Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Starman.5793

Добавлен в вирусную базу Dr.Web: 2015-02-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
Изменения в файловой системе:
Создает следующие файлы:
  • %CommonProgramFiles%\Microsoft Shared\Stationery\brvrjrke.exe
  • %CommonProgramFiles%\System\ado\tsektjkj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\ehbebsrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\nsqjttkv.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\njbsvtll.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\sjwzlskk.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\res\lhbtcvlt.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\hltjtlne.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\jjjthqtn.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\cpow\ketssrzn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bcwvzwbh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\czjevcet.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\xrljqjzn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\vkjljzrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bhrhnkht.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\tlcwjrwt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bnbtzwxt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bzqlkhrh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\qjllsjhl.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\elwtjnbj.exe
Сетевая активность:
Подключается к:
  • '20#.#95.252.79':139
  • '20#.#95.90.68':139
  • '20#.#95.59.196':139
  • '20#.#95.80.129':139
  • '20#.#95.255.103':139
  • '20#.#95.91.147':139
  • '20#.#95.156.91':139
  • '20#.#95.45.200':139
  • '20#.#95.175.190':139
  • '20#.#95.197.202':139
  • '20#.#95.217.235':139
  • '20#.#95.118.226':139
  • '20#.#95.80.36':139
  • '20#.#95.97.86':139
  • '20#.#95.49.174':445
  • '20#.#95.87.50':139
  • '20#.#95.75.182':139
  • '20#.#95.48.166':139
  • '20#.#95.236.138':139
  • '20#.#95.133.54':139
  • '20#.#95.200.51':139
  • '20#.#95.108.156':139
  • '20#.#95.90.68':445
  • '20#.#95.175.190':445
  • '20#.#95.252.79':445
  • '20#.#95.255.103':445
  • '20#.#95.59.196':445
  • '20#.#95.108.156':445
  • '20#.#95.156.91':445
  • '20#.#95.91.147':445
  • '20#.#95.197.202':445
  • '20#.#95.45.200':445
  • '20#.#95.80.129':445
  • '20#.#95.80.36':445
  • '20#.#95.133.54':445
  • '20#.#95.118.226':445
  • '20#.#95.87.50':445
  • '20#.#95.97.86':445
  • '20#.#95.48.166':445
  • '20#.#95.217.235':445
  • '20#.#95.75.182':445
  • '20#.#95.200.51':445
  • '20#.#95.236.138':445
  • '20#.#95.240.155':445
  • '20#.#95.199.25':445
  • '20#.#95.49.174':139
  • '20#.#95.138.75':139
  • '20#.#95.212.56':139
  • '20#.#95.26.69':445
  • '20#.#95.129.93':445
  • '20#.#95.25.198':445
  • '20#.#95.172.120':445
  • '20#.#95.223.177':445
  • '20#.#95.18.212':139
  • '20#.#95.27.198':139
  • '20#.#95.139.211':139
  • '20#.#95.165.2':139
  • '20#.#95.230.113':139
  • '20#.#95.139.86':139
  • '20#.#95.186.171':139
  • '20#.#95.160.240':139
  • '20#.#95.172.157':139
  • '20#.#95.32.34':139
  • '20#.#95.157.105':139
  • '20#.#95.78.28':445
  • '20#.#95.157.105':445
  • '20#.#95.172.157':445
  • '20#.#95.32.34':445
  • '20#.#95.27.198':445
  • '20#.#95.139.211':445
  • '20#.#95.138.75':445
  • '20#.#95.212.56':445
  • '20#.#95.18.212':445
  • '20#.#95.186.171':445
  • '20#.#95.160.240':445
  • '20#.#95.165.2':445
  • '20#.#95.255.189':445
  • '20#.#95.141.134':445
  • '20#.#95.185.142':445
  • '20#.#95.241.132':445
  • '20#.#95.56.111':445
  • '20#.#95.230.113':445
  • '20#.#95.139.86':445
  • '20#.#95.43.204':445
  • '20#.#95.216.169':445
  • '20#.#95.225.125':445
  • '20#.#95.128.53':445
  • '20#.#95.17.140':445
  • '20#.#95.21.191':445
  • '20#.#95.96.39':445
  • '20#.#95.35.231':445
  • '20#.#95.214.23':139
  • '20#.#95.166.214':139
  • '20#.#95.114.249':139
  • '20#.#95.15.173':445
  • '20#.#95.101.37':139
  • '20#.#95.136.27':445
  • '20#.#95.132.171':445
  • '20#.#95.47.20':445
  • '20#.#95.231.58':445
  • '20#.#95.44.92':445
  • '20#.#95.95.201':445
  • '20#.#95.145.59':445
  • '20#.#95.181.221':445
  • '20#.#95.186.168':445
  • '20#.#95.170.42':445
  • '20#.#95.169.60':445
  • '20#.#95.89.166':139
  • '20#.#95.1.92':139
  • '20#.#95.144.1':139
  • '20#.#95.74.26':139
  • '20#.#95.128.224':139
  • '20#.#95.214.160':139
  • '20#.#95.166.214':445
  • '20#.#95.89.166':445
  • '20#.#95.214.23':445
  • '20#.#95.101.37':445
  • '20#.#95.114.249':445
  • '20#.#95.38.45':139
  • '20#.#95.1.153':139
  • '20#.#95.188.221':139
  • '20#.#95.132.71':139
  • '20#.#95.15.0':139
  • '20#.#95.71.142':139
  • '20#.#95.174.238':139
  • '20#.#95.48.137':139
  • '20#.#95.145.8':139
  • '20#.#95.165.166':139
  • '20#.#95.57.129':139
  • '20#.#95.95.201':139
  • '20#.#95.231.58':139
  • '20#.#95.44.92':139
  • '20#.#95.1.240':139
  • '20#.#95.182.233':139
  • '20#.#95.169.60':139
  • '20#.#95.186.168':139
  • '20#.#95.170.42':139
  • '20#.#95.132.171':139
  • '20#.#95.47.20':139
  • '20#.#95.232.180':139
  • '20#.#95.203.189':139
  • '20#.#95.37.65':139
  • '20#.#95.106.234':139
  • '20#.#95.217.108':139
  • '20#.#95.116.27':139
  • '20#.#95.6.235':139
  • '20#.#95.180.32':139
  • '20#.#95.64.24':139
  • '20#.#95.25.95':139
  • '20#.#95.20.192':139
  • '20#.#95.145.59':139
  • '20#.#95.20.192':445
  • '20#.#95.64.24':445
  • '20#.#95.25.95':445
  • '20#.#95.203.189':445
  • '20#.#95.37.65':445
  • '20#.#95.1.240':445
  • '20#.#95.182.233':445
  • '20#.#95.232.180':445
  • '20#.#95.6.235':445
  • '20#.#95.180.32':445
  • '20#.#95.106.234':445
  • '20#.#95.35.231':139
  • '20#.#95.21.191':139
  • '20#.#95.96.39':139
  • '20#.#95.181.221':139
  • '20#.#95.136.27':139
  • '20#.#95.217.108':445
  • '20#.#95.116.27':445
  • '20#.#95.15.173':139
  • '20#.#95.128.53':139
  • '20#.#95.17.140':139
  • '20#.#95.176.148':445
  • '20#.#95.51.76':445
  • '20#.#95.75.176':445
  • '20#.#95.86.213':445
  • '20#.#95.181.222':445
  • '20#.#95.179.144':445
  • '20#.#95.129.169':445
  • '20#.#95.71.229':445
  • '20#.#95.251.50':445
  • '20#.#95.166.213':445
  • '20#.#95.11.227':445
  • '20#.#95.231.61':139
  • '20#.#95.84.131':139
  • '20#.#95.61.218':139
  • '20#.#95.155.221':139
  • '20#.#95.218.155':139
  • '20#.#95.255.229':445
  • '20#.#95.151.220':445
  • '20#.#95.89.68':139
  • '20#.#95.184.81':139
  • '20#.#95.49.243':139
  • '20#.#95.109.252':445
  • '20#.#95.217.131':445
  • '20#.#95.248.217':445
  • '20#.#95.132.24':445
  • '20#.#95.102.19':445
  • '20#.#95.147.223':445
  • '20#.#95.114.234':445
  • '20#.#95.122.114':445
  • '20#.#95.190.7':445
  • '20#.#95.76.186':445
  • '20#.#95.39.96':445
  • '20#.#95.155.148':445
  • '20#.#95.36.183':445
  • '20#.#95.78.36':445
  • '20#.#95.161.223':445
  • '20#.#95.164.27':445
  • '20#.#95.142.54':445
  • '20#.#95.219.115':445
  • '20#.#95.147.219':445
  • '20#.#95.115.83':445
  • '20#.#95.237.77':445
  • '20#.#95.82.237':445
  • '20#.#95.164.27':139
  • '20#.#95.142.54':139
  • '20#.#95.109.252':139
  • '20#.#95.179.144':139
  • '20#.#95.129.169':139
  • '20#.#95.237.77':139
  • '20#.#95.82.237':139
  • '20#.#95.78.36':139
  • '20#.#95.161.223':139
  • '20#.#95.36.183':139
  • '20#.#95.71.229':139
  • '20#.#95.181.222':139
  • '20#.#95.151.220':139
  • '20#.#95.11.227':139
  • '20#.#95.255.229':139
  • '20#.#95.86.213':139
  • '20#.#95.251.50':139
  • '20#.#95.166.213':139
  • '20#.#95.51.76':139
  • '20#.#95.176.148':139
  • '20#.#95.75.176':139
  • '20#.#95.115.83':139
  • '20#.#95.6.76':139
  • '20#.#95.122.11':139
  • '20#.#95.153.187':139
  • '20#.#95.114.234':139
  • '20#.#95.122.114':139
  • '20#.#95.26.181':139
  • '20#.#95.221.159':139
  • '20#.#95.14.45':139
  • '20#.#95.59.77':139
  • '20#.#95.41.65':139
  • '20#.#95.190.7':139
  • '20#.#95.102.19':139
  • '20#.#95.147.223':139
  • '20#.#95.155.148':139
  • '20#.#95.219.115':139
  • '20#.#95.147.219':139
  • '20#.#95.76.186':139
  • '20#.#95.39.96':139
  • '20#.#95.248.217':139
  • '20#.#95.132.24':139
  • '20#.#95.217.131':139
  • '20#.#95.30.116':445
  • '20#.#95.228.179':445
  • '20#.#95.98.24':445
  • '20#.#95.242.104':445
  • '20#.#95.16.254':445
  • '20#.#95.211.198':445
  • '20#.#95.174.194':445
  • '20#.#95.198.115':445
  • '20#.#95.149.126':445
  • '20#.#95.115.199':445
  • '20#.#95.76.59':445
  • '20#.#95.86.210':139
  • '20#.#95.16.87':139
  • '20#.#95.53.87':139
  • '20#.#95.2.99':139
  • '20#.#95.229.43':139
  • '20#.#95.71.62':445
  • '20#.#95.145.43':445
  • '20#.#95.154.205':445
  • '20#.#95.186.15':139
  • '20#.#95.45.151':445
  • '20#.#95.2.99':445
  • '20#.#95.255.189':139
  • '20#.#95.241.132':139
  • '20#.#95.56.111':139
  • '20#.#95.129.93':139
  • '20#.#95.78.28':139
  • '20#.#95.225.125':139
  • '20#.#95.43.204':139
  • '20#.#95.216.169':139
  • '20#.#95.185.142':139
  • '20#.#95.141.134':139
  • '20#.#95.26.69':139
  • '20#.#95.16.87':445
  • '20#.#95.186.15':445
  • '20#.#95.86.210':445
  • '20#.#95.229.43':445
  • '20#.#95.53.87':445
  • '20#.#95.25.198':139
  • '20#.#95.199.25':139
  • '20#.#95.172.120':139
  • '20#.#95.240.155':139
  • '20#.#95.223.177':139
  • '20#.#95.49.243':445
  • '20#.#95.89.68':445
  • '20#.#95.184.81':445
  • '20#.#95.231.61':445
  • '20#.#95.84.131':445
  • '20#.#95.78.36':9988
  • '20#.#95.161.223':9988
  • '20#.#95.51.76':9988
  • '20#.#95.255.229':9988
  • '20#.#95.142.54':9988
  • '20#.#95.61.218':445
  • '20#.#95.59.77':445
  • '20#.#95.41.65':445
  • '20#.#95.122.11':445
  • '20#.#95.153.187':445
  • '20#.#95.6.76':445
  • '20#.#95.155.221':445
  • '20#.#95.218.155':445
  • '20#.#95.221.159':445
  • '20#.#95.14.45':445
  • '20#.#95.26.181':445
  • '20#.#95.147.219':9988
  • '20#.#95.30.116':139
  • '20#.#95.228.179':139
  • '20#.#95.98.24':139
  • '20#.#95.242.104':139
  • '20#.#95.16.254':139
  • '20#.#95.211.198':139
  • '20#.#95.174.194':139
  • '20#.#95.198.115':139
  • '20#.#95.149.126':139
  • '20#.#95.115.199':139
  • '20#.#95.76.59':139
  • '20#.#95.59.77':9988
  • '20#.#95.231.61':9988
  • '20#.#95.26.181':9988
  • '20#.#95.221.159':9988
  • '20#.#95.155.221':9988
  • '20#.#95.71.62':139
  • '20#.#95.145.43':139
  • '20#.#95.154.205':139
  • '20#.#95.49.243':9988
  • '20#.#95.45.151':139

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке