Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.StartPage1.25548

Добавлен в вирусную базу Dr.Web: 2016-03-11

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\usbboxlite_3001_s_8011_hn.exe'
  • '%TEMP%\DeskHomePage_171_15875.exe'
  • '%TEMP%\QSZIP_5112_W_2.exe'
  • '%TEMP%\dd_rg0cfc_zax7002_17.exe'
  • '%TEMP%\YY_601j_dk.exe'
  • '%TEMP%\silence_eq010.exe'
  • '%TEMP%\sevice_834_38289.exe'
  • '%TEMP%\Setup_silent_12004.exe'
  • '%TEMP%\dd_rg0cfc_zax7002_17.exe' (загружен из сети Интернет)
  • '%TEMP%\DeskHomePage_171_15875.exe' (загружен из сети Интернет)
  • '%TEMP%\Setup_silent_12004.exe' (загружен из сети Интернет)
  • '%TEMP%\sevice_834_38289.exe' (загружен из сети Интернет)
  • '%TEMP%\silence_eq010.exe' (загружен из сети Интернет)
  • '%TEMP%\YY_601j_dk.exe' (загружен из сети Интернет)
  • '%TEMP%\QSZIP_5112_W_2.exe' (загружен из сети Интернет)
  • '%TEMP%\usbboxlite_3001_s_8011_hn.exe' (загружен из сети Интернет)
Завершает или пытается завершить
большое количество пользовательских процессов.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\DeskHomePage_171_15875.exe
  • %TEMP%\QSZIP_5112_W_2.exe
  • %TEMP%\Setup_silent_12004.exe
  • %TEMP%\dd_rg0cfc_zax7002_17.exe
  • %TEMP%\usbboxlite_3001_s_8011_hn.exe
  • %TEMP%\silence_eq010.exe
  • C:\win.txt
  • %TEMP%\YY_601j_dk.exe
  • %TEMP%\sevice_834_38289.exe
Сетевая активность:
Подключается к:
  • 'cf###.cxsrf.com':80
  • 're#.##buybuy.com':80
  • 'do##.3g4s.net':80
  • 'so####.###-cn-shanghai.aliyuncs.com':80
  • 'do##.fyeshs.com':80
  • '10#.#51.241.223':80
  • 'localhost':1037
  • 'do#####d.xingshifrj.cn':80
  • 'xn##.#qingling.com':80
  • 'ab##.#aijiai.com':80
TCP:
Запросы HTTP GET:
  • http://do##.3g4s.net/files/DeskHomePage_171_15875.exe
  • http://cf###.cxsrf.com/down/QSZIP_5112_W_2.exe
  • http://do##.fyeshs.com/dd_rg0cfc_zax7002_17.exe
  • http://10#.#51.241.223/12345.htm
  • http://so####.###-cn-shanghai.aliyuncs.com/Setup_silent_12004.exe
  • http://do#####d.xingshifrj.cn/download/silence_eq010.exe
  • http://10#.#51.241.223/cc.htm
  • http://ab##.#aijiai.com//hcds/sevice_834_38289.exe
  • http://re#.##buybuy.com/soft/usbbox/usbboxlite_3001_s_8011_hn.exe
  • http://xn##.#qingling.com/yykey/YY_601j_dk.exe
UDP:
  • DNS ASK do##.3g4s.net
  • DNS ASK cf###.cxsrf.com
  • DNS ASK so####.###-cn-shanghai.aliyuncs.com
  • DNS ASK do##.fyeshs.com
  • DNS ASK ab##.#aijiai.com
  • DNS ASK do#####d.xingshifrj.cn
  • DNS ASK re#.##buybuy.com
  • DNS ASK xn##.#qingling.com
Другое:
Ищет следующие окна:
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц21Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??21??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц20Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??22??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц23Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??23??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц22Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??18??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц17Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??17??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц18Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??20??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц19Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??19??'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??24??'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??29??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц28Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??28??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц29Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??31??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц30Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??30??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц25Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??25??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц24Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??26??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц27Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??27??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц26Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??7??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц6Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??6??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц7Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??9??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц8Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??8??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц3Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??3??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц2Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??4??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц5Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??5??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц4Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц9Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц14Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??14??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц13Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??15??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц16Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??16??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц15Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??11??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц10Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??10??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц11Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??13??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц12Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??12??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц31Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??51??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц50Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??50??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц51Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??53??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц52Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??52??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц47Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??47??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц46Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??48??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц49Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??49??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц48Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц53Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц58Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??58??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц57Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??59??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±27·Ц'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??27??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц59Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??55??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц54Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??54??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц55Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??57??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц56Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??56??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц36Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??36??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц35Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??37??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц38Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??38??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц37Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??33??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц32Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??32??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц33Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??35??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц34Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??34??'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??39??'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??44??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц43Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??43??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц44Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??46??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц45Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??45??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц40Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??40??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц39Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??41??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц42Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??42??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц41Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??23??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц22Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??22??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц23Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??25??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц24Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??24??'
  • ClassName: 'SMG_Installer' WindowName: 'USB±¦єРѕ«јт°ж°ІЧ°'
  • ClassName: 'SMG_Installer' WindowName: 'USB??????????????'
  • ClassName: '' WindowName: 'YY_601j_dk.exe'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??20??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц21Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??21??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц20Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц25Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц30Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??30??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц29Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??31??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц32Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??32??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц31Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??27??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц26Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??26??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц27Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??29??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц28Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??28??'
  • ClassName: '' WindowName: 'ZZ__cd75efb816b2cc__.exe'
  • ClassName: '' WindowName: '__cd75efb816b2cc__.exe'
  • ClassName: '' WindowName: 'sro_client.exe'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??11??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц12Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??12??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц11Гл'
  • ClassName: '' WindowName: 'el_cli.ex'
  • ClassName: '' WindowName: 'bc_loader.exe'
  • ClassName: '' WindowName: 'taskmgr.exe'
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: '' WindowName: 'kb_cli.exe'
  • ClassName: '' WindowName: 'kb_cli.ex'
  • ClassName: 'MS_WebcheckMonitor' WindowName: ''
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??13??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц17Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??17??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц16Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??18??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц19Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??19??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц18Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц14Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??14??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц13Гл'
  • ClassName: '' WindowName: 'dumper_net.exe'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??16??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц15Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??15??'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??33??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц52Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??52??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц51Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??53??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц54Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??54??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц53Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??49??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц48Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??48??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц49Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??51??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц50Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??50??'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??55??'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц59Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??59??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??2??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±26·Ц1Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??26??1??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц56Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??56??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц55Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??57??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц58Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??58??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц57Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??38??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц37Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??37??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц38Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??40??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц39Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??39??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц34Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??34??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц33Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??35??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц36Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??36??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц35Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц40Гл'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц45Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??45??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц44Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??46??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц47Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??47??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц46Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??42??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц41Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??41??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц42Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??44??'
  • ClassName: 'WTWindow' WindowName: '2016Дк3ФВ10ИХ16К±25·Ц43Гл'
  • ClassName: 'WTWindow' WindowName: '2016??3??10??16??25??43??'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке