Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader37.38962

Добавлен в вирусную базу Dr.Web: 2021-03-12

Описание добавлено:

Technical Information

Network activity
Connects to
  • 'ro##log.com':80
  • 'ht######m.googlecode.com':80
  • 'cd#.###ine.4dsply.com':443
  • 'go#####agmanager.com':443
  • 'microsoft.com':80
TCP
HTTP GET requests
  • http://ro##log.com/temp/rozex/bahseazad/Style.css
  • http://ro##p.ir/view/623528/3378_116350.jpg
  • http://ro##p.ir/view/2280474/IMG_20170821_143536.jpg
  • http://ro##p.ir/view/117046/images-1_264981.jpeg
  • http://ro##p.ir/view/1865767/IMG_20160928_105134.jpg
  • http://ro##p.ir/view/1175813/IMG_20160120_122441.jpg
  • http://ro##p.ir/view/1865786/IMG_20160928_110154.jpg
  • http://ro##p.ir/view/1724902/IMG_20160723_114115.jpg
  • http://ro##p.ir/view/1858669/IMG_20160924_203619.jpg
  • http://ro##p.ir/view/2501139/IMG_20180417_113107.jpg
  • http://ro##p.ir/view/2333241/IMG_20171014_122302.jpg
  • http://ro##p.ir/view/1855459/IMG_20160923_131935.jpg
  • http://ro##p.ir/up/froshgahmaa/Pictures/1415296766075828296.jpg
  • http://ro##p.ir/view/1525507/IMG_20160510_150321_155274.jpg
  • http://ro##p.ir/view/1776167/photo_2016-08-18_11-15-27.jpg
  • http://ro##p.ir/view/1888874/photo_2016-10-10_17-54-02.jpg
  • http://ro##p.ir/view/2501156/IMG_20180417_114119.jpg
  • http://ro##p.ir/view/2179891/IMG_20170508_123341.jpg
  • http://ro##p.ir/up/froshgahmaa/Pictures/IMG_%C3%B2%C3%B0%C3%B1%C3%B4%C3%B0%C3%B9%C3%B1%C3%B8_%C3%B1%C3%B5%C3%B2%C3%B8%C3%B1%C3%B7894641.JPG
  • http://ro##p.ir/view/1708368/IMG_20160716_113313.jpg
  • http://ro##p.ir/view/2964202/IMG_20191002_162714_297.jpg
  • http://ro##p.ir/view/2972737/IMG_20191020_122646_276.jpg
  • http://ro##p.ir/view/2972743/IMG_20191020_122700_375.jpg
  • http://ro##p.ir/view/2972761/IMG_20191020_122212_807.jpg
  • http://ro##p.ir/view/2706728/IMG_20181122_113640_579.jpg
  • http://ro##p.ir/view/2207992/IMG_20170426_140717.jpg
  • http://ro##p.ir/view/2223603/IMG_20170621_150837.jpg
  • http://ro##p.ir/up/froshgahmaa/Pictures/1414240051918.jpg
  • http://ro##p.ir/view/1832178/photo_2016-09-06_13-26-52.jpg
  • http://ro##p.ir/up/froshgahmaa/Pictures/1412530191015.jpg
  • http://ro##p.ir/view/2230484/IMG_20170628_113814.jpg
  • http://ro##p.ir/view/1179231/2849.jpg
  • http://ro##p.ir/view/1539924/IMG_20160515_152423.jpg
  • http://ro##p.ir/view/1825515/photo_2016-09-10_13-06-36.jpg
  • http://ro##p.ir/view/750541/3249.jpg
  • http://ro##p.ir/view/2600147/IMG_20180708_113751_967.jpg
  • http://ro##p.ir/view/1330257/5697.jpg
  • http://ro##p.ir/view/418876/6981.jpg
  • http://ro##p.ir/view/2972774/IMG_20191020_122419_688.jpg
  • http://ro##p.ir/up/froshgahmaa/Pictures/1414011020544702473.jpg
  • http://ro##p.ir/view/2174394/IMG_20170503_111417.jpg
  • http://ro##p.ir/view/2272822/IMG_20170812_120357.jpg
  • http://ro##p.ir/view/2565976/IMG_20180630_115946_810.jpg
  • http://ro##p.ir/view/1790319/photo_2016-08-25_20-22-47.jpg
  • http://ro##p.ir/view/2171307/IMG_20170430_122533.jpg
  • http://ro##p.ir/view/1220123/22313.jpg
  • http://ro##p.ir/up/froshgahmaa/Pictures/1414482379332.jpg
  • http://ro##p.ir/view/1836961/photo_2016-09-15_16-03-01.jpg
  • http://ro##p.ir/view/2191299/IMG_20170520_112929.jpg
  • http://ro##p.ir/up/froshgahmaa/Pictures/1414498344849.jpg
  • http://ro##p.ir/view/2174411/IMG_20170503_112840.jpg
  • http://ro##p.ir/view/1825522/photo_2016-09-10_13-10-22.jpg
  • http://ro##p.ir/view/2207971/IMG_20170605_132856.jpg
  • http://ro##p.ir/view/2972782/IMG_20191020_121953_569.jpg
  • http://ro##p.ir/view/2972785/IMG_20191020_121916_180.jpg
  • http://ro##p.ir/view/2974922/IMG_20191022_114930_953.jpg
  • http://ro##log.com/temp/rozex/bahseazad/shadow.png
  • http://ro##p.ir/view/3094101/IMG_20200311_153310_849.jpg
  • http://ro##p.ir/view/3094102/IMG_20200311_124147_339.jpg
  • http://ro##p.ir/view/3094106/IMG_20200311_163634_547.jpg
  • http://ro##p.ir/view/3094145/IMG_20200311_171401_527.jpg
  • http://ro##p.ir/view/3094148/IMG_20200311_164113_614.jpg
  • http://ro##p.ir/view/3096069/IMG_20200314_113757_668.jpg
  • http://ro##p.ir/view/3096070/IMG_20200314_113800_831.jpg
  • http://ro##p.ir/view/3096077/IMG_20200312_130226_322.jpg
  • http://ro##p.ir/view/3096087/IMG_20200312_121155_072.jpg
  • http://ro##p.ir/view/3096095/IMG_20200312_112629_018.jpg
  • http://ro##p.ir/up/news/Pictures/like/plus.png
  • http://ro##p.ir/view/3094099/IMG_20200311_131617_854.jpg
  • http://ro##log.com/temp/rozex/bahseazad/sprite.png
  • http://ro##log.com/temp/rozex/bahseazad/title.png
  • http://ro##log.com/temp/rozex/bahseazad/logo.png
  • http://ro##p.ir/view/3127124/IMG_20200425_133219_037.jpg
  • http://ro##log.com/images/ads/logo_ads.png
  • http://ro##log.com/temp/rozex/bahseazad/wd.min.js
  • http://ro##log.com/temp/rozex/bahseazad/jquery-1.11.0.min.js
  • http://ro##log.com/temp/rozex/bahseazad/user.js
  • http://ro##log.com/temp/rozex/bahseazad/font.css
  • http://www.ce###rkalla.ir/code/popup
  • http://www.ce###rkalla.ir/js/site.js
  • http://ro##p.ir/view/3127121/IMG_20200425_114558_177.jpg
  • http://ro##p.ir/view/192655/Hair-Iron-Panasonic-Ka71w6156f3e83.jpg
  • http://ro##p.ir/view/3010830/IMG_20191112_143804_584.jpg
  • http://ro##p.ir/view/3010818/IMG_20191113_122129_081.jpg
  • http://ro##p.ir/view/3010825/IMG_20191112_122917_855.jpg
  • http://ro##p.ir/view/2986528/IMG_20191103_125703_068.jpg
  • http://ro##p.ir/view/2991688/IMG_20191105_120551_898.jpg
  • http://ro##p.ir/view/3010811/IMG_20191113_131047_176.jpg
  • http://ro##p.ir/view/2242612/IMG_20170711_131509.jpg
  • http://ro##p.ir/view/1694204/IMG_20160710_171200.jpg
  • http://ro##p.ir/view/2175581/IMG_20170504_115232.jpg
  • http://ro##p.ir/view/1460837/423840639_7641.jpg
  • http://ro##p.ir/view/2288193/IMG_20170830_161339.jpg
  • http://ro##p.ir/view/1698901/IMG_20160712_164254.jpg
  • http://ro##p.ir/view/2203959/IMG_20170601_112435.jpg
  • http://ro##p.ir/view/3010820/IMG_20191113_122323_478.jpg
  • http://ro##p.ir/view/1694229/IMG_20160710_171935.jpg
  • http://ro##p.ir/view/3094100/IMG_20200311_124511_049.jpg
  • http://ro##p.ir/view/1922993/photo_2016-10-31_18-07-11.jpg
  • http://ro##p.ir/view/2198451/IMG_20170527_144825.jpg
  • http://ro##p.ir/view/2246453/IMG_20170715_125806.jpg
  • http://ro##p.ir/view/1665572/IMG_20160629_214929.jpg
  • http://ro##p.ir/view/2758376/IMG_20190127_153748_264.jpg
  • http://ro##p.ir/view/1952567/photo_2016-11-18_11-53-09.jpg
  • http://ro##p.ir/view/1731709/IMG_20160726_142531.jpg
  • http://ro##p.ir/view/2733319/IMG_20181222_153158_459.jpg
  • http://ro##p.ir/view/1729355/IMG_20160725_115801.jpg
  • http://ro##p.ir/view/2223604/IMG_20170621_151050.jpg
  • http://ro##p.ir/view/1891792/photo_2016-10-12_17-28-05.jpg
  • http://ro##p.ir/view/2198718/IMG_20170527_183904.jpg
  • 'cd#.###ine.4dsply.com':443
  • 'go#####agmanager.com':443
  • UDP
    • DNS ASK ro##log.com
    • DNS ASK ce###rkalla.ir
    • DNS ASK ht######m.googlecode.com
    • DNS ASK to###.#ranianblogers.ir
    • DNS ASK cd#.###ine.4dsply.com
    • DNS ASK ro##p.ir
    • DNS ASK go#####agmanager.com
    • DNS ASK microsoft.com
    Miscellaneous
    Searches for the following windows
    • ClassName: 'MS_AutodialMonitor' WindowName: ''
    • ClassName: 'MS_WebCheckMonitor' WindowName: ''

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке