Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Starman.6426

Добавлен в вирусную базу Dr.Web: 2015-02-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
  • '<SYSTEM32>\dumprep.exe' 1152 -dm 7 7 %TEMP%\WER360f.dir00\svchost.exe.mdmp 16325836412032144
Изменения в файловой системе:
Создает следующие файлы:
  • %CommonProgramFiles%\Microsoft Shared\Stationery\brvrjrke.exe
  • %CommonProgramFiles%\System\ado\tsektjkj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\ehbebsrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\nsqjttkv.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\njbsvtll.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\jjjthqtn.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\res\lhbtcvlt.exe
  • %PROGRAM_FILES%\NetMeeting\rsewzjqn.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\sjwzlskk.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\cpow\ketssrzn.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\hltjtlne.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\xrljqjzn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bcwvzwbh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bhrhnkht.exe
  • %TEMP%\WER360f.dir00\svchost.exe.mdmp
  • %CommonProgramFiles%\Microsoft Shared\Stationery\vkjljzrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\czjevcet.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\tlcwjrwt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bnbtzwxt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bzqlkhrh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\qjllsjhl.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\elwtjnbj.exe
Сетевая активность:
Подключается к:
  • '13#.#6.168.158':139
  • '13#.#6.148.48':139
  • '13#.#6.183.29':139
  • '13#.#6.36.17':139
  • '13#.#6.89.229':139
  • '13#.#6.252.118':139
  • '13#.#6.39.244':139
  • '13#.#6.87.121':139
  • '13#.#6.7.115':139
  • '13#.#6.104.136':139
  • '13#.#6.144.1':139
  • '13#.66.28.1':139
  • '13#.66.81.2':139
  • '13#.#6.59.106':445
  • '13#.#6.217.199':445
  • '13#.#6.117.194':445
  • '13#.#6.64.104':139
  • '13#.#6.1.215':139
  • '13#.#6.174.70':139
  • '13#.#6.193.25':139
  • '13#.#6.5.215':139
  • '13#.#6.89.229':445
  • '13#.#6.183.29':445
  • '13#.#6.36.17':445
  • '13#.#6.1.215':445
  • '13#.#6.144.1':445
  • '13#.#6.104.136':445
  • '13#.#6.87.121':445
  • '13#.#6.7.115':445
  • '13#.#6.168.158':445
  • '13#.#6.148.48':445
  • '13#.#6.64.104':445
  • '13#.#6.37.111':139
  • '13#.#6.60.221':139
  • '13#.#6.144.129':139
  • '13#.#6.128.191':139
  • '13#.#6.236.170':139
  • '13#.#6.5.215':445
  • '13#.#6.174.70':445
  • '13#.#6.193.25':445
  • '13#.66.28.1':445
  • '13#.66.81.2':445
  • '13#.#6.149.55':445
  • '13#.#6.149.55':139
  • '13#.#6.217.199':139
  • '13#.#6.51.79':139
  • '13#.#6.200.195':139
  • '13#.#6.220.200':139
  • '13#.#6.168.42':445
  • '13#.#6.66.140':445
  • '13#.#6.11.115':445
  • '13#.#6.117.194':139
  • '13#.#6.59.106':139
  • '13#.#6.195.121':139
  • '13#.#6.40.249':139
  • '13#.#6.104.23':139
  • '13#.#6.223.46':139
  • '13#.#6.76.181':139
  • '13#.66.1.54':139
  • '13#.#6.141.9':139
  • '13#.#6.208.15':139
  • '13#.#6.67.43':139
  • '13#.#6.58.215':139
  • '13#.#6.102.240':139
  • '13#.#6.67.43':445
  • '13#.#6.141.9':445
  • '13#.#6.102.240':445
  • '13#.#6.104.23':445
  • '13#.#6.58.215':445
  • '13#.#6.220.200':445
  • '13#.#6.51.79':445
  • '13#.#6.200.195':445
  • '13#.#6.208.15':445
  • '13#.#6.195.121':445
  • '13#.#6.40.249':445
  • '13#.#6.146.68':445
  • '13#.#6.72.126':445
  • '13#.#6.209.98':445
  • '13#.#6.143.237':445
  • '13#.#6.52.202':445
  • '13#.66.1.54':445
  • '13#.#6.223.46':445
  • '13#.#6.76.181':445
  • '13#.#6.197.162':445
  • '13#.#6.86.51':445
  • '13#.#6.252.118':445
  • '13#.#6.54.137':445
  • '13#.#6.81.54':445
  • '13#.#6.214.27':445
  • '13#.#6.93.244':445
  • '13#.#6.79.58':445
  • '13#.#6.34.192':139
  • '13#.#6.97.94':139
  • '13#.#6.34.10':445
  • '13#.#6.223.242':445
  • '13#.#6.253.66':445
  • '13#.66.4.14':445
  • '13#.#6.57.131':445
  • '13#.#6.116.130':445
  • '13#.#6.227.156':445
  • '13#.#6.246.180':445
  • '13#.#6.99.246':445
  • '13#.#6.254.3':445
  • '13#.#6.13.254':445
  • '13#.#6.115.150':445
  • '13#.#6.91.54':445
  • '13#.#6.248.127':445
  • '13#.#6.84.157':139
  • '13#.#6.89.30':139
  • '13#.#6.90.171':139
  • '13#.#6.248.219':139
  • '13#.66.1.42':139
  • '13#.#6.184.138':139
  • '13#.#6.46.223':139
  • '13#.#6.38.74':139
  • '13#.#6.55.97':139
  • '13#.#6.60.117':139
  • '13#.#6.220.114':139
  • '13#.#6.248.75':139
  • '13#.#6.58.25':139
  • '13#.#6.75.154':139
  • '13#.#6.145.179':139
  • '13#.#6.135.184':139
  • '13#.#6.2.173':139
  • '13#.#6.114.185':139
  • '13#.#6.40.238':139
  • '13#.#6.215.159':139
  • '13#.#6.252.196':139
  • '13#.#6.86.138':445
  • '13#.#6.86.138':139
  • '13#.#6.246.180':139
  • '13#.#6.142.125':139
  • '13#.#6.6.245':139
  • '13#.#6.198.228':139
  • '13#.#6.116.130':139
  • '13#.#6.91.54':139
  • '13#.#6.57.131':139
  • '13#.#6.99.246':139
  • '13#.#6.227.156':139
  • '13#.#6.198.46':139
  • '13#.#6.144.129':445
  • '13#.#6.37.111':445
  • '13#.#6.236.170':445
  • '13#.#6.39.244':445
  • '13#.#6.128.191':445
  • '13#.#6.81.151':139
  • '13#.#6.122.124':139
  • '13#.#6.184.177':139
  • '13#.#6.60.221':445
  • '13#.#6.142.47':139
  • '13#.#6.184.177':445
  • '13#.#6.81.151':445
  • '13#.#6.142.47':445
  • '13#.#6.253.66':139
  • '13#.#6.34.10':139
  • '13#.#6.198.228':445
  • '13#.#6.142.125':445
  • '13#.#6.6.245':445
  • '13#.#6.122.124':445
  • '13#.#6.198.46':445
  • '13#.#6.223.242':139
  • '13#.#6.13.254':139
  • '13#.66.4.14':139
  • '13#.#6.254.3':139
  • '13#.#6.248.127':139
  • '13#.#6.115.150':139
  • '13#.#6.54.137':139
  • '13#.#6.81.54':139
  • '13#.#6.214.27':139
  • '13#.#6.93.244':139
  • '13#.#6.79.58':139
  • '13#.#6.86.51':139
  • '13#.#6.19.68':445
  • '13#.#6.62.130':445
  • '13#.#6.179.31':445
  • '13#.#6.239.44':445
  • '13#.#6.125.45':445
  • '13#.#6.228.82':445
  • '13#.#6.20.89':445
  • '13#.#6.14.149':445
  • '13#.#6.55.163':445
  • '13#.#6.148.109':445
  • '13#.#6.29.12':445
  • '13#.#6.100.14':139
  • '13#.#6.144.163':139
  • '13#.#6.118.78':139
  • '13#.#6.109.222':139
  • '13#.#6.38.184':139
  • '13#.#6.5.101':445
  • '13#.66.73.5':445
  • '13#.#6.129.125':139
  • '13#.#6.189.70':139
  • '13#.#6.9.110':139
  • '13#.#6.20.55':445
  • '13#.#6.43.94':445
  • '13#.#6.139.179':445
  • '13#.#6.22.241':445
  • '13#.#6.85.244':445
  • '13#.#6.213.57':445
  • '13#.#6.114.93':445
  • '13#.#6.12.193':445
  • '13#.#6.120.253':445
  • '13#.#6.193.156':445
  • '13#.#6.240.226':445
  • '13#.#6.184.72':445
  • '13#.#6.133.183':445
  • '13#.#6.254.158':445
  • '13#.#6.187.141':445
  • '13#.#6.212.25':445
  • '13#.#6.194.148':445
  • '13#.#6.150.196':445
  • '13#.#6.98.234':445
  • '13#.#6.252.182':445
  • '13#.#6.234.186':445
  • '13#.#6.95.151':139
  • '13#.#6.212.25':139
  • '13#.#6.254.158':139
  • '13#.#6.187.141':139
  • '13#.#6.228.82':139
  • '13#.#6.20.89':139
  • '13#.#6.234.186':139
  • '13#.#6.98.234':139
  • '13#.#6.252.182':139
  • '13#.#6.184.72':139
  • '13#.#6.133.183':139
  • '13#.#6.14.149':139
  • '13#.#6.239.44':139
  • '13#.#6.125.45':139
  • '13#.#6.29.12':139
  • '13#.#6.5.101':139
  • '13#.66.73.5':139
  • '13#.#6.55.163':139
  • '13#.#6.148.109':139
  • '13#.#6.62.130':139
  • '13#.#6.179.31':139
  • '13#.#6.19.68':139
  • '13#.#6.35.70':139
  • '13#.#6.88.120':139
  • '13#.#6.63.22':139
  • '13#.#6.213.57':139
  • '13#.#6.114.93':139
  • '13#.#6.249.190':139
  • '13#.#6.13.14':139
  • '13#.#6.141.7':139
  • '13#.#6.114.97':139
  • '13#.#6.58.157':139
  • '13#.#6.12.193':139
  • '13#.#6.22.241':139
  • '13#.#6.85.244':139
  • '13#.#6.240.226':139
  • '13#.#6.194.148':139
  • '13#.#6.150.196':139
  • '13#.#6.120.253':139
  • '13#.#6.193.156':139
  • '13#.#6.43.94':139
  • '13#.#6.139.179':139
  • '13#.#6.20.55':139
  • '13#.#6.63.22':445
  • '13#.#6.218.4':445
  • '13#.#6.76.175':445
  • '13#.#6.193.224':445
  • '13#.#6.141.102':445
  • '13#.#6.34.129':445
  • '13#.#6.69.189':445
  • '13#.#6.112.162':445
  • '13#.#6.125.62':445
  • '13#.#6.183.114':445
  • '13#.#6.41.83':445
  • '13#.#6.151.110':445
  • '13#.#6.241.183':139
  • '13#.#6.167.9':139
  • '13#.#6.155.148':139
  • '13#.#6.208.214':139
  • '13#.#6.134.3':139
  • '13#.#6.26.29':139
  • '13#.#6.115.94':139
  • '13#.#6.182.20':139
  • '13#.#6.4.169':139
  • '13#.66.21.5':139
  • '13#.#6.66.140':139
  • '13#.#6.143.237':139
  • '13#.#6.168.42':139
  • '13#.#6.115.94':445
  • '13#.#6.11.115':139
  • '13#.#6.72.126':139
  • '13#.#6.197.162':139
  • '13#.#6.146.68':139
  • '13#.#6.52.202':139
  • '13#.#6.209.98':139
  • '13#.#6.26.29':445
  • '13#.#6.134.3':445
  • '13#.#6.155.148':445
  • '13#.#6.208.214':445
  • '13#.#6.92.132':445
  • '13#.#6.72.166':445
  • '13#.66.21.5':445
  • '13#.#6.182.20':445
  • '13#.#6.4.169':445
  • '13#.#6.241.183':445
  • '13#.#6.167.9':445
  • '13#.#6.72.166':139
  • '13#.#6.9.110':445
  • '13#.#6.129.125':445
  • '13#.#6.189.70':445
  • '13#.#6.100.14':445
  • '13#.#6.144.163':445
  • '13#.#6.148.109':9988
  • '13#.#6.14.149':9988
  • '13#.#6.55.163':9988
  • '13#.#6.239.44':9988
  • '13#.#6.19.68':9988
  • '13#.#6.118.78':445
  • '13#.#6.58.157':445
  • '13#.#6.141.7':445
  • '13#.#6.114.97':445
  • '13#.#6.35.70':445
  • '13#.#6.88.120':445
  • '13#.#6.109.222':445
  • '13#.#6.38.184':445
  • '13#.#6.95.151':445
  • '13#.#6.249.190':445
  • '13#.#6.13.14':445
  • '13#.#6.76.175':139
  • '13#.#6.183.114':139
  • '13#.#6.218.4':139
  • '13#.#6.34.129':139
  • '13#.#6.193.224':139
  • '13#.#6.112.162':139
  • '13#.#6.92.132':139
  • '13#.#6.69.189':139
  • '13#.#6.41.83':139
  • '13#.#6.125.62':139
  • '13#.#6.141.102':139
  • '13#.#6.133.183':9988
  • '13#.#6.252.182':9988
  • '13#.#6.187.141':9988
  • '13#.#6.228.82':9988
  • '13#.#6.20.89':9988
  • '13#.#6.22.241':9988
  • '13#.#6.151.110':139
  • '13#.#6.240.226':9988
  • '13#.#6.194.148':9988
  • '13#.#6.150.196':9988

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке