Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.StartPage.58874

Добавлен в вирусную базу Dr.Web: 2013-12-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nsr2.tmp\InetLoad.dll
  • %HOMEPATH%\Desktop\Internet Hao123nknk
  • %TEMP%\nsr2.tmp\System.dll
  • %TEMP%\nsr2.tmp\Math.dll
Удаляет следующие файлы:
  • %TEMP%\nsr2.tmp\System.dll
  • %TEMP%\nsr2.tmp\Math.dll
  • %TEMP%\nsr2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
  • 'bi##.#antule.net':5735
  • 'to####.kantule.net':9282
  • 'cv#.#antule.net':7034
UDP:
  • DNS ASK bi##.#antule.net
  • DNS ASK to####.kantule.net
  • DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
  • ClassName: 'tmuxgyfoaxacyyfvlrqtanglkipnlogt' WindowName: 'oryfoevklwddeseabfltkcqxfmuq'
  • ClassName: 'tlkjfzaruqyumfskoqivktduluk' WindowName: 'pddfgpzxvbujouiaur'
  • ClassName: 'rcooklaayvilzsxomuzftgp' WindowName: 'hcqwljtrcalwkpnoowhuykkzpqwnrocpgxadrb'
  • ClassName: 'pfycvluclrlnmokjo' WindowName: 'hxvlanwbuymthglwuapkhhgjgrvvgtokk'
  • ClassName: 'ykkshrzaecezdrqcjxghzxkprxzslkj' WindowName: 'phjolvkoalintddxrfsrks'
  • ClassName: 'pahqvnlffhcqkzewyzfjjjvbaivngt' WindowName: 'qbygonuhcfpzunjweygtylzp'
  • ClassName: 'zqrisolvojvkovbhlxrqst' WindowName: 'ytcvekfjvmhfloxddhuqsgdn'
  • ClassName: 'cqwcbhvigydsaskoflzlzajtp' WindowName: 'aghkxuzvzqkhteytdwxlljdb'
  • ClassName: 'dnqbinkonwoipvsrcwzdryhridoyjljisxvefu' WindowName: 'cvvuiqxgfptlljtldztvjdcmvtxmccdf'
  • ClassName: 'fwwaiisgqmvmpythkloeyomcygrjatdgwj' WindowName: 'ggnrpfuyruwgdhztimtstmqm'
  • ClassName: 'uhzoiomyztjwjrskrruqmegtkvy' WindowName: 'uiahrkugaxdifcszzvkdjfima'
  • ClassName: 'csxeothtqlrdhnuqumlnqfhlpdbmqlqt' WindowName: 'ulvwwqvnretbosheyktkozudszlroplucfmz'
  • ClassName: 'vigeuoroxccjufzyawprynqghgpxedr' WindowName: 'agcktksaskrfsjm'
  • ClassName: 'hgmvodoooopwduvgjod' WindowName: 'pvvnwvyjexsqbycukrtanoakksdeir'
  • ClassName: 'ebccnvhqzcofslzvgbyekpnncmsgebkxrmlanv' WindowName: 'mfbuzcuiroewndwjpnmhfuvrejesdwjsrfeabd'
  • ClassName: 'huxcovhaaicvxhzjutnvvm' WindowName: 'yqrdewtvjfufddeu'
  • ClassName: 'snyeafeghgwhbkuxlrclghtdrptmtwamymsk' WindowName: 'bxrvfecxtciwdnlaevcpxhdzdjnexyw'
  • ClassName: 'ojhbqcmrufsexhssmwpxnuwhqplofrlpapmazz' WindowName: 'tnyvmdgxktzmacevefhzqbgfijbbuj'
  • ClassName: 'qrurrnngeeqyghdfjzhrdvskr' WindowName: 'qlpkmggrabwtgwycvwrvbjojlwpslkfepqel'
  • ClassName: 'leuarwetxszgiamovfwdysnyk' WindowName: 'yaxcwvdywiiydunst'
  • ClassName: 'ctjctrlaneipfmwveaomfbjmgxjmzrzotpzyx' WindowName: 'szbszktemwgvaomfwyyrmqlgdjreauomfm'
  • ClassName: 'zgoihxekgpmofjczybhfqiaeyqtnaq' WindowName: 'ficiaoqbzogvhnlwjwjmozlgaotjswwbtldib'
  • ClassName: 'yzydyrxtusxwmfvjskl' WindowName: 'loreotkrhbnvknhjlupbrrny'
  • ClassName: 'nsygdiwluxcjctfvkvb' WindowName: 'txjivvvpqwgyfpbedmd'
  • ClassName: 'wjeayekxcyjcyznegevmbhirhrtbjbb' WindowName: 'wwmxcofqvoqweuncgsxvggszmmmrek'
  • ClassName: 'ksalcxlfkyjbertuuv' WindowName: 'gwxbijfpfmbzvchmjvfr'
  • ClassName: 'wsundagizvnovbnhdtwjoctmijmnilzsf' WindowName: 'duqpzmajcxmehycsbetdarkbhbstlwpcgfychgk'
  • ClassName: 'bwwkjsoufbsoyskutnka' WindowName: 'fantterqiwtuzmlpkbqfd'
  • ClassName: 'cwrmzfpulazaszzwembuyzvoymlsq' WindowName: 'tpnsrjvdwfukwnnzzhwdrroyelfqbymz'
  • ClassName: 'kqjcgivinhgqzupgyjqbaxspkdfzy' WindowName: 'rvfrwmrukyxlyfdyilgcynzvlceubqdtplp'
  • ClassName: 'tbthexlfumlmbhxiuzrewibgcwvnd' WindowName: 'fbipbvrxygzorhza'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'jxudtsiatuwlniifxlgcw' WindowName: 'apbrbwixmcjxlbtifrvavjbnfziicsckinr'
  • ClassName: 'huekyazwzyvwyxzxvepakp' WindowName: 'xwsbzhwtsgpofgvhewcwqxwslqhejpitto'
  • ClassName: 'yvcciwcywxweskoewkgrsyxkbpvzwpfjy' WindowName: 'qtshgdyxptozusy'
  • ClassName: 'fxojpxbcxdjjqnhihqvppkbn' WindowName: 'qroplsdyxdzhocwqeopzeyozbknxvctyq'
  • ClassName: 'cifznbzznrbqaayfj' WindowName: 'roxxbnvgwzvxdzkdx'
  • ClassName: 'tfhbdiqssppoiuu' WindowName: 'smbkhpyrviqksblmnruireuxfdtbnjwri'
  • ClassName: 'fitfoykvxinrgdzmpoplhlkkpimahkcvuxxlehj' WindowName: 'adenjhjlctkahxsmvbqwfew'
  • ClassName: 'cieblajhsnfuwmomavwnewkiclkznfqikpbtvlf' WindowName: 'kdqbxxwrupyniafhiqooremrgunwr'
  • ClassName: 'zcmjqxixieaqafxkbewvikszmqsalmgpxv' WindowName: 'hgebycsyepkxqcmqssvrhwkmmh'
  • ClassName: 'ewlwipipdquyjfg' WindowName: 'ysfjrcoypooyjqnoeplp'
  • ClassName: 'bmkajpfmxvypvctnifwvxzvmbxgkv' WindowName: 'xatnvcrllayhgvhstqkv'
  • ClassName: 'fhbktdxjywcqsuktpoprh' WindowName: 'uyunmkigjdgdkqwq'
  • ClassName: 'patorjpliasfxgbkplsyrlnoh' WindowName: 'wylnacfitqhcnqbbuinanpeumpjvzze'
  • ClassName: 'flzvlxjresakdkmtwskfwtfasrvom' WindowName: 'aeeylzvqiccqpzaxebamrizrenvttvjywmwd'
  • ClassName: 'ycizrssjpjvourxayokos' WindowName: 'oxutmbnuvowyhidziqeyinssbsrmmld'
  • ClassName: 'dpbuoeubzafjgyvpjizylnagqqhmmesujaif' WindowName: 'jfgufqamtbkmlxilluwzxntgvmzmd'
  • ClassName: 'pfehruxwvziktsxskdmbafu' WindowName: 'uqyfmrspgtkeikrbntcewosjchdjvtbmdtc'
  • ClassName: 'gsxiwxkymxsehqnjgthsvlkbp' WindowName: 'lvhjdjmzymbjhajgxndtizfwpokvrxsafzklrv'
  • ClassName: 'zmvobuwhzjxwpydndkvukyivzezxmobj' WindowName: 'juuzxzvpaqajzlrtgnw'
  • ClassName: 'mlaigrocbtejozttvzoqnzoqrxxodtnqctw' WindowName: 'cpvgjxdibtxfuwstyyxvfbqcqdey'
  • ClassName: 'wcpcqlrrgigqbiewxkd' WindowName: 'fqlhvofrjmrzmky'
  • ClassName: 'rsqyzqeulaizmlwwb' WindowName: 'pntqbhgnqavqopxmx'
  • ClassName: 'gosumirpcsqtjqdikeeazflywmgwgiau' WindowName: 'emwkwsrnylbeyezvyxcqixataotaebjrhe'
  • ClassName: 'vhfgllkobbypemjaduuconbtgbud' WindowName: 'vnquxxquvwbnnucyatcgyvp'
  • ClassName: 'chzkpurkymrdoddfbmfwjvoycyldyqnq' WindowName: 'nxwepblfzubsrnjjmqzthksohpkuqtkfof'
  • ClassName: 'ervfwiydamkzhjypkpnyrgbaiwhg' WindowName: 'cyzwgyyrdejdktqhhhtzwcaxd'
  • ClassName: 'nfycjvxxxednroviikxqsltwsyz' WindowName: 'havmsvqdxzenxhyujdngpvbvddxkgfdfxpzvhw'
  • ClassName: 'ugwaquyyitvmftahv' WindowName: 'qrdzneuntcnwnqvivnnomdslndj'
  • ClassName: 'etplrngolsezmbfosatsb' WindowName: 'pjbstpwtiiqxebjgcls'
  • ClassName: 'unwfjisskvucmmtthyztpu' WindowName: 'ycksdndrlfhrwdvnyvfsdhj'
  • ClassName: 'ucfxvaugcitkmbnghizpxoxlrcezlkmn' WindowName: 'abnsabboubeofbsxnbobtaemkmshgptcdiryyoi'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке