Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader26.51031

Добавлен в вирусную базу Dr.Web: 2018-06-15

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27438' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12815' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21071' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13847' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6622' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32166' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7654' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '430' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25973' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15136' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23393' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16168' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8944' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1719' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9976' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2751' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28295' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21070' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20039' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13846' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27264' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26232' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20819' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17718' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6882' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15138' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7914' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '689' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26233' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1721' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27265' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20040' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12816' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17460' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10235' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28554' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22362' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7913' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '688' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1720' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22102' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14878' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23134' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26487' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19262' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12038' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4813' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30357' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5845' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31389' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5587' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24164' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9715' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17972' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10747' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19004' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11779' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4555' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12811' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32679' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18230' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31647' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6104' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13328' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8685' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1461' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27004' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2493' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28036' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20812' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29068' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '956' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14619' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21844' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15651' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8426' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1202' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26745' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19521' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27777' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20553' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15910' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7395' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16940' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24962' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1765' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29036' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32384' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32642' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2965' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14830' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9919' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12752' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3455' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23318' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16345' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15050' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30524' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27940' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7549' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13469' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12174' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20942' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15879' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7263' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23103' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22071' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21754' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24652' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25684' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18460' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11235' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4011' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5043' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30586' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23362' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16137' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24394' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17169' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9945' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2720' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10977' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3752' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29296' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14847' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13453' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8034' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11385' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7719' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16490' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17003' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22162' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23190' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13642' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10543' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21356' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8219' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24986' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '986' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16466' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28589' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22911' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27036' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31679' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16754' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6948' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4373' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21146' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21148' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31763' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30729' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5182' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32531' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17305' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3887' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29686' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28576' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17038' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27105' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29419' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5164' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9547' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25027' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14446' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26314' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23214' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9835' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3621' = '<Полный путь к файлу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31130' = '<Полный путь к файлу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '11#.#32.226.198':3128
  • '78.##.51.194':3128
  • '19#.#6.176.206':3128
  • '11#.#32.81.215':3128
  • '93.##.85.217':3128
  • '78.##0.190.24':3128
  • '18#.#9.34.97':3128
  • '20#.#26.22.1':3128
  • '12#.#32.73.123':3128
  • '83.#0.97.97':3128
  • '18#.#5.54.194':3128
  • '20#.#7.88.203':3128
  • '79.##3.193.159':3128
  • '78.##.237.229':3128
  • '19#.#40.42.37':3128
  • '81.##.56.156':3128
  • '79.##5.21.227':3128
  • '19#.#74.17.4':3128
  • '80.##.60.179':3128
  • '12#.#47.251.127':3128
  • '21#.#6.153.91':3128
  • '83.##7.72.192':3128
  • '19#.#1.111.111':3128
  • '19#.#99.140.100':3128
  • '12#.#38.183.185':3128
  • '21#.#9.65.20':3128
  • '22#.#01.65.208':3128
  • '94.#5.3.44':3128
  • '89.##.250.231':3128
  • '11#.#74.125.241':3128
  • '20#.#18.101.149':3128
  • '94.##.254.241':3128
  • '18#.#4.17.142':3128
  • '19#.#10.192.97':3128
  • '94.##.203.26':3128
  • '77.#1.5.39':3128
  • '18#.#7.52.176':3128
  • '80.##.42.205':3128
  • '93.##.191.124':3128
  • '62.##4.195.193':3128
  • '19#.22.7.2':3128
  • '20#.#77.48.147':3128
  • '61.#0.81.13':3128
  • '41.##1.117.25':3128
  • '83.##.158.162':3128
  • '93.##7.132.47':3128
  • '18#.#1.74.93':3128
  • '85.##3.179.171':3128
  • '85.##7.171.231':3128
  • '91.##.245.165':3128
  • '77.##3.221.68':3128
  • '20#.#7.20.83':3128
  • '19#.#4.203.124':3128
  • '18#.#6.75.215':3128
  • '11#.#7.221.197':3128
  • '88.##0.214.206':3128
  • '11#.#.219.225':3128
  • '94.##.247.224':3128
  • '11#.#74.140.169':3128
  • '21#.#0.57.144':3128
  • '95.##2.215.7':3128
  • '79.##7.219.94':3128
  • '77.##0.207.48':3128
  • '12#.#1.184.250':3128
  • '59.##.128.219':3128
  • '83.##7.13.99':3128
  • '78.##9.133.67':3128
  • '78.##.155.183':3128
  • '80.##.202.68':3128
  • '18#.55.41.3':3128
  • '19#.#0.40.244':3128
  • '83.#.27.133':3128
  • '20#.#17.109.225':3128
  • '19#.#20.136.166':3128
  • '77.#8.20.27':3128
  • '89.##6.73.107':3128
  • '77.##3.252.67':3128
  • '19#.#0.145.212':3128
  • '59.#4.74.26':3128
  • '18#.9.56.68':3128
  • '83.#1.99.25':3128
  • '77.##0.74.16':3128
  • '93.##.193.55':3128
  • '20#.#55.153.235':3128
  • '18#.46.83.1':3128
  • '22#.#24.27.211':3128
  • '11#.#93.141.56':3128
  • '62.#.218.22':3128
  • '19#.#.64.170':3128
  • '92.##6.221.130':3128
  • '83.##4.215.87':3128
  • '58.#.40.150':3128
  • '19#.#.79.100':3128
  • '12#.#2.236.11':3128
  • '91.##5.227.113':3128
  • '20#.#16.31.203':3128
  • '85.##0.37.87':3128
  • '87.##7.115.207':3128
  • '18#.9.7.226':3128
  • '81.##.146.168':3128
  • '19#.#76.162.5':3128
  • '88.##6.128.89':3128
  • '12#.#22.138.204':3128
  • '19#.#9.127.171':3128
  • '86.##0.41.120':3128
  • '94.##.43.125':3128
  • '19#.#1.241.107':3128
  • '11#.#94.34.90':3128
  • '20#.#46.142.37':3128
  • '84.##9.88.192':3128
  • '18#.#4.5.221':3128
  • '20#.#4.229.17':3128
  • '19#.#3.242.109':3128
  • '21#.#9.235.140':3128
  • '58.#.89.91':3128
  • '20#.#23.74.231':3128
  • '11#.#2.23.60':3128
  • '11#.#01.19.203':3128
  • '18#.#5.6.155':3128
  • '18#.#.30.183':3128
  • '19#.#01.93.46':3128
  • '19#.#6.159.26':3128
  • '20#.#2.11.146':3128
  • '18#.#6.76.101':3128
  • '11#.#41.16.129':3128
  • '94.##2.67.85':3128
  • '19#.#36.85.247':3128
  • '94.##0.36.142':3128
  • '95.##4.90.14':3128
  • '92.##1.133.203':3128
  • '20#.#3.114.7':3128
  • '19#.#36.37.10':3128
  • '18#.#17.10.112':3128
  • '12#.#21.131.5':3128
  • '87.##9.48.82':3128
  • '78.##.149.185':3128
  • '21#.#5.77.43':3128
  • '11#.#36.223.196':3128
  • '83.##.96.177':3128
  • '11#.#99.148.78':3128
  • '12#.#46.12.30':3128
  • '92.#7.64.55':3128
  • '18#.#5.19.187':3128
  • '20#.#23.41.129':3128
  • '15#.#48.195.25':3128
  • '84.#8.99.19':3128
  • '20#.#3.158.224':3128
  • '20#.#09.176.45':3128
  • '20#.#8.194.138':3128
  • '12#.#25.97.66':3128
  • '93.#4.15.62':3128
  • '91.##2.84.47':3128
  • '20#.#9.20.133':3128
  • '78.##9.163.20':3128
  • '12#.#46.252.2':3128
  • '12#.#.123.147':3128
  • '78.#9.54.25':3128
  • '90.##7.92.141':3128
  • '19#.#6.127.242':3128
  • '84.##4.56.43':3128
  • '12#.#20.34.84':3128
  • '20#.#9.70.92':3128
  • '83.##.235.223':3128
  • '59.##.198.183':3128
  • '77.##3.26.136':3128
  • '94.#9.16.66':3128
  • '18#.#20.79.185':3128
  • '20#.#2.22.116':3128
  • '58.##2.252.87':3128
  • '84.##8.201.204':3128
  • '19#.#35.48.88':3128
  • '12#.#20.189.191':3128
  • '19#.#03.206.235':3128
  • '80.##.36.230':3128
  • '20#.#2.149.51':3128
  • '20#.#2.147.173':3128
  • '19#.#1.59.184':3128
  • '22#.#24.41.146':3128
  • '12#.#9.125.211':3128
  • '81.##2.240.126':3128
  • '83.##.218.174':3128
  • '11#.#3.218.111':3128
  • '85.##4.188.57':3128
  • '59.##.112.94':3128
  • '78.##2.189.177':3128
  • '20#.51.2.20':3128
  • '89.##.104.235':3128
  • '11#.#1.31.111':3128
  • '11#.#32.152.210':3128
  • '11#.#9.148.179':3128
  • '85.##6.176.201':3128
  • '21#.#20.110.193':3128
  • '20#.#42.172.221':3128
  • '21#.#72.59.92':3128
  • '12#.#06.255.217':3128
  • '20#.#09.222.33':3128
  • '21#.#14.237.82':3128
  • '77.##2.112.217':3128
  • '19#.#34.1.67':3128
  • '19#.#0.108.156':3128
  • '84.#10.62.9':3128
  • '21#.#08.255.212':3128
  • '11#.#4.66.38':3128
  • '77.##.18.172':3128
  • '95.##2.205.103':3128
  • '21#.#35.131.248':3128
  • '59.#9.52.53':3128
  • '89.##7.106.190':3128
  • '99.#3.7.137':3128
  • '20#.#23.227.159':3128
  • '77.##4.30.226':3128
  • '94.##.36.236':3128
  • '41.##0.223.114':3128
  • '18#.#8.158.237':3128
  • '85.##9.16.99':3128
  • '62.##2.69.85':3128
  • '18#.#2.186.157':3128
  • '78.##.178.33':3128
  • '12#.#39.14.9':3128
  • '92.##.30.225':3128
  • '21#.#04.85.153':3128
  • '60.##4.210.16':3128
  • '20#.#3.78.190':3128
  • '78.##.191.190':3128
  • '59.##.241.96':3128
  • '20#.#13.179.73':3128
  • '11#.#6.161.157':3128
  • '20#.#2.49.176':3128
  • '58.#.220.209':3128
  • '79.##6.138.153':3128
  • '12#.#88.216.75':3128
  • '79.##8.48.150':3128
  • '92.##.93.177':3128
  • '19#.#7.147.85':3128
  • '85.##0.173.16':3128
  • '12#.#62.1.217':3128
  • '11#.#97.7.153':3128
  • '85.##9.187.133':3128
  • '84.##.97.199':3128
  • '91.##2.4.248':3128
  • '93.#24.2.97':3128
  • '62.##2.112.12':3128
  • '18#.#6.120.31':3128
  • '19#.#1.95.167':3128
  • '11#.#8.139.118':3128
  • '92.##1.42.16':3128
  • '77.##3.209.165':3128
  • '95.##.128.243':3128
  • '20#.#11.201.84':3128
  • '83.##.125.106':3128
  • '79.##6.113.139':3128
  • '85.##7.186.97':3128
  • '21#.#64.108.79':3128
  • '12#.#39.214.116':3128
  • '18#.#4.97.173':3128
  • '12#.#60.230.188':3128
  • '18#.#3.183.141':3128
  • '11#.#10.4.83':3128
  • '58.#.14.168':3128
  • '12#.#22.234.14':3128
  • '81.##2.35.48':3128
  • '94.##0.216.118':3128
  • '59.##.66.244':3128
  • '12#.#06.185.148':3128
  • '11#.#9.43.208':3128
  • '17#.#1.23.163':3128
  • '21#.#6.148.198':3128
  • '11#.#54.59.152':3128
  • '77.##3.161.131':3128
  • '19#.#3.10.79':3128
  • '85.##1.236.88':3128
  • 'localhost':13
TCP:
Запросы HTTP POST:
  • http://11#.#32.226.198/+13503.html
  • http://19#.#6.176.206/+13503.html
  • http://11#.#32.81.215/+13503.html
  • http://93.##.85.217/+13503.html
  • http://78.##0.190.24/+13503.html
  • http://18#.#9.34.97/+13503.html
  • http://20#.#26.22.1/+13503.html
  • http://12#.#32.73.123/+13503.html
  • http://83.#0.97.97/+13503.html
  • http://18#.#5.54.194/+13503.html
  • http://20#.#7.88.203/+13503.html
  • http://79.##3.193.159/+13503.html
  • http://78.##.237.229/+13503.html
  • http://20#.#18.101.149/+13503.html
  • http://78.##.51.194/+13503.html
  • http://81.##.56.156/+13503.html
  • http://19#.#10.192.97/+13503.html
  • http://94.##.254.241/+13503.html
  • http://19#.#40.42.37/+13503.html
  • http://11#.#74.125.241/+13503.html
  • http://21#.#9.65.20/+13503.html
  • http://89.##.250.231/+13503.html
  • http://94.#5.3.44/+13503.html
  • http://88.##6.128.89/+13503.html
  • http://22#.#01.65.208/+13503.html
  • http://19#.#99.140.100/+13503.html
  • http://19#.#1.111.111/+13503.html
  • http://83.##7.72.192/+13503.html
  • http://21#.#6.153.91/+13503.html
  • http://12#.#47.251.127/+13503.html
  • http://80.##.60.179/+13503.html
  • http://19#.#74.17.4/+13503.html
  • http://12#.#38.183.185/+13503.html
  • http://78.##.155.183/+13503.html
  • http://77.##3.221.68/+13503.html
  • http://80.##.42.205/+13503.html
  • http://62.##4.195.193/+13503.html
  • http://19#.22.7.2/+13503.html
  • http://20#.#77.48.147/+13503.html
  • http://61.#0.81.13/+13503.html
  • http://41.##1.117.25/+13503.html
  • http://83.##.158.162/+13503.html
  • http://93.##.191.124/+13503.html
  • http://93.##7.132.47/+13503.html
  • http://85.##3.179.171/+13503.html
  • http://59.##.128.219/+13503.html
  • http://94.##.203.26/+13503.html
  • http://91.##.245.165/+13503.html
  • http://78.##9.133.67/+13503.html
  • http://79.##5.21.227/+13503.html
  • http://83.##7.13.99/+13503.html
  • http://18#.#1.74.93/+13503.html
  • http://11#.#7.221.197/+13503.html
  • http://11#.#.219.225/+13503.html
  • http://88.##0.214.206/+13503.html
  • http://94.##.247.224/+13503.html
  • http://11#.#74.140.169/+13503.html
  • http://21#.#0.57.144/+13503.html
  • http://95.##2.215.7/+13503.html
  • http://79.##7.219.94/+13503.html
  • http://77.##0.207.48/+13503.html
  • http://12#.#1.184.250/+13503.html
  • http://85.##7.171.231/+13503.html
  • http://20#.#7.20.83/+13503.html
  • http://19#.#4.203.124/+13503.html
  • http://18#.#6.75.215/+13503.html
  • http://21#.#6.148.198/+13503.html
  • http://19#.#76.162.5/+13503.html
  • http://19#.#0.40.244/+13503.html
  • http://20#.#17.109.225/+13503.html
  • http://19#.#20.136.166/+13503.html
  • http://77.#8.20.27/+13503.html
  • http://89.##6.73.107/+13503.html
  • http://77.##3.252.67/+13503.html
  • http://19#.#0.145.212/+13503.html
  • http://59.#4.74.26/+13503.html
  • http://18#.9.56.68/+13503.html
  • http://83.#1.99.25/+13503.html
  • http://77.##0.74.16/+13503.html
  • http://18#.46.83.1/+13503.html
  • http://22#.#24.27.211/+13503.html
  • http://18#.55.41.3/+13503.html
  • http://81.##.146.168/+13503.html
  • http://83.#.27.133/+13503.html
  • http://87.##7.115.207/+13503.html
  • http://20#.#55.153.235/+13503.html
  • http://18#.9.7.226/+13503.html
  • http:///+13503.html via 94.#9.16.66
  • http://11#.#9.43.208/+13503.html
  • http://11#.#93.141.56/+13503.html
  • http://62.#.218.22/+13503.html
  • http://11#.#2.23.60/+13503.html
  • http://19#.#.64.170/+13503.html
  • http://83.##4.215.87/+13503.html
  • http://19#.#.79.100/+13503.html
  • http://59.##.66.244/+13503.html
  • http://12#.#2.236.11/+13503.html
  • http://91.##5.227.113/+13503.html
  • http://20#.#16.31.203/+13503.html
  • http://85.##0.37.87/+13503.html
  • http://93.##.193.55/+13503.html
  • http://11#.#01.19.203/+13503.html
  • http://80.##.202.68/+13503.html
  • http://86.##0.41.120/+13503.html
  • http://94.##.43.125/+13503.html
  • http://19#.#1.241.107/+13503.html
  • http://11#.#94.34.90/+13503.html
  • http://20#.#46.142.37/+13503.html
  • http://84.##9.88.192/+13503.html
  • http://18#.#4.5.221/+13503.html
  • http://20#.#4.229.17/+13503.html
  • http://19#.#3.242.109/+13503.html
  • http://21#.#9.235.140/+13503.html
  • http://58.#.89.91/+13503.html
  • http://18#.#5.6.155/+13503.html
  • http://19#.#36.37.10/+13503.html
  • http://18#.#17.10.112/+13503.html
  • http://19#.#9.127.171/+13503.html
  • http://12#.#21.131.5/+13503.html
  • http://12#.#22.138.204/+13503.html
  • http://20#.#23.74.231/+13503.html
  • http://94.##2.67.85/+13503.html
  • http://18#.#.30.183/+13503.html
  • http://19#.#01.93.46/+13503.html
  • http://19#.#6.159.26/+13503.html
  • http://20#.#2.11.146/+13503.html
  • http://18#.#7.52.176/+13503.html
  • http://18#.#6.76.101/+13503.html
  • http://19#.#36.85.247/+13503.html
  • http://77.#1.5.39/+13503.html
  • http://94.##0.36.142/+13503.html
  • http://95.##4.90.14/+13503.html
  • http://92.##1.133.203/+13503.html
  • http://20#.#3.114.7/+13503.html
  • http://11#.#41.16.129/+13503.html
  • http://18#.#4.17.142/+13503.html
  • http://87.##9.48.82/+13503.html
  • http://78.##.149.185/+13503.html
  • http://11#.#99.148.78/+13503.html
  • http://12#.#46.12.30/+13503.html
  • http://92.#7.64.55/+13503.html
  • http://18#.#5.19.187/+13503.html
  • http://20#.#23.41.129/+13503.html
  • http://15#.#48.195.25/+13503.html
  • http://20#.#3.158.224/+13503.html
  • http://20#.#09.176.45/+13503.html
  • http://20#.#8.194.138/+13503.html
  • http://12#.#25.97.66/+13503.html
  • http://84.#8.99.19/+13503.html
  • http://20#.#2.22.116/+13503.html
  • http://11#.#4.66.38/+13503.html
  • http://20#.#9.20.133/+13503.html
  • http://83.##.96.177/+13503.html
  • http://18#.#20.79.185/+13503.html
  • http://12#.#.123.147/+13503.html
  • http://78.#9.54.25/+13503.html
  • http://90.##7.92.141/+13503.html
  • http://19#.#6.127.242/+13503.html
  • http://84.##4.56.43/+13503.html
  • http://12#.#20.34.84/+13503.html
  • http://20#.#9.70.92/+13503.html
  • http://83.##.235.223/+13503.html
  • http://59.##.198.183/+13503.html
  • http://77.##3.26.136/+13503.html
  • http://91.##2.84.47/+13503.html
  • http://20#.51.2.20/+13503.html
  • http://58.##2.252.87/+13503.html
  • http://78.##9.163.20/+13503.html
  • http://12#.#46.252.2/+13503.html
  • http://93.#4.15.62/+13503.html
  • http://78.##2.189.177/+13503.html
  • http://21#.#72.59.92/+13503.html
  • http://12#.#20.189.191/+13503.html
  • http://19#.#03.206.235/+13503.html
  • http://80.##.36.230/+13503.html
  • http://20#.#2.149.51/+13503.html
  • http://19#.#1.59.184/+13503.html
  • http://20#.#2.147.173/+13503.html
  • http://22#.#24.41.146/+13503.html
  • http://12#.#9.125.211/+13503.html
  • http://81.##2.240.126/+13503.html
  • http://83.##.218.174/+13503.html
  • http://85.##4.188.57/+13503.html
  • http://21#.#08.255.212/+13503.html
  • http://84.#10.62.9/+13503.html
  • http://19#.#35.48.88/+13503.html
  • http://89.##.104.235/+13503.html
  • http://11#.#1.31.111/+13503.html
  • http://84.##8.201.204/+13503.html
  • http://11#.#32.152.210/+13503.html
  • http://11#.#9.148.179/+13503.html
  • http://85.##6.176.201/+13503.html
  • http://11#.#3.218.111/+13503.html
  • http://59.##.112.94/+13503.html
  • http://21#.#20.110.193/+13503.html
  • http:///+13503.html via 78.##.237.229
  • http://20#.#42.172.221/+13503.html
  • http://77.##.18.172/+13503.html
  • http://20#.#09.222.33/+13503.html
  • http://21#.#14.237.82/+13503.html
  • http://77.##2.112.217/+13503.html
  • http://19#.#34.1.67/+13503.html
  • http://19#.#0.108.156/+13503.html
  • http://12#.#06.255.217/+13503.html
  • http://92.##6.221.130/+13503.html
  • http://84.##.97.199/+13503.html
  • http://62.##2.112.12/+13503.html
  • http://59.#9.52.53/+13503.html
  • http://89.##7.106.190/+13503.html
  • http://99.#3.7.137/+13503.html
  • http://20#.#23.227.159/+13503.html
  • http://77.##4.30.226/+13503.html
  • http://94.##.36.236/+13503.html
  • http://41.##0.223.114/+13503.html
  • http://18#.#8.158.237/+13503.html
  • http://85.##9.16.99/+13503.html
  • http://62.##2.69.85/+13503.html
  • http://18#.#2.186.157/+13503.html
  • http://21#.#04.85.153/+13503.html
  • http://95.##2.205.103/+13503.html
  • http://19#.#7.147.85/+13503.html
  • http://21#.#35.131.248/+13503.html
  • http://12#.#62.1.217/+13503.html
  • http://21#.#5.77.43/+13503.html
  • http://12#.#88.216.75/+13503.html
  • http://92.##.93.177/+13503.html
  • http://79.##8.48.150/+13503.html
  • http://79.##6.138.153/+13503.html
  • http://11#.#36.223.196/+13503.html
  • http://58.#.220.209/+13503.html
  • http://20#.#13.179.73/+13503.html
  • http://11#.#6.161.157/+13503.html
  • http://59.##.241.96/+13503.html
  • http://78.##.191.190/+13503.html
  • http://20#.#3.78.190/+13503.html
  • http://60.##4.210.16/+13503.html
  • http://20#.#2.49.176/+13503.html
  • http://85.##0.173.16/+13503.html
  • http://92.##.30.225/+13503.html
  • http://11#.#97.7.153/+13503.html
  • http://78.##.178.33/+13503.html
  • http://18#.#6.120.31/+13503.html
  • http://93.#24.2.97/+13503.html
  • http://19#.#1.95.167/+13503.html
  • http://11#.#8.139.118/+13503.html
  • http://92.##1.42.16/+13503.html
  • http://95.##.128.243/+13503.html
  • http://77.##3.209.165/+13503.html
  • http://20#.#11.201.84/+13503.html
  • http://83.##.125.106/+13503.html
  • http://79.##6.113.139/+13503.html
  • http://85.##7.186.97/+13503.html
  • http://21#.#64.108.79/+13503.html
  • http://18#.#4.97.173/+13503.html
  • http://91.##2.4.248/+13503.html
  • http://18#.#3.183.141/+13503.html
  • http://85.##9.187.133/+13503.html
  • http://12#.#60.230.188/+13503.html
  • http://12#.#39.14.9/+13503.html
  • http://11#.#10.4.83/+13503.html
  • http://94.##0.216.118/+13503.html
  • http://58.#.14.168/+13503.html
  • http://12#.#06.185.148/+13503.html
  • http://58.#.40.150/+13503.html
  • http://12#.#39.214.116/+13503.html
  • http://85.##1.236.88/+13503.html
  • http://12#.#22.234.14/+13503.html
  • http://94.#9.16.66/+13503.html
  • http://11#.#54.59.152/+13503.html
  • http://77.##3.161.131/+13503.html
  • http://19#.#3.10.79/+13503.html
  • http://81.##2.35.48/+13503.html
  • http://17#.#1.23.163/+13503.html
  • http:///+13503.html via 11#.#41.16.129
Другое:
Создает и запускает на исполнение:
  • 'C:\lsass.exe' exe <Полный путь к файлу>

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке