Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.StartPage.59886

Добавлен в вирусную базу Dr.Web: 2014-01-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nsz2.tmp\InetLoad.dll
  • %HOMEPATH%\Desktop\Internet Hao123nknk
  • %TEMP%\nsz2.tmp\System.dll
  • %TEMP%\nsz2.tmp\Math.dll
Удаляет следующие файлы:
  • %TEMP%\nsz2.tmp\System.dll
  • %TEMP%\nsz2.tmp\Math.dll
  • %TEMP%\nsz2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
  • 'bi##.#antule.net':5735
  • 'to####.kantule.net':9282
  • 'cv#.#antule.net':7034
UDP:
  • DNS ASK bi##.#antule.net
  • DNS ASK to####.kantule.net
  • DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
  • ClassName: 'xlxgcjhhaqrbovpqmyzfqxcu' WindowName: 'kucaydhfkmeebkapjgyqjlnrxopxcmonmzfn'
  • ClassName: 'riyknkzrzscenmljszweoqdhhiajc' WindowName: 'otjpnowllzzkxzls'
  • ClassName: 'tczagipxlcnougyqqekrmwe' WindowName: 'jmmtjabeeozrlnfsirzuqqj'
  • ClassName: 'qxgjfhfidqsmjtaajdzgcmynmv' WindowName: 'ailoabhyaunacfyuqtmt'
  • ClassName: 'oqbxpptjvettgzhy' WindowName: 'ofentmrdgrctofoaekazwuxnpg'
  • ClassName: 'anrayxfzisxnvbshdqoalpzquwinvcwelhwt' WindowName: 'kpajeadbmjjcquvlvg'
  • ClassName: 'kcmffpxbyeisywikiamwpthecmkdpqk' WindowName: 'bwhjusyjgwgjdugubutugypxgybieyrygstfsm'
  • ClassName: 'vikahjiqjfdpzwalitdhweohi' WindowName: 'qboulykuhbdbywejmfagrtmurfa'
  • ClassName: 'fkmrnxuwcdlsbhpkfljklqlpzfuu' WindowName: 'sveuktrkijldggjs'
  • ClassName: 'drvuvoztbnpyvjqvgz' WindowName: 'cnupmligjsdnazfzsrxiztltrdvtnmeioisdpf'
  • ClassName: 'vuumqtwnribpmqlfftquncwcfiwqna' WindowName: 'rwlervyzggqvkzaswi'
  • ClassName: 'ulnpolifitqwosnhsmujuvnqcqyivjzncu' WindowName: 'iaziikjixiepqoogdvpgzknqlbyvbal'
  • ClassName: 'ubywucanvkigjdtsrmdamryaorbjsgitvij' WindowName: 'vunqcybiodvqmxrjjqyhzppthnbzrjh'
  • ClassName: 'qivxqqozbhmyhohle' WindowName: 'kmygwhptnfnxpkijgcpnszgdftzhldqat'
  • ClassName: 'lzpqwcarlfhjxxupfrduyxzpqzhrqwbxb' WindowName: 'vqnbudnikxmkmlmopgc'
  • ClassName: 'sjvuerbyfoubwekerflrkwuktg' WindowName: 'jnslzqxemhtqgnmctebhjfnunskevveycxxiq'
  • ClassName: 'nsyvbjeolesjbzqgpkaadcpafjreh' WindowName: 'egnuvckzyaooccrxwhaajnkhbfi'
  • ClassName: 'nrklazquacxxtynkmcdjkxrhmlub' WindowName: 'aobnlmmwbpjojkljpvng'
  • ClassName: 'spexshnichkldyycqojumooqyhlrnfjqg' WindowName: 'rzliodffbznrhlqdmqspy'
  • ClassName: 'uqougfrkqahgbbadspqgfvhldldv' WindowName: 'vzqxmdmiyllaeebrjqshpxlrntplqnk'
  • ClassName: 'inqmbechlyvlrvsbamlatcldjqbvifeu' WindowName: 'dghylgxhdzureokeoclsaartmeliximknt'
  • ClassName: 'sxgdnguhtzwmynybqvppoirhjmgatkcmieobsc' WindowName: 'kjgehqswdoqcxpa'
  • ClassName: 'ieptunneveyqqnfoisbvip' WindowName: 'lnqcmixiloqrktpnqklss'
  • ClassName: 'njzgxylcpberghjuovjxbsktwuhrrdrjvjsohmu' WindowName: 'cbbckynsilvezxbrtzxinjfrbyqexyk'
  • ClassName: 'yzezabkscaukrhsuglmqtludajcbmovqgmnqq' WindowName: 'jfguosfrqrvykdwehkqpsrbtu'
  • ClassName: 'valnetzwqbhfobstb' WindowName: 'abctjkztusfuodzitzhdpvivieguuvus'
  • ClassName: 'whmckyfoscvvfyjgpbawhjjscuqkicnwbpjljwh' WindowName: 'thzagstbdpxdjrzattpf'
  • ClassName: 'emzyyhpxfhrnmhxiqvvqrtfyprskilwramywt' WindowName: 'qrbnjvwsaidkoitqzmwraikmynxum'
  • ClassName: 'cmkxdxrlipvupzxpelwttgkmuzpbnuryynp' WindowName: 'artafgcppclgzvfsbpygwqfmvamgs'
  • ClassName: 'zkaojxgqtvhsxiuzscunxdekmtlznccsojnbbk' WindowName: 'lbfodkhrgdxdzowyrolzuiglflktxcddua'
  • ClassName: 'bmkncuvcfeajjwquheglftol' WindowName: 'vckivdwkoezdwcaiymqfjwqxdetq'
  • ClassName: 'ifatjfebrunnyuuspmvdg' WindowName: 'znqivugwtbehdvcvhmxefwccaeojs'
  • ClassName: 'qqsmkvnnxtpjeklmdhzgmcbpopcgmrv' WindowName: 'zupnpxdaofoyvnrx'
  • ClassName: 'gwioqruvkgphahchnfcx' WindowName: 'kyvovyemwdbogxivsyiuppeniqqqy'
  • ClassName: 'ytnvtozovpybmkzenkpfniwbcqsohmbmhx' WindowName: 'qiorvcutbfuktznyzlybemmasmtnfpmbq'
  • ClassName: 'nltzkjeizskbteqfnrmnme' WindowName: 'gxojcfumtmguobhoouwy'
  • ClassName: 'esnrtchmspakxmgwt' WindowName: 'mdekelxmosceiuaqawulqqfaki'
  • ClassName: 'qesmesceeqyslprqiwnkn' WindowName: 'xqkqknttxcwnunjjdtpzxnppjsvan'
  • ClassName: 'ohadiudwajbpivi' WindowName: 'rnebvxonwrhwnhqxstuvqsmem'
  • ClassName: 'uadnqkpcebyfvnm' WindowName: 'hkqaryqwphajynisjentwp'
  • ClassName: 'rmneoiloqwgormlciuimsmaqrqvamdmfbrbr' WindowName: 'ztmfgmcmohxfvzdxificpiugspkg'
  • ClassName: 'ylkxtrloinmzaktfrcgrrwmlygtcecj' WindowName: 'plahztbbfmyciwkhvp'
  • ClassName: 'bmnonhrfbaqskzblkwlcwavcppkirzubmipf' WindowName: 'ojhkzyzohcxopkbpirghbjxelnvkbvlwnx'
  • ClassName: 'dgvosmijwjntzemfvzvyehaxxkzmrzwdgfw' WindowName: 'semhxstlqaznnflndrv'
  • ClassName: 'bfyiuwhuzjgnjithmzspqc' WindowName: 'ycobmixgjrogimwykcrx'
  • ClassName: 'nvtqknupitzipdtdwecotwvuysysllwuk' WindowName: 'bnjehlbummkrbtozquyummh'
  • ClassName: 'sirsvzpaqufvudvcrffgjoqfnkxpjvyk' WindowName: 'hjeuyvedokdeqmeafp'
  • ClassName: 'lwpcuixoekavobsjszzka' WindowName: 'yiacoybcsyiihsllcv'
  • ClassName: 'qgxsvoeshtdczvacmuvwsxrtlab' WindowName: 'tymzeembypygebmyvifwx'
  • ClassName: 'frpgajsjycvxxnv' WindowName: 'trkjbiiorwszsdbbhmvmvk'
  • ClassName: 'dyopdtxruyqyvtnqysdma' WindowName: 'ktcnmgecawjezpupqowbklabhss'
  • ClassName: 'aktxtdqcgqttikzfhrfioxynlvwngdttmswxt' WindowName: 'jaevpiptbxpvyaziqsaqesixadfmogbmmjmncqe'
  • ClassName: 'rhrqhakxnxncfvimnpsssvlljbsnqizud' WindowName: 'lnoxixmmhqoydrywumodrekokvilg'
  • ClassName: 'imqrptwgnvryxnrvqvqwpreeftufdinrc' WindowName: 'rwypzixyoudrvhxfffvpgiekolftkzt'
  • ClassName: 'loqghhafjevwipcylczakkebhjstuakwjn' WindowName: 'scwkciqnzatrjdcdxtigprdovxvgoyhymvb'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'luibvigjaoqmsnpgojiowxiqflafjfxdwvfybyq' WindowName: 'eadvfkuggwobxrvrjhbwewdmci'
  • ClassName: 'iopmrqxfatcdupifvib' WindowName: 'jyktlrxzhqftrurbindep'
  • ClassName: 'gspnatdyiutktglfhpedc' WindowName: 'cmcshowuxtfexkcnl'
  • ClassName: 'svhvfirijnortiylftimwutvcwizm' WindowName: 'rpbumnyoneqjskav'
  • ClassName: 'eodvvoqprbzzldaqjxwyoadxcinecopmck' WindowName: 'oyhbcirflphldofqecwtdeffdogpcwkxnig'
  • ClassName: 'pdcjsntpbtljlxkprzwarjlnmdrdix' WindowName: 'blongpqrncohqbablhsozoumaulgczrelbxjgq'
  • ClassName: 'rgmduvnivmjggkgcgighehphwfkuxaupulfo' WindowName: 'cvcbsnyrgzbbfaulsgatbdqvsinwt'
  • ClassName: 'xitdohremmdfhjpik' WindowName: 'tynqaqcpgapftmpvm'
  • ClassName: 'osgpfsacisjpnxeuhynlgghipizuafhlqucmwxu' WindowName: 'ujpgusycfeyxvxa'
  • ClassName: 'bgkjkxuvbgbicxiltxfcly' WindowName: 'mhtstywbbyhszqyoye'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке