Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader9.54821

Добавлен в вирусную базу Dr.Web: 2013-07-26

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Google Update ‮❤' = '"<LS_APPDATA>\Google\Desktop\Install\{9e0d7464-e49e-f522-51c6-fa27935040d1}\❤≸⋙\Ⱒ☠⍨\‮ﯹ๛\{9e0d7464-e49e-f522-51c6-fa27935040d1}\GoogleUpdate.exe" >'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "%WINDIR%\explorer.exe"
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\cmd.exe
  • %WINDIR%\Explorer.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • <LS_APPDATA>\Google\Desktop\Install\{9e0d7464-e49e-f522-51c6-fa27935040d1}\❤≸⋙\Ⱒ☠⍨\‮ﯹ๛\{9e0d7464-e49e-f522-51c6-fa27935040d1}\@
  • <LS_APPDATA>\Google\Desktop\Install\{9e0d7464-e49e-f522-51c6-fa27935040d1}\❤≸⋙\Ⱒ☠⍨\‮ﯹ๛\{9e0d7464-e49e-f522-51c6-fa27935040d1}\GoogleUpdate.exe
Самоудаляется.
Сетевая активность:
Подключается к:
  • 'j.###mind.com':80
TCP:
Запросы HTTP GET:
  • j.###mind.com/app/geoip.js
UDP:
  • DNS ASK '�# �
  • DNS ASK '�#�A�>
  • DNS ASK '�#o��
  • DNS ASK '�#�df�
  • DNS ASK j.###mind.com
  • DNS ASK '�#�=S
  • DNS ASK '�#iЮ�
  • '95.#6.1.249':16471
  • '21#.#86.58.252':16471
  • '24.##3.213.12':16471
  • '21#.#28.180.249':16471
  • '24.##6.70.248':16471
  • '68.#31.54.7':16471
  • '11#.#8.177.10':16471
  • '21#.#94.49.252':16471
  • '62.#.44.252':16471
  • '10#.#5.183.249':16471
  • '10#.#63.253.248':16471
  • '10#.#63.253.247':16471
  • '10#.#63.249.244':16471
  • '10#.#63.253.246':16471
  • '96.##.140.245':16471
  • '12#.#41.20.250':16471
  • '18#.#41.129.253':16471
  • '97.##7.94.254':16471
  • '10#.#63.249.248':16471
  • '87.##.205.252':16471
  • '12#.#8.212.253':16471
  • '95.##.59.254':16471
  • '71.##.20.254':16471
  • '21#.#10.57.2':16471
  • '37.##2.37.252':16471
  • '95.##.250.11':16471
  • '17#.#70.17.37':16471
  • '11#.#48.27.18':16471
  • '11#.#7.156.34':16471
  • '68.##.248.17':16471
  • '68.##8.176.10':16471
  • '12#.#09.102.253':16471
  • '79.##7.46.248':16471
  • '95.##8.230.250':16471
  • '72.##4.91.248':16471
  • '18#.#25.142.5':16471
  • '88.##.249.251':16471
  • '70.#3.181.2':16471
  • '11#.#5.189.3':16471
  • '69.##6.163.4':16471
  • '72.##5.185.238':16471
  • '18#.#6.246.6':16471
  • '68.##0.82.249':16471
  • '13#.#14.207.249':16471
  • '24.#81.41.2':16471
  • '72.#07.1.2':16471
  • '78.##.161.246':16471
  • '75.##4.24.164':16471
  • '11#.#17.99.252':16471
  • '69.##4.173.243':16471
  • '18#.#33.105.7':16471
  • '93.##4.15.251':16471
  • '72.##.62.250':16471
  • '80.##.141.250':16471
  • '65.##9.212.251':16471
  • '95.##1.2.250':16471
  • '46.#19.59.3':16471
  • '88.##1.215.6':16471
  • '76.#07.33.6':16471
  • '89.##.93.250':16471
  • '11#.#49.249.3':16471
  • '77.##.244.158':16471
  • '27.##1.213.253':16471
  • '18#.#62.187.65':16471
  • '17#.#.198.247':16471
  • '20#.#7.142.65':16471
  • '10#.#63.249.247':16471
  • '10#.#63.249.245':16471
  • '10#.#63.249.246':16471
  • '19#.#98.227.15':16471
  • '21#.#30.86.235':16471
  • '76.#14.4.51':16471
  • '17#.#51.243.57':16471
  • '75.##8.21.245':16471
  • '47.##.242.127':16471
  • '94.##6.71.119':16471
  • '91.##2.3.144':16471
  • '94.##.132.144':16471
  • '20#.#9.120.142':16471
  • '24.##5.128.59':16471
  • '93.##.47.141':16471
  • '88.##5.208.5':16471
  • '85.##.214.94':16471
  • '62.##5.242.94':16471
  • '66.##9.27.89':16471
  • '13#.#54.253.254':16471
  • '88.##5.77.90':16471
  • '98.##9.200.106':16471
  • '10#.#63.253.252':16471
  • '18#.#12.141.103':16471
  • '5.##.206.99':16471
  • '80.##7.252.104':16471
  • '89.##.104.253':16471
  • '31.##2.48.239':16471
  • '17#.#42.81.249':16471
  • '11#.#63.224.229':16471
  • '71.##.234.227':16471
  • '15#.#54.253.254':16471
  • '16#.#54.253.254':16471
  • '11#.#54.253.254':16471
  • '83.##.85.241':16471
  • '92.##4.163.247':16471
  • '17#.68.68.8':16471
  • '70.#4.76.8':16471
  • '19#.#54.253.254':16471
  • '21#.#30.47.20':16471
  • '17#.#2.253.52':16471
  • '94.##.132.10':16471
  • '8.#.8.8':53031
  • '22#.#54.253.254':16471
  • '20#.#54.253.254':16471
  • '46.##.110.47':16471
  • '80.#8.177.1':16471
  • '10#.#63.253.251':16471
  • '68.##.159.129':16471
  • '10#.#63.249.252':16471
  • '71.##.212.116':16471
  • '95.##.171.10':16471
  • '18#.#54.253.254':16471
  • '11#.#8.144.10':16471
  • '10#.#63.249.251':16471
  • '75.##1.197.85':16471
  • '83.##8.20.252':16471
  • '89.##5.162.250':16471
  • '19#.#3.181.119':16471
  • '12#.#10.134.250':16471
  • '69.##0.165.251':16471
  • '11#.#07.54.250':16471
  • '11#.#7.135.116':16471
  • '86.#.225.218':16471
  • '24.##9.52.131':16471
  • '18#.#90.83.251':16471
  • '79.##9.149.183':16471
  • '60.#30.0.22':16471
  • '61.##6.252.34':16471
  • '71.##.228.20':16471
  • '99.##9.158.19':16471
  • '66.#5.75.13':16471
  • '67.##8.251.22':16471
  • '69.##9.92.24':16471
  • '98.##2.178.32':16471
  • '20#.#86.85.13':16471
  • '37.##.108.13':16471
  • '75.##.104.251':16471
  • '27.#.193.247':16471
  • '74.##4.129.251':16471
  • '5.##.212.249':16471
  • '68.##0.0.253':16471
  • '92.#9.6.243':16471
  • '19#.#04.99.238':16471
  • '68.##.188.235':16471
  • '78.##.199.237':16471
  • '21#.#18.155.1':16471
  • '10#.#63.253.249':16471
  • '67.##7.250.254':16471
  • '10#.#63.249.249':16471
  • '95.#6.7.22':16471
  • '18#.#88.185.253':16471
  • '10#.#63.249.250':16471
  • '10#.#63.253.250':16471
  • '76.##1.0.254':16471
  • '24.##.144.250':16471
  • '12#.#78.246.254':16471
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке