Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.DownLoader26.42434

Добавлен в вирусную базу Dr.Web: 2018-05-02

Описание добавлено:

Technical Information

To ensure autorun and distribution:
Modifies the following registry keys:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Intel USB3 Driver' = '<Full path to file>'
Modifies file system:
Creates the following files:
  • %TEMP%\~SDFHBMJDAL
Network activity:
Connects to:
  • '<LOCALNET_GATEWAY>':0
  • '<LOCALNET>.0.163':0
  • '<LOCALNET>.0.164':0
  • '<LOCALNET>.0.165':0
  • '<LOCALNET>.0.166':0
  • '<LOCALNET>.0.167':0
  • '<LOCALNET>.0.168':0
  • '<LOCALNET>.0.169':0
  • '<LOCALNET>.0.170':0
  • '<LOCALNET>.0.171':0
  • '<LOCALNET>.0.172':0
  • '<LOCALNET>.0.173':0
  • '<LOCALNET>.0.174':0
  • '<LOCALNET>.0.159':0
  • '<LOCALNET>.0.175':0
  • '<LOCALNET>.0.177':0
  • '<LOCALNET>.0.178':0
  • '<LOCALNET>.0.179':0
  • '<LOCALNET>.0.180':0
  • '<LOCALNET>.0.181':0
  • '<LOCALNET>.0.182':0
  • '<LOCALNET>.0.183':0
  • '<LOCALNET>.0.184':0
  • '<LOCALNET>.0.185':0
  • '<LOCALNET>.0.186':0
  • '<LOCALNET>.0.187':0
  • '<LOCALNET>.0.188':0
  • '<LOCALNET>.0.161':0
  • '<LOCALNET>.0.162':0
  • '<LOCALNET>.0.160':0
  • '<LOCALNET>.0.158':0
  • '<LOCALNET>.0.190':0
  • '<LOCALNET>.0.132':0
  • '<LOCALNET>.0.133':0
  • '<LOCALNET>.0.134':0
  • '<LOCALNET>.0.135':0
  • '<LOCALNET>.0.136':0
  • '<LOCALNET>.0.137':0
  • '<LOCALNET>.0.138':0
  • '<LOCALNET>.0.139':0
  • '<LOCALNET>.0.140':0
  • '<LOCALNET>.0.141':0
  • '<LOCALNET>.0.142':0
  • '<LOCALNET>.0.189':0
  • '<LOCALNET>.0.130':0
  • '<LOCALNET>.0.176':0
  • '<LOCALNET>.0.143':0
  • '<LOCALNET>.0.147':0
  • '<LOCALNET>.0.148':0
  • '<LOCALNET>.0.149':0
  • '<LOCALNET>.0.150':0
  • '<LOCALNET>.0.151':0
  • '<LOCALNET>.0.152':0
  • '<LOCALNET>.0.153':0
  • '<LOCALNET>.0.154':0
  • '<LOCALNET>.0.155':0
  • '<LOCALNET>.0.156':0
  • '<LOCALNET>.0.157':0
  • '<LOCALNET>.0.144':0
  • '<LOCALNET>.0.145':0
  • '<LOCALNET>.0.146':0
  • '<LOCALNET>.0.80':0
  • '<LOCALNET>.0.191':0
  • '<LOCALNET>.0.225':0
  • '<LOCALNET>.0.226':0
  • '<LOCALNET>.0.227':0
  • '<LOCALNET>.0.228':0
  • '<LOCALNET>.0.229':0
  • '<LOCALNET>.0.230':0
  • '<LOCALNET>.0.231':0
  • '<LOCALNET>.0.232':0
  • '<LOCALNET>.0.233':0
  • '<LOCALNET>.0.234':0
  • '<LOCALNET>.0.235':0
  • '<LOCALNET>.0.236':0
  • '<LOCALNET>.0.237':0
  • '<LOCALNET>.0.224':0
  • '<LOCALNET>.0.129':0
  • '<LOCALNET>.0.223':0
  • '<LOCALNET>.0.241':0
  • '<LOCALNET>.0.242':0
  • '<LOCALNET>.0.243':0
  • '<LOCALNET>.0.244':0
  • '<LOCALNET>.0.245':0
  • '<LOCALNET>.0.246':0
  • '<LOCALNET>.0.247':0
  • '<LOCALNET>.0.248':0
  • '<LOCALNET>.0.249':0
  • '<LOCALNET>.0.250':0
  • '<LOCALNET>.0.251':0
  • '<LOCALNET>.0.252':0
  • '<LOCALNET>.0.239':0
  • '<LOCALNET>.0.238':0
  • '<LOCALNET>.0.131':0
  • '<LOCALNET>.0.221':0
  • '<LOCALNET>.0.208':0
  • '<LOCALNET>.0.194':0
  • '<LOCALNET>.0.195':0
  • '<LOCALNET>.0.196':0
  • '<LOCALNET>.0.197':0
  • '<LOCALNET>.0.198':0
  • '<LOCALNET>.0.199':0
  • '<LOCALNET>.0.200':0
  • '<LOCALNET>.0.201':0
  • '<LOCALNET>.0.202':0
  • '<LOCALNET>.0.203':0
  • '<LOCALNET>.0.204':0
  • '<LOCALNET>.0.205':0
  • '<LOCALNET>.0.222':0
  • '<LOCALNET>.0.192':0
  • '<LOCALNET>.0.193':0
  • '<LOCALNET>.0.209':0
  • '<LOCALNET>.0.210':0
  • '<LOCALNET>.0.211':0
  • '<LOCALNET>.0.212':0
  • '<LOCALNET>.0.213':0
  • '<LOCALNET>.0.214':0
  • '<LOCALNET>.0.215':0
  • '<LOCALNET>.0.216':0
  • '<LOCALNET>.0.217':0
  • '<LOCALNET>.0.218':0
  • '<LOCALNET>.0.219':0
  • '<LOCALNET>.0.220':0
  • '<LOCALNET>.0.207':0
  • '<LOCALNET>.0.206':0
  • '<LOCALNET>.0.128':0
  • '<LOCALNET>.0.127':0
  • '<LOCALNET>.0.126':0
  • '<LOCALNET>.0.36':0
  • '<LOCALNET>.0.37':0
  • '<LOCALNET>.0.38':0
  • '<LOCALNET>.0.39':0
  • '<LOCALNET>.0.40':0
  • '<LOCALNET>.0.41':0
  • '<LOCALNET>.0.42':0
  • '<LOCALNET>.0.43':0
  • '<LOCALNET>.0.44':0
  • '<LOCALNET>.0.45':0
  • '<LOCALNET>.0.46':0
  • '<LOCALNET>.0.33':0
  • '<LOCALNET>.0.16':0
  • '<LOCALNET>.0.35':0
  • '<LOCALNET>.0.47':0
  • '<LOCALNET>.0.51':0
  • '<LOCALNET>.0.52':0
  • '<LOCALNET>.0.53':0
  • '<LOCALNET>.0.54':0
  • '<LOCALNET>.0.55':0
  • '<LOCALNET>.0.56':0
  • '<LOCALNET>.0.57':0
  • '<LOCALNET>.0.58':0
  • '<LOCALNET>.0.59':0
  • '<LOCALNET>.0.60':0
  • '<LOCALNET>.0.61':0
  • '<LOCALNET>.0.48':0
  • '<LOCALNET>.0.49':0
  • '<LOCALNET>.0.50':0
  • '<LOCALNET>.0.253':0
  • '<LOCALNET>.0.62':0
  • '<LOCALNET>.0.30':0
  • '<LOCALNET>.0.3':0
  • '<LOCALNET>.0.4':0
  • '<LOCALNET>.0.5':0
  • '<LOCALNET>.0.6':0
  • '<LOCALNET>.0.7':0
  • '<LOCALNET>.0.8':0
  • '<LOCALNET>.0.9':0
  • '<LOCALNET>.0.10':0
  • '<LOCALNET>.0.11':0
  • '<LOCALNET>.0.12':0
  • '<LOCALNET>.0.13':0
  • '<LOCALNET>.0.14':0
  • '<LOCALNET>.0.31':0
  • '<LOCALNET>.0.32':0
  • '<LOCALNET>.0.15':0
  • '<LOCALNET>.0.18':0
  • '<LOCALNET>.0.19':0
  • '<LOCALNET>.0.20':0
  • '<LOCALNET>.0.21':0
  • '<LOCALNET>.0.22':0
  • '<LOCALNET>.0.23':0
  • '<LOCALNET>.0.24':0
  • '<LOCALNET>.0.25':0
  • '<LOCALNET>.0.26':0
  • '<LOCALNET>.0.27':0
  • '<LOCALNET>.0.28':0
  • '<LOCALNET>.0.29':0
  • '<LOCALNET>.0.2':0
  • '<LOCALNET>.0.17':0
  • '<LOCALNET>.0.240':0
  • '<LOCALNET>.0.63':0
  • '<LOCALNET>.0.66':0
  • '<LOCALNET>.0.99':0
  • '<LOCALNET>.0.100':0
  • '<LOCALNET>.0.101':0
  • '<LOCALNET>.0.102':0
  • '<LOCALNET>.0.103':0
  • '<LOCALNET>.0.104':0
  • '<LOCALNET>.0.105':0
  • '<LOCALNET>.0.106':0
  • '<LOCALNET>.0.107':0
  • '<LOCALNET>.0.108':0
  • '<LOCALNET>.0.109':0
  • '<LOCALNET>.0.110':0
  • '<LOCALNET>.0.64':0
  • '<LOCALNET>.0.98':0
  • '<LOCALNET>.0.97':0
  • '<LOCALNET>.0.114':0
  • '<LOCALNET>.0.115':0
  • '<LOCALNET>.0.116':0
  • '<LOCALNET>.0.117':0
  • '<LOCALNET>.0.118':0
  • '<LOCALNET>.0.119':0
  • '<LOCALNET>.0.120':0
  • '<LOCALNET>.0.121':0
  • '<LOCALNET>.0.122':0
  • '<LOCALNET>.0.123':0
  • '<LOCALNET>.0.124':0
  • '<LOCALNET>.0.125':0
  • '<LOCALNET>.0.111':0
  • '<LOCALNET>.0.113':0
  • '<LOCALNET>.0.65':0
  • '<LOCALNET>.0.112':0
  • '<LOCALNET>.0.34':0
  • '<LOCALNET>.0.67':0
  • '<LOCALNET>.0.68':0
  • '<LOCALNET>.0.69':0
  • '<LOCALNET>.0.70':0
  • '<LOCALNET>.0.71':0
  • '<LOCALNET>.0.72':0
  • '<LOCALNET>.0.73':0
  • '<LOCALNET>.0.74':0
  • '<LOCALNET>.0.75':0
  • '<LOCALNET>.0.76':0
  • '<LOCALNET>.0.77':0
  • '<LOCALNET>.0.78':0
  • '<LOCALNET>.0.94':0
  • '<LOCALNET>.0.96':0
  • '<LOCALNET>.0.95':0
  • '<LOCALNET>.0.82':0
  • '<LOCALNET>.0.83':0
  • '<LOCALNET>.0.84':0
  • '<LOCALNET>.0.85':0
  • '<LOCALNET>.0.86':0
  • '<LOCALNET>.0.87':0
  • '<LOCALNET>.0.88':0
  • '<LOCALNET>.0.89':0
  • '<LOCALNET>.0.90':0
  • '<LOCALNET>.0.91':0
  • '<LOCALNET>.0.92':0
  • '<LOCALNET>.0.93':0
  • '<LOCALNET>.0.79':0
  • '<LOCALNET>.0.81':0
  • '<LOCALNET>.0.254':0
Miscellaneous:
Executes the following:
  • '<SYSTEM32>\cmd.exe' /C net localgroup administrators
  • '<SYSTEM32>\net.exe' localgroup administrators
  • '<SYSTEM32>\net1.exe' localgroup administrators

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке