Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Starman.5965

Добавлен в вирусную базу Dr.Web: 2015-02-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
  • '<SYSTEM32>\dumprep.exe' 1144 -dm 7 7 %TEMP%\WER22aa.dir00\svchost.exe.mdmp 16325836412032392
Изменения в файловой системе:
Создает следующие файлы:
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bnbtzwxt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\nsqjttkv.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bzqlkhrh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\tlcwjrwt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\brvrjrke.exe
  • %CommonProgramFiles%\System\ado\tsektjkj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\njbsvtll.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\ehbebsrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bhrhnkht.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\xrljqjzn.exe
  • %TEMP%\WER22aa.dir00\svchost.exe.mdmp
  • %CommonProgramFiles%\Microsoft Shared\Stationery\vkjljzrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\qjllsjhl.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\elwtjnbj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bcwvzwbh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\czjevcet.exe
Сетевая активность:
Подключается к:
  • '88.##.81.193':445
  • '88.##.203.203':445
  • '88.##.24.138':445
  • '88.##.28.202':445
  • '88.##.22.100':445
  • '88.#1.93.0':445
  • '88.##.241.148':445
  • '88.#1.3.216':445
  • '88.##.199.140':445
  • '88.#1.78.78':445
  • '88.##.34.117':445
  • '88.##.35.144':445
  • '88.##.195.165':445
  • '88.##.184.17':445
  • '88.#1.55.91':445
  • '88.##.163.187':445
  • '88.##.156.120':445
  • '88.#1.96.72':445
  • '88.##.164.87':445
  • '88.##.27.173':445
  • '88.##.211.203':139
  • '88.##.138.90':445
  • '88.#1.2.76':445
  • '88.#1.87.44':445
  • '88.##.62.194':445
  • '88.##.90.190':445
  • '88.##.104.23':445
  • '88.#1.78.22':445
  • '88.##.169.207':445
  • '88.#1.17.5':445
  • '88.#1.92.94':445
  • '88.##.62.194':139
  • '88.##.90.190':139
  • '88.##.104.23':139
  • '88.#1.78.22':139
  • '88.##.169.207':139
  • '88.#1.17.5':139
  • '88.#1.92.94':139
  • '88.##.163.187':139
  • '88.##.81.193':139
  • '88.##.203.203':139
  • '88.##.24.138':139
  • '88.##.28.202':139
  • '88.##.22.100':139
  • '88.#1.93.0':139
  • '88.##.241.148':139
  • '88.#1.87.44':139
  • '88.#1.38.11':445
  • '88.##.113.254':445
  • '88.##.13.154':445
  • '88.##.203.37':445
  • '88.##.116.251':445
  • '88.##.15.101':445
  • '88.##.107.203':445
  • '88.##.13.231':445
  • '88.##.156.120':139
  • '88.#1.96.72':139
  • '88.##.164.87':139
  • '88.##.27.173':139
  • '88.##.151.186':445
  • '88.##.138.90':139
  • '88.#1.2.76':139
  • '88.##.59.206':139
  • '88.##.187.92':139
  • '88.##.37.148':139
  • '88.##.196.165':139
  • '88.#1.1.145':139
  • '88.#1.66.66':139
  • '88.##.215.37':139
  • '88.#1.87.96':139
  • '88.##.51.154':139
  • '88.##.114.108':139
  • '88.##.79.162':139
  • '88.##.253.51':139
  • '88.##.197.237':139
  • '88.#1.1.185':139
  • '88.##.112.252':139
  • '88.##.126.89':139
  • '88.##.204.49':139
  • '88.##.217.27':139
  • '88.#1.63.49':139
  • '88.##.86.151':139
  • '88.##.17.165':139
  • '88.##.24.126':139
  • '88.#1.41.67':139
  • '88.#1.91.64':139
  • '88.##.249.134':139
  • '88.##.135.49':139
  • '88.##.49.228':139
  • '88.##.149.249':139
  • '88.##.80.237':139
  • '88.##.68.144':139
  • '88.##.143.149':139
  • '88.##.22.123':139
  • '88.#1.26.67':139
  • '88.##.173.43':139
  • '88.##.211.203':445
  • '88.##.224.142':445
  • '88.##.102.96':445
  • '88.##.101.17':445
  • '88.##.125.105':139
  • '88.##.224.142':139
  • '88.##.102.96':139
  • '88.##.101.17':139
  • '88.##.217.125':139
  • '88.##.106.36':139
  • '88.##.14.125':139
  • '88.##.141.47':139
  • '88.##.217.125':445
  • '88.##.29.147':139
  • '88.##.154.130':139
  • '88.##.183.133':139
  • '88.#1.5.210':139
  • '88.##.173.14':139
  • '88.##.91.224':139
  • '88.#1.20.6':139
  • '88.##.109.201':139
  • '88.##.106.36':445
  • '88.##.14.125':445
  • '88.##.141.47':445
  • '88.##.125.105':445
  • '88.##.22.123':445
  • '88.#1.26.67':445
  • '88.##.173.43':445
  • '88.#1.3.216':139
  • '88.##.99.231':139
  • '88.#1.4.250':139
  • '88.##.250.44':139
  • '88.##.136.80':139
  • '88.##.77.248':139
  • '88.#1.6.27':139
  • '88.##.201.137':139
  • '88.##.44.231':139
  • '88.##.81.126':139
  • '88.##.11.156':139
  • '88.##.183.84':139
  • '88.##.51.146':139
  • '88.##.150.216':139
  • '88.##.240.204':139
  • '88.##.238.50':139
  • '88.##.216.85':139
  • '88.##.228.174':445
  • '88.##.206.198':445
  • '88.##.142.148':445
  • '88.##.156.17':445
  • '88.##.13.200':445
  • '88.##.109.55':445
  • '88.##.132.247':445
  • '88.##.119.144':445
  • '88.##.79.175':139
  • '88.#1.19.98':139
  • '88.##.129.40':139
  • '88.#1.1.98':139
  • '88.##.45.205':445
  • '88.##.35.180':445
  • '88.##.218.91':445
  • '88.##.13.200':139
  • '88.##.109.55':139
  • '88.##.132.247':139
  • '88.#1.77.89':139
  • '88.##.156.173':139
  • '88.##.91.166':139
  • '88.##.41.238':139
  • '88.##.206.198':139
  • '88.##.218.91':139
  • '88.##.142.148':139
  • '88.##.119.144':139
  • '88.##.45.205':139
  • '88.##.228.174':139
  • '88.##.156.17':139
  • '88.##.35.180':139
  • '88.##.254.179':139
  • '88.##.84.216':139
  • '88.#1.84.59':139
  • '88.#1.80.54':139
  • '88.##.35.134':139
  • '88.##.200.93':139
  • '88.##.151.139':139
  • '88.##.94.133':139
  • '88.#1.96.11':139
  • '88.##.95.115':139
  • '88.##.115.28':139
  • '88.##.113.34':139
  • '88.#1.31.95':139
  • '88.##.65.210':139
  • '88.##.42.179':139
  • '88.##.186.30':139
  • '88.##.206.198':9988
  • '88.#1.31.95':9988
  • '88.#1.1.98':445
  • '88.#1.77.89':9988
  • '88.##.77.248':9988
  • '88.##.132.247':9988
  • '88.##.228.174':9988
  • '88.##.79.175':445
  • '88.#1.6.27':445
  • '88.##.201.137':445
  • '88.##.136.80':445
  • '88.##.77.248':445
  • '88.#1.19.98':445
  • '88.##.129.40':445
  • '88.##.216.85':445
  • '88.##.151.186':139
  • '88.##.199.140':139
  • '88.#1.78.78':139
  • '88.##.34.117':139
  • '88.##.35.144':139
  • '88.##.195.165':139
  • '88.##.184.17':139
  • '88.#1.55.91':139
  • '88.##.116.251':139
  • '88.##.113.254':139
  • '88.##.13.154':139
  • '88.##.13.231':139
  • '88.#1.38.11':139
  • '88.##.15.101':139
  • '88.##.107.203':139
  • '88.##.203.37':139
  • '88.##.42.179':445
  • '88.##.186.30':445
  • '88.#1.31.95':445
  • '88.##.65.210':445
  • '88.#1.84.59':445
  • '88.#1.80.54':445
  • '88.#1.96.11':445
  • '88.##.95.115':445
  • '88.##.91.166':445
  • '88.##.41.238':445
  • '88.#1.77.89':445
  • '88.##.156.173':445
  • '88.##.115.28':445
  • '88.##.113.34':445
  • '88.##.254.179':445
  • '88.##.84.216':445
  • '88.##.150.216':445
  • '88.##.240.204':445
  • '88.##.238.50':445
  • '88.##.44.231':445
  • '88.##.99.231':445
  • '88.#1.4.250':445
  • '88.##.250.44':445
  • '88.##.51.146':445
  • '88.##.94.133':445
  • '88.##.151.139':445
  • '88.##.35.134':445
  • '88.##.183.84':445
  • '88.##.81.126':445
  • '88.##.11.156':445
  • '88.##.200.93':445

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке