Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.DownLoader27.22044

Добавлен в вирусную базу Dr.Web: 2019-01-08

Описание добавлено:

Technical Information

Network activity
Connects to
  • 'pa###oche.net':80
  • 'i-#.##opaoche.net':443
  • 'st#######aopaoche.52pictu.com':443
  • 'i-######aoche.52pictu.com':443
TCP
HTTP GET requests
  • http://www.pa###oche.net/?p
  • http://5.###.paopaoche.net/2021-03/31/16f60644062918ee.jpeg
  • http://5.###.paopaoche.net/2021-03/31/16f60644248bdb27.jpeg
  • http://5.###.paopaoche.net/2021-03/31/16f60648e5a16aef.jpeg
  • http://5.###.paopaoche.net/2021-03/31/16f6064903141848.jpeg
  • http://5.###.paopaoche.net/2021-04/02/16f6066dc16e0c67.png
  • http://5.###.paopaoche.net/2019-06/22/16f5d0d87598bd0f.jpeg
  • http://5.###.paopaoche.net/2019-06/24/16f5d109e0b48ed3.jpeg
  • http://5.###.paopaoche.net/2019-07/06/16f5d2000201dc68.jpeg
  • http://5.###.paopaoche.net/2019-09/04/16f5d6f6135194c0.jpeg
  • http://www.pa###oche.net/public/images/search_icon3.png
  • http://5.###.paopaoche.net/2021-03/31/16f60643eba1cf4c.jpeg
  • http://5.###.paopaoche.net/2019-11/22/16f5dd7aad54e1aa.jpeg
  • http://www.pa###oche.net/Public/images/ga.png
  • http://5.###.paopaoche.net/2019-07/15/16f5d2c3a8d4a2dd.png
  • http://www.pa###oche.net/Public/images/focus_code.png
  • http://www.pa###oche.net/Public/img/ppc2.png
  • http://5.###.paopaoche.net/2021-03/21/16f6056c02878fee.jpeg
  • http://5.###.paopaoche.net/2021-03/21/16f605714b7b3ce1.jpeg
  • http://www.pa###oche.net/public/images/slide-btn.png
  • http://5.###.paopaoche.net/2019-10/22/16f5dae59a9bba8a.jpeg
  • http://pi#.##opaoche.net/up/2017-12/201712201909471192640.png
  • http://5.###.paopaoche.net/2021-03/31/16f60643bc14cfe6.jpeg
  • http://5.###.paopaoche.net/2021-03/10/16f60482272a935b.jpeg
  • http://5.###.paopaoche.net/2021-03/10/16f604824df0de16.jpeg
  • http://5.###.paopaoche.net/2021-03/16/16f605073617df6e.jpeg
  • http://5.###.paopaoche.net/2021-03/16/16f6050756e3f16a.jpeg
  • http://5.###.paopaoche.net/2021-03/23/16f6059aedbb5431.jpeg
  • http://5.###.paopaoche.net/2021-03/31/16f6063d6bde100b.jpeg
  • http://5.###.paopaoche.net/2020-12/15/16f5fd81d86bba98.jpeg
  • http://5.###.paopaoche.net/2020-12/24/16f5fe405a059614.jpeg
  • http://5.###.paopaoche.net/2021-01/09/16f5ff926908dc44.jpeg
  • http://5.###.paopaoche.net/2021-03/21/16f605718be396d6.jpeg
  • http://5.###.paopaoche.net/2021-03/31/16f6064401071ac0.jpeg
  • http://5.###.paopaoche.net/2021-03/06/16f60431a583810a.jpeg
  • http://5.###.paopaoche.net/2021-03/23/16f6059b14def9df.jpeg
  • http://5.###.paopaoche.net/2019-09/30/16f5d91733d33542.jpeg
  • http://5.###.paopaoche.net/2019-10/09/16f5d9d354f7b03c.jpeg
  • http://5.###.paopaoche.net/2019-10/09/16f5d9d36efd1bba.png
  • http://5.###.paopaoche.net/2019-10/09/16f5d9d4d22f1807.jpeg
  • http://5.###.paopaoche.net/2019-10/10/16f5d9ef0452f1dc.jpeg
  • http://5.###.paopaoche.net/2019-10/11/16f5d9fd480bd3e2.png
  • http://5.###.paopaoche.net/2019-11/05/16f5dc139f0ba2fa.jpeg
  • http://5.###.paopaoche.net/2021-01/31/16f601627c36c6c5.jpeg
  • http://5.###.paopaoche.net/2019-11/26/16f5ddceadec50b0.jpeg
  • http://5.###.paopaoche.net/2021-03/24/16f605ae601c70df.jpeg
  • http://5.###.paopaoche.net/2021-03/24/16f605ae9f4262ec.jpeg
  • http://5.###.paopaoche.net/2021-03/24/16f605aed2208a3c.jpeg
  • http://2p##.#aopaoche.net/up/2016-3/201638144852764.png
  • http://pi#.##opaoche.net/up/2018-6/201862510411.jpg
  • http://2p##.#aopaoche.net/up/2016-3/20163811054.png
  • http://pi#.##opaoche.net/up/2018-6/2018625113637.jpg
  • http://8p##.#aopaoche.net/up/2016-3/201638113214320.png
  • http://5p##.#aopaoche.net/2020-12/18/16f5fdc53c5c1efc.jpeg
  • http://5p##.#aopaoche.net/2021-01/26/16f600f71274072c.jpeg
  • http://www.pa###oche.net/Public/images/pcp_logo.png
  • http://pi#.##opaoche.net/2019-01/15/16f5c3d44d5da691.png
  • http://5.###.paopaoche.net/2021-02/24/16f6035a8417798a.png
  • http://5p##.#aopaoche.net/2020-09/24/16f5f6c6a4b93646.jpeg
  • http://pi#.##opaoche.net/2020-08/22/16f5f4090e27ca42.png
  • http://7p##.#aopaoche.net/up/2018-4/20184992419.jpg
  • http://4p##.#aopaoche.net/up/2016-3/2016311152141986.png
  • http://4p##.#aopaoche.net/2020-03/10/16f5e67318accfd6.png
  • http://8p##.#aopaoche.net/up/2016-3/201631011442320.png
  • http://8p##.#aopaoche.net/up/2018-7/20187992620.png
  • http://5p##.#aopaoche.net/2021-03/02/16f603de21ea25bf.jpeg
  • http://5p##.#aopaoche.net/2021-04/01/16f60658913e455f.jpeg
  • http://www.pa###oche.net/Public/dist/css/nindex.min.css
  • http://6p##.#aopaoche.net/up/2016-3/05bdbb4d85dd44480206dd1902bf24d145ab1a528.jpg
  • http://5.###.paopaoche.net/2021-01/23/16f600bb65b73338.jpeg
  • http://5.###.paopaoche.net/2021-04/06/16f606c42d185ca4.jpeg
  • http://pi#.##opaoche.net/up/2018-5/2018521144945.jpg
  • http://5.###.paopaoche.net/2021-04/06/16f606c2e6378529.jpeg
  • http://5.###.paopaoche.net/2021-03/27/16f605ea2b75ef89.jpeg
  • http://5.###.paopaoche.net/2021-03/27/16f605ea84167c38.jpeg
  • http://5.###.paopaoche.net/2021-03/28/16f60600394c6335.jpeg
  • http://5.###.paopaoche.net/2021-03/30/16f6062ecc7cb120.jpeg
  • http://5.###.paopaoche.net/2021-03/31/16f606442359fecb.png
  • http://2p##.#aopaoche.net/up/2016-3/2016310162233764.png
  • http://www.pa###oche.net/Public/images/ppc_icon.png
  • http://5.###.paopaoche.net/2021-04/02/16f6066f2445e92c.jpeg
  • http://pi#.##opaoche.net/up/2018-5/2018523145641.jpg
  • http://5.###.paopaoche.net/2021-04/06/16f606bb1b1d428d.jpeg
  • http://5p##.#aopaoche.net/2020-10/10/16f5f81158bbdff2.jpeg
  • http://5.###.paopaoche.net/2021-04/06/16f606c17e0e73d8.jpeg
  • http://pi#.##opaoche.net/up/2017-12/201712201926405099378.png
  • http://www.pa###oche.net/public/images/index_main_bg.png
  • http://pi#.##opaoche.net/up/2018-5/201851615557.jpg
  • http://www.pa###oche.net/public/images/search_icon.png
  • http://pi#.##opaoche.net/up/2018-5/201851794122.jpg
  • http://pi#.##opaoche.net/up/2018-5/2018521142541.jpg
  • http://www.pa###oche.net/Public/images/focus.png
  • http://pi#.##opaoche.net/up/2017-10/20171027171347.jpg
  • http://5.###.paopaoche.net/2021-02/24/16f6035a5ac64be1.jpeg
Other
  • 'pa###oche.net':443
  • 'st#######aopaoche.52pictu.com':443
  • 'i-######aoche.52pictu.com':443
UDP
  • DNS ASK pa###oche.net
  • DNS ASK 5p##.#aopaoche.net
  • DNS ASK 8p##.#aopaoche.net
  • DNS ASK 4p##.#aopaoche.net
  • DNS ASK 7p##.#aopaoche.net
  • DNS ASK pi#.##opaoche.net
  • DNS ASK 2p##.#aopaoche.net
  • DNS ASK 6p##.#aopaoche.net
  • DNS ASK i-#.##opaoche.net
  • DNS ASK 5.###.paopaoche.net
  • DNS ASK st#######aopaoche.52pictu.com
  • DNS ASK i-######aoche.52pictu.com
Miscellaneous
Searches for the following windows
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке