Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.63458

Добавлен в вирусную базу Dr.Web: 2018-02-15

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\Ares.Playlist\Shell\Open\Command] '' = '"%ProgramFiles%\Ares\Ares.exe" "%1"'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ares' = '"%ProgramFiles%\Ares\Ares.exe" -h'
  • [<HKLM>\SOFTWARE\Classes\magnet\shell\open\command] '' = '"%ProgramFiles%\Ares\Ares.exe" "%L"'
  • [<HKLM>\SOFTWARE\Classes\Ares.Arlnk\shell\open\command] '' = '"%ProgramFiles%\Ares\Ares.exe" "%L"'
  • [<HKLM>\SOFTWARE\Classes\Arlnk\shell\open\command] '' = '"%ProgramFiles%\Ares\Ares.exe" "%L"'
  • [<HKLM>\SOFTWARE\Classes\Ares.CollectionList\shell\open\command] '' = '"%ProgramFiles%\Ares\Ares.exe" "%1"'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\taskkill.exe' /F /IM Ares.exe /T
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\prefs.txt
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\mshareset.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\searchpnl.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\smalltabsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\searchstars.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\listviewbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\logo.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\mainbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\mplayer.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\mimesmall.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\tabsBitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\libbig.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\emotic.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\logo.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\mainbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\listviewbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\trackbar.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\tabssmall.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\transfer.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\chat.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\buttonsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\libbig.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\mainbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\listviewbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\mimesmall.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\mshareset.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\mplayer.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\chat.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\buttonsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\emotic.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\logo.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\libbig.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\prefs.txt
  • %ProgramFiles%\Ares\data\GUI\Borravino\transfer.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\trackbar.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\buttonsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\emotic.bmp
  • %ProgramFiles%\Ares\data\GUI\Esmeralda\chat.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\searchstars.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\searchpnl.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\smalltabsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\tabssmall.bmp
  • %ProgramFiles%\Ares\data\GUI\Borravino\tabsBitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\mimesmall.bmp
  • %ProgramFiles%\Ares\Ares.exe
  • %ProgramFiles%\Ares\data\GUI\Win7\transfer.bmp
  • %ProgramFiles%\Ares\chatServer.exe
  • %ProgramFiles%\Ares\MP3Source.ax
  • %ProgramFiles%\Ares\AsyncEx.ax
  • %ProgramFiles%\Ares\data\GUI\Win7\smalltabsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\searchstars.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\tabsBitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\trackbar.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\tabssmall.bmp
  • %ProgramFiles%\Ares\bass.dll
  • %ProgramFiles%\Ares\Uninstall.exe
  • %ALLUSERSPROFILE%\Desktop\Ares.lnk
  • <LS_APPDATA>\Ares\Data\ShareL.dat
  • <LS_APPDATA>\Ares\Data\SNodes.dat
  • <LS_APPDATA>\Ares\Data\ShareH.dat
  • %ALLUSERSPROFILE%\Start Menu\Programs\Ares\Ares.lnk
  • %ProgramFiles%\Ares\libfaad2.dll
  • %ALLUSERSPROFILE%\Start Menu\Programs\Ares\Host Chatroom.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Ares\Homepage.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Ares\Uninstall.lnk
  • %ProgramFiles%\Ares\data\GUI\Win7\searchpnl.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\tabsBitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\smalltabsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\tabssmall.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\transfer.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\trackbar.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\mshareset.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\mplayer.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\prefs.txt
  • %ProgramFiles%\Ares\data\GUI\Mac\searchstars.bmp
  • %ProgramFiles%\Ares\data\GUI\Mac\searchpnl.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\buttonsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\mimesmall.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\mainbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\mplayer.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\prefs.txt
  • %ProgramFiles%\Ares\data\GUI\Win7\mshareset.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\emotic.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\chat.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\libbig.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\listviewbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Win7\logo.bmp
  • %ProgramFiles%\Ares\data\ChatLang_es.txt
  • %ProgramFiles%\Ares\data\ChatLang_en.txt
  • %ProgramFiles%\Ares\data\P2PFilter.txt
  • %ProgramFiles%\Ares\data\DHTnodes.dat
  • %ProgramFiles%\Ares\data\SNodes.dat
  • %ProgramFiles%\Ares\lang\Russian.txt
  • %ProgramFiles%\Ares\lang\Turkish.txt
  • %ProgramFiles%\Ares\data\Blocked_Keywords.txt
  • %ProgramFiles%\Ares\data\ChanListFilter.txt
  • %ProgramFiles%\Ares\data\Blocked.txt.sample
  • %ProgramFiles%\Ares\data\MDHTnodes.dat
  • %ProgramFiles%\Ares\data\GUI\General\chat.bmp
  • %ProgramFiles%\Ares\data\GUI\General\buttonsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\General\emotic.bmp
  • %ProgramFiles%\Ares\data\GUI\General\logo.bmp
  • %ProgramFiles%\Ares\data\GUI\General\libbig.bmp
  • %ProgramFiles%\Ares\data\flvplayer.swf
  • %ProgramFiles%\Ares\data\Homepage.url
  • %ProgramFiles%\Ares\data\ChatroomIPs.dat
  • %ProgramFiles%\Ares\data\no-avatar.bmp
  • %ProgramFiles%\Ares\data\motd.txt
  • %ProgramFiles%\Ares\lang\Swedish.txt
  • %ProgramFiles%\Ares\lang\Arabic.txt
  • %TEMP%\nsl2.tmp\System.dll
  • %ProgramFiles%\Ares\lang\Chinese.txt
  • %ProgramFiles%\Ares\lang\Danish.txt
  • %ProgramFiles%\Ares\lang\Czech.txt
  • %TEMP%\RarSFX0\FIX.reg
  • %TEMP%\RarSFX0\aresregular219.exe
  • %TEMP%\RarSFX0\ares.ico
  • %TEMP%\nsl2.tmp\UserInfo.dll
  • %TEMP%\RarSFX0\Setup.bat
  • %ProgramFiles%\Ares\lang\Dutch.txt
  • %ProgramFiles%\Ares\lang\Polish.txt
  • %ProgramFiles%\Ares\lang\Kirghiz.txt
  • %ProgramFiles%\Ares\lang\Portuguese.txt
  • %ProgramFiles%\Ares\lang\Spanish.txt
  • %ProgramFiles%\Ares\lang\Slovak.txt
  • %ProgramFiles%\Ares\lang\French.txt
  • %ProgramFiles%\Ares\lang\Finnish.txt
  • %ProgramFiles%\Ares\lang\German.txt
  • %ProgramFiles%\Ares\lang\Italian.txt
  • %ProgramFiles%\Ares\lang\Japanese.txt
  • %ProgramFiles%\Ares\data\GUI\General\listviewbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\libbig.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\emotic.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\logo.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\mainbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\listviewbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\tabssmall.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\tabsbig.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\transfer.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\chat.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\buttonsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\mimesmall.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\tabsBitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\smalltabsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\tabssmall.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\transfer.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\trackbar.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\mshareset.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\mplayer.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\prefs.txt
  • %ProgramFiles%\Ares\data\GUI\Bloody\searchstars.bmp
  • %ProgramFiles%\Ares\data\GUI\Bloody\searchpnl.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\smalltabsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\General\searchstars.bmp
  • %ProgramFiles%\Ares\data\GUI\General\searchpnl.bmp
  • %ProgramFiles%\Ares\data\GUI\General\smalltabsbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\General\tabssmall.bmp
  • %ProgramFiles%\Ares\data\GUI\General\tabsBitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\General\mimesmall.bmp
  • %ProgramFiles%\Ares\data\GUI\General\mainbitmap.bmp
  • %ProgramFiles%\Ares\data\GUI\General\mplayer.bmp
  • %ProgramFiles%\Ares\data\GUI\General\prefs.txt
  • %ProgramFiles%\Ares\data\GUI\General\mshareset.bmp
  • %ProgramFiles%\Ares\data\GUI\General\trackbar.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\mshareset.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\mimesmall.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\prefs.txt
  • %ProgramFiles%\Ares\data\GUI\OsThemes\searchstars.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\searchpnl.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\chat.bmp
  • %ProgramFiles%\Ares\data\GUI\General\transfer.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\emotic.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\logo.bmp
  • %ProgramFiles%\Ares\data\GUI\OsThemes\libbig.bmp
Удаляет следующие файлы:
  • %ProgramFiles%\Ares\data\SNodes.dat
  • %TEMP%\nsl2.tmp\UserInfo.dll
  • %TEMP%\nsl2.tmp\System.dll
Сетевая активность:
Подключается к:
  • '19#.#9.149.7':24133
  • '19#.#93.239.166':55857
  • '78.##.151.103':9769
  • '18#.#8.181.158':62912
  • '17#.#4.35.242':9796
  • '89.##.141.55':55639
  • '78.##7.217.87':45034
  • '20#.#10.177.227':38707
  • '20#.#85.231.57':62756
  • '19#.#89.4.252':9520
  • '18#.#60.182.64':48155
  • '89.##9.24.249':31201
  • '19#.#09.97.202':28835
  • '19#.#93.28.141':55892
  • '78.##9.52.166':18245
  • '19#.#20.122.184':11466
  • '20#.#31.182.221':37204
  • '94.##.155.51':27416
  • '94.##1.215.42':53455
  • '20#.#09.87.110':53121
  • '18#.#26.231.11':24084
  • '20#.#4.241.223':46191
  • '19#.#.96.163':31958
  • '20#.#6.239.60':37562
  • '19#.#3.133.176':42954
  • '19#.#46.64.116':5924
  • '78.##.104.67':57758
  • '21#.#22.137.113':50261
UDP:
  • '78.##9.62.214':45322
  • '21#.#45.194.54':8000
  • '83.##.160.235':5000
  • '85.##4.56.94':62989
  • '79.##2.233.149':5000
  • '17#.#3.161.36':10000
  • '87.##9.196.109':5000
  • '46.#.182.7':34444
  • '17#.#40.232.9':13024
  • '17#.#2.216.133':54321
  • '20#.#02.170.95':5050
  • '18#.#10.110.108':62227
  • '19#.#1.131.68':58903
  • '18#.#6.80.125':7746
  • '20#.#09.214.154':9788
  • '18#.#31.84.140':4000
  • '20#.#43.139.130':41905
  • '21#.#45.215.147':3000
  • '18#.#37.84.221':24680
  • '87.##6.171.168':5010
  • '18#.#25.197.210':5300
  • '18#.#60.146.24':5000
  • '89.#2.123.8':14939
  • '19#.#6.24.241':24680
  • '50.##.164.165':10000
  • '18#.#7.13.24':35422
  • '20#.#15.228.200':24680
  • '19#.#5.159.6':39299
  • '93.##6.68.136':6000
  • '18#.#4.58.77':5000
  • '19#.#74.44.206':5005
  • '83.#4.28.93':5000
  • '82.##8.157.10':5000
  • '88.##2.52.139':48565
  • '17#.#93.32.111':46851
  • '88.##.203.126':5959
  • '19#.#02.243.233':22759
  • '17#.#39.35.179':41573
  • '63.##3.45.27':6154
  • '21#.#45.217.201':5000
  • '18#.#9.188.74':5000
  • '65.##.245.132':5050
  • '18#.#15.203.212':5000
  • '19#.#91.145.160':13921
  • '21#.#45.193.23':8080
  • '19#.#01.101.160':48388
  • '18#.#53.12.11':5000
  • '21#.#45.206.244':3000
  • '67.#28.99.1':10000
  • '20#.#8.27.89':80
  • '20#.#73.66.73':5000
  • '18#.#6.74.214':48768
  • '19#.#8.253.239':21563
  • '18#.#22.193.123':7777
  • '20#.#15.225.26':60412
  • '18#.#8.32.32':24680
  • '24.##3.136.63':29794
  • '88.##.189.87':4000
  • '72.##.100.94':7100
  • '18#.#4.31.57':5000
  • '78.##.243.221':10000
  • '18#.#12.220.169':5273
  • '18#.#02.74.176':5000
  • '88.##3.124.119':4623
  • '18#.#37.26.118':5000
  • '18#.#1.12.180':43351
  • '18#.#2.74.152':24680
  • '18#.#63.105.73':5000
  • '19#.#3.237.8':44580
  • '19#.#54.61.214':8000
  • '18#.#54.28.84':1214
  • '18#.#3.16.221':5000
  • '18#.#.105.90':31361
  • '31.##1.135.175':5034
  • '69.##2.90.142':5000
  • '17#.#77.77.96':5000
  • '17#.#66.20.36':64437
  • '17#.#43.152.101':24680
  • '18#.#1.60.156':2020
  • '19#.#66.193.43':5000
  • '21#.#41.32.32':3000
  • '20#.#27.33.76':38578
  • '5.##5.240.1':25000
  • '50.##6.90.238':41569
  • '68.#5.77.53':26440
  • '81.##.216.20':5000
  • '68.##.254.166':44096
  • '80.##3.189.148':6556
  • '88.##8.253.27':10000
  • '19#.#98.191.197':57381
  • '18#.#64.167.185':5000
  • '17#.#34.216.162':5034
  • '37.##0.157.198':24613
  • '18#.#41.81.99':50000
  • '81.##.39.140':5000
  • '86.##3.240.80':60000
  • '19#.#19.208.220':17240
  • '20#.#10.18.145':5141
  • '19#.#03.193.197':24389
  • '18#.#29.72.118':51760
  • '20#.#71.192.129':5000
  • '69.##2.71.187':777
  • '98.##5.31.88':19073
  • '19#.#6.72.98':42911
  • '87.##.248.162':25000
  • '18#.#87.215.247':2012
  • '50.##6.90.237':41568
  • '18#.#73.10.40':41566
  • '19#.#38.14.221':35554
  • '94.##4.231.45':46500
  • '71.##2.187.30':44444
  • '18#.#20.181.24':5000
  • '80.#.165.196':10444
  • '10#.#1.63.164':3000
  • '15#.#01.19.206':1823
  • '20#.#72.50.38':12345
  • '18#.#2.212.190':50000
  • '81.##9.165.210':5000
  • '18#.#3.97.102':1864
  • '17#.#3.161.34':10000
  • '17#.#02.217.248':11219
  • '78.##1.96.62':4545
  • '18#.#9.226.86':40500
  • '79.##7.186.64':52697
  • '89.##.202.74':58929
  • '78.##2.83.57':56565
  • '70.#62.15.4':53487
  • '79.##8.49.247':14430
  • '18#.#5.51.87':9999
  • '21#.#99.167.115':60179
  • '88.#.159.188':5000
  • '80.##.201.53':10000
  • '83.##.123.100':4700
  • '81.##.229.238':34531
  • '19#.#08.97.185':48761
  • '19#.#08.120.7':5000
  • '83.#6.34.34':47964
  • '19#.#38.91.198':45456
  • '19#.#13.147.180':155
  • '99.#58.3.43':2000
  • '18#.#3.252.40':60104
  • '84.##3.197.222':21741
  • '96.##.246.24':48638
  • '20#.#4.77.244':24111
  • '21#.#45.206.247':3000
  • '18#.#10.23.12':5000
  • '50.#7.1.176':10000
  • '70.##.46.113':10000
  • '21#.#45.193.27':20666
  • '17#.#93.223.64':10000
  • '18#.#3.129.55':64866
  • '19#.#06.16.187':16322
  • '85.##7.167.168':12098
  • '84.##6.72.231':1965
  • '78.##3.167.236':45698
  • '63.##3.45.23':9000
  • '79.##6.60.188':6000
  • '20#.#2.23.164':7070
  • '37.#9.67.24':1571
  • '81.#7.4.192':6600
  • '78.#32.7.62':12494
  • '19#.#1.144.157':57157
  • '17#.#92.147.126':9000
  • '20#.#42.110.100':42696
  • '2.###.255.171':7520
  • '18#.#09.191.220':50000
  • '20#.#43.228.45':28640
  • '92.##.116.123':50000
  • '20#.#15.228.195':3000
  • '20#.#03.105.17':5344
  • '18#.#5.80.52':5000
  • '19#.#4.186.8':18429
  • '90.##1.177.251':32773
  • '18#.#70.11.121':4321
  • '83.##.108.144':40216
  • '19#.#44.95.188':50192
  • '78.##0.128.30':33035
  • '99.##0.48.161':21950
  • '80.##.201.62':40000
  • '21#.#27.189.203':46953
  • '18#.#52.76.198':5000
  • '18#.#22.105.24':5009
  • '85.##6.144.161':44000
  • '18#.#49.3.100':5000
  • '95.##.179.70':3000
  • '86.#7.93.43':51686
  • '19#.#91.30.101':20870
  • '18#.#9.204.187':10099
  • '20#.#65.202.43':10000
  • '17#.#7.161.156':56020
  • '20#.#15.225.23':8000
  • '20#.#.35.246':10167
  • '21#.#24.126.53':3000
  • '75.##7.14.134':15200
  • '83.##0.137.143':16871
  • '82.##0.221.197':9772
  • '18#.#5.156.121':50000
  • '19#.#10.184.124':8118
  • '20#.#09.41.175':42762
  • '84.##.219.137':58000
  • '20#.#15.225.30':9000
  • '18#.#51.105.109':11052
  • '10#.#1.63.175':9000
  • '18#.#50.24.200':5000
  • '94.#.19.72':5000
  • '19#.#03.12.248':51438
  • '18#.#0.140.66':35073
  • '19#.#04.181.50':6273
  • '20#.#37.35.133':5000
  • '18#.#7.192.64':16980
  • '80.##.201.247':10000
  • '19#.#04.129.137':4574
  • '63.##3.45.29':28257
  • '80.##.201.95':8712
  • '19#.#06.202.15':45514
  • '19#.#5.171.102':59328
  • '20#.#09.175.113':32013
  • '19#.#6.27.97':5000
  • '20#.#3.123.238':18788
  • '20#.#39.239.232':5000
  • '78.##2.11.80':48904
  • '50.##6.90.239':41570
  • '95.##.133.199':5000
  • '18#.#56.215.88':5000
  • '50.#7.1.130':10000
  • '20#.#15.228.201':8000
  • '17#.#8.133.20':53375
  • '19#.#17.222.243':9838
  • '20#.#53.45.196':5000
  • '85.##7.162.244':43212
  • '18#.#8.213.186':5000
  • '85.##.143.158':5000
  • '50.##6.90.236':41567
  • '10#.#1.63.174':25254
  • '87.##5.152.221':6778
  • '20#.#8.50.153':24680
  • '18#.#2.81.40':50102
  • '18#.#3.246.189':39769
  • '59.##.253.220':49000
  • '18#.#14.154.180':58352
  • '12#.#46.139.11':25122
  • '77.##.157.228':5555
  • '20#.#73.138.207':11007
  • '21#.#45.217.197':5000
  • '18#.#.107.167':24200
  • '95.##6.210.131':20190
  • '17#.#8.86.169':64186
  • '86.#1.70.67':47567
  • '18#.#48.40.114':5000
  • '19#.#07.140.248':4368
  • '18#.#0.25.226':4000
  • '15#.#0.87.228':22222
  • '10#.#1.40.165':5000
  • '18#.#3.160.49':7777
  • '78.#.113.253':24680
  • '18#.#6.20.45':51074
  • '78.##3.199.6':1905
  • '18#.#6.197.79':6667
  • '20#.#43.37.15':49207
  • '21#.#45.217.199':5000
  • '10#.#4.161.145':39265
  • '19#.#52.68.250':52501
  • '86.##.224.64':12034
  • '20#.#19.72.8':16753
  • '18#.#54.62.35':65000
  • '24.##5.159.104':5000
  • '17#.#7.137.176':2934
  • '18#.#65.1.171':21212
  • '18#.#6.176.206':58002
  • '77.##9.143.188':5000
  • '72.##.65.129':50840
  • '19#.#9.55.249':32927
  • '19#.#85.245.158':45093
  • '18#.#60.37.26':5000
  • '18#.#43.158.57':5000
  • '15#.#4.61.27':34432
  • '19#.#0.202.156':21568
  • '20#.#6.140.225':5000
  • '18#.#9.164.163':5000
  • '17#.#71.51.5':32750
  • '18#.#9.131.29':3999
  • '87.##7.142.199':65296
  • '78.##9.138.14':1903
  • '20#.#3.145.68':10000
  • '50.##5.174.11':7777
  • '18#.61.7.96':24680
  • '69.##8.50.30':33333
  • '18#.#0.214.123':4999
  • '17#.#12.79.149':3001
  • '21#.#45.219.226':24680
  • '19#.#76.79.213':13990
  • '67.##8.227.21':10000
  • '19#.#93.90.74':53515
  • '18#.#29.185.179':24680
  • '18#.#38.56.33':5000
  • '19#.#22.31.202':55564
  • '10#.#46.22.165':36617
  • '79.##.238.194':65432
  • '19#.#66.32.201':5000
  • '20#.#27.105.25':24107
  • '18#.#35.125.158':8009
  • '78.##1.253.144':53835
  • '20#.#15.228.205':10302
  • '69.##2.71.166':8000
  • '2.#.90.20':14850
  • '19#.#8.190.38':13750
  • '18#.#2.80.199':63460
  • '38.##4.67.69':303
  • '20#.#53.50.174':4665
  • '19#.#61.189.111':51000
  • '18#.#25.135.6':45325
  • '96.##7.147.170':8000
  • '20#.#10.196.11':43476
  • '20#.#43.201.96':5000
  • '19#.#0.39.18':29555
  • '19#.#64.83.76':23011
  • '46.##.76.152':5500
  • '17#.#3.161.33':10000
  • '18#.#72.4.42':3550
  • '92.##.118.189':45789
  • '75.##.157.135':18210
  • '19#.#28.208.185':45454
  • '18#.#62.107.251':5000
  • '20#.#5.84.167':24680
  • '17#.#92.178.140':10000
  • '19#.#6.245.97':64428
  • '50.#7.1.30':10000
  • '83.##3.100.39':23016
  • '88.##2.191.179':11818
  • '18#.#18.49.5':5000
  • '19#.#3.101.216':10000
  • '74.##0.67.139':65305
  • '46.##.42.105':5000
  • '19#.#6.40.38':28708
  • '37.#9.67.31':19656
  • '18#.#2.60.135':32650
  • '18#.#5.211.113':5000
  • '18#.#41.186.142':8005
  • '17#.#2.165.240':23411
  • '19#.#47.25.21':34530
  • '19#.#91.5.140':63039
Другое:
Ищет следующие окна:
  • ClassName: 'TAppBuilder' WindowName: ''
  • ClassName: 'MS_WINHELP' WindowName: ''
  • ClassName: '' WindowName: ''
  • ClassName: 'RegEdit_RegEdit' WindowName: ''
  • ClassName: 'Tform1.UnicodeClass' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'Tares_frmmain.UnicodeClass' WindowName: ''
  • ClassName: 'Tfrmmain.UnicodeClass' WindowName: ''
Создает и запускает на исполнение:
  • '%ProgramFiles%\Ares\Ares.exe'
  • '%TEMP%\RarSFX0\aresregular219.exe' /S / NORESTART
Запускает на исполнение:
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Ares\MP3Source.ax"
  • '%WINDIR%\regedit.exe' /s FIX.reg
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Ares\AsyncEx.ax"
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RarSFX0\Setup.bat" "
  • '<SYSTEM32>\mode.com' con cols=32 lines=4

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке