Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.StartPage.59700
Добавлен в вирусную базу Dr.Web:
2014-01-16
Описание добавлено:
2014-01-21
Техническая информация
Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\nsn2.tmp\InetLoad.dll
%HOMEPATH%\Desktop\Internet Hao123nknk
%TEMP%\nsn2.tmp\System.dll
%TEMP%\nsn2.tmp\Math.dll
Удаляет следующие файлы:
%TEMP%\nsn2.tmp\System.dll
%TEMP%\nsn2.tmp\Math.dll
%TEMP%\nsn2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
'bi##.#antule.net':5735
'to####.kantule.net':9282
'cv#.#antule.net':7034
UDP:
DNS ASK bi##.#antule.net
DNS ASK to####.kantule.net
DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
ClassName: 'lokxllknxnwcyndhuwfwqxeqabwkakmhszks' WindowName: 'idrfnsykmoavnwghaumyzeboc'
ClassName: 'nagdgblbjjkrhwkvwmznhxdpsir' WindowName: 'jhphwcmpoeuwzdhuztqmqcflshzu'
ClassName: 'fjowchnusuhpmskvdmsmqnvrbycstrymrkhyb' WindowName: 'xhrzgigucnpnshlvzft'
ClassName: 'btdukglxdrgeulfvc' WindowName: 'onocxpbvldwsvmxgpmhbkvjpbmifozogcksls'
ClassName: 'lzcemxhhlbdcmizdywbyprhu' WindowName: 'czyujjbjwqktmddanochahdhdn'
ClassName: 'eemltfgxpjjmlzkepuzn' WindowName: 'ftiqpthdakcixzawnrhyvkuitfspsrxolowjg'
ClassName: 'urvizmgzuxyrixgjuwbashumpsvc' WindowName: 'evgzkpabwafrbdyafnqut'
ClassName: 'ykwbtdqrxoinuoraqnsnbiihg' WindowName: 'vqfslzfeyflkvwrzvntywab'
ClassName: 'ipshpkvpijgkjsfjwsx' WindowName: 'wivlwadhngvokyjnaz'
ClassName: 'vrtpgfrtklwtzpsecmbdrpohxekscmgqnfnj' WindowName: 'ckpwpzakchuqgaqrauezo'
ClassName: 'zsbmesixgbeopwmli' WindowName: 'bisulsfjlodjfrfquw'
ClassName: 'lgnljngkbtpwwqgrhshadgqckycmdnmfqxyghcn' WindowName: 'rqnvlsqktjcmsrbyh'
ClassName: 'ydgkxqcrlrhhwwoobckbvjwvyxbjhphedafdzq' WindowName: 'hdmtmaddydqeispfhzihzbxqsmvtnma'
ClassName: 'hszslvaxwrmymmhbhygbubnops' WindowName: 'xuijxbewculivlyrzauzcgxvvixswot'
ClassName: 'jkfdmkzxfkmnyjl' WindowName: 'fiutbgqellqxfwjdbcxzuxfecghxjeamtnsfx'
ClassName: 'ipeqrzjenzbuzcbjxsvmmcrjvybefnoe' WindowName: 'dxaqpnppveytxhtssxmsgszfdlpegkwwt'
ClassName: 'jnoyyxpnziawnearglinyk' WindowName: 'nhffuyoeupbjndxqi'
ClassName: 'fylzbrlxcszglxz' WindowName: 'umkrwbmoassdghwdfcftwmhovyflpith'
ClassName: 'slmpsdgnnpipzrcgvooz' WindowName: 'wunbpzxkjhxnyhc'
ClassName: 'rlwhqnhtfuvzrcrjjq' WindowName: 'ymspedfjqowtewdxgdmvwli'
ClassName: 'qfpzwkynfonexqbl' WindowName: 'efmhxnpkxqpjsgw'
ClassName: 'knvtklbsehqziotbhekmhuegclkzihqufsxi' WindowName: 'ptqaydjgevytlkszcxrpftwo'
ClassName: 'flflaveduweccwhjjopooffqepfikxmhswq' WindowName: 'kyjvcxiedjmuxjrpyjqtxwunnsxmrpxieugw'
ClassName: 'lpejykgbdryqhgcjwktnbkkuoibcsugpmklc' WindowName: 'mwpcvyhqjyadbnmkkempkqwtoxlduwhrb'
ClassName: 'kaelsatmvewhxbortkycndthabciacsbd' WindowName: 'msduuurkmugdzkxxbbomqydrzcnhhfpchogepi'
ClassName: 'pzjdafgjmxzcyhhudsckjiqofgwaxf' WindowName: 'hfyztefmozlxqkxvrlbonkatuujknrf'
ClassName: 'ccqpmyzuzktzlujrrahcuueigg' WindowName: 'lkfagaxsqwubymaerdpwvrhiajqdfhehiwc'
ClassName: 'ajxwwygdftugscalvxvjvijtinpq' WindowName: 'avxnlhdnvrlyryzuxcgkthxwnzsawtlxsvngnvy'
ClassName: 'wtpvlhcoiyeykgnztpgrsolexaechfjirzn' WindowName: 'rqjwhgwtqisqvzcfxhszxnwplyyxw'
ClassName: 'ewdunasnwleqdrlyhznrekycvmirohmqjixur' WindowName: 'igutivwaxrecvfztmxck'
ClassName: 'yuxgksbfibwqdjcc' WindowName: 'bdyurvpttnrmwtj'
ClassName: 'jwqnwjqbxgpzopnoopfjuzfbybfatnkkc' WindowName: 'tfmzzafpwkzcutvztsj'
ClassName: 'frrfwvlpjyubwocvoirzdrwigppny' WindowName: 'pjmzjmphvaohjbeclzbsyxnwastnotjmr'
ClassName: 'qnmuxkqxvuwvlgdcdmedrnomyllekjkzmirjd' WindowName: 'bbatojenkqtjpftdomdoxdabkutbeniv'
ClassName: 'sgsjhsaqkrbbquxfopmutxjpqvhzx' WindowName: 'bjngolkqzmzewwpzylfbmadfhiecjng'
ClassName: 'rqlxzqbplyzadtxlousqenfkpomjgzxbashahk' WindowName: 'ihbsonqurfeircqp'
ClassName: 'ihrzfdysylzxorolucnzjosfwppupdr' WindowName: 'rdpveevfryabffevh'
ClassName: 'pqylylladpljubgaktnzoktylezlatih' WindowName: 'ukilhqvpyehmlobmtsmfktkiq'
ClassName: 'gqqopvxasbdmrtv' WindowName: 'tvmdzagvukemwcssoiegqeuiuwalbefymqiez'
ClassName: 'daqxrwrdepdqsqjktzolnlmbqtq' WindowName: 'hbuidkvcxzaaqtvorgavfagk'
ClassName: 'ckclkrysxdjztodvd' WindowName: 'khteioujuufbhnsqiaefmadmcmwnugnk'
ClassName: 'acqasfkfzmajxxodoekxlpsowvnloagfvj' WindowName: 'gonralsdcmqkqoybuj'
ClassName: 'uhjfalfsidjnojqpaamepkpk' WindowName: 'twscnrudalakxrlunrnrksibqdiaczmq'
ClassName: 'heanrjbfdgvacdccxb' WindowName: 'qielbjstdjlskxogeyz'
ClassName: 'pvfydyxewzqgvuq' WindowName: 'mzvizprpcglwdip'
ClassName: 'aexzoyoqfzcdrcqqqihaptquyokplvbthm' WindowName: 'prkmqzekhpkxvrofgmjhnuqhwkccgavakiquuz'
ClassName: 'lrwdjjpkexorfyolnuko' WindowName: 'bufmergpzvxffobriukinzbfucpj'
ClassName: 'ujapmoathfeuwpcccizolihm' WindowName: 'hgdlwssrwjpzodmnbrm'
ClassName: 'zwtobltpbfznobwunrir' WindowName: 'ptsaollhezlpipeezrpkuoy'
ClassName: 'kzbppqerztiyzeajldptjbhntjvv' WindowName: 'obynumpwpkpuvmopkxprybfkfsnsscrx'
ClassName: 'cmlwdusajbnqivcyxigqkhjuejeh' WindowName: 'bolmatrgyojfyotvgpwm'
ClassName: 'uhyyyikxekxqajdzppun' WindowName: 'khizskxcnkjeivyylzppedxzonaktgbyryzqzj'
ClassName: 'iabdjlfoyisbfhqsna' WindowName: 'abdlghbokqkzguagvqduuvxdeniov'
ClassName: 'sabnghopfmoqiccppa' WindowName: 'pfodlrovpidaejafemadwgv'
ClassName: 'dwkkexafxohyozqhwfpumtkvfneljdkiutfvx' WindowName: 'fnwymjwxatnbznnmdhtroqqlaaxdjagz'
ClassName: 'Shell_TrayWnd' WindowName: '(null)'
ClassName: 'polllgavzomuymrvfpwviq' WindowName: 'aylqaysmtvowmayypfbhjfelqxa'
ClassName: 'opsvsdvahkiyhrfwhxh' WindowName: 'mxtraafifwpembtmnjspuqtkiwaymlab'
ClassName: 'odorqbvqiosjlltqofglmpqwwhdunwjjwnmq' WindowName: 'zdevrcxqlhukiysdhsudacaivuwllegp'
ClassName: 'avdgmqbywdodeknsjehp' WindowName: 'hmhfcrjbfagdiqywzruhyupf'
ClassName: 'mhucnqwascirndudtdtlrbkmbjfrlft' WindowName: 'nneqvwytyseruiiqiieubtlm'
ClassName: 'yhezodcivtwhfgaevfpihpfhxwsrbsg' WindowName: 'kelqqygeecbjhvuvtsmexgiwgv'
ClassName: 'obpatgavjyjdpxtftlvyiycgbyeogwfntmyf' WindowName: 'tzovqtaieiddrmbitoackgak'
ClassName: 'tlqpuiueofqxfedsjbexuketzhp' WindowName: 'dorxgoqjzcwcphmxcivvospibwinndcme'
ClassName: 'ptmcxpxiikqmtprhlncrbnnubday' WindowName: 'mwpzlzfvntutseruwzwupsakbvlrlxub'
ClassName: 'qhlxxnoscpwoyzefkefwgmttqunmqvkrcalko' WindowName: 'ynnxtzjyfjronvmuntuozpukh'
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK