Защити созданное

Другие наши ресурсы

  • free.drweb.uz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.uz — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.uz/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader46.1640

Добавлен в вирусную базу Dr.Web: 2023-08-28

Описание добавлено:

Technical Information

Network activity
Connects to
  • 'av##dex.net':80
  • 's4.##stats.com':443
  • 'av###.gg94in.com':80
  • 'af#####te.dtiserv.com':80
  • 'im#.av8d.tv':80
  • 'im#.av8d.tv':443
  • 'sa####.dti.ne.jp':80
  • 'cp#.to':443
  • 'i-###e-seen.com':80
  • 'i-###e-seen.com':443
  • 'tr###.sitetag.us':80
  • 's1#.#nzz.com':80
  • 't1.###reme-dm.com':80
  • 'e1.###reme-dm.com':80
  • 'x1.#.lencr.org':80
  • 'oc##.#ectigo.com':80
  • 'x2.#.lencr.org':80
  • 'r3.#.lencr.org':80
  • 'cp#.to':80
  • 'microsoft.com':80
  • 's1#.#istats.com':80
  • 'hd##ga.com':443
  • 'im####.6001xx.com':80
  • 'i.##nyu.com':80
  • 'xx#.#p-s##.com':80
  • 'hd##ga.com':80
  • 'li##.twrank.com':80
  • 'i.##gur.com':80
  • 'pi###navi.net':80
  • 'in##.net':80
  • 'av##dex.net':443
  • 'w2.##-av.com':80
  • 'd9##.520204.com':80
  • 'av###.s##y-more.com':443
  • 'cd######c.xvideos-cdn.com':443
  • 'localhost':443
  • 'i.##gur.com':443
  • 'im####.xvideos-cdn.com':443
  • 'tw####4.twlisa.com':80
  • 'av##b.com':80
  • 'av###.gg94in.com':443
TCP
HTTP GET requests
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_6458_1.jpg
  • http://www.sa####.dti.ne.jp/~fob/rank/00752-1.jpg
  • http://www.i-###e-seen.com/dmm_image/00281/kousin.jpg
  • http://www.sa####.dti.ne.jp/~fob/link00000/00004.jpg
  • http://tw####4.twlisa.com/images188/31004.jpg
  • http://af#####te.dtiserv.com/404/new_080410/images/thumb_h0230_02.jpg
  • http://im#.av8d.tv/images/videophoto/15094/cover_3.jpg
  • http://cp#.to/movie/5624/160120.jpg
  • http://tw####4.twlisa.com/images188/60182.jpg
  • http://av###.gg94in.com/promo/images/468x60.jpg
  • http://tw####4.twlisa.com/images188/65863.jpg
  • http://tw####4.twlisa.com/web/byelove/asp13/images/new1.gif
  • http://w2.##-av.com/media/wmvvideos/tmb/44972/1.jpg
  • http://av##dex.net/avimg/banner/avsee2.gif
  • http://tw####4.twlisa.com/images188/22459.jpg
  • http://tw####4.twlisa.com/images188/33605.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_9127_1.jpg
  • http://cp#.to/movie/5628/160120.jpg
  • http://www.sa####.dti.ne.jp/~fob/rank/00700-1.jpg
  • http://tw####4.twlisa.com/images188/65854.jpg
  • http://tw####4.twlisa.com/images188/33319.jpg
  • http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgTZYNLJac2ymPGv44O7kgMvdg%3D%3D
  • http://r3.#.lencr.org/MFMwUTBPME0wSzAJBgUrDgMCGgUABBRI2smg%2ByvTLU%2Fw3mjS9We3NfmzxAQUFC6zF7dYVsuuUAlA5h%2BvnYsUwsYCEgTCxPnp1BiE8RAT1rnzZGDMvA%3D%3D
  • http://x2.#.lencr.org/
  • http://oc##.#ectigo.com/MFEwTzBNMEswSTAJBgUrDgMCGgUABBRDC9IOTxN6GmyRjyTl2n4yTUczyAQUjYxexFStiuF36Zv5mwXhuAGNYeECEAjfQHcV96FOi3d67vOshlQ%3D
  • http://i.##gur.com/Mn6m2.gif
  • http://i.##gur.com/t620z.gif
  • http://i.##gur.com/mX7sg.gif
  • http://i.##gur.com/tdqep.giff
  • http://i.##gur.com/ijMrS.gif
  • http://i.##gur.com/vZbgZ.gif
  • http://x1.#.lencr.org/
  • http://e1.###reme-dm.com/s10.g?lo#######################################
  • http://t1.###reme-dm.com/i.gif
  • http://s1#.#nzz.com/stat.php?id################################
  • http://tr###.sitetag.us/tracking.js?ha###################################
  • http://tw####4.twlisa.com/images188/33313.jpg
  • http://tw####4.twlisa.com/images188/90552.jpg
  • http://pi###navi.net/dougasam/140314/100.jpg
  • http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_8447_1.jpg
  • http://s1#.#istats.com/js15_as.js
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_13659_1.jpg
  • http://www.hd##ga.com/08s0dcf222.jpg
  • http://i.##gur.com/AnBB2.gif
  • http://i.##gur.com/9fSqY.gif
  • http://li##.twrank.com/framelinks.php?id#############
  • http://av##dex.net/avimg/banner/city-banner1_468x60.gif
  • http://w2.##-av.com/media/wmvvideos/tmb/32958/1.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_12469_1.jpg
  • http://w2.##-av.com/media/wmvvideos/tmb/33001/1.jpg
  • http://i.##gur.com/GgJyl3d.gif
  • http://xx#.#p-s##.com/thum/fukyu/news2/f1203_100100.jpg
  • http://xx#.#p-s##.com/thum/fukyu/news2/f0317_100100.jpg
  • http://i.##nyu.com/puny/i-like-sample/p0407_100100.jpg
  • http://www.av##dex.net/image/twavi/03.jpg
  • http://www.av##dex.net/image/twavi/04.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_11274_1.jpg
  • http://i.##gur.com/5Scjb.gif
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_12709_1.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_9740_1.jpg
  • http://d9##.520204.com/LoverVideo/images/into_01.gif
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_15225_1.jpg
  • http://www.av##b.com/js/outertea-yes168ad.js
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_7979_1.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_6888_1.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_13791_1.jpg
  • http://www.pu##u.com/puny/i-like-sample/p0407_100100.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_2590_1.jpg
  • http://tw####4.twlisa.com/images188/34520.jpg
  • http://tw####4.twlisa.com/images188/90567.jpg
  • http://li##.twrank.com/js.js
  • http://w2.##-av.com/media/wmvvideos/tmb/32924/1.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_14390_1.jpg
  • http://w2.##-av.com/media/wmvvideos/tmb/32953/1.jpg
  • http://w2.##-av.com/media/wmvvideos/tmb/32926/1.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_15387_1.jpg
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_15264_1.jpg
  • http://d9##.520204.com/LoverVideo/images/tel04.gif
  • http://im####.6001xx.com/img_upload/allfile/homepic/hpic_15455_1.jpg
  • http://www.av##dex.net/image/twavi/06.jpg
Other
  • 'cd######c.xvideos-cdn.com':443
  • 'av##dex.net':443
  • 'i.##gur.com':443
  • 'im####.xvideos-cdn.com':443
  • 'hd##ga.com':443
  • 's4.##stats.com':443
  • 'im#.av8d.tv':443
  • 'cp#.to':443
  • 'i-###e-seen.com':443
UDP
  • DNS ASK im####.6001xx.com
  • DNS ASK av###.gg94in.com
  • DNS ASK i-###e-seen.com
  • DNS ASK af#####te.dtiserv.com
  • DNS ASK im#.av8d.tv
  • DNS ASK si##bro.tw
  • DNS ASK s4.##stats.com
  • DNS ASK sa####.dti.ne.jp
  • DNS ASK tr###.sitetag.us
  • DNS ASK t1.###reme-dm.com
  • DNS ASK e1.###reme-dm.com
  • DNS ASK x1.#.lencr.org
  • DNS ASK oc##.#ectigo.com
  • DNS ASK x2.#.lencr.org
  • DNS ASK s1.##count.com
  • DNS ASK s1#.#nzz.com
  • DNS ASK s1#.#istats.com
  • DNS ASK av##b.com
  • DNS ASK pu##u.com
  • DNS ASK xx#.#p-s##.com
  • DNS ASK hd##ga.com
  • DNS ASK tw####4.twlisa.com
  • DNS ASK i.##nyu.com
  • DNS ASK cp#.to
  • DNS ASK pi###navi.net
  • DNS ASK av##dex.net
  • DNS ASK d9##.520204.com
  • DNS ASK li##.twrank.com
  • DNS ASK i.##gur.com
  • DNS ASK w2.##-av.com
  • DNS ASK av###.s##y-more.com
  • DNS ASK cd######c.xvideos-cdn.com
  • DNS ASK im####.xvideos-cdn.com
  • DNS ASK in##.net
  • DNS ASK r3.#.lencr.org
  • DNS ASK microsoft.com
Miscellaneous
Searches for the following windows
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке