Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.StartPage.59419

Добавлен в вирусную базу Dr.Web: 2014-01-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nsv2.tmp\InetLoad.dll
  • %HOMEPATH%\Desktop\Internet Hao123nknk
  • %TEMP%\nsv2.tmp\System.dll
  • %TEMP%\nsv2.tmp\Math.dll
Удаляет следующие файлы:
  • %TEMP%\nsv2.tmp\System.dll
  • %TEMP%\nsv2.tmp\Math.dll
  • %TEMP%\nsv2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
  • 'cv#.#antule.net':7034
UDP:
  • DNS ASK bi##.#antule.net
  • DNS ASK to####.kantule.net
  • DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
  • ClassName: 'kmwzrdpedxiuqissregtahkvrtuw' WindowName: 'llgujhzpueowfluxqkcqzueajwchnawtrblfp'
  • ClassName: 'whkmtigjfhsafzayi' WindowName: 'pgovvqootybsgwgubcoat'
  • ClassName: 'voybliwgpvlkviapjylhldccwlqqjhz' WindowName: 'igkgnggtkhkbvnuockvwjxyaujzy'
  • ClassName: 'gbtjdgsbjkyeaqedqzcqjyyimfqakd' WindowName: 'vxuymnoebkphywsmo'
  • ClassName: 'gkizatbqddvrphnlz' WindowName: 'gqxlpdmpqjnaiwnjginrhlqnxsnqothfkambj'
  • ClassName: 'pdpjuoglknyqcpsbhasmw' WindowName: 'jaoaadcsjgfccjxrhcdyd'
  • ClassName: 'pfyllvauboyxbgilelepcwarazr' WindowName: 'qfypeuktztfhahjvldaocwsucoqnkpc'
  • ClassName: 'mtyhemldnwtaywjojdj' WindowName: 'hlbbxjauqukoqandayjnwrmwgceq'
  • ClassName: 'ssxdawbfsjqpaiycbbpyrxigrnxg' WindowName: 'tfrnmiunebehgytiyr'
  • ClassName: 'uriugzqhvzpryrvqabdb' WindowName: 'jroenuoonmkhhnqpctfpwqyngjdgameng'
  • ClassName: 'sgmfgcogiggdgoljsxgwuele' WindowName: 'lmqmaljfmiranfojsgmzlhaviayie'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'bimkmqpjvbawntqkvbyhdyynrqeiojmh' WindowName: 'ypuixpxuzbpszhzilwuzlmaujydab'
  • ClassName: 'csbfopazswewnlqhowbxsmaiblcsay' WindowName: 'ecsemdiqwqbzdnjyg'
  • ClassName: 'eqjwcptnphoxkdqfdaorswuutfdjcxflrfvko' WindowName: 'kqtdltbceandnpmdud'
  • ClassName: 'pywbtizmhulksgsswuevyymoyp' WindowName: 'hoykcrdqrqarhardurnfon'
  • ClassName: 'uwmwxbhshwbnrkigxjheticbptsyiiv' WindowName: 'oyuvejecdyzsrhbxbzvlshiszmqvimjylc'
  • ClassName: 'juftpngyzhncfxkzvsgmzqcvpe' WindowName: 'nktqfbauidrutxbbxjtgdfvzukdqft'
  • ClassName: 'pfyhtkytboabqhclwlwcbfeoonarmvll' WindowName: 'jbmmtammwuakebcchek'
  • ClassName: 'xuxcauibjyrpoiwcwamlddertkmieljvjxbter' WindowName: 'jzytenclgwnnhrjgfxucgmo'
  • ClassName: 'rhlkxkirdvgdukw' WindowName: 'nvxcxzfksnnkfjimcctgojientzqyyeuyos'
  • ClassName: 'qdjvfkynzlgjsuwxm' WindowName: 'ztrioguyxperdgeodjlrkllefrstbuqaqztmuk'
  • ClassName: 'pfjucttswaxstqemcodega' WindowName: 'rkefovatrnncatqimzdooccrrgl'
  • ClassName: 'zyuhfdborjgupbqamxaxuse' WindowName: 'tjuasqgkdihmwtxadwqtaotyuizibiwkcsxoz'
  • ClassName: 'vstbeujkwyjsplquddzitylarwrju' WindowName: 'gsauagdmorjwhfoevmuucgeoocsbxspyiakxt'
  • ClassName: 'pbvrckonezhfknpjaltwogxgcvzmabh' WindowName: 'tlobtfbiptygdygtlqugxlufovtixbg'
  • ClassName: 'zedxesvyonijqtoqfxbbnbmomcbqvlcplno' WindowName: 'qoxswawzhvjczsxqajfokveq'
  • ClassName: 'xiznsncsdrhqrklndplcclajvbjfgddvv' WindowName: 'jeabrkphoukbdcredcuqcnmxjgzfwcavlfbnl'
  • ClassName: 'qgideoesafpodjgyqhricbr' WindowName: 'xfiyvpfdhkigdgljfcpzv'
  • ClassName: 'vouxzrknecmzbehjzeiggi' WindowName: 'prztuhsvxuhbdbnnpmbghwohyzxzqeav'
  • ClassName: 'pajlwwjcpshhtxoduhkdtxmipdmqnbs' WindowName: 'vxiujvnqctemcqbrz'
  • ClassName: 'ncbqlmzvawzdihlqjpg' WindowName: 'rbjwfmzenevvwmftstrgf'
  • ClassName: 'pftwqkvnnjhhetfkjvgyhdzpqcl' WindowName: 'gqkyeunisvcorubyxkndyizletzjegcoqaaarke'
  • ClassName: 'nijkiscvjajphkpskzgmrcxksdkxzi' WindowName: 'suaetxzzuigjpmuohmwjuu'
  • ClassName: 'uhcntcyszuymzudncfbahldntpe' WindowName: 'dmddylbsxucpmqmvyaovrriuiogjhreutymouzz'
  • ClassName: 'qsuqgxfnrpadiebfztuocaffbxcsnvaxsrgjhkp' WindowName: 'ryrogdugcrprtvtfbfxh'
  • ClassName: 'fennxpvatygshixatszstmeruzmchru' WindowName: 'fvmlyvqvzllfzpezlu'
  • ClassName: 'uwslbshobkdgejukesbyaxdbggwyti' WindowName: 'qirfuulwizevkuwnpveqkeykt'
  • ClassName: 'cmlwpzduluiabixyitq' WindowName: 'rkwctiopiorgnrdacxqgpklxbat'
  • ClassName: 'kuvvuunacacavdxpkjougzhfaypvdprnylk' WindowName: 'zeumjrbwrnfbprdjwraeyxtzc'
  • ClassName: 'holmpccwseaszbnedzzxzaqbnczoblaatr' WindowName: 'fexicusdsgehmukfvzoopepobkmyjajazvqltkr'
  • ClassName: 'jwfijrxlncikocgpqyfesau' WindowName: 'wiljldgcymiiahmjyrcrvunbyx'
  • ClassName: 'fsiafbflaaiaoaqxieczbrdh' WindowName: 'yklozhdxbiajalnvnebuxuylxyqcioj'
  • ClassName: 'uretjnmgxtsgxhzxoufnqqagpqmhiwuvdnyk' WindowName: 'afgxijqitwqujogxxepcrq'
  • ClassName: 'shnxerqilppicjbmrcuauxmuum' WindowName: 'zfqlzpymrrdlcozxgspbwvkcrneblhdh'
  • ClassName: 'leghkyerabsbacexfscnkqwqzbjusuwxhnpmv' WindowName: 'ikkmiljgberlybuctr'
  • ClassName: 'jpaaexhecwhiukxo' WindowName: 'vtmapdmbacufaqh'
  • ClassName: 'geaxzwdebwyuomucoevnrkatgbdzbj' WindowName: 'lsgrpyhtbofvvyiqqbfrdjsivgzsgdmrbsm'
  • ClassName: 'ftmpwkkuhyhjquppygijhjnfnijigcodwrku' WindowName: 'rjnahfiuzoznoydxoftmvkldetltngexnim'
  • ClassName: 'bblfkpovkzrofuxqhpocyhsmpgthe' WindowName: 'bjgiqnyumbgpisysstrl'
  • ClassName: 'monrpzesulzesxkisfsdnaycow' WindowName: 'hvkfnsruwizveckwqghwcloft'
  • ClassName: 'sfknqysddsnsziplpptswbu' WindowName: 'sdgyrkmndtqztttyvjbmgxu'
  • ClassName: 'gevrhtvwqfoalmdzqkwbwocxfkxfewvmk' WindowName: 'fskmwzgxcflaronivdqcnxqspocsqxtan'
  • ClassName: 'egrujugtwcbybohlpiicjrbwqqdqhtg' WindowName: 'dngwxxslcnsyjaj'
  • ClassName: 'prabndyssscpfpxbzdrmoq' WindowName: 'auqrqiiehvdupfmzlydmknj'
  • ClassName: 'gzyojcinpsfzdetqjgd' WindowName: 'iiefledzzbmfibwbdoykpj'
  • ClassName: 'dledcijwohdexndgygkeukbbhkihql' WindowName: 'epncnxzhmhxbehjjyepmukapmbxzdsl'
  • ClassName: 'znkgoniuthbdexrxsit' WindowName: 'abxmumrablpobcvkfceejtqiniyxkejdvy'
  • ClassName: 'rnuktlryvfphdkmplbjckkmbfzk' WindowName: 'issvxprnnnrjwnzsjwmfmlvxtdcorupxpove'
  • ClassName: 'zuymmovrmaemifngetaqlransrrkinl' WindowName: 'lcdyuajvnqevoqphebdmnpwcrc'
  • ClassName: 'ossmydljtnjyrsxdtickyctzwihgjlvkcpoeqbp' WindowName: 'jjdrsbxuiawzftnjtzwavvkyimoztsf'
  • ClassName: 'zwshyrlgscfuaxjufeeihki' WindowName: 'uphhijfgougegydavusartk'
  • ClassName: 'kjeuenqrhkadujhjmgxehvohmxnblwkmitpngy' WindowName: 'vsdjelcekxokkuuesrlplobzcwm'
  • ClassName: 'autoptsaokmzkpfbxtfqovfmmvrqzsfnqwbprcq' WindowName: 'jgjztpenapoiqeytimbjegbtkbztxsviqiwvm'
  • ClassName: 'loikhlwhxirmmlooidjn' WindowName: 'eztayldryvebosrpxfvwf'
  • ClassName: 'ehblswdqkdjkidurgwrqmdlnorcyteteeyjid' WindowName: 'ybdrrcwvoiijisedj'
  • ClassName: 'tvxchqitmeqeeyixdiqbkw' WindowName: 'asrjyzzjcuxaiduyplhozsscl'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке