Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.DownLoader8.33361

Добавлен в вирусную базу Dr.Web: 2013-04-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\cmd.exe
  • <SYSTEM32>\services.exe
  • %WINDIR%\Explorer.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • C:\RECYCLER\S-1-5-18\$2ebe1c2e2a38cb36436c4d1cb8c2630c\@
  • C:\RECYCLER\S-1-5-18\$2ebe1c2e2a38cb36436c4d1cb8c2630c\n
  • C:\RECYCLER\S-1-5-21-2052111302-484763869-725345543-1003\$2ebe1c2e2a38cb36436c4d1cb8c2630c\@
  • C:\RECYCLER\S-1-5-21-2052111302-484763869-725345543-1003\$2ebe1c2e2a38cb36436c4d1cb8c2630c\n
Самоудаляется.
Сетевая активность:
Подключается к:
  • 'any':80
  • 'j.###mind.com':80
TCP:
Запросы HTTP GET:
  • any/5699017-3C912481A04E584CDF231C519E1DF857/counter.img?th##########################
  • j.###mind.com/app/geoip.js
UDP:
  • DNS ASK pz#F�F4
  • DNS ASK pz#�B8�
  • DNS ASK pz#�0.�
  • DNS ASK pz#���n
  • DNS ASK pz#j��
  • DNS ASK pz#_�P
  • DNS ASK j.###mind.com
  • DNS ASK pz#�nM
  • DNS ASK pz#Y�es
  • DNS ASK pz#�
  • '65.##4.16.97':16464
  • '69.##5.176.197':16464
  • '17#.#38.171.196':16464
  • '2.##4.56.95':16464
  • '66.##1.198.92':16464
  • '10#.#.169.93':16464
  • '90.##3.39.94':16464
  • '17#.#5.129.102':16464
  • '76.##2.133.102':16464
  • '11#.#03.232.102':16464
  • '21#.#37.233.191':16464
  • '71.#.200.99':16464
  • '11#.#04.114.193':16464
  • '14.##.19.101':16464
  • '24.##1.95.202':16464
  • '20#.#23.51.202':16464
  • '75.##9.14.85':16464
  • '20#.#2.64.204':16464
  • '98.##8.116.79':16464
  • '11#.#71.185.80':16464
  • '11#.#5.48.211':16464
  • '72.##4.187.91':16464
  • '21#.#12.229.200':16464
  • '81.##.186.92':16464
  • '70.##7.50.89':16464
  • '71.##0.62.201':16464
  • '71.##3.15.88':16464
  • '12#.#04.208.88':16464
  • '98.##2.107.189':16464
  • '12#.#18.250.177':16464
  • '21#.#5.213.176':16464
  • '20#.#7.179.175':16464
  • '84.##4.142.120':16464
  • '12#.#1.193.180':16464
  • '24.##.38.119':16464
  • '17#.#01.131.179':16464
  • '13#.#28.211.135':16464
  • '70.##.226.136':16464
  • '99.##2.109.172':16464
  • '58.##2.113.135':16464
  • '11#.#40.112.172':16464
  • '18#.#2.93.133':16464
  • '78.##4.250.134':16464
  • '17#.#6.185.107':16464
  • '98.##1.49.187':16464
  • '24.##2.199.109':16464
  • '11#.#5.161.107':16464
  • '66.##9.40.188':16464
  • '99.##7.192.106':16464
  • '92.##.197.106':16464
  • '12#.#44.118.186':16464
  • '12#.#45.116.116':16464
  • '12#.#.28.118':16464
  • '11#.#65.156.186':16464
  • '24.##7.95.110':16464
  • '17#.#3.249.186':16464
  • '14.##.246.186':16464
  • '11#.#40.17.245':16464
  • '24.##.15.245':16464
  • '12#.#9.10.43':16464
  • '85.#7.13.39':16464
  • '18#.#26.156.245':16464
  • '72.##0.214.38':16464
  • '42.##6.10.39':16464
  • '11#.#26.116.44':16464
  • '46.##7.249.238':16464
  • '79.##.77.238':16464
  • '98.##1.128.240':16464
  • '71.##.47.243':16464
  • '24.##4.152.240':16464
  • '97.##.130.43':16464
  • '1.###.244.27':16464
  • '17#.#9.18.28':16464
  • '11#.#71.44.246':16464
  • '21#.#01.171.26':16464
  • '11#.#7.92.246':16464
  • '89.##3.54.23':16464
  • '97.##.143.25':16464
  • '16#.#00.39.34':16464
  • '76.##6.100.34':16464
  • '72.##2.20.35':16464
  • '76.##.232.33':16464
  • '95.##9.211.29':16464
  • '12#.#69.149.30':16464
  • '11#.#43.174.245':16464
  • '67.#23.6.55':16464
  • '66.##6.57.73':16464
  • '74.##.125.74':16464
  • '11#.#98.158.217':16464
  • '11#.#16.251.72':16464
  • '71.##.145.219':16464
  • '11#.#57.11.218':16464
  • '31.##3.233.72':16464
  • '11#.#0.89.211':16464
  • '74.##4.65.78':16464
  • '11#.#41.233.78':16464
  • '75.##8.86.213':16464
  • '18#.#60.25.77':16464
  • '18#.#5.246.214':16464
  • '21#.#03.150.77':16464
  • '12.##.117.237':16464
  • '75.##9.91.235':16464
  • '24.##0.69.235':16464
  • '68.##8.96.58':16464
  • '68.##6.65.56':16464
  • '70.##0.227.56':16464
  • '98.##4.171.57':16464
  • '24.##6.58.223':16464
  • '11#.#86.189.219':16464
  • '16#.#.108.69':16464
  • '24.##2.217.226':16464
  • '11#.#43.130.63':16464
  • '14.#7.7.230':16464
  • '18#.#4.91.64':16464
  • '24.##6.180.166':16464
  • '11#.#8.125.224':16464
  • '11#.#42.167.64':16464
  • '12#.#21.60.229':16464
  • '17#.50.7.65':16464
  • '17#.#16.83.66':16464
  • '11#.#04.195.220':16464
  • '11#.#0.58.221':16464
  • '75.##5.249.235':16464
  • '24.##.137.61':16464
  • '24.##8.87.48':16464
  • '31.##.218.62':16464
  • '95.##4.36.64':16464
  • '11#.#40.25.232':16464
  • '69.##0.232.62':16464
  • '21#.#6.76.84':16464
  • '98.##1.3.204':16464
  • '49.##5.104.82':16464
  • '91.##5.72.202':16464
  • '17#.#11.43.85':16464
  • '20#.#3.112.201':16464
  • '22#.#21.190.84':16464
  • '68.##4.248.74':16464
  • '10#.#3.254.69':16464
  • '74.##.221.69':16464
  • '88.##8.30.77':16464
  • '11#.#32.207.80':16464
  • '19#.#44.58.78':16464
  • '97.##.195.77':16464
  • '14.##.228.46':16464
  • '67.##6.148.254':16464
  • '87.##4.253.254':16464
  • '88.##4.253.254':16464
  • '1.##8.179.6':16464
  • '1.##.100.9':16464
  • '67.##1.234.7':16464
  • '72.##0.229.252':16464
  • '18#.#54.253.254':16464
  • '19#.#54.253.254':16464
  • '20#.#54.253.254':16464
  • '16#.#54.253.254':16464
  • '92.##4.253.254':16464
  • '11#.#54.253.254':16464
  • '13#.#54.253.254':16464
  • '72.##0.21.43':16464
  • '94.##.200.42':16464
  • '75.##1.135.40':16464
  • '14#.#17.130.242':16464
  • '10#.#2.250.43':16464
  • '99.##5.150.240':16464
  • '89.##5.83.43':16464
  • '12#.#10.135.19':16464
  • '21#.#64.8.12':16464
  • '98.##4.226.249':16464
  • '94.##0.193.19':16464
  • '96.##.214.35':16464
  • '18#.#7.43.32':16464
  • '19#.#74.64.28':16464
  • '71.##.65.139':16464
  • '70.##0.41.170':16464
  • '24.##1.110.170':16464
  • '59.##.234.165':16464
  • '92.##7.126.161':16464
  • '19#.#41.46.165':16464
  • '20#.#07.206.141':16464
  • '76.##.161.175':16464
  • '67.##.114.125':16464
  • '96.##.236.175':16464
  • '24.#42.96.3':16464
  • '66.##9.141.170':16464
  • '99.##0.134.171':16464
  • '11#.#66.167.138':16464
  • '75.##8.216.145':16464
  • '12#.#22.59.147':16464
  • '66.##8.87.147':16464
  • '14#.#17.6.145':16464
  • '10#.#39.45.141':16464
  • '18#.#2.176.141':16464
  • '21#.#6.66.165':16464
  • '11#.#40.115.160':16464
  • '84.##6.207.161':16464
  • '59.##.161.161':16464
  • '66.#.162.159':16464
  • '79.##9.165.150':16464
  • '20#.#39.220.155':16464
  • '24.##4.131.159':16464
  • '17#.#17.212.121':16464
  • '17#.#09.182.103':16464
  • '24.##2.184.188':16464
  • '17#.#.174.103':16464
  • '11#.#7.210.187':16464
  • '78.##6.93.115':16464
  • '11#.#07.104.114':16464
  • '24.##8.11.108':16464
  • '11#.#42.73.97':16464
  • '11#.#44.76.92':16464
  • '36.##1.248.200':16464
  • '13#.#59.90.99':16464
  • '20#.#07.152.190':16464
  • '11#.#17.108.101':16464
  • '20#.#4.30.100':16464
  • '18#.#54.239.119':16464
  • '11#.#04.202.179':16464
  • '93.##4.3.119':16464
  • '11#.#22.37.179':16464
  • '22#.#21.67.177':16464
  • '76.##5.184.121':16464
  • '98.##5.126.178':16464
  • '96.##.85.186':16464
  • '17#.#13.20.116':16464
  • '90.##.241.115':16464
  • '10#.#70.53.186':16464
  • '97.##.228.180':16464
  • '70.##4.125.184':16464
  • '18#.#4.29.185':16464

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке