Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Starman.6307

Добавлен в вирусную базу Dr.Web: 2015-02-21

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
Изменения в файловой системе:
Создает следующие файлы:
  • %CommonProgramFiles%\Microsoft Shared\Stationery\brvrjrke.exe
  • %CommonProgramFiles%\System\ado\tsektjkj.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\ehbebsrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\nsqjttkv.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\njbsvtll.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\sjwzlskk.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\res\lhbtcvlt.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\hltjtlne.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\jjjthqtn.exe
  • %PROGRAM_FILES%\FireFox\chrome\toolkit\content\global\cpow\ketssrzn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bcwvzwbh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\czjevcet.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\xrljqjzn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\vkjljzrn.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bhrhnkht.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\tlcwjrwt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bnbtzwxt.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\bzqlkhrh.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\qjllsjhl.exe
  • %CommonProgramFiles%\Microsoft Shared\Stationery\elwtjnbj.exe
Сетевая активность:
Подключается к:
  • '82.##3.244.31':139
  • '82.##3.35.244':139
  • '82.##3.147.18':139
  • '82.##3.247.106':139
  • '82.##3.103.25':139
  • '82.##3.242.201':139
  • '82.#53.22.6':139
  • '82.##3.241.132':139
  • '82.#53.2.15':139
  • '82.##3.35.69':139
  • '82.##3.56.119':139
  • '82.##3.131.191':139
  • '82.##3.120.33':139
  • '82.##3.231.88':139
  • '82.##3.15.31':139
  • '82.##3.107.159':139
  • '82.##3.151.32':139
  • '82.##3.48.128':139
  • '82.##3.247.250':139
  • '82.##3.125.119':139
  • '82.##3.158.34':139
  • '82.##3.151.32':445
  • '82.##3.48.128':445
  • '82.##3.247.250':445
  • '82.##3.125.119':445
  • '82.##3.158.34':445
  • '82.##3.147.18':445
  • '82.##3.244.31':445
  • '82.##3.103.25':445
  • '82.##3.56.119':445
  • '82.##3.247.106':445
  • '82.##3.120.33':445
  • '82.##3.63.154':445
  • '82.##3.242.63':445
  • '82.##3.199.114':139
  • '82.##3.46.170':139
  • '82.##3.114.138':139
  • '82.##3.231.88':445
  • '82.##3.131.191':445
  • '82.##3.107.159':445
  • '82.##3.55.30':445
  • '82.##3.15.31':445
  • '82.##3.154.124':139
  • '82.##3.208.173':445
  • '82.##3.124.149':139
  • '82.##3.122.6':139
  • '82.##3.148.248':139
  • '82.##3.180.215':445
  • '82.##3.23.180':445
  • '82.##3.27.164':445
  • '82.##3.105.209':445
  • '82.##3.249.207':445
  • '82.##3.17.206':139
  • '82.##3.223.37':139
  • '82.##3.9.157':139
  • '82.##3.206.168':139
  • '82.##3.72.116':139
  • '82.##3.66.13':139
  • '82.##3.243.51':139
  • '82.##3.202.204':139
  • '82.##3.52.74':139
  • '82.##3.92.234':139
  • '82.##3.74.135':139
  • '82.##3.122.6':445
  • '82.##3.148.248':445
  • '82.##3.17.206':445
  • '82.##3.243.51':445
  • '82.##3.202.204':445
  • '82.##3.242.63':139
  • '82.##3.55.30':139
  • '82.##3.63.154':139
  • '82.##3.124.149':445
  • '82.##3.154.124':445
  • '82.##3.52.74':445
  • '82.##3.72.116':445
  • '82.##3.66.13':445
  • '82.##3.215.128':445
  • '82.##3.16.212':445
  • '82.##3.50.78':445
  • '82.##3.92.234':445
  • '82.##3.74.135':445
  • '82.##3.9.157':445
  • '82.##3.206.168':445
  • '82.##3.223.37':445
  • '82.##3.23.150':445
  • '82.##3.175.23':139
  • '82.##3.66.59':445
  • '82.##3.16.102':445
  • '82.##3.105.143':445
  • '82.##3.165.31':139
  • '82.##3.19.227':139
  • '82.##3.82.24':139
  • '82.##3.10.30':139
  • '82.##3.42.92':139
  • '82.##3.71.13':445
  • '82.##3.162.216':445
  • '82.##3.18.75':445
  • '82.##3.27.112':445
  • '82.##3.193.231':445
  • '82.##3.112.72':445
  • '82.##3.79.153':445
  • '82.##3.92.79':445
  • '82.##3.66.92':445
  • '82.##3.201.129':445
  • '82.##3.43.70':445
  • '82.##3.161.78':139
  • '82.##3.9.172':139
  • '82.##3.77.51':139
  • '82.##3.19.158':139
  • '82.##3.122.169':139
  • '82.##3.40.183':139
  • '82.##3.144.178':139
  • '82.##3.253.103':139
  • '82.##3.130.124':139
  • '82.##3.236.169':139
  • '82.##3.132.56':139
  • '82.##3.1.100':139
  • '82.##3.129.115':139
  • '82.##3.183.65':139
  • '82.##3.27.251':139
  • '82.##3.63.41':139
  • '82.##3.145.198':139
  • '82.##3.208.186':139
  • '82.##3.219.5':139
  • '82.##3.62.118':139
  • '82.##3.2.195':139
  • '82.##3.87.127':139
  • '82.##3.15.16':139
  • '82.##3.127.161':139
  • '82.##3.171.249':139
  • '82.##3.26.201':139
  • '82.##3.112.72':139
  • '82.##3.27.112':139
  • '82.##3.193.231':139
  • '82.##3.130.22':139
  • '82.##3.17.130':139
  • '82.##3.250.88':139
  • '82.##3.241.132':445
  • '82.##3.242.201':445
  • '82.##3.35.69':445
  • '82.##3.35.244':445
  • '82.#53.2.15':445
  • '82.##3.199.114':445
  • '82.##3.74.199':139
  • '82.##3.114.138':445
  • '82.#53.22.6':445
  • '82.##3.46.170':445
  • '82.##3.171.249':445
  • '82.##3.26.201':445
  • '82.##3.250.88':445
  • '82.##3.23.150':139
  • '82.##3.74.199':445
  • '82.##3.130.22':445
  • '82.##3.17.130':445
  • '82.##3.15.16':445
  • '82.##3.127.161':445
  • '82.##3.87.127':445
  • '82.##3.66.59':139
  • '82.##3.43.70':139
  • '82.##3.66.92':139
  • '82.##3.201.129':139
  • '82.##3.162.216':139
  • '82.##3.18.75':139
  • '82.##3.16.102':139
  • '82.##3.105.143':139
  • '82.##3.71.13':139
  • '82.##3.79.153':139
  • '82.##3.92.79':139
  • '82.##3.255.109':445
  • '82.##3.119.3':445
  • '82.##3.109.120':445
  • '82.##3.185.78':445
  • '82.##3.13.122':445
  • '82.##3.25.153':445
  • '82.##3.201.133':445
  • '82.##3.97.160':445
  • '82.##3.21.247':445
  • '82.##3.217.86':445
  • '82.##3.76.206':445
  • '82.##3.123.58':139
  • '82.##3.243.123':139
  • '82.##3.35.199':139
  • '82.##3.127.242':139
  • '82.##3.128.88':139
  • '82.##3.215.168':139
  • '82.##3.79.76':445
  • '82.##3.168.224':139
  • '82.##3.129.210':139
  • '82.##3.224.112':139
  • '82.##3.93.87':445
  • '82.##3.28.20':445
  • '82.##3.13.222':445
  • '82.##3.113.200':445
  • '82.##3.145.65':445
  • '82.##3.185.81':445
  • '82.##3.60.201':445
  • '82.##3.110.23':445
  • '82.##3.148.35':445
  • '82.##3.96.115':445
  • '82.##3.75.164':445
  • '82.##3.159.112':445
  • '82.##3.242.159':445
  • '82.##3.112.3':445
  • '82.##3.89.251':445
  • '82.##3.254.164':445
  • '82.##3.183.156':445
  • '82.##3.142.65':445
  • '82.##3.91.58':445
  • '82.##3.216.241':445
  • '82.##3.21.57':445
  • '82.##3.112.3':139
  • '82.##3.159.112':139
  • '82.##3.254.164':139
  • '82.##3.201.133':139
  • '82.##3.89.251':139
  • '82.##3.91.58':139
  • '82.##3.183.156':139
  • '82.##3.21.57':139
  • '82.##3.242.159':139
  • '82.##3.216.241':139
  • '82.##3.97.160':139
  • '82.##3.13.122':139
  • '82.##3.109.120':139
  • '82.##3.185.78':139
  • '82.##3.76.206':139
  • '82.##3.79.76':139
  • '82.##3.217.86':139
  • '82.##3.25.153':139
  • '82.##3.21.247':139
  • '82.##3.255.109':139
  • '82.##3.119.3':139
  • '82.##3.32.131':139
  • '82.##3.102.136':139
  • '82.##3.48.110':139
  • '82.##3.60.201':139
  • '82.##3.93.151':139
  • '82.##3.50.101':139
  • '82.#53.56.1':139
  • '82.##3.110.55':139
  • '82.##3.133.101':139
  • '82.#53.6.56':139
  • '82.##3.185.81':139
  • '82.##3.145.65':139
  • '82.##3.13.222':139
  • '82.##3.113.200':139
  • '82.##3.142.65':139
  • '82.##3.75.164':139
  • '82.##3.96.115':139
  • '82.##3.110.23':139
  • '82.##3.148.35':139
  • '82.##3.93.87':139
  • '82.##3.28.20':139
  • '82.##3.137.84':445
  • '82.##3.45.26':445
  • '82.##3.223.118':445
  • '82.##3.21.254':139
  • '82.##3.175.224':445
  • '82.##3.55.219':445
  • '82.##3.161.167':445
  • '82.##3.126.126':445
  • '82.##3.50.71':445
  • '82.##3.116.92':445
  • '82.##3.76.40':139
  • '82.##3.197.129':139
  • '82.##3.133.131':139
  • '82.##3.112.244':139
  • '82.##3.199.206':139
  • '82.##3.231.50':139
  • '82.##3.48.145':139
  • '82.##3.128.204':139
  • '82.##3.20.60':139
  • '82.##3.141.60':139
  • '82.##3.64.85':139
  • '82.##3.249.207':139
  • '82.##3.27.164':139
  • '82.##3.105.209':139
  • '82.##3.21.254':445
  • '82.##3.208.173':139
  • '82.##3.50.78':139
  • '82.##3.215.128':139
  • '82.##3.16.212':139
  • '82.##3.180.215':139
  • '82.##3.23.180':139
  • '82.##3.76.40':445
  • '82.##3.197.129':445
  • '82.##3.133.131':445
  • '82.##3.112.244':445
  • '82.##3.199.206':445
  • '82.##3.231.50':445
  • '82.##3.48.145':445
  • '82.##3.128.204':445
  • '82.##3.20.60':445
  • '82.##3.141.60':445
  • '82.##3.64.85':445
  • '82.##3.129.210':445
  • '82.##3.224.112':445
  • '82.##3.243.123':445
  • '82.##3.35.199':445
  • '82.##3.123.58':445
  • '82.##3.76.206':9988
  • '82.##3.109.120':9988
  • '82.##3.79.76':9988
  • '82.##3.168.224':445
  • '82.##3.215.168':445
  • '82.##3.128.88':445
  • '82.##3.102.136':445
  • '82.##3.133.101':445
  • '82.##3.32.131':445
  • '82.##3.93.151':445
  • '82.##3.48.110':445
  • '82.#53.56.1':445
  • '82.##3.127.242':445
  • '82.##3.50.101':445
  • '82.#53.6.56':445
  • '82.##3.110.55':445
  • '82.##3.137.84':139
  • '82.##3.45.26':139
  • '82.##3.223.118':139
  • '82.##3.93.151':9988
  • '82.##3.175.224':139
  • '82.##3.55.219':139
  • '82.##3.161.167':139
  • '82.##3.126.126':139
  • '82.##3.50.71':139
  • '82.##3.116.92':139
  • '82.##3.185.81':9988
  • '82.##3.159.112':9988
  • '82.##3.242.159':9988
  • '82.##3.89.251':9988
  • '82.##3.119.3':9988
  • '82.##3.25.153':9988
  • '82.##3.183.156':9988
  • '82.##3.113.200':9988
  • '82.##3.91.58':9988
  • '82.##3.216.241':9988
  • '82.##3.21.57':9988

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке