '95.##.249.23':16464
  • '71.#.237.238':16464
  • '17#.#01.227.241':16464
  • '87.##1.188.10':16464
  • '79.#13.2.12':16464
  • '62.#3.78.13':16464
  • '84.##4.236.12':16464
  • '62.##.169.237':16464
  • '24.#7.43.35':16464
  • '67.##8.124.34':16464
  • '17#.#6.247.231':16464
  • '18#.#6.156.40':16464
  • '79.##0.158.36':16464
  • '91.##1.79.236':16464
  • '62.##9.109.27':16464
  • '59.##1.30.236':16464
  • '78.##.239.33':16464
  • '84.##4.65.32':16464
  • '24.#6.184.8':16464
  • '87.##4.253.254':16464
  • '88.##4.253.254':16464
  • '71.##4.253.254':16464
  • '21#.#53.253.254':16464
  • '24#.#53.253.254':16464
  • '19#.#54.253.254':16464
  • '8.#.8.8':64171
  • '18#.#54.253.254':16464
  • '11#.#54.253.254':16464
  • '13#.#54.253.254':16464
  • '19#.#53.253.254':16464
  • '96.##.76.252':16464
  • '5.##.14.253':16464
  • '74.#5.44.2':16464
  • '20#.#8.115.4':16464
  • '58.#7.248.2':16464
  • '17#.#53.253.254':16464
  • '18#.#53.253.254':16464
  • '16#.#53.253.254':16464
  • '21#.#9.192.253':16464
  • '74.#9.1.254':16464
  • '71.##5.93.231':16464
  • '17#.#13.186.66':16464
  • '20#.#7.167.205':16464
  • '17#.#99.135.67':16464
  • '69.##8.207.68':16464
  • '70.##0.229.199':16464
  • '19#.#49.75.61':16464
  • '95.##5.234.208':16464
  • '18#.#07.109.208':16464
  • '59.##1.252.63':16464
  • '88.##6.126.63':16464
  • '10#.#.67.195':16464
  • '85.##1.146.186':16464
  • '68.#2.6.76':16464
  • '75.##0.241.76':16464
  • '71.##.225.78':16464
  • '11#.#97.91.77':16464
  • '68.##1.99.75':16464
  • '24.#80.9.69':16464
  • '59.##.161.191':16464
  • '18#.#9.83.188':16464
  • '58.##8.176.75':16464
  • '46.##3.252.60':16464
  • '70.##3.33.44':16464
  • '36.##5.217.227':16464
  • '89.#6.49.44':16464
  • '18#.#8.231.225':16464
  • '98.##2.109.45':16464
  • '12#.#69.157.228':16464
  • '21#.#06.222.228':16464
  • '19#.#92.223.40':16464
  • '19#.#9.221.43':16464
  • '11#.#11.128.43':16464
  • '21#.#6.183.48':16464
  • '50.##6.116.214':16464
  • '98.#66.2.51':16464
  • '46.##7.177.54':16464
  • '19#.#4.108.60':16464
  • '46.##.194.58':16464
  • '78.##.210.48':16464
  • '71.##.48.225':16464
  • '11#.#03.219.48':16464
  • '37.##6.110.219':16464
  • '17#.#47.1.50':16464

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке