Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader48.27985

Добавлен в вирусную базу Dr.Web: 2025-04-08

Описание добавлено:

Техническая информация

Сетевая активность
Подключается к
  • 'ro##log.com':80
  • 'x1.#.lencr.org':80
  • 'up##ad7.ir':80
  • 'apis.google.com':443
  • 'up.##inak.ir':80
  • 'pa##gig.com':80
  • 'we##ozar.ir':80
  • 'mo####x.rozup.ir':80
  • 'up###dtak.com':80
  • 'ee###rge.com':80
  • 'te###ars.com':443
  • 'al#######ogh-ir.persiangig.com':80
  • 'te###ars.com':80
  • '8p#c.ir':80
  • 'gi##ars.com':80
  • '1a##ar.ir':80
  • 'ro##p.ir':443
  • 'ne####.bootstrapcdn.com':80
  • 'up.##inak.ir':443
  • 'microsoft.com':80
TCP
Запросы HTTP GET
  • http://ro##log.com/images/closetb.gif
  • http://gi##ars.com/upload/14f4_%D9%87%D8%AF%D8%B1--%D9%84%D8%A7%D9%88-%D9%85%D9%88%D8%B2%DB%8C%DA%A9.png
  • http://1a##ar.ir/abzar/tools/alexa/alexa.png
  • http://1a##ar.ir/abzar/tools/alexa/2.jpg
  • http://ww##.#igpars.com/?ba#################################################################
  • http://up.##inak.ir/cod/java/plus1/g_plus.css
  • http://up.##inak.ir/cod/java/plus1/plusone.js
  • http://1a##ar.ir/abzar/tools/alexa/1.jpg
  • http://gi##ars.com/upload/6v24_ads.gif
  • http://up.##inak.ir/cod/java/plus1/close.png
  • http://en####.webgozar.ir/counter/xstat.aspx?t=##################################################################################################################################################...
  • http://gi##ars.com/upload/8lcv_46545768485190884897.gif
  • http://gi##ars.com/upload/0u39_summer-semester-registration-statement-300x259.jpg
  • http://up.##inak.ir/cod/java/plus1/gplus.gif
  • http://gi##ars.com/upload/2dnm_i_love_music_by_tosopc1997-d4farco.jpg
  • http://gi##ars.com/upload/glqx_yasishop.ir.gif
  • http://up.##inak.ir/cod/java/plus1/google_plus.gif
  • http://www.we###zar.com/counter/pic/stat1.gif
  • http://www.we##ozar.ir/c.aspx?Co####################
  • http://up###dtak.com/images/e8514_.gif
  • http://www.1a##ar.ir/abzar/tools/alexa/alexa-v2.php?ur##################################################
  • http://ad#.#ozblog.com/temp/site.css?37##
  • http://ne####.bootstrapcdn.com/font-awesome/4.3.0/css/font-awesome.min.css
  • http://ad#.#ozblog.com/temp/fonts/font_2516292_xczpj31d8bf.eot
  • http://gi##ars.com/upload/mjzk_%DA%86%D8%AA-%D8%B1%D9%88%D9%85.gif
  • http://1a##ar.ir/abzar/tools/loading/1/s%20(24).gif
  • http://gi##ars.com/upload/zim7_%D8%A8%DB%8C%D8%AA%D8%A7-%DA%86%D8%AA.gif
  • http://1a##ar.ir/abzar/tools/alexa/?bg#############################################################
  • http://ad#.#ozblog.com/image.php?si#######
  • http://ro##log.com/temp/music3/MTForumBlock_row_over.png
  • http://ax####.persiangig.com/image/Aks.Roz/008/lonely-broken-angle-by-Ax2Pix.tk%2812%29.jpg
  • http://ax####.persiangig.com/image/Love/new_folder20/lonely-girl-by-Ax2Pix.tk%284%29.jpg
  • http://1a##ar.ir/statx.htm
  • http://al#######ogh-ir.persiangig.com/ghaleb/alborzpatogh/mobile.png
  • http://al#######ogh-ir.persiangig.com/logo/3111113334444.gif
  • http://www.ee###rge.com/Administrator%5Cfiles%5CUploadFile%5C%D8%B4%D8%A7%D8%B1%DA%98%20%D8%B1%D8%A7%DB%8C%DA%AF%D8%A7%D9%86.gif
  • http://mo####x.rozup.ir/moisrex/style/qTip.js
  • http://www.te###ars.com/wp-content/uploads/2012/12/136131620623871_0ddd.jpg
  • http://x1.#.lencr.org/
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
Другие
  • 'ro##p.ir':443
  • 'te###ars.com':443
  • 'apis.google.com':443
UDP
  • DNS ASK ro##log.com
  • DNS ASK up##ad7.ir
  • DNS ASK apis.google.com
  • DNS ASK up.##inak.ir
  • DNS ASK en####.webgozar.ir
  • DNS ASK we###zar.com
  • DNS ASK ww##.#igpars.com
  • DNS ASK pa##gig.com
  • DNS ASK we##ozar.ir
  • DNS ASK mo####x.rozup.ir
  • DNS ASK ee###rge.com
  • DNS ASK up###dtak.com
  • DNS ASK op#.#ahoo.com
  • DNS ASK x1.#.lencr.org
  • DNS ASK al#######ogh-ir.persiangig.com
  • DNS ASK ax####.persiangig.com
  • DNS ASK na###togh.ir
  • DNS ASK te###ars.com
  • DNS ASK 1a##ar.ir
  • DNS ASK up####.tehran98.com
  • DNS ASK gi##ars.com
  • DNS ASK th###.shek.ir
  • DNS ASK 8p#c.ir
  • DNS ASK ne####.bootstrapcdn.com
  • DNS ASK ro##p.ir
  • DNS ASK up.##center.ir
  • DNS ASK ad#.#ozblog.com
  • DNS ASK s.###ress.com
  • DNS ASK microsoft.com
Другое
Ищет следующие окна
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке