Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Starman.5766

Добавлен в вирусную базу Dr.Web: 2015-02-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
Изменения в файловой системе:
Создает следующие файлы:
  • %CommonProgramFiles%\Microsoft Shared\Stationery\nsqjttkv.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bnbtzwxt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\tlcwjrwt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\njbsvtll.exe
  • %CommonProgramFiles%\System\ado\tsektjkj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\brvrjrke.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\ehbebsrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bzqlkhrh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\xrljqjzn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bhrhnkht.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\vkjljzrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bcwvzwbh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\elwtjnbj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\qjllsjhl.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\czjevcet.exe
Сетевая активность:
Подключается к:
  • '21#.#8.166.21':445
  • '21#.#8.139.23':445
  • '21#.#8.246.101':445
  • '21#.#8.211.218':445
  • '21#.#8.191.10':445
  • '21#.#8.142.66':445
  • '21#.#8.134.4':445
  • '21#.#8.29.179':445
  • '21#.#8.78.38':445
  • '21#.#8.227.59':445
  • '21#.#8.136.113':445
  • '21#.#8.9.195':445
  • '21#.#8.21.116':445
  • '21#.#8.43.140':445
  • '21#.#8.138.0':445
  • '21#.#8.109.124':445
  • '21#.#8.85.146':445
  • '21#.#8.112.102':445
  • '21#.#8.143.238':445
  • '21#.#8.146.187':445
  • '21#.#8.29.113':445
  • '21#.#8.39.175':445
  • '21#.#8.219.182':445
  • '21#.#8.46.124':445
  • '21#.#8.36.195':445
  • '21#.#8.88.212':445
  • '21#.#8.187.8':445
  • '21#.#8.239.139':445
  • '21#.#8.72.135':445
  • '21#.#8.204.85':445
  • '21#.#8.37.233':445
  • '21#.#8.191.37':445
  • '21#.#8.10.237':445
  • '21#.#8.219.182':139
  • '21#.#8.46.124':139
  • '21#.#8.85.146':139
  • '21#.#8.112.102':139
  • '21#.#8.26.193':139
  • '21#.#8.195.208':139
  • '21#.#8.29.113':139
  • '21#.#8.39.175':139
  • '21#.#8.37.233':139
  • '21#.#8.191.37':139
  • '21#.#8.36.195':139
  • '21#.#8.88.212':139
  • '21#.#8.143.238':139
  • '21#.#8.146.187':139
  • '21#.#8.72.135':139
  • '21#.#8.204.85':139
  • '21#.#8.187.50':139
  • '21#.#8.213.187':139
  • '21#.#8.251.125':139
  • '21#.#8.50.164':139
  • '21#.#8.59.80':445
  • '21#.#8.67.254':445
  • '21#.#8.151.67':445
  • '21#.#8.164.119':445
  • '21#.#8.143.100':139
  • '21#.#8.203.143':139
  • '21#.#8.53.195':139
  • '21#.#8.101.54':139
  • '21#.#8.16.43':139
  • '21#.#8.200.129':139
  • '21#.#8.188.87':139
  • '21#.#8.76.15':139
  • '21#.#8.75.215':139
  • '21#.#8.105.243':139
  • '21#.#8.161.245':139
  • '21#.#8.5.177':139
  • '21#.88.45.2':139
  • '21#.#8.144.147':139
  • '21#.88.7.19':139
  • '21#.#8.31.166':139
  • '21#.#8.243.141':139
  • '21#.#8.66.140':139
  • '21#.#8.47.101':139
  • '21#.#8.151.144':139
  • '21#.#8.96.202':139
  • '21#.#8.168.188':139
  • '21#.#8.115.47':139
  • '21#.#8.37.201':139
  • '21#.#8.139.59':139
  • '21#.#8.74.139':139
  • '21#.#8.187.122':139
  • '21#.#8.194.32':139
  • '21#.#8.27.19':139
  • '21#.#8.37.48':139
  • '21#.#8.163.69':139
  • '21#.#8.55.54':139
  • '21#.#8.25.212':139
  • '21#.#8.178.18':139
  • '21#.#8.60.193':139
  • '21#.#8.21.191':139
  • '21#.#8.237.0':139
  • '21#.#8.83.52':139
  • '21#.#8.27.181':139
  • '21#.#8.200.210':139
  • '21#.#8.100.231':139
  • '21#.#8.251.125':445
  • '21#.#8.50.164':445
  • '21#.#8.76.15':445
  • '21#.#8.200.129':445
  • '21#.#8.36.214':139
  • '21#.#8.119.36':139
  • '21#.#8.187.50':445
  • '21#.#8.213.187':445
  • '21#.#8.53.195':445
  • '21#.#8.101.54':445
  • '21#.#8.26.193':445
  • '21#.#8.195.208':445
  • '21#.#8.188.87':445
  • '21#.#8.16.43':445
  • '21#.#8.143.100':445
  • '21#.#8.203.143':445
  • '21#.#8.59.119':139
  • '21#.#8.252.22':139
  • '21#.88.17.3':139
  • '21#.#8.1.193':139
  • '21#.#8.46.16':139
  • '21#.#8.231.134':139
  • '21#.#8.41.252':139
  • '21#.#8.167.57':139
  • '21#.#8.30.239':139
  • '21#.#8.72.90':139
  • '21#.#8.102.119':139
  • '21#.#8.8.102':139
  • '21#.#8.63.240':139
  • '21#.#8.16.156':139
  • '21#.#8.106.23':139
  • '21#.#8.21.178':139
  • '21#.#8.155.46':139
  • '21#.#8.96.174':139
  • '21#.#8.12.108':139
  • '21#.#8.144.158':139
  • '21#.#8.139.244':139
  • '21#.#8.37.139':139
  • '21#.#8.180.94':139
  • '21#.#8.243.181':139
  • '21#.#8.171.24':139
  • '21#.#8.142.39':139
  • '21#.#8.62.12':139
  • '21#.#8.10.40':139
  • '21#.#8.206.220':139
  • '21#.#8.66.249':139
  • '21#.#8.33.73':139
  • '21#.#8.67.91':139
  • '21#.#8.168.105':445
  • '21#.#8.209.168':445
  • '21#.#8.246.227':445
  • '21#.#8.106.26':445
  • '21#.#8.1.186':445
  • '21#.#8.67.186':445
  • '21#.#8.60.64':445
  • '21#.#8.227.34':445
  • '21#.#8.61.239':445
  • '21#.#8.16.102':445
  • '21#.#8.126.72':139
  • '21#.#8.67.216':139
  • '21#.#8.100.83':445
  • '21#.#8.92.108':445
  • '21#.#8.129.6':445
  • '21#.#8.186.181':445
  • '21#.#8.149.17':139
  • '21#.#8.60.64':139
  • '21#.#8.227.34':139
  • '21#.#8.168.105':139
  • '21#.#8.209.168':139
  • '21#.#8.29.191':139
  • '21#.#8.146.20':139
  • '21#.#8.1.186':139
  • '21#.#8.67.186':139
  • '21#.#8.129.6':139
  • '21#.#8.92.108':139
  • '21#.#8.100.83':139
  • '21#.#8.61.239':139
  • '21#.#8.246.227':139
  • '21#.#8.106.26':139
  • '21#.#8.16.102':139
  • '21#.#8.186.181':139
  • '21#.#8.241.237':139
  • '21#.#8.91.241':139
  • '21#.#8.34.109':139
  • '21#.#8.90.19':139
  • '21#.#8.164.137':139
  • '21#.#8.45.162':139
  • '21#.#8.43.90':139
  • '21#.#8.20.220':139
  • '21#.#8.183.189':139
  • '21#.#8.218.183':139
  • '21#.#8.65.197':139
  • '21#.#8.189.239':139
  • '21#.#8.106.27':139
  • '21#.#8.84.246':139
  • '21#.#8.232.192':139
  • '21#.#8.72.24':139
  • '21#.#8.164.119':139
  • '21#.#8.59.80':139
  • '21#.#8.180.94':9988
  • '21#.#8.151.67':139
  • '21#.#8.136.113':139
  • '21#.#8.9.195':139
  • '21#.#8.67.254':139
  • '21#.#8.10.237':139
  • '21#.#8.126.72':445
  • '21#.#8.67.216':445
  • '21#.#8.139.244':445
  • '21#.#8.37.139':445
  • '21#.#8.20.220':9988
  • '21#.#8.155.46':9988
  • '21#.#8.16.102':9988
  • '21#.#8.91.241':9988
  • '21#.#8.134.4':139
  • '21#.#8.29.179':139
  • '21#.#8.166.21':139
  • '21#.#8.139.23':139
  • '21#.#8.187.8':139
  • '21#.#8.239.139':139
  • '21#.#8.191.10':139
  • '21#.#8.142.66':139
  • '21#.#8.138.0':139
  • '21#.#8.109.124':139
  • '21#.#8.78.38':139
  • '21#.#8.227.59':139
  • '21#.#8.246.101':139
  • '21#.#8.211.218':139
  • '21#.#8.21.116':139
  • '21#.#8.43.140':139
  • '21#.#8.243.181':445
  • '21#.#8.34.109':445
  • '21#.#8.90.19':445
  • '21#.#8.106.27':445
  • '21#.#8.84.246':445
  • '21#.#8.43.90':445
  • '21#.#8.20.220':445
  • '21#.#8.241.237':445
  • '21#.#8.91.241':445
  • '21#.#8.65.197':445
  • '21#.#8.189.239':445
  • '21#.#8.29.191':445
  • '21#.#8.146.20':445
  • '21#.#8.232.192':445
  • '21#.#8.72.24':445
  • '21#.#8.183.189':445
  • '21#.#8.218.183':445
  • '21#.#8.66.249':445
  • '21#.#8.12.108':445
  • '21#.#8.67.91':445
  • '21#.#8.206.220':445
  • '21#.#8.96.174':445
  • '21#.#8.180.94':445
  • '21#.#8.144.158':445
  • '21#.#8.155.46':445
  • '21#.#8.149.17':445
  • '21#.#8.62.12':445
  • '21#.#8.164.137':445
  • '21#.#8.45.162':445
  • '21#.#8.142.39':445
  • '21#.#8.33.73':445
  • '21#.#8.10.40':445
  • '21#.#8.171.24':445

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке