Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader30.38390

Добавлен в вирусную базу Dr.Web: 2019-11-11

Описание добавлено:

Technical Information

Modifies file system
Creates the following files
  • %TEMP%\131b4b.tmp
  • %TEMP%\131cc3.tmp
  • %TEMP%\131ded.tmp
  • %LOCALAPPDATA%\microsoft\internet explorer\domstore\p4p79gg0\www.4399[1].xml
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#cdn.comment.4399pk.com\settings.sxx
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\settings.sxx
  • %APPDATA%\macromedia\flash player\#sharedobjects\gr8by44n\cdn.comment.4399pk.com\seed4399value.sxx
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#szhong.4399.com\settings.sxx
  • %APPDATA%\macromedia\flash player\#sharedobjects\gr8by44n\szhong.4399.com\seed4399value.sxx
Deletes the following files
  • %TEMP%\131b4b.tmp
  • %TEMP%\131cc3.tmp
  • %TEMP%\131ded.tmp
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#cdn.comment.4399pk.com\settings.sol
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\settings.sol
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#szhong.4399.com\settings.sol
Moves the following files
  • from %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#cdn.comment.4399pk.com\settings.sxx to %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#cdn.comment.4399pk.com\settings.sol
  • from %APPDATA%\macromedia\flash player\#sharedobjects\gr8by44n\cdn.comment.4399pk.com\seed4399value.sxx to %APPDATA%\macromedia\flash player\#sharedobjects\gr8by44n\cdn.comment.4399pk.com\seed4399value.sol
  • from %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#szhong.4399.com\settings.sxx to %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#szhong.4399.com\settings.sol
  • from %APPDATA%\macromedia\flash player\#sharedobjects\gr8by44n\szhong.4399.com\seed4399value.sxx to %APPDATA%\macromedia\flash player\#sharedobjects\gr8by44n\szhong.4399.com\seed4399value.sol
Substitutes the following files
  • %APPDATA%\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\settings.sol
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#cdn.comment.4399pk.com\settings.sxx
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#cdn.comment.4399pk.com\settings.sol
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\settings.sxx
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#szhong.4399.com\settings.sxx
  • %APPDATA%\macromedia\flash player\macromedia.com\support\flashplayer\sys\#szhong.4399.com\settings.sol
Network activity
TCP
HTTP GET requests
  • http://www.43##.com/flash/188528.htm
  • http://gp##.#399api.net/s?ui#####################################################
  • http://hm.##idu.com/hm.js?33##############################
  • http://st##.#pi.4399.com/crossdomain.xml
  • http://w.##zz.com/c.php?id#########
  • http://st##.#pi.4399.com/flash_ctrl_version.xml?ra######
  • http://hm.##idu.com/hm.gif?cc####################################################################################################################################################################...
  • http://bd###.#hare.baidu.com/static/api/js/share/share_api.js?v=###########
  • http://cd#.###ment.4399pk.com/control/A4399dv_base.swf?20######
  • http://bd###.#hare.baidu.com/static/api/js/view/share_view.js?v=###########
  • http://bd###.#hare.baidu.com/static/api/js/base/tangram.js?v=###########
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/data/gameresources_20191104_1.xml
  • http://bd###.#hare.baidu.com/static/api/js/share/api_base.js
  • http://hq###.cnzz.com/stat.htm?id################################################################################################################################################################...
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/ui/preload_20180101_1.swf
  • http://c.##zz.com/core.php?we#################
  • http://fp######ad2.macromedia.com/get/flashplayer/update/current/install/version.xml19.0.0.207~installVector=2&lang=en&cpuWordLength=64&playerType=ax&os=win&osVer=13
  • http://ne####g.5054399.com/images/comm/youxidzbq_20-20.png
  • http://www.43##.com/js/4399stat.js
  • http://www.43##.com/jss/play_hs1202.js
  • http://www.43##.com/jss/unilogin_package.js
  • http://www.43##.com/jss/newSimpleHead.js
  • http://www.43##.com/flashzt/img/zmxy5_20170609/fix.png
  • http://s4.##g4399.com/flashUniLogin/css/style.css?v=########
  • http://pt####n.3304399.net/resource/css/base.css
  • http://pt####n.3304399.net/resource/ucenter.js
  • http://ne##.4399.com/realvideo/js/zhibo/zmxy5_zhibo.js?v=##########
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/shuang11v1260.swf
  • http://ne####g.5054399.com/js/bdshare2.0.js
  • http://ne####g.5054399.com/js/bdshare2.0.js?_=#############
  • http://www.43##.com/flashzt/img/zmxy5_20170810/huifang.png
  • http://www.43##.com/flashzt/img/zmxy5_20170810/zhibonum.png
  • http://www.43##.com/jss/zmxy5_20180130.js
  • http://ne####g.5054399.com/js/jq/lzimg.js
  • http://bd###.#hare.baidu.com/static/api/js/share.js?cd###############
  • http://43#####t.5054399.com/js/click.js
  • http://ne####g.5054399.com/images/comm/wenhuajingying_20-20.png
  • http://st##.#pi.4399.com/flash_ad_version.xml?ra####################
  • http://st##.#pi.4399.com/flash_flow/log.js?g=#############################################################################################
  • http://ns####k.baidu.com/v.gif?pi###########################################################
  • http://go######s.g.doubleclick.net/crossdomain.xml
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/ui/scene2_20180709_1.swf
  • http://go######s.g.doubleclick.net/pagead/test_domain.txt
  • http://go######s.g.doubleclick.net/pagead/ads?vi#################################################################################################################################################...
  • http://cd#.###ment.4399pk.com/control/4399.swf?20######
  • http://www.43##.com/flashzt/img/zmxy5_20170609/more.png
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/icon/gameEnter/20190910.jpg
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/ui/scene1_20180205_1.swf
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/module/chat_20170918_1.swf
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/ui/scene3_20190401_1.swf
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/data/cg1_20191104_1.swf
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/module/taskNavigate_20170627_1.swf
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/icon/notice/V12_6.png
  • http://pa#####.#ooglesyndication.com/pagead/yt_blacklist_domains.txt
  • http://ap#.##are.baidu.com/v.gif
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/ui/scene4_20191021_1.swf
  • http://bd###.#hare.baidu.com/static/api/js/view/view_base.js
  • http://st##.#pi.4399.com/flash_flow/view.js?g=###################################################################################################
  • http://st##.#pi.4399.com/xml.php?ra##############################################################################################################################################
  • http://bd###.#hare.baidu.com/static/api/js/component/partners.js?v=###########
  • http://bd###.#hare.baidu.com/static/api/css/share_style0_16.css?v=############
  • http://cn##.mmstat.com/9.gif?ab##################
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/ui/scene0_20190513_1.swf
  • http://sz###g.4399.com/crossdomain.xml
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/ui/font_20191021_1.swf
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/module/gameEnter_20181224_1.swf
  • http://pc####e.cnzz.com/app.gif?&c###########################
  • http://pa#####.#ooglesyndication.com/pagead/scache/googlevideoadslibraryas3.swf
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/ui/ui_20191104_1.swf
  • http://bd###.#hare.baidu.com/static/api/js/trans/logger.js?v=###########
  • http://pa#####.#ooglesyndication.com/pagead/scache/googlevideoadslibrarylocalconnection.swf?go###################################################
  • http://cd#.###ment.4399pk.com/control/A4399dv_base_main.swf?20##########
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/module/material_20190923_1.swf
  • http://www.43##.com/flashzt/img/zmxy5_20170609/foot.png
  • http://sz###g.4399.com/4399swf/js/chkDomain.js
  • http://www.43##.com/flashzt/img/zmxy5_20170609/link.png
  • http://im##.#054399.com/upload_pic/2019/5/6/4399_14065058739.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/bg0.jpg
  • http://www.43##.com/images/flashadimg/zmxy5_topbg.png
  • http://ne####g.5054399.com/uploads/userup/1910/311K00H555.jpg
  • http://im###.5054399.com/upload_pic/2019/9/27/4399_10212868673.jpg
  • http://ne####g.5054399.com/uploads/userup/1405/10163ZO2N.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/b1.png
  • http://ne####g.5054399.com/uploads/userup/1501/211059392295.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/btns.png
  • http://im###.5054399.com/upload_pic/2019/9/27/4399_17313879817.jpg
  • http://im###.5054399.com/upload_pic/2019/5/6/4399_10373523681.jpg
  • http://im###.5054399.com/upload_pic/2019/7/1/4399_16573281984.jpg
  • http://im###.5054399.com/upload_pic/2019/9/16/4399_10452080169.jpg
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/shuang11v1260.htm
  • http://ne####g.5054399.com/uploads/userup/1901/311K5493043.jpg
  • http://im###.5054399.com/upload_pic/2019/11/5/4399_15535741801.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/top-icon2.png
  • http://ne####g.5054399.com/uploads/userup/1808/311450004245.jpg
  • http://uc###.ztvss.com/zm5data/gonggao/zxgg.html
  • http://uc###.ztvss.com/zm5data/cs.html
  • http://uc###.ztvss.com/zm5data/banben.html
  • http://uc###.ztvss.com/zm5data/zdbanben.html
  • http://uc###.ztvss.com/zm5data/tj.html?V3##
  • http://uc###.ztvss.com//zm5data/gonggao/gglx.html
  • http://uc###.ztvss.com/zm5data/tjrj.html
  • http://uc###.ztvss.com/zm5data/tzmsh.html
  • http://www.43##.com/css/newSimpleHead.css
  • http://www.43##.com/css/zmxy5_20190604.css
  • http://www.43##.com/jss/jquery-1.6.1.min.js
  • http://www.43##.com/jss/trace_news.js
  • http://www.43##.com/images/professional/logo.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/gobbs.png
  • http://ne####g.5054399.com/uploads/userup/1910/3110063U4G.gif
  • http://www.43##.com/flashzt/img/zmxy5_20170609/sc.png
  • http://ne####g.5054399.com/uploads/userup/1705/03113224SF.jpg
  • http://im##.#054399.com/upload_pic/2019/5/6/4399_10211205181.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/wenba.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/vplay.png
  • http://www.43##.com/jss/lazy_iframe.js
  • http://www.43##.com/flashzt/img/zmxy5_20170609/hdbg.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/sch.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/li_icon.png
  • http://www.43##.com/flashzt/img/zmxy5_20170810/wydzb.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/fen.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/m62.png
  • http://www.43##.com/flashzt/img/zmxy5_20171225/rank-num.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/em05.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/em0.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/m23.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/more1.png
  • http://www.43##.com/jss/news_footer.js
  • http://www.43##.com/images/zmxy5_20190117/role-new.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/em0_v1.png
  • http://www.43##.com/flashzt/img/zmxy5_20170609/top-icon1.png
  • http://www.43##.com/images/zmxy5_20190117/newrole3_v2.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/btns1_v1.png
  • http://ne####g.5054399.com/uploads/userup/1705/03111KMM3.jpg
  • http://im###.5054399.com/upload_pic/2019/5/6/4399_10030703331.jpg
  • http://ne####g.5054399.com/uploads/userup/1807/031IU46195.jpg
  • http://www.43##.com/images/professional/hat.png
  • http://ne####g.5054399.com/uploads/allimg/171108/346_1055198262.jpg
  • http://www.43##.com/images/flashadimg/zmxy5_banbg.png
  • http://ne####g.5054399.com/uploads/allimg/171114/346_1004032251.jpg
  • http://st##.#pi.4399.com/flashflowstatis/submitflowstatis.php?ga#################################################################################################################################...
  • http://sz###g.4399.com/4399swf/upload_swf/ftp22/csya/20170622/1/assets/module/toolScene_20191028_1.swf
  • http://im###.5054399.com/upload_pic/2019/5/6/4399_09282629534.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/pnbtn.png
  • http://ne####g.5054399.com/uploads/userup/1704/19100613Y59.jpg
  • http://ne####g.5054399.com/uploads/userup/1705/03111Q32523.jpg
  • http://www.43##.com/flashzt/img/zmxy5_20170609/hd1.png
  • http://www.43##.com/flashzt/img/zmxy5_20170810/share.png
  • http://ne####g.5054399.com/uploads/soft/171225/346_1611136663.png
  • http://www.43##.com/flashzt/img/zmxy5_20170810/w5.png
  • http://ne####g.5054399.com/uploads/userup/1708/041530442220.jpg
  • http://st##.#pi.4399.com/flash_flow/end.js?g=###################################################################################################
  • 's1#.#nzz.com':443
  • 'ne##.4399.com':443
  • UDP
    • DNS ASK uc###.ztvss.com
    • DNS ASK ns####k.baidu.com
    • DNS ASK pa#####.#ooglesyndication.com
    • DNS ASK pc####e.cnzz.com
    • DNS ASK cn##.mmstat.com
    • DNS ASK cd#.###ment.4399pk.com
    • DNS ASK c.##zz.com
    • DNS ASK hq###.cnzz.com
    • DNS ASK st##.#pi.4399.com
    • DNS ASK w.##zz.com
    • DNS ASK hm.##idu.com
    • DNS ASK fp######ad2.macromedia.com
    • DNS ASK ap#.##are.baidu.com
    • DNS ASK gp##.#399api.net
    • DNS ASK bd###.#hare.baidu.com
    • DNS ASK fs.##g4399.com
    • DNS ASK ne##.4399.com
    • DNS ASK s4.##g4399.com
    • DNS ASK pt####n.3304399.net
    • DNS ASK im##.#054399.com
    • DNS ASK im###.5054399.com
    • DNS ASK sz###g.4399.com
    • DNS ASK ne####g.5054399.com
    • DNS ASK s1#.#nzz.com
    • DNS ASK 43##.com
    • DNS ASK 43#####t.5054399.com
    • DNS ASK go######s.g.doubleclick.net
    Miscellaneous
    Searches for the following windows
    • ClassName: '' WindowName: ''
    • ClassName: 'MS_AutodialMonitor' WindowName: ''
    • ClassName: 'MS_WebCheckMonitor' WindowName: ''

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Скачать Dr.Web

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    Скачать Dr.Web

    По серийному номеру

    1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
    2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
      • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
      • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
      • выключите устройство и включите его в обычном режиме.

    Подробнее о Dr.Web для Android

    Демо бесплатно на 14 дней

    Выдаётся при установке