Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Starman.6550

Добавлен в вирусную базу Dr.Web: 2015-02-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
  • '<SYSTEM32>\dumprep.exe' 1120 -dm 7 7 %TEMP%\WERa77c.dir00\svchost.exe.mdmp 16325836412032108
Изменения в файловой системе:
Создает следующие файлы:
  • %CommonProgramFiles%\Microsoft Shared\Stationery\brvrjrke.exe
  • %CommonProgramFiles%\System\ado\tsektjkj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\ehbebsrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\nsqjttkv.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\njbsvtll.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\sjwzlskk.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\res\lhbtcvlt.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\hltjtlne.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\jjjthqtn.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\cpow\ketssrzn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bnbtzwxt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\xrljqjzn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bcwvzwbh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bhrhnkht.exe
  • %TEMP%\WERa77c.dir00\svchost.exe.mdmp
  • %CommonProgramFiles%\Microsoft Shared\Stationery\vkjljzrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bzqlkhrh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\tlcwjrwt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\elwtjnbj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\czjevcet.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\qjllsjhl.exe
Сетевая активность:
Подключается к:
  • '19#.#30.6.63':139
  • '19#.#30.9.171':139
  • '19#.#30.237.15':139
  • '19#.#30.24.104':139
  • '19#.#30.240.98':139
  • '19#.#30.54.13':139
  • '19#.#30.170.38':139
  • '19#.#30.165.146':139
  • '19#.#30.151.9':139
  • '19#.#30.20.7':139
  • '19#.#30.60.82':139
  • '19#.#30.174.126':139
  • '19#.#30.254.38':139
  • '19#.#30.32.61':139
  • '19#.#30.50.14':139
  • '19#.#30.103.50':139
  • '19#.#30.114.229':139
  • '19#.#30.95.94':139
  • '19#.#30.203.160':139
  • '19#.#30.194.159':139
  • '19#.#30.92.223':139
  • '19#.#30.20.63':139
  • '19#.#30.194.159':445
  • '19#.#30.92.223':445
  • '19#.#30.254.38':445
  • '19#.#30.32.61':445
  • '19#.#30.174.126':445
  • '19#.#30.60.82':445
  • '19#.#30.24.104':445
  • '19#.#30.95.94':445
  • '19#.#30.203.160':445
  • '19#.#30.114.229':445
  • '19#.#30.103.50':445
  • '19#.#30.10.181':139
  • '19#.#30.39.25':139
  • '19#.#30.153.212':139
  • '19#.#30.174.133':139
  • '19#.#30.2.215':139
  • '19#.#30.13.227':445
  • '19#.#30.50.14':445
  • '19#.#30.226.201':445
  • '19#.#30.224.30':139
  • '19#.#30.189.37':445
  • '19#.#30.216.150':139
  • '19#.#30.8.41':139
  • '19#.#30.59.189':139
  • '19#.#30.7.139':139
  • '19#.#30.25.206':139
  • '19#.#30.94.50':139
  • '19#.#30.147.67':445
  • '19#.#30.106.57':139
  • '19#.#30.6.144':139
  • '19#.#30.58.49':139
  • '19#.#30.130.12':139
  • '19#.#30.246.135':139
  • '19#.#30.31.209':139
  • '19#.#30.219.186':139
  • '19#.#30.147.67':139
  • '19#.#30.231.169':139
  • '19#.#30.117.120':139
  • '19#.#30.201.192':139
  • '19#.#30.120.124':139
  • '19#.#30.51.28':139
  • '19#.#30.124.107':139
  • '19#.#30.231.169':445
  • '19#.#30.6.144':445
  • '19#.#30.58.49':445
  • '19#.#30.8.41':445
  • '19#.#30.59.189':445
  • '19#.#30.216.150':445
  • '19#.#30.226.201':139
  • '19#.#30.13.227':139
  • '19#.#30.189.37':139
  • '19#.#30.106.57':445
  • '19#.#30.94.50':445
  • '19#.#30.25.206':445
  • '19#.#30.51.28':445
  • '19#.#30.124.107':445
  • '19#.#30.31.209':445
  • '19#.#30.219.186':445
  • '19#.#30.246.135':445
  • '19#.#30.130.12':445
  • '19#.#30.7.139':445
  • '19#.#30.201.192':445
  • '19#.#30.120.124':445
  • '19#.#30.117.120':445
  • '19#.#30.240.98':445
  • '19#.#30.119.80':139
  • '19#.#30.124.119':139
  • '19#.#30.123.136':139
  • '19#.#30.191.2':445
  • '19#.#30.236.235':139
  • '19#.#30.98.51':139
  • '19#.#30.36.47':139
  • '19#.#30.185.125':139
  • '19#.#30.41.219':139
  • '19#.#30.125.177':139
  • '19#.#30.32.146':445
  • '19#.#30.30.254':445
  • '19#.#30.162.4':445
  • '19#.#30.6.117':445
  • '19#.#30.144.126':445
  • '19#.#30.162.179':445
  • '19#.#30.171.72':445
  • '19#.#30.62.37':445
  • '19#.#30.71.240':445
  • '19#.#30.67.221':445
  • '19#.#30.33.215':445
  • '19#.#30.73.237':139
  • '19#.#30.224.24':139
  • '19#.#30.198.118':139
  • '19#.#30.25.40':139
  • '19#.#30.200.205':139
  • '19#.#30.40.79':139
  • '19#.#30.61.254':139
  • '19#.#30.120.61':139
  • '19#.#30.43.164':139
  • '19#.#30.42.177':139
  • '19#.#30.239.129':139
  • '19#.#30.193.163':139
  • '19#.#30.25.1':139
  • '19#.#30.83.181':139
  • '19#.#30.184.251':139
  • '19#.#30.40.100':139
  • '19#.#30.20.15':139
  • '19#.#30.140.30':139
  • '19#.#30.50.32':139
  • '19#.#30.8.201':139
  • '19#.#30.209.3':139
  • '19#.#30.46.85':139
  • '19#.#30.224.30':445
  • '19#.#30.146.80':139
  • '19#.#30.39.25':445
  • '19#.#30.153.212':445
  • '19#.#30.10.181':445
  • '19#.#30.193.70':139
  • '19#.#30.168.23':139
  • '19#.#30.239.154':139
  • '19#.#30.23.254':139
  • '19#.#30.149.84':139
  • '19#.#30.2.215':445
  • '19#.#30.151.9':445
  • '19#.#30.20.7':445
  • '19#.#30.9.171':445
  • '19#.#30.237.15':445
  • '19#.#30.6.63':445
  • '19#.#30.20.63':445
  • '19#.#30.174.133':445
  • '19#.#30.170.38':445
  • '19#.#30.165.146':445
  • '19#.#30.54.13':445
  • '19#.#30.46.34':139
  • '19#.#30.23.254':445
  • '19#.#30.149.84':445
  • '19#.#30.146.80':445
  • '19#.#30.32.146':139
  • '19#.#30.191.2':139
  • '19#.#30.46.34':445
  • '19#.#30.37.205':445
  • '19#.#30.168.23':445
  • '19#.#30.239.154':445
  • '19#.#30.193.70':445
  • '19#.#30.62.37':139
  • '19#.#30.6.117':139
  • '19#.#30.30.254':139
  • '19#.#30.162.179':139
  • '19#.#30.37.205':139
  • '19#.#30.144.126':139
  • '19#.#30.71.240':139
  • '19#.#30.171.72':139
  • '19#.#30.33.215':139
  • '19#.#30.162.4':139
  • '19#.#30.67.221':139
  • '19#.#30.119.69':445
  • '19#.#30.62.19':445
  • '19#.#30.208.61':445
  • '19#.#30.155.198':445
  • '19#.#30.176.150':445
  • '19#.#30.143.37':445
  • '19#.#30.245.0':445
  • '19#.#30.78.31':445
  • '19#.#30.91.159':445
  • '19#.#30.62.221':445
  • '19#.#30.67.18':445
  • '19#.#30.172.71':445
  • '19#.#30.162.29':139
  • '19#.#30.169.237':139
  • '19#.#30.96.45':139
  • '19#.#30.22.159':139
  • '19#.#30.95.165':139
  • '19#.#30.36.161':445
  • '19#.#30.68.125':445
  • '19#.#30.110.74':139
  • '19#.#30.207.12':139
  • '19#.#30.167.31':139
  • '19#.#30.129.181':445
  • '19#.#30.243.220':445
  • '19#.#30.76.234':445
  • '19#.#30.221.24':445
  • '19#.#30.100.82':445
  • '19#.#30.220.167':445
  • '19#.#30.248.115':445
  • '19#.#30.105.198':445
  • '19#.#30.143.35':445
  • '19#.#30.25.193':445
  • '19#.#30.35.175':445
  • '19#.#30.209.227':445
  • '19#.#30.83.139':445
  • '19#.#30.115.126':445
  • '19#.#30.55.239':445
  • '19#.#30.66.34':445
  • '19#.#30.177.64':445
  • '19#.#30.66.227':445
  • '19#.#30.164.77':445
  • '19#.#30.83.81':445
  • '19#.#30.116.131':445
  • '19#.#30.241.115':445
  • '19#.#30.66.34':139
  • '19#.#30.177.64':139
  • '19#.#30.129.181':139
  • '19#.#30.245.0':139
  • '19#.#30.78.31':139
  • '19#.#30.116.131':139
  • '19#.#30.241.115':139
  • '19#.#30.115.126':139
  • '19#.#30.55.239':139
  • '19#.#30.83.139':139
  • '19#.#30.91.159':139
  • '19#.#30.68.125':139
  • '19#.#30.36.161':139
  • '19#.#30.155.198':139
  • '19#.#30.62.19':139
  • '19#.#30.172.71':139
  • '19#.#30.208.61':139
  • '19#.#30.62.221':139
  • '19#.#30.67.18':139
  • '19#.#30.143.37':139
  • '19#.#30.176.150':139
  • '19#.#30.83.81':139
  • '19#.#30.41.129':139
  • '19#.#30.183.41':139
  • '19#.#30.22.28':139
  • '19#.#30.248.115':139
  • '19#.#30.105.198':139
  • '19#.#30.7.20':139
  • '19#.#30.213.3':139
  • '19#.#30.129.166':139
  • '19#.#30.30.61':139
  • '19#.#30.0.192':139
  • '19#.#30.143.35':139
  • '19#.#30.100.82':139
  • '19#.#30.220.167':139
  • '19#.#30.209.227':139
  • '19#.#30.66.227':139
  • '19#.#30.164.77':139
  • '19#.#30.25.193':139
  • '19#.#30.35.175':139
  • '19#.#30.76.234':139
  • '19#.#30.221.24':139
  • '19#.#30.243.220':139
  • '19#.#30.22.28':445
  • '19#.#30.108.217':445
  • '19#.#30.182.173':445
  • '19#.#30.6.23':445
  • '19#.#30.240.17':139
  • '19#.#30.119.69':139
  • '19#.#30.92.213':445
  • '19#.#30.75.254':445
  • '19#.#30.228.127':445
  • '19#.#30.24.125':445
  • '19#.#30.20.214':445
  • '19#.#30.50.100':139
  • '19#.#30.49.186':139
  • '19#.#30.214.74':139
  • '19#.#30.69.176':139
  • '19#.#30.106.147':139
  • '19#.#30.27.99':139
  • '19#.#30.139.233':139
  • '19#.#30.142.27':139
  • '19#.#30.75.135':139
  • '19#.#30.63.97':139
  • '19#.#30.8.233':139
  • '19#.#30.231.204':445
  • '19#.#30.63.97':445
  • '19#.#30.8.233':445
  • '19#.#30.214.74':445
  • '19#.#30.69.176':445
  • '19#.#30.49.186':445
  • '19#.#30.50.100':445
  • '19#.#30.240.17':445
  • '19#.#30.142.27':445
  • '19#.#30.75.135':445
  • '19#.#30.139.233':445
  • '19#.#30.27.99':445
  • '19#.#30.47.20':445
  • '19#.#30.105.177':445
  • '19#.#30.20.184':445
  • '19#.#30.132.231':445
  • '19#.#30.137.80':445
  • '19#.#30.111.55':445
  • '19#.#30.106.147':445
  • '19#.#30.55.10':445
  • '19#.#30.18.123':445
  • '19#.#30.124.171':445
  • '19#.#30.110.74':445
  • '19#.#30.36.161':9988
  • '19#.#30.167.31':445
  • '19#.#30.169.237':445
  • '19#.#30.207.12':445
  • '19#.#30.177.64':9988
  • '19#.#30.100.82':9988
  • '19#.#30.208.61':9988
  • '19#.#30.68.125':9988
  • '19#.#30.62.221':9988
  • '19#.#30.162.29':445
  • '19#.#30.0.192':445
  • '19#.#30.129.166':445
  • '19#.#30.30.61':445
  • '19#.#30.41.129':445
  • '19#.#30.183.41':445
  • '19#.#30.95.165':445
  • '19#.#30.96.45':445
  • '19#.#30.22.159':445
  • '19#.#30.7.20':445
  • '19#.#30.213.3':445
  • '19#.#30.221.24':9988
  • '19#.#30.20.184':139
  • '19#.#30.47.20':139
  • '19#.#30.137.80':139
  • '19#.#30.231.204':139
  • '19#.#30.132.231':139
  • '19#.#30.55.10':139
  • '19#.#30.111.55':139
  • '19#.#30.124.171':139
  • '19#.#30.105.177':139
  • '19#.#30.18.123':139
  • '19#.#30.75.254':139
  • '19#.#30.6.23':139
  • '19#.#30.108.217':139
  • '19#.#30.105.198':9988
  • '19#.#30.25.193':9988
  • '19#.#30.248.115':9988
  • '19#.#30.228.127':139
  • '19#.#30.92.213':139
  • '19#.#30.20.214':139
  • '19#.#30.182.173':139
  • '19#.#30.24.125':139

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке