Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.StartPage.59825

Добавлен в вирусную базу Dr.Web: 2014-01-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Ищет следующие окна с целью
обхода различных антивирусов:
  • ClassName: 'ggavpyanzydkrffpdmqosmap' WindowName: 'qlaabysmzcviludnbiqmyzc'
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nsg2.tmp\InetLoad.dll
  • %HOMEPATH%\Desktop\Internet Hao123nknk
  • %TEMP%\nsg2.tmp\System.dll
  • %TEMP%\nsg2.tmp\Math.dll
Удаляет следующие файлы:
  • %TEMP%\nsg2.tmp\System.dll
  • %TEMP%\nsg2.tmp\Math.dll
  • %TEMP%\nsg2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
  • 'bi##.#antule.net':5735
  • 'to####.kantule.net':9282
  • 'cv#.#antule.net':7034
UDP:
  • DNS ASK bi##.#antule.net
  • DNS ASK to####.kantule.net
  • DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
  • ClassName: 'hodmjgjfdffxrvllrnxeciiiddgrlbkg' WindowName: 'ldzqzzwqyrzvmocjhsmrmis'
  • ClassName: 'fdtnuporkxubqenswtgqdsciaonwhwsqcsqcmhh' WindowName: 'ksyhczztawtwndywrtsalxaxu'
  • ClassName: 'ubuotoxjcvkuphcsonyfkbqdthtjwxzejg' WindowName: 'supugjnkudrcawhgajxtzctbw'
  • ClassName: 'uhkkyusffqbtwkphelgiq' WindowName: 'prgswwjztcyowlafaozawakznd'
  • ClassName: 'lfdqeajjbiqvljwqrtijkaavuzq' WindowName: 'mroytarnzpyejjfpysxgjhdbzqjvgkoqejcgqpo'
  • ClassName: 'ucymabojdphtuebyuuujvejkxlpgfvu' WindowName: 'djpjhxhaldstqlpobbygpzlvtowcgqthrrrhhmf'
  • ClassName: 'npjwddpzahejyhogm' WindowName: 'rlzyqqygoxyhpenisiswtnsobnlevqpkmen'
  • ClassName: 'yaqbpnbfaiczmxkrfvxxzacdlpjwisoqcp' WindowName: 'unwtmsocwxhzepdnyykzesrnpxkxj'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'bdaoickihazacfrqfcyswnzrjdswpn' WindowName: 'wvpnjrdadfecasb'
  • ClassName: 'sdwfedvbrigasdryodtlrmtcadjejl' WindowName: 'xpqpttwsdwbsubdtoulbesdmvpfl'
  • ClassName: 'zzgjaaslidbfksr' WindowName: 'zavqzzruxjlvywzusujjeygzttzbdropqxpmso'
  • ClassName: 'bpralhjtfhlgsrdnttwb' WindowName: 'jgfjocittrotggbewwhhdammehxdxmlv'
  • ClassName: 'sdfuofakmyirawjdypxdpsbqijstwz' WindowName: 'mulsaxeifogatcvnvvaejlabv'
  • ClassName: 'jvmceswyrisiupjimprrdyg' WindowName: 'vjmfqekvkwdyoxkslqgllmysjlgcv'
  • ClassName: 'yrgcjpoyxwnayezefvrkbizwewvdpsikoy' WindowName: 'euaybhweylbplicqchwyhdquteqc'
  • ClassName: 'fzxljzfhjeawqjvron' WindowName: 'ujeaeqkcjfgllkiuicemlbyulcksewhqx'
  • ClassName: 'pxyevcbqtjtooroukflkrzz' WindowName: 'huesyqxehonxlybcjeizkuqanqavabgqnnvje'
  • ClassName: 'szatiadkzfdfcxzaqhf' WindowName: 'uavpzmrcezysiynjotvtxspmlewpwmuifayyj'
  • ClassName: 'bnqtzlneykncfgnhsri' WindowName: 'emwhbdnjiypdegd'
  • ClassName: 'fvtklimirapjdqnhitwnnjcrhwykrbcoqfbgztf' WindowName: 'kshaprypsbajkuxcktpybrhgsdhlr'
  • ClassName: 'wwgeijxdpzxyekvnjofmu' WindowName: 'xlownvwwbxommlhcrebshurkd'
  • ClassName: 'hvhdltniwugbeorqlxpfwudupd' WindowName: 'rmbhkqqhssbeaimmrmyoqmmmqn'
  • ClassName: 'dvanepuofekemsfctsm' WindowName: 'cmnqpaggnpxzmyalpgpdnnrxqikutslszrek'
  • ClassName: 'qwxpsjaxdpzpqftstgb' WindowName: 'kwjypwnffogrhoylwwv'
  • ClassName: 'fznwtcnvuvikvlw' WindowName: 'mqmnxhktoksxffglhngjvyldkzdgcwunjmbo'
  • ClassName: 'fmajgghmrxfrqtucfjqaxezaxnsojtihjfsev' WindowName: 'ugmesattsyobwiqlnkldcawrfmknzqr'
  • ClassName: 'hrtdtfpaibatmikuhop' WindowName: 'gzpbvuxgvrupkeglc'
  • ClassName: 'ijdgzbwkldpmzebi' WindowName: 'hemckxyxvovhnygwdejudsnicijmvzqcsh'
  • ClassName: 'kcjjspbbifcwbygj' WindowName: 'msjlilakjjahbdrokuwym'
  • ClassName: 'bmrdqhhpxvtnxjqmixxxkjfzwel' WindowName: 'intghuowkqgfcanbfdqzlafpxuywuwphnueq'
  • ClassName: 'gulnzpxgpobqqofetbwhspgsdppua' WindowName: 'axusvoxqkbcimavdxfgeptdyewnipom'
  • ClassName: 'gtmqdsxdzpjojckprsurjjokdi' WindowName: 'feqvelgzvhmgirwplelptihsvydiqlim'
  • ClassName: 'epxkzqzvhwidljza' WindowName: 'sppxrczmxhlhqvdy'
  • ClassName: 'krygbjcojlbpjszxusglzwtwgerga' WindowName: 'voelqedjyqpmfnqzcqjcdioqa'
  • ClassName: 'sohmozdhwjfsbhxycesijdefncbascp' WindowName: 'gnnyibkoilxrkawksg'
  • ClassName: 'kxrvmpgkncfgylbj' WindowName: 'gbofzxmfxfrvmxbjkmfphzycaprxc'
  • ClassName: 'spwckuvzdwldfeqjkfft' WindowName: 'qxuymdhsncmgzkuhx'
  • ClassName: 'yuomwbgjffmmbcgzajwnc' WindowName: 'zjhonextkjacexavpykxkdjgp'
  • ClassName: 'osfneukrnysfbfpfu' WindowName: 'ouptqsqgvmvzmzgcqshdvkznqxsovqbtxmyxr'
  • ClassName: 'bmbvaqiynwxsgnshwnqvofzjimotvvafl' WindowName: 'gjcktynrizppibybilgnprwkqcnzn'
  • ClassName: 'mhdisyviltvqrqszwuthfrupdqourebc' WindowName: 'zulkfpcwilsqsqdosfxqfxkyikpjzghedumgvq'
  • ClassName: 'okcgggrbuzjocpuhwxjkcntapkhdeqaccre' WindowName: 'mcifwcdtfxntareeg'
  • ClassName: 'xgdmtsximtpugihlpakmbchz' WindowName: 'assarjxyccbuukwqkqlhfizsbzpulcaksfaa'
  • ClassName: 'qearilywxonwbscewgm' WindowName: 'mdtbgyxeruupddefh'
  • ClassName: 'brbiyjifottxalmjppugzbeqtxauinawjswwh' WindowName: 'kfgwjctenxbyqttjsiwsmffib'
  • ClassName: 'yetjjckbpzxfxyecqncvh' WindowName: 'pltlgxyoytlrgvamzidecvosqz'
  • ClassName: 'orjghimrilanmftuyuahlibka' WindowName: 'nkfcgdacxqmruzlldqejugcwyuex'
  • ClassName: 'mbwuaxnvnvdoiijdgxlzwgqhxuny' WindowName: 'iibbimnwksnazaystztehhvpejkc'
  • ClassName: 'kxlrgeqgulrwvsngpalkpceya' WindowName: 'fpemmuvzeujqemuxxfqgafpyvkbvhkm'
  • ClassName: 'eqqkxhwezrhvcwtogzta' WindowName: 'qqzteytiqlrscgwpggtmqv'
  • ClassName: 'afocktptkmywvejglikykwkdnlntdbbpgzkjh' WindowName: 'cyaljjmvhklxajnqanyrcs'
  • ClassName: 'mmnstatnwkzbtoohwxmeryykcmautgbhecqdipc' WindowName: 'vgdlnupdaeaopseilgnesmsatdtdkp'
  • ClassName: 'xixdkianedlmzqr' WindowName: 'eqvbxztuushgsxjbbjgrmcxvvydmaax'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке