Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.DownLoader29.45567

Добавлен в вирусную базу Dr.Web: 2019-07-17

Описание добавлено:

Technical Information

Modifies file system
Creates the following files
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\logo[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamedcajtxdz6.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamedca8pap62.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\36ab84735d1598e7dbc295dde02c7bad[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\bea39c1d912db6764b4bf10d70234b02[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\s36rzfmthkmawdzlaaaycjkwzgy918[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamedcabrvn4g.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamedcaxerlxi.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\wifi-hacker-password-pn-1415320877[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\bffd648d7b7bb0db5c2f442d5d9c8cd1[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\c895c5de9f4cfceb6e150c8fed44ab65[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[11].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\bbefc0d7d335bb6ff9a53119193eb294[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\b8e75d7e97d14617ad29f855a3658b53[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamedcajrontc.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\twitter-auto-like-png-pn-1438222362[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[10].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamedcayujpui.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\3adaf9d0c6af70061e2c390826217471[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[10].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\wontube-free-video-downloader-pn-1437623296[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\054a4a50ecdc8dc0db49c5349ddada02[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamedca83kb7t.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[9].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\25931-582597995102838-27310349-n-pn-1447226086[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[11].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\6aa5f4826d40f100fbd10272db34a8c3[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\40c94412d56a6578341512dc298fb2e9[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\7ad4f5c4f7c22c22f071a79d6f8ed3fa[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamedcam0rb3b.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\ef294521575de21233ab2894fcc0842b[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamedcah8z2lu.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\d365269ff20f1724c2b5b655e2acfb4f[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamedcaikarkx.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\82658554a5a9d0ada3bec2f6e10f193f[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\e30ab749b97c50ddfea6423865c914be[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamedcan03ztd.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamedcarsheu3.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamedcaxeau51.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\be26d7e3a99f7d127da307cae31e5c1a[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamedcayd13lm.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamedcaci8dcx.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\a07d9fa905ad2ce5bc3932d68982864a[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\c79918695e08f08384ff9e99b4c5a8d9[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamedcaecnukf.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamedcav0l3xx.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamedcasih5y1.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamedcadt4h4r.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\073f6f7ef763f90bff153fa0a0f5e4bc[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\7908aba2ef2d1c7ac606ff0c14ad9f20[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\s36rzfofj1mamyflaaa9asyalxq40[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamedca2y835d.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamedcat6hd52.png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[10].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[9].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\26474ff60dbe323f7a506da4f0c8af60[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[6].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\1563273627[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\1464752054[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\1563273617[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[4].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[5].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[4].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[3].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[5].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[4].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[3].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[8].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\1563274396[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[3].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\e1ec1a13e73d2b9921997ee7d25e3b75[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[2].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[2].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[3].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[2].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[2].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[1].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[4].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[7].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[5].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[5].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\com-midasplayer-minerspeed-1403531231[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\f1b25082d6fdf55012aa41c65f1520fe[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[11].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[9].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\1563256692[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[8].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\265bd81597bf6499f96fc850913086d1[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[8].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\1563266733[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\1563263979[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[7].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[10].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\1563266346[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\1563273607[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[8].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[7].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\unnamed[6].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\unnamed[9].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\1563266744[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[6].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\1563255976[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[7].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamed[6].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\1563273621[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\bzjx5bke\1563273615[1].jpg
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\re1n75kr\unnamed[11].png
  • <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\0u8lpyu9\unnamedcam8d6ab.png
Network activity
Connects to
  • 'lh#.#gpht.com':443
  • 'oc##.##ust-provider.com':80
TCP
HTTP GET requests
  • http://an#####.downloadatoz.com/_201409/img/logo.png
  • http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/02FAF3E291435468607857694DF5E45B68851868.crt
  • http://oc##.##ust-provider.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBR8sWZUnKvbRO5iJhat9GV793rVlAQUrb2YejS0Jvf6xCZU7wO94CTLVBoCEENSAj%2F6qJAfE5%2Fj9OXBRE4%3D
  • http://im#.#####id.downloadatoz.com/upload/android/other/2016/06/01/1464752054.jpg
  • http://im#.#####id.downloadatoz.com/upload/icon/c/o/m/com-midasplayer-minerspeed-1403531231.jpg
  • http://im#.#####id.downloadatoz.com/upload/android/other/201511/11/25931-582597995102838-27310349-n-pn-1447226086.jpg
  • http://im#.#####id.downloadatoz.com/upload/android/other/201507/23/wontube-free-video-downloader-pn-1437623296.jpg
  • http://www.ap###rror.com/wp-content/themes/APKMirror/ap_resize/ap_resize.php?sr#######################################################################################################
  • http://im#.#####id.downloadatoz.com/upload/android/other/201507/30/twitter-auto-like-png-pn-1438222362.jpg
  • http://im#.#####id.downloadatoz.com/download/icon2/3/5/b/b8e75d7e97d14617ad29f855a3658b53.jpg
  • http://im#.#####id.downloadatoz.com/upload/android/app/201411/07/wifi-hacker-password-pn-1415320877.jpg
  • http://im#.#####id.downloadatoz.com/off_shelf/g/n/p/S36rZFMthkmAWdzlAAAyCjkwzgY918.png
  • http://im#.#####id.downloadatoz.com/off_shelf/b/b/e/bbefc0d7d335bb6ff9a53119193eb294.png
  • http://im#.#####id.downloadatoz.com/off_shelf/a/d/f/7ad4f5c4f7c22c22f071a79d6f8ed3fa.png
  • http://im#.#####id.downloadatoz.com/off_shelf/g/e/p/S36rZFOFj1mAMYFLAAA9ASyaLxQ40.jpeg
UDP
  • DNS ASK an#####.downloadatoz.com
  • DNS ASK lh#.####leusercontent.com
  • DNS ASK i.####loadatoz.com
  • DNS ASK lh#.#gpht.com
  • DNS ASK oc##.##ust-provider.com
  • DNS ASK im#.#####id.downloadatoz.com
  • DNS ASK cd#.#pk-dl.com
  • DNS ASK ap###rror.com
  • DNS ASK ch###.#oogleapis.com

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке