Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.StartPage.60415

Добавлен в вирусную базу Dr.Web: 2014-02-17

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Helper' = '%System%\eschlp.exe /fstart'
Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Сетевая активность:
Подключается к:
  • '46.##6.117.31':135
  • '46.##6.117.32':135
  • '46.##6.117.29':135
  • '46.##6.117.30':135
  • '46.##6.117.33':135
  • '46.##6.117.36':135
  • '46.##6.117.37':135
  • '46.##6.117.34':135
  • '46.##6.117.35':135
  • '46.##6.117.28':135
  • '46.##6.117.21':135
  • '46.##6.117.22':135
  • '46.##6.117.19':4444
  • '46.##6.117.20':4444
  • '46.##6.117.23':135
  • '46.##6.117.26':135
  • '46.##6.117.27':135
  • '46.##6.117.24':135
  • '46.##6.117.25':135
  • '46.##6.117.30':4444
  • '46.##6.117.31':4444
  • '46.##6.117.28':4444
  • '46.##6.117.29':4444
  • '46.##6.117.32':4444
  • '46.##6.117.35':4444
  • '46.##6.117.36':4444
  • '46.##6.117.33':4444
  • '46.##6.117.34':4444
  • '46.##6.117.27':4444
  • '46.##6.117.40':135
  • '46.##6.117.21':4444
  • '46.##6.117.38':135
  • '46.##6.117.39':135
  • '46.##6.117.22':4444
  • '46.##6.117.25':4444
  • '46.##6.117.26':4444
  • '46.##6.117.23':4444
  • '46.##6.117.24':4444
  • '46.##6.117.13':135
  • '46.##6.117.14':135
  • '46.##6.117.11':135
  • '46.##6.117.12':135
  • '46.##6.117.15':135
  • '46.##6.117.18':135
  • '46.##6.117.19':135
  • '46.##6.117.16':135
  • '46.##6.117.17':135
  • '46.##6.117.10':135
  • '46.##6.117.3':135
  • '46.##6.117.4':135
  • '46.##6.117.1':135
  • '46.##6.117.2':135
  • '46.##6.117.5':135
  • '46.##6.117.8':135
  • '46.##6.117.9':135
  • '46.##6.117.6':135
  • '46.##6.117.7':135
  • '46.##6.117.12':4444
  • '46.##6.117.13':4444
  • '46.##6.117.10':4444
  • '46.##6.117.11':4444
  • '46.##6.117.14':4444
  • '46.##6.117.17':4444
  • '46.##6.117.18':4444
  • '46.##6.117.15':4444
  • '46.##6.117.16':4444
  • '46.##6.117.9':4444
  • '46.##6.117.2':4444
  • '46.##6.117.3':4444
  • '46.##6.117.20':135
  • '46.##6.117.1':4444
  • '46.##6.117.4':4444
  • '46.##6.117.7':4444
  • '46.##6.117.8':4444
  • '46.##6.117.5':4444
  • '46.##6.117.6':4444
UDP:
  • DNS ASK windowsupdate.com
  • '11#.0.0.0':80

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке