Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader34.65136

Добавлен в вирусную базу Dr.Web: 2020-10-13

Описание добавлено:

Technical Information

Network activity
TCP
HTTP GET requests
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-sans/fonts.css
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-fixto/fixto.js
  • http://up.#2z.ir/view/3172647/%D9%85%D9%88%D8%B2%DB%8C%DA%A9%20%D8%B4%D8%A7%D8%AF%20%D8%AA%D8%B1%DA%A9%DB%8C%D9%87%20%D8%A7%DB%8C.jpg
  • http://up.#2z.ir/view/3162257/poems-girls01-1.jpg
  • http://ro##p.ir/view/1539349/1930037_698.jpg
  • http://up.#2z.ir/view/3155930/MTProto-Proxy-server.png
  • http://up.#2z.ir/view/3147029/2ndLine-Second-Phone-Number.jpg
  • http://up.#2z.ir/view/3131473/105157_126.jpg
  • http://up.#2z.ir/view/3130234/5377005.jpg
  • http://up.#2z.ir/view/3114397/%D8%B3%D8%B1%D8%AF%D8%A7%D8%B1%20%D8%A2%D8%B2%D9%85%D9%88%D9%86.jpg
  • http://up.#2z.ir/view/3112613/%D8%A2%D9%85%D9%88%D8%B2%D8%B4%20%D8%AF%D8%A7%D9%86%D9%84%D9%88%D8%AF%20%D9%88%DB%8C%D8%AF%DB%8C%D9%88%D9%87%D8%A7%DB%8C%20%D9%86%D8%B1%D9%85%20%D8%A7%D9%81%D8%B2%...
  • http://up.#2z.ir/view/3110763/%DA%86%DA%AF%D9%88%D9%86%D9%87%20%D9%88%DB%8C%D9%86%D8%AF%D9%88%D8%B2%20%D9%82%D8%AF%DB%8C%D9%85%DB%8C%20%D8%AE%D9%88%D8%AF%20%D8%B1%D8%A7%20%D8%A8%D9%87%20%D9%88%...
  • http://ro##p.ir/view/1545184/ir.androidsoftware.telemember_888258.png
  • http://up.#2z.ir/view/3105640/Hotspot-Shield-1-825x510.jpg
  • http://up.#2z.ir/view/3102001/1.1.1.1.1.png
  • http://up.#2z.ir/view/2981551/metri-shisho-nim.jpg
  • http://up.#2z.ir/view/2979995/tegzas2.jpg
  • http://up.#2z.ir/view/2978703/shir-shAH.jpg
  • http://up.#2z.ir/view/2975346/Setayesh-fasle3-1.jpg
  • http://up.#2z.ir/view/3101419/clashofclans.png
  • http://up.#2z.ir/view/3101415/lovely.png
  • http://up.#2z.ir/view/2973810/%D8%B3%D8%A7%D8%AD%D9%84%20%D9%81%D9%84%D9%88%D8%B1%DB%8C%D8%AF%D8%A7.jpg
  • http://up.#2z.ir/view/3101996/1.1.1.1.png
  • http://up.#2z.ir/view/2984843/Wanted-2009.jpg
  • http://up.#2z.ir/view/2975039/icon.png
  • http://up.#2z.ir/view/3173057/%D8%A7%D9%87%D9%86%DA%AF%20%D8%B2%DB%8C%D8%A8%D8%A7%DB%8C%20%D9%85%D8%A7%D8%B2%D9%86%D8%AF%D8%B1%D8%A7%D9%86%DB%8C%20%D8%A8%D8%A7%20%DA%AF%DB%8C%D8%AA%D8%A7%D8%B1....
  • http://up.#2z.ir/view/3172909/Make-Funny-Sales.jpg
  • http://up.##me-chiz.ir/view/2831716/ozvbegir.jpg
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-owlcarousel/owl.carousel.js
  • http://up.##me-chiz.ir/view/2831609/androidpit-secret-codes-android-w1220h460.jpg
  • http://up.##ghtheme.ir/up/kamyab4u/theme/halva/main.css
  • http://up.##me-chiz.ir/view/2969930/hamechizstyle.css
  • http://www.ha###chiz.ir/js/site.js
  • http://up.##ghtheme.ir/up/kamyab4u/theme/halva/print.css
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-jquery/jquery.js
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-sans/fonts/IRANSansWeb(FaNum)_Bold.eot?
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-sans/fonts/IRANSansWeb(FaNum).eot?
  • http://up.##me-chiz.ir/view/2969382/hame-chiz-logo4.jpg
  • http://up.##me-chiz.ir/view/2831608/1533799537_manto-1.jpg
  • http://ro######3.persiangig.com/pictures/animals/9.jpg
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-sans/fonts/IRANSansWeb_Bold.eot?
  • http://up.#2z.ir/view/3114643/1158477_268.jpg
  • http://up.#2z.ir/view/3102661/%D9%87%D8%A7%D9%86%D8%AA%D8%A7%D9%88%DB%8C%D8%B1%D9%88%D8%B3.jpg
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-sans/fonts/IRANSansWeb_Light.eot?
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-sans/fonts/OpenSans-light.eot?
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-sans/fonts/fontawesome-webfont.eot?
  • http://up.##me-chiz.ir/view/2969590/%D8%AE%D9%88%D8%AF%20%D8%A7%D8%B1%D8%B6%D8%A7%DB%8C%DB%8C.jpg
  • http://up.##me-chiz.ir/view/2968598/Kiwi_VPN_1.1.9.png
  • http://ro##p.ir/view/2634440/%D8%B1%D9%85%D8%A7%D9%86%20%D9%86%D8%A7%D8%B2%DA%A9%D8%AA%D8%B1%DB%8C%D9%86%20%D8%AD%D8%B1%DB%8C%D8%B1%20%D9%86%D9%88%D8%A7%D8%B2%D8%B4.jpg
  • http://up.##ghtheme.ir/up/kamyab4u/theme/halva/images/images/whatremark-b.png
  • http://up.#2z.ir/view/3100841/%DB%8C%DA%A9%20%D8%A2%D8%B2%D9%85%D8%A7%DB%8C%D8%B4%D9%90%20%D8%B3%D8%A7%D8%AF%D9%87%20%D8%A8%D8%B1%D8%A7%DB%8C%20%DA%A9%D8%B1%D9%88%D9%86%D8%A7.jpg
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-sans/fonts/OpenSans-Bold.eot?
  • http://up.##me-chiz.ir/view/2967351/EmpressKi.jpg
  • http://up.##ghtheme.ir/up/kamyab4u/codes/rightheme-ajax/ajax.js
  • http://up.##me-chiz.ir/view/2967926/black-dolphin-music_665215.jpg
  • http://ro##log.com/include/rozblog_ads_js.php
  • http://cd#.yjc.ir/files/fa/news/1394/4/8/3326756_493.jpg
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
  • 'cd#.###ine.4dsply.com':443
  • 's1.##diaad.org':443
  • 'cd#.yjc.ir':443
  • UDP
    • DNS ASK ro##log.com
    • DNS ASK ha###chiz.ir
    • DNS ASK up.##me-chiz.ir
    • DNS ASK up.##ghtheme.ir
    • DNS ASK cd#.###ine.4dsply.com
    • DNS ASK s1.##diaad.org
    • DNS ASK up.#2z.ir
    • DNS ASK ro######3.persiangig.com
    • DNS ASK ro##p.ir
    • DNS ASK cd#.yjc.ir
    • DNS ASK microsoft.com
    • DNS ASK st####.rapidssl.com
    Miscellaneous
    Searches for the following windows
    • ClassName: 'MS_AutodialMonitor' WindowName: ''
    • ClassName: 'MS_WebCheckMonitor' WindowName: ''

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке