Защити созданное

Другие наши ресурсы

  • free.drweb.uz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.uz — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.uz/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader37.28038

Добавлен в вирусную базу Dr.Web: 2021-03-09

Описание добавлено:

Technical Information

Network activity
Connects to
  • 'ma##ham.ir':80
  • 'microsoft.com':80
  • 'bs#.ir':443
  • 'cd#.#sriran.com':443
  • 'es###hdami.org':80
  • 'bm#.ir':443
  • 's8.##cofile.com':443
  • 'vi##a.ir':443
  • 'bs#.ir':80
  • 'go#####agmanager.com':443
  • 'cd#.#sriran.com':80
  • 'vi##a.ir':80
  • 'bm#.ir':80
  • 'ka####-behzisti.ir':80
  • 's8.##cofile.com':80
  • 'cd#.##ktanet.com':443
  • 'cd#.###ine.4dsply.com':443
  • 'we##ozar.ir':80
  • 'r3.#.lencr.org':80
  • 'oc##.#ectigo.com':80
TCP
HTTP GET requests
  • http://ro##log.com/include/rozblog_ads_js.php
  • http://ro##p.ir/view/2149657/fish-hoghoogh_363421.jpg
  • http://ro##p.ir/view/2149616/ncr-ir.jpg
  • http://ro##p.ir/view/2149656/fish-hoghoogh_663219.jpg
  • http://ro##p.ir/view/2144727/246715.jpg
  • http://ro##p.ir/view/2149653/fish-hoghoogh.jpg
  • http://ro##p.ir/view/2149621/yaraneh-naghdi.jpg
  • http://ro##p.ir/view/2284587/bsi.jpg
  • http://ro##p.ir/view/2191491/sheikhol%20raees.png
  • http://ro##p.ir/view/151413/itemtracking.post.ir.GIF.gif
  • http://ro##p.ir/view/2270511/emamreza.JPG.jpg
  • http://ro##p.ir/view/2132467/Pic[1]_68407_790016.jpg
  • http://ro##p.ir/view/2283108/biglogo.gif
  • http://ro##p.ir/view/2270699/banksepah.jpg
  • http://ro##p.ir/view/2298026/BMILogo.png
  • http://ro##p.ir/view/2716325/97-09-c23-914.jpg
  • http://ro##p.ir/view/2697577/amriye-sarbazi.jpeg
  • http://ro##p.ir/view/2744331/samet.JPG.jpg
  • http://ro##p.ir/view/2667349/bimeiran.JPG.jpg
  • http://ro##p.ir/view/2156636/hesabe-sheba-sahame-edalat.jpg
  • http://ro##p.ir/view/2130274/5939669_904_430032.jpg
  • http://ro##p.ir/view/2635447/marmisho_237247.jpeg
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
  • http://ro##p.ir/view/2710902/538617_131_51751.jpg
  • http://ro##p.ir/view/2169583/940601-1.jpg
  • http://ro##p.ir/view/2551739/864822_504.jpg
  • http://ro##p.ir/view/2616526/1455972793840_ISNA2217%20copy-th3.jpg
  • http://ro##p.ir/view/2881641/news_18392_1404275306_799751.jpg
  • http://ro##p.ir/view/2880064/992304_156_890922.jpg
  • http://ro##p.ir/view/2880948/990426_490.jpg
  • http://ro##p.ir/view/2880088/725732_285_573828.jpeg
  • http://ro##p.ir/view/2890149/998421_968_570682.jpg
  • http://ma##ham.ir/code/popup
  • http://ma##ham.ir/user/nationalcode.jpg
  • http://ro##log.com/temp/rang/like.png
  • http://ro##p.ir/view/2744534/photo_2019-01-06_18-27-16.jpg
  • http://s8.##cofile.com/file/8303158618/images.jpg
  • http://ro##log.com/images/refresh.gif
  • http://ro##p.ir/view/2320143/cheque.jpg
  • http://ro##p.ir/view/3200157/stockholdercode021.jpg
  • http://ro##p.ir/view/3307579/1191969_492.jpg
  • http://ro##p.ir/view/3307576/1191578_952.jpg
  • http://ro##p.ir/view/3303503/8772160_734.png
  • http://ro##p.ir/view/3303391/1189676_933.jpg
  • http://ro##p.ir/view/3303046/1189200_397_526645.jpg
  • http://ro##p.ir/view/3303044/1189202_211.jpg
  • http://ro##p.ir/view/3299585/1186579_505.png
  • http://ro##p.ir/view/3297188/corona.jpg
  • http://ro##p.ir/view/3296916/1185410_859.jpg
  • http://ro##p.ir/view/3296913/1185790_646.jpg
  • http://ro##p.ir/view/3243517/1158231_347_480978.jpg
  • http://ro##p.ir/view/3130479/samanese.ir_498523.png
  • http://ro##p.ir/view/3123469/192013.jpg
  • http://ro##p.ir/view/3122327/shad.app.jpg
  • http://ro##p.ir/view/2903436/1004438_599.jpg
  • http://ro##p.ir/view/2900140/1002699_360.jpg
  • http://ro##p.ir/view/2900082/1003014_116_410363.jpg
  • http://ro##p.ir/view/2900043/1003181_592.jpg
  • http://ro##p.ir/view/2891028/999029_180_207664.jpg
  • http://ro##p.ir/view/2882365/132950.jpg
  • http://oc##.#ectigo.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECEA4XQ00je0h9hnmjUyA%2F95g%3D
  • 'cd#.###ine.4dsply.com':443
  • 'cd#.##ktanet.com':443
  • 'go#####agmanager.com':443
  • 'vi##a.ir':443
  • 's8.##cofile.com':443
  • 'bm#.ir':443
  • 'cd#.#sriran.com':443
  • 'bs#.ir':443
  • UDP
    • DNS ASK ro##log.com
    • DNS ASK microsoft.com
    • DNS ASK go#####agmanager.com
    • DNS ASK cd#.#sriran.com
    • DNS ASK bs#.ir
    • DNS ASK es###hdami.org
    • DNS ASK vi##a.ir
    • DNS ASK bm#.ir
    • DNS ASK r3.#.lencr.org
    • DNS ASK me###.agri-bank.com
    • DNS ASK en####.webgozar.ir
    • DNS ASK s8.##cofile.com
    • DNS ASK ro##p.ir
    • DNS ASK cd#.##ktanet.com
    • DNS ASK cd#.###ine.4dsply.com
    • DNS ASK we##ozar.ir
    • DNS ASK ma##ham.ir
    • DNS ASK ka####-behzisti.ir
    • DNS ASK oc##.#ectigo.com
    Miscellaneous
    Searches for the following windows
    • ClassName: 'MS_AutodialMonitor' WindowName: ''
    • ClassName: 'MS_WebCheckMonitor' WindowName: ''

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке