Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.DownLoader36.44064

Добавлен в вирусную базу Dr.Web: 2021-02-23

Описание добавлено:

Technical Information

Network activity
Connects to
  • 'ro##log.com':80
  • 'sa###dyardim.ir':80
  • 'mu####iranian.ir':80
  • 'pa####online.com':80
  • 'me###.isna.ir':443
  • 'cu#.ir':80
  • 'st#####.parsnews.com':443
  • 'mu####iranian.ir':443
  • 'fa##naz.com':80
  • 'ro###lus.com':80
  • 'go#####agmanager.com':443
  • 'd3#######h0ylk.cloudfront.net':443
  • 'st####3.rokna.ir':443
  • 'mi###online.ir':443
  • 'ba#.ir':443
  • 'he###tech.com':80
  • 'st####0.borna.news':443
  • 'am##ing.ir':80
  • 'be###ote.com':80
  • 'me###.isna.ir':80
  • 'st#####.parsnews.com':80
  • 'hi##ip.ir':80
  • 'en######d-tbn2.gstatic.com':443
  • 'fr#####nloadnewa.com':80
  • 'de###efilm.org':443
  • 'me###.#amejamonline.ir':80
  • 'ph#####1.wisgoon.com':80
  • 'fo###.#inemacenter.ir':80
  • 'pa##naz.ir':80
  • 'microsoft.com':80
  • 'st#####.bornanews.ir':80
  • 'st####3.rokna.ir':80
  • 'im####.persianblog.ir':80
  • 'up####.wikimedia.org':443
  • 'do#####dhappysong.com':80
  • 'me###.jamnews.ir':80
  • 'fe###ans.bab.ir':80
  • 'ta###zeman.ir':80
  • 'mi###online.ir':80
  • 'cd#.###ine.4dsply.com':443
  • 'ji##li1.net':80
  • 'r3.#.lencr.org':80
TCP
HTTP GET requests
  • http://www.m-#####ur.asiafun.ir/js/site.js
  • http://up.####ipour.asiafun.ir/view/2364245/model-h-amazing-ir-14.jpg
  • http://up.####ipour.asiafun.ir/view/2420531/96-10-15enew1182.jpg
  • http://up.####ipour.asiafun.ir/view/2184980//.*1%20H~31%20D.*.jpg
  • http://up.####ipour.asiafun.ir/view/3182937/1588166035.png
  • http://up.####ipour.asiafun.ir/view/3277080/4147232.jpg
  • http://up.####ipour.asiafun.ir/view/3278344/117102305.jpg
  • http://up.####ipour.asiafun.ir/view/3278347/115519940.jpg
  • http://up.####ipour.asiafun.ir/view/3278353/ae-varzesh-tv-farsi-2148.jpg
  • http://up.####ipour.asiafun.ir/view/3280522/tv24.png
  • http://up.####ipour.asiafun.ir/view/3280525/f14f3616dd005292cc211e82da61b3f9e4530685_1597669902.jpg
  • http://up.####ipour.asiafun.ir/view/3282660/79cc407b1a341407de22310eacd3e848bcea5dc9_1598249689.jpg
  • http://up.####ipour.asiafun.ir/view/3282663/120324182.jpg
  • http://up.####ipour.asiafun.ir/view/3282665/4461608.jpg
  • http://me###.jamnews.ir/medium1/1395/12/27/JamNewsImage09183245.jpg
  • http://www.ro##a.ir/Uploads/Picture/14febadfd94e48339bdd3c8fe4b0835f.jpg
  • http://www.pa##naz.com/images/2017/10/1238196149.jpg
  • http://www.pa##naz.com/images/2017/04/611573078.jpg
  • http://me###.jamnews.ir/medium1/1391/12/08/IMG18101754.jpg
  • http://up.####ipour.asiafun.ir/view/3294862/large_c2e12155-e477-45fa-9add-9d57cb2b7139.jpg
  • http://ro##log.com/temp/rang/like.png
  • http://ro##log.com/temp/nuke/FBarrow.gif
  • http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgP1MA6%2FrRsrEwRN0ENJhwbctA%3D%3D
  • http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgRtL9qdZQS0UE9fLQA2laDDMw%3D%3D
  • 'cd#.###ine.4dsply.com':443
  • 'en######d-tbn2.gstatic.com':443
  • 'de###efilm.org':443
  • 'up####.wikimedia.org':443
  • 'me###.isna.ir':443
  • 'mu####iranian.ir':443
  • 'st#####.parsnews.com':443
  • 'go#####agmanager.com':443
  • 'd3#######h0ylk.cloudfront.net':443
  • 'du##aan.com':443
  • 'st####3.rokna.ir':443
  • 'mi###online.ir':443
  • 'fe###ans.bab.ir':443
  • 'st#####.bornanews.ir':443
  • UDP
    • DNS ASK ro##log.com
    • DNS ASK mi###online.ir
    • DNS ASK me###.jamnews.ir
    • DNS ASK ro##a.ir
    • DNS ASK ot####habar24.ir
    • DNS ASK pa##naz.com
    • DNS ASK me###.isna.ir
    • DNS ASK am##ing.ir
    • DNS ASK sa###dyardim.ir
    • DNS ASK be###ote.com
    • DNS ASK pa####online.com
    • DNS ASK r3.#.lencr.org
    • DNS ASK mu####iranian.ir
    • DNS ASK ro###lus.com
    • DNS ASK st#####.bornanews.ir
    • DNS ASK go#####agmanager.com
    • DNS ASK d3#######h0ylk.cloudfront.net
    • DNS ASK ro##a.net
    • DNS ASK mi###online.com
    • DNS ASK ba#.ir
    • DNS ASK st####0.borna.news
    • DNS ASK st#####.parsnews.com
    • DNS ASK cu#.ir
    • DNS ASK up####.wikimedia.org
    • DNS ASK pa##naz.ir
    • DNS ASK m-#####ur.asiafun.ir
    • DNS ASK cd#.###ine.4dsply.com
    • DNS ASK up.####ipour.asiafun.ir
    • DNS ASK dl.##aliha.ir
    • DNS ASK du##aan.com
    • DNS ASK fo###.#inemacenter.ir
    • DNS ASK en######d-tbn2.gstatic.com
    • DNS ASK fr#####nloadnewa.com
    • DNS ASK de###efilm.org
    • DNS ASK me###.#amejamonline.ir
    • DNS ASK fa##naz.com
    • DNS ASK ph#####1.wisgoon.com
    • DNS ASK cd#.yjc.ir
    • DNS ASK he###tech.com
    • DNS ASK im####.persianblog.ir
    • DNS ASK do#####dhappysong.com
    • DNS ASK fe###ans.bab.ir
    • DNS ASK st####3.rokna.ir
    • DNS ASK hi##ip.ir
    • DNS ASK ji##li1.net
    • DNS ASK ta###zeman.ir
    • DNS ASK microsoft.com

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке