Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.StartPage.59419
Добавлен в вирусную базу Dr.Web:
2014-01-13
Описание добавлено:
2014-01-14
Техническая информация
Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\nsv2.tmp\InetLoad.dll
%HOMEPATH%\Desktop\Internet Hao123nknk
%TEMP%\nsv2.tmp\System.dll
%TEMP%\nsv2.tmp\Math.dll
Удаляет следующие файлы:
%TEMP%\nsv2.tmp\System.dll
%TEMP%\nsv2.tmp\Math.dll
%TEMP%\nsv2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
UDP:
DNS ASK bi##.#antule.net
DNS ASK to####.kantule.net
DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
ClassName: 'kmwzrdpedxiuqissregtahkvrtuw' WindowName: 'llgujhzpueowfluxqkcqzueajwchnawtrblfp'
ClassName: 'whkmtigjfhsafzayi' WindowName: 'pgovvqootybsgwgubcoat'
ClassName: 'voybliwgpvlkviapjylhldccwlqqjhz' WindowName: 'igkgnggtkhkbvnuockvwjxyaujzy'
ClassName: 'gbtjdgsbjkyeaqedqzcqjyyimfqakd' WindowName: 'vxuymnoebkphywsmo'
ClassName: 'gkizatbqddvrphnlz' WindowName: 'gqxlpdmpqjnaiwnjginrhlqnxsnqothfkambj'
ClassName: 'pdpjuoglknyqcpsbhasmw' WindowName: 'jaoaadcsjgfccjxrhcdyd'
ClassName: 'pfyllvauboyxbgilelepcwarazr' WindowName: 'qfypeuktztfhahjvldaocwsucoqnkpc'
ClassName: 'mtyhemldnwtaywjojdj' WindowName: 'hlbbxjauqukoqandayjnwrmwgceq'
ClassName: 'ssxdawbfsjqpaiycbbpyrxigrnxg' WindowName: 'tfrnmiunebehgytiyr'
ClassName: 'uriugzqhvzpryrvqabdb' WindowName: 'jroenuoonmkhhnqpctfpwqyngjdgameng'
ClassName: 'sgmfgcogiggdgoljsxgwuele' WindowName: 'lmqmaljfmiranfojsgmzlhaviayie'
ClassName: 'Shell_TrayWnd' WindowName: '(null)'
ClassName: 'bimkmqpjvbawntqkvbyhdyynrqeiojmh' WindowName: 'ypuixpxuzbpszhzilwuzlmaujydab'
ClassName: 'csbfopazswewnlqhowbxsmaiblcsay' WindowName: 'ecsemdiqwqbzdnjyg'
ClassName: 'eqjwcptnphoxkdqfdaorswuutfdjcxflrfvko' WindowName: 'kqtdltbceandnpmdud'
ClassName: 'pywbtizmhulksgsswuevyymoyp' WindowName: 'hoykcrdqrqarhardurnfon'
ClassName: 'uwmwxbhshwbnrkigxjheticbptsyiiv' WindowName: 'oyuvejecdyzsrhbxbzvlshiszmqvimjylc'
ClassName: 'juftpngyzhncfxkzvsgmzqcvpe' WindowName: 'nktqfbauidrutxbbxjtgdfvzukdqft'
ClassName: 'pfyhtkytboabqhclwlwcbfeoonarmvll' WindowName: 'jbmmtammwuakebcchek'
ClassName: 'xuxcauibjyrpoiwcwamlddertkmieljvjxbter' WindowName: 'jzytenclgwnnhrjgfxucgmo'
ClassName: 'rhlkxkirdvgdukw' WindowName: 'nvxcxzfksnnkfjimcctgojientzqyyeuyos'
ClassName: 'qdjvfkynzlgjsuwxm' WindowName: 'ztrioguyxperdgeodjlrkllefrstbuqaqztmuk'
ClassName: 'pfjucttswaxstqemcodega' WindowName: 'rkefovatrnncatqimzdooccrrgl'
ClassName: 'zyuhfdborjgupbqamxaxuse' WindowName: 'tjuasqgkdihmwtxadwqtaotyuizibiwkcsxoz'
ClassName: 'vstbeujkwyjsplquddzitylarwrju' WindowName: 'gsauagdmorjwhfoevmuucgeoocsbxspyiakxt'
ClassName: 'pbvrckonezhfknpjaltwogxgcvzmabh' WindowName: 'tlobtfbiptygdygtlqugxlufovtixbg'
ClassName: 'zedxesvyonijqtoqfxbbnbmomcbqvlcplno' WindowName: 'qoxswawzhvjczsxqajfokveq'
ClassName: 'xiznsncsdrhqrklndplcclajvbjfgddvv' WindowName: 'jeabrkphoukbdcredcuqcnmxjgzfwcavlfbnl'
ClassName: 'qgideoesafpodjgyqhricbr' WindowName: 'xfiyvpfdhkigdgljfcpzv'
ClassName: 'vouxzrknecmzbehjzeiggi' WindowName: 'prztuhsvxuhbdbnnpmbghwohyzxzqeav'
ClassName: 'pajlwwjcpshhtxoduhkdtxmipdmqnbs' WindowName: 'vxiujvnqctemcqbrz'
ClassName: 'ncbqlmzvawzdihlqjpg' WindowName: 'rbjwfmzenevvwmftstrgf'
ClassName: 'pftwqkvnnjhhetfkjvgyhdzpqcl' WindowName: 'gqkyeunisvcorubyxkndyizletzjegcoqaaarke'
ClassName: 'nijkiscvjajphkpskzgmrcxksdkxzi' WindowName: 'suaetxzzuigjpmuohmwjuu'
ClassName: 'uhcntcyszuymzudncfbahldntpe' WindowName: 'dmddylbsxucpmqmvyaovrriuiogjhreutymouzz'
ClassName: 'qsuqgxfnrpadiebfztuocaffbxcsnvaxsrgjhkp' WindowName: 'ryrogdugcrprtvtfbfxh'
ClassName: 'fennxpvatygshixatszstmeruzmchru' WindowName: 'fvmlyvqvzllfzpezlu'
ClassName: 'uwslbshobkdgejukesbyaxdbggwyti' WindowName: 'qirfuulwizevkuwnpveqkeykt'
ClassName: 'cmlwpzduluiabixyitq' WindowName: 'rkwctiopiorgnrdacxqgpklxbat'
ClassName: 'kuvvuunacacavdxpkjougzhfaypvdprnylk' WindowName: 'zeumjrbwrnfbprdjwraeyxtzc'
ClassName: 'holmpccwseaszbnedzzxzaqbnczoblaatr' WindowName: 'fexicusdsgehmukfvzoopepobkmyjajazvqltkr'
ClassName: 'jwfijrxlncikocgpqyfesau' WindowName: 'wiljldgcymiiahmjyrcrvunbyx'
ClassName: 'fsiafbflaaiaoaqxieczbrdh' WindowName: 'yklozhdxbiajalnvnebuxuylxyqcioj'
ClassName: 'uretjnmgxtsgxhzxoufnqqagpqmhiwuvdnyk' WindowName: 'afgxijqitwqujogxxepcrq'
ClassName: 'shnxerqilppicjbmrcuauxmuum' WindowName: 'zfqlzpymrrdlcozxgspbwvkcrneblhdh'
ClassName: 'leghkyerabsbacexfscnkqwqzbjusuwxhnpmv' WindowName: 'ikkmiljgberlybuctr'
ClassName: 'jpaaexhecwhiukxo' WindowName: 'vtmapdmbacufaqh'
ClassName: 'geaxzwdebwyuomucoevnrkatgbdzbj' WindowName: 'lsgrpyhtbofvvyiqqbfrdjsivgzsgdmrbsm'
ClassName: 'ftmpwkkuhyhjquppygijhjnfnijigcodwrku' WindowName: 'rjnahfiuzoznoydxoftmvkldetltngexnim'
ClassName: 'bblfkpovkzrofuxqhpocyhsmpgthe' WindowName: 'bjgiqnyumbgpisysstrl'
ClassName: 'monrpzesulzesxkisfsdnaycow' WindowName: 'hvkfnsruwizveckwqghwcloft'
ClassName: 'sfknqysddsnsziplpptswbu' WindowName: 'sdgyrkmndtqztttyvjbmgxu'
ClassName: 'gevrhtvwqfoalmdzqkwbwocxfkxfewvmk' WindowName: 'fskmwzgxcflaronivdqcnxqspocsqxtan'
ClassName: 'egrujugtwcbybohlpiicjrbwqqdqhtg' WindowName: 'dngwxxslcnsyjaj'
ClassName: 'prabndyssscpfpxbzdrmoq' WindowName: 'auqrqiiehvdupfmzlydmknj'
ClassName: 'gzyojcinpsfzdetqjgd' WindowName: 'iiefledzzbmfibwbdoykpj'
ClassName: 'dledcijwohdexndgygkeukbbhkihql' WindowName: 'epncnxzhmhxbehjjyepmukapmbxzdsl'
ClassName: 'znkgoniuthbdexrxsit' WindowName: 'abxmumrablpobcvkfceejtqiniyxkejdvy'
ClassName: 'rnuktlryvfphdkmplbjckkmbfzk' WindowName: 'issvxprnnnrjwnzsjwmfmlvxtdcorupxpove'
ClassName: 'zuymmovrmaemifngetaqlransrrkinl' WindowName: 'lcdyuajvnqevoqphebdmnpwcrc'
ClassName: 'ossmydljtnjyrsxdtickyctzwihgjlvkcpoeqbp' WindowName: 'jjdrsbxuiawzftnjtzwavvkyimoztsf'
ClassName: 'zwshyrlgscfuaxjufeeihki' WindowName: 'uphhijfgougegydavusartk'
ClassName: 'kjeuenqrhkadujhjmgxehvohmxnblwkmitpngy' WindowName: 'vsdjelcekxokkuuesrlplobzcwm'
ClassName: 'autoptsaokmzkpfbxtfqovfmmvrqzsfnqwbprcq' WindowName: 'jgjztpenapoiqeytimbjegbtkbztxsviqiwvm'
ClassName: 'loikhlwhxirmmlooidjn' WindowName: 'eztayldryvebosrpxfvwf'
ClassName: 'ehblswdqkdjkidurgwrqmdlnorcyteteeyjid' WindowName: 'ybdrrcwvoiijisedj'
ClassName: 'tvxchqitmeqeeyixdiqbkw' WindowName: 'asrjyzzjcuxaiduyplhozsscl'
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK