Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.DownLoader10.35608

Добавлен в вирусную базу Dr.Web: 2013-10-30

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsAPI32' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Сетевая активность:
Подключается к:
  • '77.##5.146.96':3128
  • '19#.#60.52.49':3128
  • '20#.#53.164.77':3128
  • '62.##.55.146':3128
  • '20#.#5.47.251':3128
  • '12#.#14.155.118':3128
  • '19#.#0.207.75':3128
  • '77.##2.60.46':3128
  • '78.#0.131.4':3128
  • '20#.#0.228.201':3128
  • '20#.#2.133.121':3128
  • '20#.#49.45.116':3128
  • '78.#9.46.64':3128
  • '12#.#60.77.177':3128
  • '18#.#.214.96':3128
  • '19#.#9.28.112':3128
  • '82.##4.185.193':3128
  • '19#.#1.96.29':3128
  • '59.##.192.62':3128
  • '82.##.102.194':3128
  • '21#.#12.90.181':3128
  • '19#.#60.218.6':3128
  • '59.##.192.150':3128
  • '19#.#59.19.46':3128
  • '84.##2.77.38':3128
  • '20#.#15.218.115':3128
  • '20#.#19.71.158':3128
  • '20#.#53.174.235':3128
  • '21#.#53.228.143':3128
  • '19#.#.176.234':3128
  • '20#.#6.99.177':3128
  • '12#.#69.1.175':3128
  • '18#.#4.151.70':3128
  • '89.##9.241.114':3128
  • '69.##7.247.1':3128
  • '84.##0.190.75':3128
  • '20#.#51.230.52':3128
  • '85.##7.193.156':3128
  • '18#.#9.99.191':3128
  • '58.##.209.36':3128
  • '59.##.122.174':3128
  • '59.##.50.160':3128
  • '12#.#45.144.196':3128
  • '83.##5.142.185':3128
  • '18#.#5.118.79':3128
  • '89.##.220.232':3128
  • '18#.#5.82.16':3128
  • '89.##7.144.142':3128
  • '88.##2.60.250':3128
  • '62.##.214.127':3128
  • '20#.#94.214.247':3128
  • '89.##.255.127':3128
  • '20#.#16.180.125':3128
  • '18#.#06.160.108':3128
  • '21#.#37.80.4':3128
  • '20#.#55.46.233':3128
  • '59.#9.28.5':3128
  • '20#.#4.161.218':3128
  • '20#.#10.219.236':3128
  • '12#.#66.189.183':3128
  • '19#.#6.58.217':3128
  • '12#.#27.143.70':3128
  • '20#.#5.200.32':3128
  • '18#.#3.49.193':3128
  • '12#.#4.49.55':3128
  • '78.##.149.239':3128
  • '21#.#20.129.70':3128
  • '19#.#0.230.224':3128
  • '19#.#5.25.160':3128
  • '58.#.177.209':3128
  • '79.##.73.101':3128
  • '19#.#35.20.95':3128
  • '20#.#15.68.124':3128
  • '19#.#1.97.34':3128
  • '12#.51.23.8':3128
  • '82.##5.27.83':3128
  • '89.#6.1.27':3128
  • '20#.#.145.169':3128
  • '11#.#2.184.174':3128
  • '89.##2.34.119':3128
  • '59.##.186.224':3128
  • '20#.#52.34.180':3128
  • '12#.#69.5.193':3128
  • '81.##1.19.154':3128
  • '11#.#4.23.117':3128
  • '20#.#41.173.8':3128
  • '19#.#82.63.41':3128
  • '18#.#3.136.13':3128
  • '18#.#5.61.107':3128
  • '86.#9.32.40':3128
  • '20#.#7.236.179':3128
  • '20#.#2.217.149':3128
  • '20#.#55.71.77':3128
  • '20#.#27.16.54':3128
  • '19#.#26.122.69':3128
  • '19#.#35.17.1':3128
  • '11#.#31.44.46':3128
  • '78.##.11.247':3128
  • '89.#8.59.64':3128
  • 'localhost':23473
  • '20#.#61.12.172':80
  • '20#.#1.194.9':80
  • '21#.#1.89.93':80
  • '20#.#9.145.106':80
  • '91.##1.216.105':3128
  • '85.##2.13.20':3128
  • '11#.#99.48.152':3128
  • '12#.#20.20.61':3128
  • '84.##8.134.40':3128
  • '58.#.97.97':3128
  • '11#.#98.227.207':3128
  • '61.#0.64.97':3128
  • '20#.#3.51.141':3128
  • '19#.#.134.139':3128
  • '58.#.172.233':3128
  • '11#.#98.227.45':3128
  • '19#.#0.63.246':3128
  • '22#.#35.50.169':3128
  • '80.##1.18.54':3128
  • '21#.#20.10.139':3128
  • '19#.#9.108.18':3128
  • '84.#.202.190':3128
  • '20#.#.225.193':3128
  • '80.##1.49.144':3128
  • '12#.#3.151.58':3128
  • '59.##.152.33':3128
  • '62.#8.15.66':3128
  • '21#.#9.177.60':3128
  • '20#.#54.73.62':3128
  • '18#.#17.164.14':3128
  • '20#.#00.195.3':3128
  • '18#.#8.119.153':3128
  • '19#.#57.228.126':3128
  • '59.##.100.90':3128
  • '19#.#9.27.17':3128
  • '18#.#8.149.181':3128
  • '87.##3.60.85':3128
  • '20#.#2.195.13':3128
  • '12#.#27.87.84':3128
  • '79.##2.80.247':3128
  • '20#.#5.47.252':3128
  • '62.##.12.134':3128
  • '12#.#6.25.219':3128
  • '20#.#54.79.143':3128
  • '84.#.147.165':3128
  • '60.##2.194.120':3128
  • '11#.#0.223.246':3128
  • '11#.#0.246.233':3128
  • '20#.#85.238.109':3128
  • '19#.#37.51.87':3128
  • '18#.#23.58.43':3128
  • '18#.#2.18.113':3128
  • '20#.#9.115.7':3128
  • '58.#.93.185':3128
  • '21#.#1.224.130':3128
  • '89.##0.207.32':3128
  • '11#.#7.70.240':3128
  • '60.##1.106.111':3128
  • '59.##.22.242':3128
  • '20#.#7.235.223':3128
  • '59.#9.28.7':3128
  • '18#.#9.108.228':3128
  • '21#.#6.52.182':3128
  • '82.##4.189.166':3128
  • '19#.#00.24.71':3128
  • '12#.#3.255.135':3128
  • '59.#9.4.74':3128
  • '18#.#22.43.230':3128
  • '59.#9.4.217':3128
  • '20#.#32.59.50':3128
  • '18#.#5.103.13':3128
  • '21#.#44.95.136':3128
  • '12#.#1.212.189':3128
  • '18#.#1.154.126':3128
  • '22#.#18.225.102':3128
  • '19#.#7.156.148':3128
  • '86.##.203.124':3128
  • '22#.#32.251.117':3128
  • '85.##4.136.145':3128
  • '81.##2.32.126':3128
  • '86.##1.161.149':3128
  • '11#.17.1.10':3128
  • '20#.#27.104.197':3128
  • '11#.#1.89.102':3128
  • '20#.#1.233.130':3128
  • '18#.#1.139.247':3128
  • '79.##0.9.125':3128
  • '18#.#5.172.14':3128
  • '18#.#9.109.42':3128
  • '81.##.31.234':3128
  • '19#.#58.57.101':3128
  • '59.#2.50.34':3128
  • '20#.#6.245.144':3128
  • '21#.#33.212.92':3128
  • '20#.#5.55.114':3128
  • '12#.#21.155.138':3128
  • '60.##3.174.11':3128
  • '18#.#06.61.103':3128
  • '18#.#1.131.157':3128
  • '20#.#7.187.249':3128
  • '20#.#9.79.228':3128
  • '19#.#0.52.154':3128
  • '58.#.79.150':3128
  • '19#.#9.20.187':3128
  • '89.##3.129.14':3128
  • '18#.#9.177.48':3128
  • '22#.#45.157.13':3128
  • '11#.#0.220.127':3128
  • '20#.#03.197.106':3128
  • '80.##.132.147':3128
  • '20#.#55.143.106':3128
  • '83.##4.188.23':3128
  • '78.#3.13.50':3128
  • '18#.#5.200.246':3128
  • '77.#9.8.50':3128
  • '58.#.178.19':3128
  • '83.##.25.125':3128
  • '19#.#1.200.202':3128
  • '19#.#0.123.188':3128
  • '58.#5.97.26':3128
  • '12#.#31.63.0':3128
  • '16#.#3.172.117':3128
  • '18#.#2.132.235':3128
  • '19#.#37.219.163':3128
  • '11#.#2.70.166':3128
  • '19#.#59.82.203':3128
  • '18#.#5.148.5':3128
  • '59.##.107.21':3128
  • '18#.#5.10.225':3128
  • '18#.#2.132.236':3128
  • '77.##5.158.46':3128
  • '19#.#1.90.209':3128
  • '20#.#19.70.137':3128
  • '80.##.189.219':3128
  • '20#.#5.193.102':3128
  • '77.#9.11.76':3128
  • '18#.#06.67.90':3128
  • '18#.#2.121.237':3128
  • '18#.#2.164.184':3128
  • '12#.#5.224.42':3128
  • '12#.#21.88.2':3128
  • '60.#8.65.77':3128
  • '86.##.32.163':3128
  • '18#.#2.133.218':3128
  • '20#.#4.178.179':3128
  • '22#.#62.237.206':3128
  • '12#.#37.41.134':3128
  • '91.##6.176.224':3128
  • '89.##3.0.109':3128
  • '60.##.62.167':3128
  • '60.#4.70.67':3128
  • '18#.#1.192.201':3128
  • '79.##7.107.105':3128
  • '81.##8.6.136':3128
  • '82.##5.30.212':3128
  • '21#.#0.67.85':3128
  • '22#.#23.179.40':3128
  • '19#.#37.95.177':3128
  • '24.##6.247.192':3128
  • '12#.#6.24.238':3128
  • '12#.#2.214.179':3128
  • '62.##5.243.200':3128
  • '59.##.147.73':3128
  • '58.##.167.111':3128
  • '60.##2.193.255':3128
  • '19#.#7.39.123':3128
  • '19#.#6.131.125':3128
  • '88.##2.35.122':3128
  • '19#.#9.91.101':3128
  • '19#.#26.23.3':3128
  • '85.##.106.68':3128
  • '85.##0.33.196':3128
  • '77.##6.58.197':3128
  • '78.#6.47.16':3128
  • '78.##.115.54':3128
  • '20#.#01.40.243':3128
  • '18#.#1.161.6':3128
  • '11#.#01.81.83':3128
  • '11#.#1.23.176':3128
  • '12#.#69.2.33':3128
  • '59.##.219.167':3128
  • '19#.#59.112.219':3128
  • '20#.#9.23.62':3128
  • '20#.#.241.196':3128
  • '20#.#55.98.242':3128
  • '19#.#5.120.223':3128
  • '78.##.163.148':3128
  • '82.##4.174.21':3128
  • '86.##0.75.28':3128
  • '11#.#99.243.3':3128
  • '12#.#21.252.207':3128
  • '11#.#5.50.230':3128
  • '20#.#.253.163':3128
  • '20#.1.47.54':3128
  • '18#.#5.68.233':3128
  • '22#.#2.183.94':3128
  • '20#.#13.184.160':3128
  • '18#.#2.138.124':3128
  • '18#.#5.20.129':3128
  • '61.#85.8.49':3128
  • '11#.#96.3.126':3128
  • '62.##1.37.122':3128
  • '77.##7.2.242':3128
  • '11#.#06.27.55':3128
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке