Для коректної роботи нашого сайта необхідно включити підтримку JavaScript у Вашому браузері.
Trojan.StartPage.59410
Добавлен в вирусную базу Dr.Web:
2014-01-13
Описание добавлено:
2014-01-14
Техническая информация
Вредоносные функции:
Ищет следующие окна с целью
обхода различных антивирусов:
ClassName: 'ggrbrstnaavpvxato' WindowName: 'nnjntvgllkaoucmeniodferlbvfvfrtumtjzkoh'
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\nsi2.tmp\InetLoad.dll
%HOMEPATH%\Desktop\Internet Hao123nknk
%TEMP%\nsi2.tmp\System.dll
%TEMP%\nsi2.tmp\Math.dll
Удаляет следующие файлы:
%TEMP%\nsi2.tmp\System.dll
%TEMP%\nsi2.tmp\Math.dll
%TEMP%\nsi2.tmp\InetLoad.dll
Сетевая активность:
Подключается к:
'to####.kantule.net':9282
'cv#.#antule.net':7034
UDP:
DNS ASK bi##.#antule.net
DNS ASK to####.kantule.net
DNS ASK cv#.#antule.net
Другое:
Ищет следующие окна:
ClassName: 'aehjllhrpinlivwtvqmefoudnehtrptkwosiohs' WindowName: 'cjxhzgdowzqnhodmldro'
ClassName: 'yrrmrmotbkbapjupxs' WindowName: 'wgpnwgpkplibdsfjpfiuzr'
ClassName: 'gawvjoshmodpnowrzpdlxtjorrjuvbzxpd' WindowName: 'nxqkdlhxtpwgjtjyoshxzyxdykmc'
ClassName: 'gwlcnkioyqpyiywlbjs' WindowName: 'ivxhcvstadvhzswnchddqojiyosai'
ClassName: 'bdsxsfiuorypxjmdixoriumaxqcgsldueosiyvo' WindowName: 'nuuavlzfcioyrflnwwcqpmej'
ClassName: 'rbxehtblmjojdyzmgdniywwlvndimupk' WindowName: 'hxozgukvqyezdqccqppwq'
ClassName: 'jhzvnypjgzdkutxbgkyodkmpn' WindowName: 'ykehpcsbxlbcorxcpfbdpvewrrinfzqunqwki'
ClassName: 'tppzwpxeilrhccqnzxabetrqiohvjqqblnafsr' WindowName: 'cbtishrtwfpwwdfy'
ClassName: 'iscetuchwslhxehszyvzyhudbetdvgpmacza' WindowName: 'vsgsmwhbojgrqtmtbkrxcnsyu'
ClassName: 'tmevwokigwxhzndjgqjytvkxy' WindowName: 'bmkovticnqufdbqdpfk'
ClassName: 'lgldkafxugoumouwjiesdpfibb' WindowName: 'ohotbzvfmvbmlmeatasbidbbfxsztasrmphrh'
ClassName: 'Shell_TrayWnd' WindowName: '(null)'
ClassName: 'acyhyebwkoprjwajfbd' WindowName: 'sxbpgrydwxhefmciuylojgdpbwmkgzjtz'
ClassName: 'jinaiarmgtwntltlomhvwfpqvrb' WindowName: 'qjnqiprwczvpizchqkkjyouhynfzvxsg'
ClassName: 'wbqbxyjwjyudzpndpggozvvsdlvtidpnpzivx' WindowName: 'rcjbrqlooziwawxslofvpinvqnuxgwrjoxgx'
ClassName: 'psfgzvasndrjabcirlhlymummdxukwhewtz' WindowName: 'zyeweenqxalmeyy'
ClassName: 'vdoosemdqqffyfaoyhdvsetytuup' WindowName: 'hgvmzngsvnsmlspjjpxojykohwrtrajatpvv'
ClassName: 'dybvlezjxxehhqlhvvfvfnovkseybcormgljo' WindowName: 'jimbtcbhqapvuphr'
ClassName: 'ljpufuseyfjvpeyzztlcyvvgorjksgoxt' WindowName: 'rysnjqwocpjbsironifylrkch'
ClassName: 'ivrbevovfzoclwibmbpd' WindowName: 'kktykdrisvjqgknoewliacpbxdlodutg'
ClassName: 'vjjgsronkakjvgvilgwnuk' WindowName: 'vdadsaxbwumevwivzdpslfhvmhokwflcybzcpz'
ClassName: 'eajkfniialcujreymohktrmfhavulviykeyjdr' WindowName: 'zarkstejvqfdjdlojrfdnmbongv'
ClassName: 'puwhcmyyptbshklgyncrm' WindowName: 'mztefhtfqzultuobp'
ClassName: 'gcjmhyniejvlssnzllkpsz' WindowName: 'gjoqhothgqjbmgvpvqddljoezbwwjvfxcncs'
ClassName: 'wzbiafdnfytsahzuwtwndecwqebzazyz' WindowName: 'fhddxrfecctxrjw'
ClassName: 'kxbfhaizgonpnzpyh' WindowName: 'onvffklwxrwphtrrdiclmhrjhnnuikhey'
ClassName: 'edlfuicgyclqkseqvbjkkcoaqnxrtprtadcu' WindowName: 'ofnycdeuhtewcgbwsebauehgixvzyrgrvzvnapx'
ClassName: 'fvariobginittihtvlsajp' WindowName: 'vredhvaooxyvpzwbzoksbtilcacfn'
ClassName: 'twgzrtnjrlnmjgft' WindowName: 'szpskbvvnpcuetlh'
ClassName: 'toyncotguevroaatmfbgrbqi' WindowName: 'awzdiaedrgyrrgfgk'
ClassName: 'lwirpfpcwwxzuvjuvspxuqumeg' WindowName: 'udeihvtwbpqvqtxhlaxrukijvirgokvmmbpqs'
ClassName: 'quaserdrzxxqykiqfuqsgdyhjfmuyhjllmzgeu' WindowName: 'fseckmtvzsacrbrqhizdxh'
ClassName: 'yurjbtvdacuygtjkexiubuiyazmjpoqgjueoekh' WindowName: 'nuvsyjfgagykbmahhaquwbrkdfrlmtui'
ClassName: 'ijcpnnldqhymhnskrwcquqjhiifzitgxrry' WindowName: 'xmbydimefxnhflszvcqzlhnsu'
ClassName: 'xmnffogvgmvgnrkizuazeg' WindowName: 'mttdnyopoaiydhthomnpktahw'
ClassName: 'qnaspwvczemcidgucazki' WindowName: 'bwvdifcjakssbfninmkeyrxhho'
ClassName: 'twdldgdiypmvahrzoqosfskibfkyvjaxdcycxy' WindowName: 'kxmjrxdhnmtdixjywtruxqvqap'
ClassName: 'wvueoviehotevfnwqgreqjmzyvxzcb' WindowName: 'xdwsmqxdytkamdmhhccvnvmtjbkzhnivnr'
ClassName: 'akfxfqxlqbrhwhemmifljhogmrouvwznn' WindowName: 'cbnhbudgzarvzmxyrboimn'
ClassName: 'chptpwohxlrzzqusfsixcutqyatbxzij' WindowName: 'sonuonxswyvrhpbrjmevfrcsrmrfysnth'
ClassName: 'wnijfptucajbnokptsswyffomcvbekmxynj' WindowName: 'cbnvjkcvrceofvjfowshjurqnyssfwvjtxqvpm'
ClassName: 'nexiostavqdppqtm' WindowName: 'ogoextdvazvatsqwwmovfqa'
ClassName: 'monhixbrzuwxcyvsahcj' WindowName: 'tdfhevjrebnxczkitmpxztqygpyk'
ClassName: 'gkahxivomqvswusy' WindowName: 'fpayhnqrniqwcahosfepphpyqvjxbjjvyjorzl'
ClassName: 'ebntopkkelotbiqmhphyptotbjkqiowkkazb' WindowName: 'sohfusqgfetczkdwivsqycfkfbt'
ClassName: 'qxwhajvxvzizyodeqnsyykcbfucqslrjyz' WindowName: 'uqjribtfcwmyhsyxilggxkofiyyczxn'
ClassName: 'khvrnzyfxlxghehmf' WindowName: 'ydarfcievirsltwnppadmcdysw'
ClassName: 'fsdmvvfndaqsehxhxijbpccwrdw' WindowName: 'nysykqgjuhdhwkytrrkoegcbqosdt'
ClassName: 'fshxvafvqfzcquqvkxnilgivwf' WindowName: 'jxfzqdyowzcxzoaom'
ClassName: 'joijgjoyjspslyvimrkrue' WindowName: 'orrovjqigmffvauupwsof'
ClassName: 'epcoanlazxollfmlssfsnymhk' WindowName: 'pfnkveoqksakiiehirxhwsrrjaewfvrnht'
ClassName: 'bfqddncrqekssdomuqjcleoytud' WindowName: 'hxnspajzdvksyaanltxberlb'
ClassName: 'dtiyqqyrdnvtbycjscgbgouubskznnvvvt' WindowName: 'ytqebnadxzoirxubzduuvrqgjapkzuhx'
ClassName: 'qsrdqtkzzslhdavecsyimvxlmkmtwrrgt' WindowName: 'sywllsdlgxkyqnfsxlxvyhz'
ClassName: 'iwelzbggmjxtqbrwedbzje' WindowName: 'bkrvqtkualpbgqrnudy'
ClassName: 'qnpwbvuhfbndvzlnhthaidubuenrdj' WindowName: 'ruocihkwupktqxywbyrtvoegkjcp'
ClassName: 'aoyqmrbaynzkavdeuovcqpjmoy' WindowName: 'hjolxkawhvfecxajzjuftapht'
ClassName: 'moifszkzmpiorymazlewharovv' WindowName: 'uqkbmlfwpltjwzlawzjvalbwwzswa'
ClassName: 'scnubpygmziotsuukhukpmmvosezrcwdeinibf' WindowName: 'rntcsfjbhzcsabniwizxlgsszksxivtcaelht'
ClassName: 'rqzdzgsbdyjrmraerujxvetcjfynlvtxfldnesu' WindowName: 'agzzzqzvworoptanflmypxuwmlfw'
ClassName: 'eosyjovrpenycaquepxihzpmgbtnwssbmt' WindowName: 'kwldvmtdvgtwfjwqghempreksojux'
ClassName: 'eaxuzeqxtesihksihoxiwgbzvwu' WindowName: 'yydayysejtyrpnrcplvaafzyeleedjkqkryvdzp'
ClassName: 'ffwyhuomifydfnt' WindowName: 'yjrebkmdpnrfgonwulxmzohxqevfchqtwmj'
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Завантажте Dr.Web для Android
Безкоштовно на 3 місяці
Всі компоненти захисту
Подовження демо в AppGallery/Google Pay
Подальший перегляд даного сайта означає, що Ви погоджуєтесь на використання нами cookie-файлів та інших технологій збору статистичних відомостей про відвідувачів. Докладніше
OK