Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.StartPage.59231

Добавлен в вирусную базу Dr.Web: 2014-01-11

Описание добавлено:

Техническая информация

Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nso2.tmp\InetLoad.dll
  • %HOMEPATH%\Desktop\Internet Hao123nknk
  • %TEMP%\nso2.tmp\System.dll
  • %TEMP%\nso2.tmp\Math.dll
Удаляет следующие файлы:
  • %TEMP%\nso2.tmp\System.dll
  • %TEMP%\nso2.tmp\Math.dll
  • %TEMP%\nso2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
  • 'bi##.#antule.net':5735
  • 'to####.kantule.net':9282
  • 'cv#.#antule.net':7034
UDP:
  • DNS ASK bi##.#antule.net
  • DNS ASK to####.kantule.net
  • DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
  • ClassName: 'hacmztraoblhtuulhgfqxxs' WindowName: 'uxwbhlqpfnpfltsudydcxaevegjpixays'
  • ClassName: 'fchlwkqooojqpfegsdqcgaawqscfnrcskblhgz' WindowName: 'xzsymlreklwfplvkxff'
  • ClassName: 'mcmrgerkreqftxcuiekyuxuxwhsyuuw' WindowName: 'lxybaxgooqfcoghwydbcrljiqafpfsynjey'
  • ClassName: 'jtocumibatyrdnjtwsfxsymdshllefev' WindowName: 'kmrpmmffzkttljcnwhpqgy'
  • ClassName: 'uhcvxxlbgncplfkmxzrmwgofwgqqsbs' WindowName: 'xmhetnjxnihisydwu'
  • ClassName: 'rvujpidfqupdbubqecugzbvqbluetjrcsfudtbz' WindowName: 'wmuxbebsyuxnhmuktlqaloscyiasrhklwpkin'
  • ClassName: 'qkbiqwplinrjeusxgzogvwwncvbb' WindowName: 'bqjgznlhfxgqqsirlqtfxfeibdmglkiybmlp'
  • ClassName: 'lzlfaywqjnrieytvlzfuhdfmprh' WindowName: 'taibyvsntkuiwcmcfcyhw'
  • ClassName: 'blanpwkdzxhrzxufycflslnc' WindowName: 'buxjlhqymizidmtwstylqweeafn'
  • ClassName: 'ftzpbzpwjbueitkaex' WindowName: 'gbrqfeumkgrhmbsjijvftylvvrlzcdjhbyjh'
  • ClassName: 'fmvysmmsynzcsojkivy' WindowName: 'qdblwxdldamfabmqlzvucch'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'jqiywfhxpbgyuprhnmthtgcbbzfei' WindowName: 'sunpabscwtrbgmqjrkipdeeafqhltjsb'
  • ClassName: 'utxhllkbhqieliesdjdfzwvldsyhyzmhbvuo' WindowName: 'vrlwgovlcmjjrvromwovxxomxt'
  • ClassName: 'gotwkoraqqszzyunadygmnruiryjevrfafzu' WindowName: 'vobcjwbwusoqgduoizh'
  • ClassName: 'qdjezjmkbnseewaapnvfv' WindowName: 'ukueuxttjlniwbdtuhmilzowwlagxrekcu'
  • ClassName: 'tucfydmqhkfrznrikuxvy' WindowName: 'hxlsdbdqzkbyvpsfgkemldhznrxeftmdqfeyeuj'
  • ClassName: 'rpytqtvnjcolbuszvkyvcxlrlnmkzbdzvi' WindowName: 'ktzofvqrabeilcflnlzodbtsyfajsmfd'
  • ClassName: 'dawcpqtbwpfracmt' WindowName: 'dkmcmtrcdmtxvdqr'
  • ClassName: 'tzslcqwhtslbmzver' WindowName: 'jolynrbrrycxuflpljcfmbnwrwospqsvmh'
  • ClassName: 'zkadydaztwzzrhlkjyjssclggvvtde' WindowName: 'mzmpilcozpycjyarrrnqo'
  • ClassName: 'mhfcumczlacjryfxajfa' WindowName: 'laqqxgclfxypmlwiirt'
  • ClassName: 'kjxompxaihrmnemauzbppjcksuhbwi' WindowName: 'yeaprgropzdctelskwzo'
  • ClassName: 'kitcumqanzmodkjyvqqdah' WindowName: 'uixzjhipyltqttfzwiwapifxljubcdacrdi'
  • ClassName: 'oarebogocqndnanbpdklclgbemlu' WindowName: 'aodjiikpfygbemj'
  • ClassName: 'sydiwfviwdgeyksylqvopogorvzdxjbickcbzy' WindowName: 'bqgtsrpjldnxyyutzlurhqfhtccvs'
  • ClassName: 'kjcbmgqtkakqdetkboboitzayfelirowxarcjwa' WindowName: 'bjjashokwvzskfwnnbprnp'
  • ClassName: 'olidghnkmtfuhjtoucghvnmshaxjuyiwaswwqrd' WindowName: 'judlgjqwbykjnqlrhhjr'
  • ClassName: 'qsgintxsikpsaydofpy' WindowName: 'ytljtypkomogmgmqwu'
  • ClassName: 'zgijiktjckispitwrqvvh' WindowName: 'dauodochdmnwwghticvwjfwfpstvlziyw'
  • ClassName: 'ygqftklmpdgxhrsnotdmpicybohkdayzjktcno' WindowName: 'fbrakwclefhqkzgcuqeuqszyojdaiihzwayzj'
  • ClassName: 'pqonrgkfwltkkzooqboqlwixb' WindowName: 'lwjseibnaibdjdjpovt'
  • ClassName: 'ttqlpgqzikpgsbjocaqwauwu' WindowName: 'qjxzzmouvrlxdzprsclawfp'
  • ClassName: 'sdqleeykdqomzcakk' WindowName: 'rmmxstibtuaybicodwwalbofubncxbnpwlwzdwa'
  • ClassName: 'agogfowapwtyucc' WindowName: 'hldpzudcfrmgbxxonbaggspuprpm'
  • ClassName: 'wrcwlfdyzlzrxbxvjcvzkonqoyrmn' WindowName: 'hhdexomqyyhmudmze'
  • ClassName: 'ppvhbwzrnjzoqrmfuggojljtbotzgavujwn' WindowName: 'hdjatcuwhgrjfauhlvwtqrbebzmtrpp'
  • ClassName: 'jrgdiizzdupudrxatdklgn' WindowName: 'nkuhsnpolkgrqsjfwmovvpulbs'
  • ClassName: 'fejiscbrphhfokdbi' WindowName: 'awmbvroimoqwcklkzxpj'
  • ClassName: 'tbwsqlcybxyebskvuylro' WindowName: 'smzxbdrwvvdcvayqhmcyaangwyqcff'
  • ClassName: 'ajqltcumyyxfmnwdyynnkbezgbqluskhal' WindowName: 'voggzjtgxgmyeasaprymggubscqfeqklz'
  • ClassName: 'xobjesdztsbsbrmnxndojpfnveuljnakojbw' WindowName: 'jdkmtpwhmfcfhevaofpqdxjlykkwvybmegkj'
  • ClassName: 'yytvduqxecqgkxkkigvjgnfnvffljtdsyf' WindowName: 'mbscvlvdswntsgkvf'
  • ClassName: 'knfzbukwijobfrvdcnssvactldsbbrz' WindowName: 'wreddfuefsmxhynjtxansxvscontjsdghelak'
  • ClassName: 'yosbyjtvaguypxutyfcitooda' WindowName: 'ynpqhecynhoevmtegpblkuejzlqktpyvcrdihpk'
  • ClassName: 'onjjyglmmtovrnstmtbnefevmckwcqmzma' WindowName: 'peeyrzcmghlgdiqsttzxdicd'
  • ClassName: 'rfivmyscantsqlvag' WindowName: 'guxlczgzjttuulzthxaop'
  • ClassName: 'iwjgjswungcbdwomsjwybjwekfilpycquzervdg' WindowName: 'ylivqigizwzjpjnlvonmvnmfxfemogzqql'
  • ClassName: 'vurmfevysqugivxtd' WindowName: 'ebocfathbthzhewubnmgcuicoyebzkuyoxh'
  • ClassName: 'exmkgwykclvrvcopdfkplenslz' WindowName: 'qzvcxueoxnhzejrpbmsmdxxrwwqjzrk'
  • ClassName: 'avsjzjorplphnokwnknczhgmpgxeblorex' WindowName: 'ccssmqxylhmyldsvngeerkoqxnzhioks'
  • ClassName: 'hrmidjddcybsiekaqvonxtkdrferziiy' WindowName: 'azceoczhlzxxxvykqujudkipehhicwqw'
  • ClassName: 'fccpbggtihgfnosjbygymauvoijlylrkrsn' WindowName: 'ejemgukqabxwtxtqcvoppzmagzfrcsh'
  • ClassName: 'qcewfkkrpmgnjjcaoqmkrufbnjcsejp' WindowName: 'mkgmyltenwwzdvwlo'
  • ClassName: 'hdhcvaykkgtxiwtjwf' WindowName: 'zsjpqkynmweoeasvxdxxo'
  • ClassName: 'gsaqhpmsqwmnyjsfsvsmjab' WindowName: 'bswenxsxhltbtbhqys'
  • ClassName: 'sfatycdxckfonuhqczskqhvjuxsjilz' WindowName: 'pcvkfkyhekqrrxdxeurqyypjfyzhesilsy'
  • ClassName: 'qgszgfjpxfoyqqicnxshiqpsgcidtywlyoy' WindowName: 'aqiipztybbrblvxqschkrierwfyfc'
  • ClassName: 'ytrenseuncjickgjrluldfwalc' WindowName: 'rzmiwxexhygkbbsjccqipblryfkkujrot'
  • ClassName: 'prsfqsyfeqfddjsewbwzliaelsgkdgtwh' WindowName: 'aizdelzqgrhlmuoqrkadgmhjpcdhyrztvmbbk'
  • ClassName: 'qajtruldkmxjbew' WindowName: 'ztsdvfapufqwmbiaauppegoiepeschiuki'
  • ClassName: 'uksmdgiedoevgqxuslgnbxcaxecxi' WindowName: 'dgxfustxfphzkmtjgevvutjobvbdoyow'
  • ClassName: 'lngwqgyychqccjfcezjaaxwcubjikhriwhqmbal' WindowName: 'asckapoznyjerbj'
  • ClassName: 'cjsejyfwfmyigunmfjykk' WindowName: 'mbgibocahnjibhkgfsmwmnwyvmlbjzmlsqbb'
  • ClassName: 'jsbzyfvtfkouuxlopkitbksjncl' WindowName: 'evtdeaorvjogtruuxibgdejfokqlwrjtimeh'
  • ClassName: 'rqzdhvzbxzzycimhvy' WindowName: 'dmfjguiuhxujwejszey'
  • ClassName: 'smtbpmagqohiseocqcjgldecolqopcrijcur' WindowName: 'yynizppoijgcvwjvdhlpnkhp'
  • ClassName: 'ouzkprmbkzzvnnzhwtflejffgezaohfy' WindowName: 'rlfddjtkjljryptgmnkvvtx'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке