Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader9.40914

Добавлен в вирусную базу Dr.Web: 2013-07-04

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
  • '<SYSTEM32>\dumprep.exe' 1136 -dm 7 7 %TEMP%\WER3cbf.dir00\svchost.exe.mdmp 16325836412029696
Сетевая активность:
Подключается к:
  • '20#.#86.148.241':445
  • '20#.#86.109.107':445
  • '20#.#86.231.223':445
  • '20#.#86.45.131':445
  • '20#.#86.6.219':445
  • '20#.#86.179.62':445
  • '20#.#86.9.42':445
  • '20#.#86.120.223':445
  • '20#.#86.41.201':445
  • '20#.#86.37.99':445
  • '20#.#86.183.223':445
  • '20#.#86.136.145':445
  • '20#.#86.130.41':445
  • '20#.#86.4.240':139
  • '20#.#86.39.45':139
  • '20#.#86.203.232':139
  • '20#.#86.177.56':139
  • '20#.#86.237.66':139
  • '20#.#86.45.71':139
  • '20#.#86.32.112':139
  • '20#.#86.240.11':139
  • '20#.#86.219.85':139
  • '20#.#86.215.212':139
  • '20#.#86.159.230':139
  • '20#.#86.215.18':139
  • '20#.#86.215.212':445
  • '20#.#86.159.230':445
  • '20#.#86.158.29':445
  • '20#.#86.203.232':445
  • '20#.#86.215.18':445
  • '20#.#86.39.45':445
  • '20#.#86.70.142':445
  • '20#.#86.219.85':445
  • '20#.#86.240.11':445
  • '20#.#86.32.112':445
  • '20#.#86.4.240':445
  • '20#.#86.45.71':445
  • '20#.#86.196.50':445
  • '20#.#86.112.5':445
  • '20#.#86.91.10':445
  • '20#.#86.58.171':445
  • '20#.#86.53.76':445
  • '20#.#86.23.95':445
  • '20#.#86.7.162':445
  • '20#.#86.175.230':445
  • '20#.#86.237.66':445
  • '20#.#86.177.56':445
  • '20#.#86.198.27':445
  • '20#.#86.21.18':445
  • '20#.#86.168.11':445
  • '20#.#86.70.142':139
  • '20#.#86.159.183':445
  • '20#.#86.16.73':445
  • '20#.#86.172.50':9988
  • '20#.#86.253.248':445
  • '20#.#86.161.179':445
  • '20#.#86.83.234':445
  • '20#.#86.125.212':9988
  • '20#.#86.103.206':9988
  • '20#.#86.130.41':139
  • '20#.#86.88.153':9988
  • '20#.#86.195.4':9988
  • '20#.#86.130.115':9988
  • '20#.#86.182.21':445
  • '20#.#86.227.16':445
  • '20#.#86.29.130':445
  • '20#.#86.174.155':445
  • '20#.#86.68.46':445
  • '20#.#86.205.3':445
  • '20#.#86.37.200':445
  • '20#.#86.81.161':445
  • '20#.#86.112.229':445
  • '20#.#86.39.223':445
  • '20#.#86.62.59':445
  • '20#.#86.173.175':445
  • '20#.#86.225.236':445
  • '20#.#86.53.76':139
  • '20#.#86.91.10':139
  • '20#.#86.158.29':139
  • '20#.#86.120.223':139
  • '20#.#86.41.201':139
  • '20#.#86.9.42':139
  • '20#.#86.175.230':139
  • '20#.#86.168.11':139
  • '20#.#86.196.50':139
  • '20#.#86.21.18':139
  • '20#.#86.198.27':139
  • '20#.#86.58.171':139
  • '20#.#86.183.223':139
  • '20#.#86.37.99':139
  • '20#.#86.179.62':139
  • '20#.#86.109.107':139
  • '20#.#86.45.131':139
  • '20#.#86.6.219':139
  • '20#.#86.148.241':139
  • '20#.#86.90.247':139
  • '20#.#86.7.162':139
  • '20#.#86.136.145':139
  • '20#.#86.231.223':139
  • '20#.#86.112.5':139
  • '20#.#86.23.95':139
  • '20#.#86.107.10':139
  • '20#.#86.221.204':445
  • '20#.#86.242.253':445
  • '20#.#86.210.236':445
  • '20#.#86.52.123':445
  • '20#.#86.35.68':445
  • '20#.#86.30.184':445
  • '20#.#86.85.50':445
  • '20#.#86.255.70':445
  • '20#.#86.202.13':445
  • '20#.#86.40.195':445
  • '20#.#86.14.2':445
  • '20#.#86.110.222':445
  • '20#.#86.78.120':445
  • '20#.#86.26.102':445
  • '20#.#86.100.148':445
  • '20#.#86.119.211':445
  • '20#.#86.66.242':445
  • '20#.#86.102.69':445
  • '20#.#86.56.159':445
  • '20#.#86.101.161':445
  • '20#.#86.116.229':445
  • '20#.#86.109.151':445
  • '20#.#86.123.1':445
  • '20#.#86.85.109':445
  • '20#.#86.148.121':445
  • '20#.#86.33.41':445
  • '20#.#86.243.117':445
  • '20#.#86.10.14':445
  • '20#.#86.25.243':445
  • '20#.#86.138.85':445
  • '20#.#86.23.133':445
  • '20#.#86.121.245':445
  • '20#.#86.248.49':445
  • '20#.#86.235.131':445
  • '20#.#86.184.41':445
  • '20#.#86.74.89':445
  • '20#.#86.42.31':445
  • '20#.#86.10.127':445
  • '20#.#86.199.70':445
  • '20#.#86.43.12':445
  • '20#.#86.102.191':445
  • '20#.#86.104.235':445
  • '20#.#86.138.141':445
  • '20#.#86.210.227':445
  • '20#.#86.1.127':445
  • '20#.#86.161.175':445
  • '20#.#86.89.102':445
  • '20#.#86.107.10':445
  • '20#.#86.176.52':445
  • '20#.#86.35.170':445
  • '20#.#86.9.52':445
  • '20#.#86.85.109':139
  • '20#.#86.30.184':139
  • '20#.#86.35.68':139
  • '20#.#86.123.1':139
  • '20#.#86.138.141':139
  • '20#.#86.148.121':139
  • '20#.#86.221.204':139
  • '20#.#86.176.52':139
  • '20#.#86.101.161':139
  • '20#.#86.89.102':139
  • '20#.#86.10.127':139
  • '20#.#86.121.245':139
  • '20#.#86.35.170':139
  • '20#.#86.66.242':139
  • '20#.#86.9.52':139
  • '20#.#86.26.102':139
  • '20#.#86.102.191':139
  • '20#.#86.56.159':139
  • '20#.#86.119.211':139
  • '20#.#86.116.229':139
  • '20#.#86.138.85':139
  • '20#.#86.78.120':139
  • '20#.#86.100.148':139
  • '20#.#86.102.69':139
  • '20#.#86.109.151':139
  • '20#.#86.202.13':139
  • '20#.#86.33.41':139
  • '20#.#86.235.131':139
  • '20#.#86.104.235':139
  • '20#.#86.85.50':139
  • '20#.#86.74.89':139
  • '20#.#86.248.49':139
  • '20#.#86.199.70':139
  • '20#.#86.43.12':139
  • '20#.#86.40.195':139
  • '20#.#86.42.31':139
  • '20#.#86.255.70':139
  • '20#.#86.23.133':139
  • '20#.#86.1.127':139
  • '20#.#86.161.175':139
  • '20#.#86.243.117':139
  • '20#.#86.25.243':139
  • '20#.#86.210.227':139
  • '20#.#86.52.123':139
  • '20#.#86.110.222':139
  • '20#.#86.184.41':139
  • '20#.#86.14.2':139
  • '20#.#86.210.236':139
  • '20#.#86.10.14':139
  • '20#.#86.242.253':139
  • '20#.#86.95.36':445
  • '20#.#86.236.43':139
  • '20#.#86.225.236':139
  • '20#.#86.116.105':139
  • '20#.#86.16.117':139
  • '20#.#86.124.135':139
  • '20#.#86.15.48':139
  • '20#.#86.130.115':139
  • '20#.#86.175.62':139
  • '20#.#86.229.72':139
  • '20#.#86.211.139':139
  • '20#.#86.138.140':139
  • '20#.#86.190.141':139
  • '20#.#86.154.202':139
  • '20#.#86.159.183':139
  • '20#.#86.37.200':139
  • '20#.#86.27.252':139
  • '20#.#86.161.45':139
  • '20#.#86.173.175':139
  • '20#.#86.135.211':139
  • '20#.#86.161.179':139
  • '20#.#86.57.216':139
  • '20#.#86.182.21':139
  • '20#.#86.12.218':139
  • '20#.#86.102.136':139
  • '20#.#86.16.73':139
  • '20#.#86.84.156':139
  • '20#.#86.39.57':139
  • '20#.#86.10.198':139
  • '20#.#86.149.207':139
  • '20#.#86.170.182':139
  • '20#.#86.138.55':139
  • '20#.#86.248.207':139
  • '20#.#86.39.223':139
  • '20#.#86.112.229':139
  • '20#.#86.229.217':139
  • '20#.#86.83.234':139
  • '20#.#86.191.244':139
  • '20#.#86.74.166':139
  • '20#.#86.243.58':139
  • '20#.#86.255.84':139
  • '20#.#86.225.57':139
  • '20#.#86.26.162':139
  • '20#.#86.134.179':139
  • '20#.#86.69.34':139
  • '20#.#86.99.238':139
  • '20#.#86.162.124':139
  • '20#.#86.125.0':139
  • '20#.#86.29.53':139
  • '20#.#86.147.67':139
  • '20#.#86.133.236':139
  • '20#.#86.42.16':139
  • '20#.#86.63.251':139
  • '20#.#86.88.153':139
  • '20#.#86.195.4':139
  • '20#.#86.88.147':139
  • '20#.#86.25.175':139
  • '20#.#86.81.161':139
  • '20#.#86.25.101':139
  • '20#.#86.178.129':139
  • '20#.#86.35.254':139
  • '20#.#86.103.206':139
  • '20#.#86.125.212':139
  • '20#.#86.69.32':139
  • '20#.#86.246.229':139
  • '20#.#86.95.36':139
  • '20#.#86.123.194':139
  • '20#.#86.241.97':139
  • '20#.#86.29.130':139
  • '20#.#86.172.50':139
  • '20#.#86.205.3':139
  • '20#.#86.62.59':139
  • '20#.#86.70.0':139
  • '20#.#86.174.155':139
  • '20#.#86.31.29':139
  • '20#.#86.226.143':139
  • '20#.#86.135.148':139
  • '20#.#86.46.71':139
  • '20#.#86.229.128':139
  • '20#.#86.130.147':139
  • '20#.#86.156.141':139
  • '20#.#86.183.235':139
  • '20#.#86.64.126':139
  • '20#.#86.253.248':139
  • '20#.#86.197.67':139
  • '20#.#86.206.119':139
  • '20#.#86.102.192':139
  • '20#.#86.3.96':139
  • '20#.#86.91.159':139
  • '20#.#86.64.123':139
  • '20#.#86.32.253':139
  • '20#.#86.117.251':139
  • '20#.#86.25.237':139
  • '20#.#86.120.69':139
  • '20#.#86.94.245':139
  • '20#.#86.103.106':139
  • '20#.#86.237.122':139
  • '20#.#86.112.115':139
  • '20#.#86.161.62':139
  • '20#.#86.227.16':139
  • '20#.#86.190.89':139
  • '20#.#86.223.151':139
  • '20#.#86.202.172':139
  • '20#.#86.124.135':445
  • '20#.#86.175.62':445
  • '20#.#86.197.67':445
  • '20#.#86.3.96':445
  • '20#.#86.42.16':445
  • '20#.#86.161.45':445
  • '20#.#86.84.156':445
  • '20#.#86.10.198':445
  • '20#.#86.125.0':445
  • '20#.#86.138.140':445
  • '20#.#86.74.166':445
  • '20#.#86.99.238':445
  • '20#.#86.102.192':445
  • '20#.#86.116.105':445
  • '20#.#86.223.151':445
  • '20#.#86.32.253':445
  • '20#.#86.190.89':445
  • '20#.#86.202.172':445
  • '20#.#86.237.122':445
  • '20#.#86.112.115':445
  • '20#.#86.64.123':445
  • '20#.#86.156.141':445
  • '20#.#86.162.124':445
  • '20#.#86.25.237':445
  • '20#.#86.120.69':445
  • '20#.#86.147.67':445
  • '20#.#86.133.236':445
  • '20#.#86.57.216':445
  • '20#.#86.138.55':445
  • '20#.#86.31.29':445
  • '20#.#86.123.194':445
  • '20#.#86.229.217':445
  • '20#.#86.248.207':445
  • '20#.#86.161.62':445
  • '20#.#86.25.175':445
  • '20#.#86.29.53':445
  • '20#.#86.16.117':445
  • '20#.#86.39.57':445
  • '20#.#86.241.97':445
  • '20#.#86.219.39':445
  • '20#.#86.91.159':445
  • '20#.#86.96.6':445
  • '20#.#86.249.154':445
  • '20#.#86.246.229':445
  • '20#.#86.154.202':445
  • '20#.#86.70.0':445
  • '20#.#86.15.48':445
  • '20#.#86.35.254':445
  • '20#.#86.170.182':445
  • '20#.#86.211.139':445
  • '20#.#86.191.244':445
  • '20#.#86.88.153':445
  • '20#.#86.63.251':445
  • '20#.#86.25.101':445
  • '20#.#86.125.212':445
  • '20#.#86.69.32':445
  • '20#.#86.178.129':445
  • '20#.#86.213.231':445
  • '20#.#86.9.60':445
  • '20#.#86.69.34':445
  • '20#.#86.195.4':445
  • '20#.#86.49.243':445
  • '20#.#86.47.67':445
  • '20#.#86.103.206':445
  • '20#.#86.71.221':139
  • '20#.#86.219.39':139
  • '20#.#86.49.243':139
  • '20#.#86.68.46':139
  • '20#.#86.249.154':139
  • '20#.#86.96.6':139
  • '20#.#86.46.71':445
  • '20#.#86.172.50':445
  • '20#.#86.135.148':445
  • '20#.#86.213.231':139
  • '20#.#86.9.60':139
  • '20#.#86.47.67':139
  • '20#.#86.206.119':445
  • '20#.#86.94.245':445
  • '20#.#86.229.128':445
  • '20#.#86.183.235':445
  • '20#.#86.130.147':445
  • '20#.#86.26.162':445
  • '20#.#86.88.147':445
  • '20#.#86.226.143':445
  • '20#.#86.103.106':445
  • '20#.#86.117.251':445
  • '20#.#86.64.126':445
  • '20#.#86.71.221':445
  • '20#.#86.135.211':445
  • '20#.#86.243.58':445
  • '20#.#86.255.84':445
  • '20#.#86.225.57':445
  • '20#.#86.190.141':445
  • '20#.#86.236.43':445
  • '20#.#86.27.252':445
  • '20#.#86.102.136':445
  • '20#.#86.229.72':445
  • '20#.#86.134.179':445
  • '20#.#86.12.218':445
  • '20#.#86.130.115':445
  • '20#.#86.149.207':445

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке