Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Starman.6527

Добавлен в вирусную базу Dr.Web: 2015-02-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
  • '<SYSTEM32>\dumprep.exe' 1148 -dm 7 7 %TEMP%\WER9e72.dir00\svchost.exe.mdmp 16325836412032264
Изменения в файловой системе:
Создает следующие файлы:
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bnbtzwxt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\nsqjttkv.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bzqlkhrh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\tlcwjrwt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\brvrjrke.exe
  • %CommonProgramFiles%\System\ado\tsektjkj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\njbsvtll.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\ehbebsrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bhrhnkht.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\xrljqjzn.exe
  • %TEMP%\WER9e72.dir00\svchost.exe.mdmp
  • %CommonProgramFiles%\Microsoft Shared\Stationery\vkjljzrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\qjllsjhl.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\elwtjnbj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bcwvzwbh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\czjevcet.exe
Сетевая активность:
Подключается к:
  • '12#.#71.130.55':445
  • '12#.#71.4.158':445
  • '12#.#71.186.13':445
  • '12#.#71.42.181':445
  • '12#.#71.227.198':139
  • '12#.#71.104.208':139
  • '12#.#71.213.29':139
  • '12#.#71.218.167':445
  • '12#.#71.143.210':445
  • '12#.#71.111.148':445
  • '12#.#71.180.246':445
  • '12#.#71.26.37':445
  • '12#.#71.65.180':445
  • '12#.#71.210.42':445
  • '12#.#71.26.102':445
  • '12#.#71.79.55':139
  • '12#.#71.117.81':139
  • '12#.#71.229.202':139
  • '12#.#71.155.162':139
  • '12#.#71.86.42':139
  • '12#.#71.174.218':139
  • '12#.#71.251.151':139
  • '12#.#71.44.25':139
  • '12#.#71.255.181':139
  • '12#.#71.35.144':139
  • '12#.#71.81.170':139
  • '12#.#71.66.17':139
  • '12#.#71.80.171':139
  • '12#.#71.138.132':139
  • '12#.#71.202.168':139
  • '12#.#71.186.13':139
  • '12#.#71.26.102':139
  • '12#.#71.111.148':139
  • '12#.#71.218.167':139
  • '12#.#71.180.246':139
  • '12#.#71.213.139':139
  • '12#.#71.23.200':139
  • '12#.#71.65.180':139
  • '12#.#71.212.194':139
  • '12#.#71.86.91':139
  • '12#.#71.21.128':139
  • '12#.#71.9.157':139
  • '12#.#71.4.158':139
  • '12#.#71.155.66':139
  • '12#.#71.26.37':139
  • '12#.#71.212.194':445
  • '12#.#71.86.91':445
  • '12#.#71.21.128':445
  • '12#.#71.9.157':445
  • '12#.#71.213.139':445
  • '12#.#71.23.200':445
  • '12#.#71.155.66':445
  • '12#.171.8.3':445
  • '12#.#71.143.210':139
  • '12#.#71.210.42':139
  • '12#.#71.42.181':139
  • '12#.#71.130.55':139
  • '12#.#71.166.202':445
  • '12#.#71.86.187':445
  • '12#.#71.54.195':445
  • '12#.#71.227.101':139
  • '12#.#71.169.218':139
  • '12#.#71.219.9':139
  • '12#.#71.161.66':139
  • '12#.#71.130.169':139
  • '12#.#71.179.41':139
  • '12#.#71.79.185':139
  • '12#.#71.185.175':139
  • '12#.#71.4.65':139
  • '12#.#71.57.24':445
  • '12#.#71.93.170':445
  • '12#.#71.4.91':445
  • '12#.#71.113.160':445
  • '12#.#71.182.6':445
  • '12#.#71.76.239':445
  • '12#.#71.121.95':445
  • '12#.#71.13.221':139
  • '12#.#71.18.165':139
  • '12#.#71.63.52':139
  • '12#.#71.13.33':139
  • '12#.#71.181.177':139
  • '12#.#71.119.104':139
  • '12#.#71.214.198':139
  • '12#.#71.206.100':139
  • '12#.#71.131.155':139
  • '12#.#71.232.216':139
  • '12#.#71.141.145':139
  • '12#.#71.187.28':139
  • '12#.#71.247.189':139
  • '12#.#71.124.74':139
  • '12#.#71.43.237':139
  • '12#.#71.104.208':445
  • '12#.#71.213.29':445
  • '12#.#71.182.6':139
  • '12#.#71.227.198':445
  • '12#.#71.255.181':445
  • '12#.#71.35.144':445
  • '12#.#71.81.170':445
  • '12#.#71.76.239':139
  • '12#.#71.4.91':139
  • '12#.#71.135.199':139
  • '12#.#71.181.109':139
  • '12#.#71.93.170':139
  • '12#.#71.121.95':139
  • '12#.#71.113.160':139
  • '12#.#71.57.24':139
  • '12#.#71.174.218':445
  • '12#.#71.251.151':445
  • '12#.#71.155.162':445
  • '12#.#71.86.42':445
  • '12#.#71.135.199':445
  • '12#.#71.181.109':445
  • '12#.#71.227.101':445
  • '12#.#71.79.55':445
  • '12#.#71.138.132':445
  • '12#.#71.202.168':445
  • '12#.#71.66.17':445
  • '12#.#71.80.171':445
  • '12#.#71.117.81':445
  • '12#.#71.229.202':445
  • '12#.#71.44.25':445
  • '12#.#71.233.129':139
  • '12#.#71.131.96':139
  • '12#.#71.42.178':139
  • '12#.#71.125.96':139
  • '12#.#71.74.119':139
  • '12#.#71.157.218':139
  • '12#.#71.218.83':139
  • '12#.#71.31.38':139
  • '12#.#71.102.178':139
  • '12#.#71.99.113':139
  • '12#.#71.244.7':139
  • '12#.#71.116.133':139
  • '12#.#71.111.152':139
  • '12#.#71.78.90':139
  • '12#.#71.97.53':139
  • '12#.#71.27.46':445
  • '12#.#71.121.179':445
  • '12#.#71.16.235':445
  • '12#.#71.63.137':445
  • '12#.#71.27.32':445
  • '12#.#71.28.89':445
  • '12#.#71.152.121':445
  • '12#.#71.234.221':445
  • '12#.#71.211.129':139
  • '12#.#71.3.27':139
  • '12#.#71.57.135':139
  • '12#.#71.165.75':139
  • '12#.#71.110.47':445
  • '12#.#71.162.201':139
  • '12#.#71.73.79':139
  • '12#.#71.39.137':139
  • '12#.#71.40.128':139
  • '12#.#71.27.32':139
  • '12#.#71.245.41':139
  • '12#.#71.0.110':139
  • '12#.#71.159.94':139
  • '12#.#71.62.213':139
  • '12#.#71.28.89':139
  • '12#.#71.234.221':139
  • '12#.#71.121.179':139
  • '12#.#71.16.235':139
  • '12#.#71.27.46':139
  • '12#.#71.152.121':139
  • '12#.#71.63.137':139
  • '12#.#71.110.47':139
  • '12#.#71.120.97':139
  • '12#.#71.228.18':139
  • '12#.#71.7.39':139
  • '12#.#71.64.120':139
  • '12#.#71.49.77':139
  • '12#.#71.156.236':139
  • '12#.#71.116.216':139
  • '12#.#71.18.71':139
  • '12#.#71.176.81':139
  • '12#.#71.81.141':139
  • '12#.#71.2.44':139
  • '12#.#71.251.247':139
  • '12#.#71.176.123':139
  • '12#.#71.228.207':139
  • '12#.#71.156.21':139
  • '12#.#71.40.128':445
  • '12#.#71.162.201':445
  • '12#.#71.73.79':445
  • '12#.#71.165.75':445
  • '12#.#71.234.221':9988
  • '12#.#71.120.97':9988
  • '12#.#71.228.207':9988
  • '12#.#71.39.137':9988
  • '12#.#71.57.135':445
  • '12#.#71.218.83':445
  • '12#.#71.125.96':445
  • '12#.#71.233.129':445
  • '12#.#71.211.129':445
  • '12#.#71.74.119':445
  • '12#.#71.157.218':445
  • '12#.#71.3.27':445
  • '12#.#71.162.201':9988
  • '12#.#71.73.79':9988
  • '12#.#71.57.135':9988
  • '12#.#71.54.195':139
  • '12#.#71.166.202':139
  • '12#.171.8.3':139
  • '12#.#71.86.187':139
  • '12#.#71.165.75':9988
  • '12#.#71.78.90':9988
  • '12#.#71.97.53':9988
  • '12#.#71.102.178':9988
  • '12#.#71.31.38':9988
  • '12#.#71.74.119':9988
  • '12#.#71.157.218':9988
  • '12#.#71.125.96':9988
  • '12#.#71.228.207':445
  • '12#.#71.251.247':445
  • '12#.#71.156.21':445
  • '12#.#71.176.123':445
  • '12#.#71.228.18':445
  • '12#.#71.7.39':445
  • '12#.#71.18.71':445
  • '12#.#71.176.81':445
  • '12#.#71.62.213':445
  • '12#.#71.245.41':445
  • '12#.#71.39.137':445
  • '12#.#71.159.94':445
  • '12#.#71.81.141':445
  • '12#.#71.2.44':445
  • '12#.#71.0.110':445
  • '12#.#71.78.90':445
  • '12#.#71.97.53':445
  • '12#.#71.116.133':445
  • '12#.#71.111.152':445
  • '12#.#71.131.96':445
  • '12#.#71.42.178':445
  • '12#.#71.31.38':445
  • '12#.#71.102.178':445
  • '12#.#71.116.216':445
  • '12#.#71.64.120':445
  • '12#.#71.120.97':445
  • '12#.#71.156.236':445
  • '12#.#71.99.113':445
  • '12#.#71.244.7':445
  • '12#.#71.49.77':445

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке