Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader9.37259

Добавлен в вирусную базу Dr.Web: 2013-06-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %WINDIR%\Tasks\SA.DAT
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe' -k netsvcs
Сетевая активность:
Подключается к:
  • '88.##3.190.173':139
  • '88.##3.105.250':139
  • '88.##3.63.245':139
  • '88.##3.68.101':139
  • '88.##3.133.88':139
  • '88.##3.32.161':139
  • '88.##3.124.207':139
  • '88.##3.86.100':139
  • '88.##3.205.230':139
  • '88.##3.169.19':139
  • '88.##3.207.239':139
  • '88.##3.151.251':139
  • '88.##3.239.204':139
  • '88.##3.104.121':139
  • '88.##3.188.225':139
  • '88.##3.68.208':139
  • '88.##3.208.90':139
  • '88.##3.5.173':139
  • '88.##3.124.127':139
  • '88.##3.58.194':139
  • '88.##3.91.98':139
  • '88.##3.70.50':139
  • '88.##3.134.131':139
  • '88.##3.50.224':139
  • '88.##3.224.241':139
  • '88.##3.237.109':139
  • '88.##3.140.117':139
  • '88.##3.129.233':139
  • '88.##3.124.128':139
  • '88.##3.51.161':139
  • '88.##3.124.203':139
  • '88.##3.109.169':139
  • '88.##3.119.79':139
  • '88.##3.161.125':139
  • '88.##3.78.181':9988
  • '88.##3.2.172':9988
  • '88.##3.204.182':9988
  • '88.##3.114.9':139
  • '88.##3.140.70':9988
  • '88.##3.205.88':9988
  • '88.##3.228.103':139
  • '88.##3.178.218':139
  • '88.##3.19.168':139
  • '88.##3.65.60':139
  • '88.##3.60.149':139
  • '88.##3.34.33':139
  • '88.##3.225.198':139
  • '88.##3.182.132':139
  • '88.##3.187.31':139
  • '88.##3.127.29':139
  • '88.#43.30.7':139
  • '88.##3.132.150':139
  • '88.##3.150.122':139
  • '88.##3.122.89':139
  • '88.##3.207.239':445
  • '88.##3.63.245':445
  • '88.##3.205.230':445
  • '88.##3.134.131':445
  • '88.##3.104.121':445
  • '88.##3.68.101':445
  • '88.##3.133.88':445
  • '88.##3.105.250':445
  • '88.##3.32.161':445
  • '88.##3.239.204':445
  • '88.##3.86.100':445
  • '88.##3.124.207':445
  • '88.##3.151.251':445
  • '88.##3.50.224':445
  • '88.##3.110.61':445
  • '88.##3.58.194':445
  • '88.##3.68.208':445
  • '88.##3.5.173':445
  • '88.##3.209.160':139
  • '88.##3.103.121':445
  • '88.##3.188.225':445
  • '88.##3.70.50':445
  • '88.##3.140.117':445
  • '88.##3.224.241':445
  • '88.##3.91.98':445
  • '88.##3.208.90':445
  • '88.##3.237.109':445
  • '88.##3.124.203':445
  • '88.##3.127.29':445
  • '88.##3.119.79':445
  • '88.##3.109.169':445
  • '88.#43.30.7':445
  • '88.##3.187.31':445
  • '88.##3.124.128':445
  • '88.##3.124.127':445
  • '88.##3.110.61':139
  • '88.##3.103.121':139
  • '88.##3.114.9':445
  • '88.##3.51.161':445
  • '88.##3.161.125':445
  • '88.##3.228.103':445
  • '88.##3.34.33':445
  • '88.##3.225.198':445
  • '88.##3.182.132':445
  • '88.##3.190.173':445
  • '88.##3.169.19':445
  • '88.##3.60.149':445
  • '88.##3.19.168':445
  • '88.##3.150.122':445
  • '88.##3.129.233':445
  • '88.##3.122.89':445
  • '88.##3.65.60':445
  • '88.##3.178.218':445
  • '88.##3.132.150':445
  • '88.##3.83.106':139
  • '88.##3.211.227':139
  • '88.##3.65.182':139
  • '88.##3.56.199':139
  • '88.##3.18.26':139
  • '88.##3.134.27':139
  • '88.##3.205.88':139
  • '88.##3.118.23':139
  • '88.##3.227.121':139
  • '88.##3.55.134':139
  • '88.##3.167.152':139
  • '88.##3.3.239':139
  • '88.##3.78.207':139
  • '88.#43.31.0':139
  • '88.##3.19.114':139
  • '88.##3.88.46':139
  • '88.##3.106.230':139
  • '88.##3.100.113':445
  • '88.##3.209.247':445
  • '88.##3.226.205':445
  • '88.##3.196.17':139
  • '88.##3.103.195':139
  • '88.##3.113.103':139
  • '88.##3.171.126':139
  • '88.##3.56.101':139
  • '88.##3.17.69':139
  • '88.##3.78.181':139
  • '88.##3.179.121':139
  • '88.##3.217.102':139
  • '88.##3.171.140':139
  • '88.##3.112.14':139
  • '88.##3.57.161':139
  • '88.##3.121.100':139
  • '88.#43.6.38':139
  • '88.##3.33.112':139
  • '88.##3.100.113':139
  • '88.##3.106.242':139
  • '88.##3.183.83':139
  • '88.##3.226.205':139
  • '88.##3.209.247':139
  • '88.##3.102.226':139
  • '88.##3.46.132':139
  • '88.##3.39.87':139
  • '88.##3.35.131':139
  • '88.##3.100.208':139
  • '88.#43.7.90':139
  • '88.##3.20.165':139
  • '88.##3.187.247':139
  • '88.##3.112.240':139
  • '88.##3.204.182':139
  • '88.##3.2.172':139
  • '88.##3.26.55':139
  • '88.##3.63.16':139
  • '88.##3.140.70':139
  • '88.##3.113.103':445
  • '88.#43.31.0':445
  • '88.##3.3.239':445
  • '88.##3.56.101':445
  • '88.##3.171.126':445
  • '88.##3.78.181':445
  • '88.##3.227.121':445
  • '88.##3.112.240':445
  • '88.##3.217.102':445
  • '88.##3.134.27':445
  • '88.##3.205.88':445
  • '88.##3.65.182':445
  • '88.##3.211.227':445
  • '88.##3.196.17':445
  • '88.##3.171.140':9988
  • '88.##3.17.69':9988
  • '88.##3.196.17':9988
  • '88.##3.56.101':9988
  • '88.##3.226.205':9988
  • '88.##3.113.103':9988
  • '88.##3.103.195':445
  • '88.##3.88.46':445
  • '88.##3.106.230':445
  • '88.##3.19.114':445
  • '88.##3.17.69':445
  • '88.##3.56.199':445
  • '88.##3.18.26':445
  • '88.##3.112.14':445
  • '88.##3.57.161':445
  • '88.##3.179.121':445
  • '88.##3.26.55':445
  • '88.##3.121.100':445
  • '88.##3.204.182':445
  • '88.##3.63.16':445
  • '88.##3.171.140':445
  • '88.##3.33.112':445
  • '88.##3.106.242':445
  • '88.##3.102.226':445
  • '88.##3.183.83':445
  • '88.#43.6.38':445
  • '88.##3.140.70':445
  • '88.##3.39.87':445
  • '88.##3.46.132':445
  • '88.##3.20.165':445
  • '88.##3.118.23':445
  • '88.##3.100.208':445
  • '88.##3.55.134':445
  • '88.##3.35.131':445
  • '88.##3.167.152':445
  • '88.##3.78.207':445
  • '88.##3.2.172':445
  • '88.##3.187.247':445
  • '88.##3.83.106':445
  • '88.#43.7.90':445

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке