Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader46.57723

Добавлен в вирусную базу Dr.Web: 2024-04-13

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\metadata\f0accf77cdcbff39f6191887f6d2d357
  • %WINDIR%\serviceprofiles\networkservice\appdata\locallow\microsoft\cryptneturlcache\content\f0accf77cdcbff39f6191887f6d2d357
Сетевая активность
Подключается к
  • 'ta####r.rozblog.com':443
  • 'be##.#aprila.com':443
  • 'we##ozar.ir':80
  • 'ta##az.ir':443
  • 'be###ote.com':443
  • 'ir##naz.com':443
  • 'sh##af.ir':80
  • 'ta##az.ir':80
  • 'be###ote.com':80
  • 'ax##g.com':80
  • 'ir##naz.com':80
  • 'gr###tar.com':443
  • 'gr###tar.com':80
  • 'ro##p.ir':443
  • 'up.##zahor.ir':443
  • 'ta#####.mihanstore.net':443
  • 'up.##zahor.ir':80
  • 'ta#####.mihanstore.net':80
  • 'x1.#.lencr.org':80
  • 'microsoft.com':80
TCP
Запросы HTTP GET
  • http://ta#####.mihanstore.net/partner/show_ads.php?ad##########################################################
  • http://up.##zahor.ir/up/tazahor/Pictures/111.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/333.png
  • http://up.##zahor.ir/up/tazahor/Pictures/AsMa.gif
  • http://up.##zahor.ir/up/tazahor/Pictures/0.206508001318690964_parsnaz_ir.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/69070_122.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/0.9.1.7.7.0.3.7.2347971.5gif
  • http://up.##zahor.ir/up/tazahor/Pictures/123321.jpg
  • http://www.we##ozar.ir/c.aspx?Co####################
  • http://up.##zahor.ir/up/tazahor/Pictures/dq24.gif
  • http://up.##zahor.ir/up/tazahor/Pictures/0.9.1.7.7.0.3.7.2.5gif
  • http://up.##zahor.ir/up/tazahor/Pictures/Z5.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/index.jpeg
  • http://up.##zahor.ir/up/tazahor/Pictures/647647_607.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/65753_430.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/550657486-parsnaz-ir.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/L130904908373.jpg
  • http://en####.webgozar.ir/counter/xstat.aspx?t=###############################################################################################################################
  • http://www.we###zar.com/counter/pic/stat5.gif
  • http://up.##zahor.ir/up/tazahor/Pictures/Untitled-1866552.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/224246-270x180.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/1260434282.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/dfdfdf.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/865810_526.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/images314838.jpeg
  • http://up.##zahor.ir/up/tazahor/Pictures/L140029066714.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/bazdidsaz2.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/800203364.jpg
  • http://www.gr###tar.com/avatar/2ffa37038badadaf78ad4c7e1ed661ed?d=#####
  • http://up.##zahor.ir/up/tazahor/Pictures/avatar2175_31.gif
  • http://www.ir##naz.com/user_files/image/image39/0.907337001322695509_irannaz_com.jpg
  • http://www.ir##naz.com/user_files/L13153686559.jpg
  • http://ax##g.com/images/35157911348390356977.jpg
  • http://www.be###ote.com/images/stories/fun/fu1909.jpg
  • http://www.be###ote.com/images/stories/fun/fun793-1.jpg
  • http://ta##az.ir/upload/73/0.620492001354969432_taknaz_ir.jpg
  • http://www.ta##az.ir/user_files/L131529925553.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/dq24856453.gif
  • http://www.ta##az.ir/upload/87/0.923192001396050472_taknaz.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/221523639.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/111807115.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/1706503463.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/1562899991.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/L140557899933.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/0.306250001406448225_taknaz.png
  • http://up.##zahor.ir/up/tazahor/Pictures/142318948-parsnaz-ir.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/wwesswwww.jpeg
  • http://up.##zahor.ir/up/tazahor/Pictures/FunShad.Com-20100117-3b3dbaf68507998acd6a5a5254ab2d76.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/1158994231-parsnaz-ir.jpg
  • http://up.##zahor.ir/up/tazahor/Pictures/sms-khandedar-azar-93.png
  • http://x1.#.lencr.org/
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
Другие
  • 'ta####r.rozblog.com':443
  • 'up.##zahor.ir':443
  • 'ta#####.mihanstore.net':443
  • 'gr###tar.com':443
  • 'ro##p.ir':443
  • 'ir##naz.com':443
  • 'be###ote.com':443
  • 'ta##az.ir':443
  • 'be##.#aprila.com':443
UDP
  • DNS ASK ta####r.rozblog.com
  • DNS ASK en####.webgozar.ir
  • DNS ASK we###zar.com
  • DNS ASK we##ozar.ir
  • DNS ASK me###.farsnews.com
  • DNS ASK fu###togh.com
  • DNS ASK ax##g.com
  • DNS ASK sh##af.ir
  • DNS ASK ke##she.com
  • DNS ASK ta##az.ir
  • DNS ASK pi#.##rsianv.com
  • DNS ASK be###ote.com
  • DNS ASK ir##naz.com
  • DNS ASK gr###tar.com
  • DNS ASK up.##iran.ir
  • DNS ASK ro##p.ir
  • DNS ASK mr##main.ir
  • DNS ASK ta#####.mihanstore.net
  • DNS ASK up.##zahor.ir
  • DNS ASK ro##log.com
  • DNS ASK be##.#aprila.com
  • DNS ASK x1.#.lencr.org
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке