Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader25.5364

Добавлен в вирусную базу Dr.Web: 2017-07-04

Описание добавлено:

Technical Information

To ensure autorun and distribution:
Modifies the following registry keys:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'GuaZhuan' = '"<Full path to file>" -autorun '
Modifies file system:
Creates the following files:
  • %APPDATA%\LSinglePro\log.txt
  • %APPDATA%\LSinglePro\TFExecuter4\cfg.ini
  • %APPDATA%\LSinglePro\cfg.ini
Network activity:
Connects to:
  • 'im#.#licdn.com':80
  • 'ts#.##uliangbao.cn':80
  • 'as#.##uliangbao.cn':80
TCP:
HTTP GET requests:
  • http://as#.##uliangbao.cn/clt/jobid/e780c5ef5f24410f8b7d91a839d250bc493d9775e986a7164371c055e8cd349f46ff5708703e2d7f0d1e80b03c4205b9d43d0dce963a92b3a6eb59a7c22aac229cbf060dcc0a46ae912a666da8cb6...
  • http://as#.##uliangbao.cn/clt/jobid/e780c5ef5f24410f8b7d91a839d250bceb555a3ac3fb39fad418150dd4706f2e8f79441ae7962cde98bfb4ea48a9bc7fa8b183d773ae1b0e3e3708533a28234bb122757179621359b639c339fc06d...
  • http://as#.##uliangbao.cn/clt/jobid/e780c5ef5f24410f8b7d91a839d250bc061ac99bfdb23905749d7934ac21095cfa16ee23b1d1518ba1202ff92a8c05508775d48f6b96c5e38070e55461fbeb6217f27d739a6c09d678b21fd8d2d59...
  • http://as#.##uliangbao.cn/clt/jobid/e780c5ef5f24410f8b7d91a839d250bcf5fa26d3d01698bc5511a900ded96c31e118aeaacb5e1d9436b6a34cbcaf36f75861fe8e6855ee46de3d23c327b49251ba1933417744fa682d96ec108f53f...
  • http://as#.##uliangbao.cn/clt/jobid/e780c5ef5f24410f8b7d91a839d250bcbed8d490cf949808ab647248c94c9f43127139330b6f65c1a699a20fbcaa8a3a6bcd0ea367c213853454934bcf25d0ef50f1fd1e9d79ef4b4a4256d9cdb7f...
  • http://ts#.##uliangbao.cn/redirect/CFGUpdate?nu###############################################################
  • http://ts#.##uliangbao.cn/redirect/CFGUpdate?nu################################################################
  • http://im#.#licdn.com/imgextra/i3/58465055/T2BulKXdhcXXXXXXXX_!!58465055.jpg
  • http://as#.##uliangbao.cn/clt/jobid/e780c5ef5f24410f8b7d91a839d250bc2e48597232f676a9e8200eabc04e9c32f022dba3507cf8c60495cf7a10d6ff0e2bd8c09327970f7d05f70ff6b7deb35386bc1ae5d84d8ff67bbb171b932f6...
HTTP POST requests:
  • http://as#.##uliangbao.cn/2/h3/
  • http://as#.##uliangbao.cn/2/h5/
  • http://ts#.##uliangbao.cn/f2.2/
  • http://as#.##uliangbao.cn/c/f8/
  • http://as#.##uliangbao.cn/2/h1/
UDP:
  • DNS ASK im#.#licdn.com
  • DNS ASK ts#.##uliangbao.cn
  • DNS ASK as#.##uliangbao.cn
Miscellaneous:
Searches for the following windows:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке