Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Spambot.14647

Добавлен в вирусную базу Dr.Web: 2016-10-07

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'PromoReg' = '<Полный путь к файлу>'
Сетевая активность:
Подключается к:
  • '14#.#12.136.103':80
  • '19#.#7.72.20':80
  • '99.##.142.187':80
  • '61.##5.111.28':80
  • '88.##6.50.219':80
  • '81.##.81.198':80
  • '21#.#95.174.238':80
  • '85.##6.153.106':80
  • '66.##8.196.63':80
  • '82.##.103.250':80
  • '12#.#92.95.56':80
  • '84.##8.15.35':80
  • '84.##.21.184':80
  • '20#.#46.158.210':80
  • '86.#.100.126':80
  • '86.##.125.222':80
  • '82.##2.29.53':80
  • '87.##5.224.156':80
  • '22#.#.97.114':80
  • '82.#3.15.14':80
TCP:
Запросы HTTP POST:
  • http://82.#3.15.14/gasvcpcsido.htm
  • http://14#.#12.136.103/ueuwpfymv.png
  • http://82.##.103.250/pzqasdkq.png
  • http://82.#3.15.14/nlptw.png
  • http://87.##5.224.156/folzbr.htm
  • http://22#.#.97.114/bylor.png
  • http://99.##.142.187/orhjqmz.htm
  • http://85.##6.153.106/fscgp.htm
  • http://88.##6.50.219/gqvnqscsh.htm
  • http://66.##8.196.63/higbizsxf.htm
  • http://82.##.103.250/mofdagoxif.htm
  • http://84.##8.15.35/mpbcwjqvr.png
  • http://14#.#12.136.103/nua.png
  • http://85.##6.153.106/
  • http://82.#3.15.14/lyunl.png
  • http://84.##.21.184/ruw.png
  • http://22#.#.97.114/tghbsecaexpk.png
  • http://86.#.100.126/enyl.htm
  • http://82.#3.15.14/jaybu.png
  • http://82.##.103.250/fiygefpx.png
  • http://82.#3.15.14/qxvjj.htm
  • http://12#.#92.95.56/qae.htm
  • http://85.##6.153.106/yohiwooy.htm
  • http://82.#3.15.14/aru.png
  • http://66.##8.196.63/strqausvr.htm
  • http://86.##.125.222/avvxd.htm
  • http://81.##.81.198/ghjgqodeznes.png
  • http://12#.#92.95.56/inu.htm
  • http://82.#3.15.14/zvw.htm
  • http://82.#3.15.14/qsmhjvkcja.png
  • http://21#.#95.174.238/iqkas.htm
  • http://20#.#46.158.210/idhejvsfxxm.png
  • http://82.#3.15.14/cpmzlgzcr.png
  • http://66.##8.196.63/yzzewb.htm
  • http://19#.#7.72.20/ngsgaux.htm
  • http://12#.#92.95.56/tldhzjxzee.htm
  • http://84.##8.15.35/rvyr.png
  • http://82.#3.15.14/yng.png
  • http://87.##5.224.156/kudqfvv.htm
  • http://86.##.125.222/jia.png
  • http://86.##.125.222/wvyaj.png
  • http://87.##5.224.156/orxfasqj.htm
  • http://82.#3.15.14/vnjxnbzhszsj.htm
  • http://86.#.100.126/tgdqrxis.htm
  • http://20#.#46.158.210/oparhiv.htm
  • http://84.##.21.184/bugul.htm
  • http://20#.#46.158.210/vqdh.htm
  • http://86.#.100.126/
  • http://22#.#.97.114/vmthcgxy.htm
  • http://12#.#92.95.56/nggtlgehfkm.png
  • http://12#.#92.95.56/qruvbpmr.png
  • http://84.##8.15.35/sshwh.png
  • http://22#.#.97.114/khus.png
  • http://84.##.21.184/jkqbgijayj.png
  • http://86.##.125.222/yydvappy.png
  • http://84.##.21.184/rrxuce.png
  • http://14#.#12.136.103/pdpshke.htm
  • http://84.##8.15.35/rzevedjtnp.htm
  • http://87.##5.224.156/igmfytuidl.htm
  • http://99.##.142.187/eensxeydjd.png
  • http://88.##6.50.219/lhymvlbs.htm
  • http://61.##5.111.28/inhkkayh.png
  • http://12#.#92.95.56/oyldmxb.png
  • http://82.#3.15.14/vckdfbyjunso.png
  • http://82.##2.29.53/ehuechialhqp.png
  • http://82.#3.15.14/ebz.htm
  • http://82.#3.15.14/xrasaqbrfsdk.htm
  • http://86.#.100.126/bkqepgijxl.htm
  • http://87.##5.224.156/zatpnat.htm

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке