Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen.29413

Добавлен в вирусную базу Dr.Web: 2012-09-07

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8465' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27005' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22195' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18283' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1749' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13274' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21810' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4200' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25144' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20335' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4938' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20960' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9010' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21883' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17074' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31004' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10558' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5748' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26692' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19180' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25696' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27901' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30107' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7356' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28300' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30505' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3802' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8525' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29469' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17645' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11228' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32172' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27363' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12836' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26267' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14443' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2619' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29070' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5522' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31076' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7914' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28858' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17034' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31761' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17532' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19737' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5210' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23451' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11627' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9023' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26154' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14330' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9521' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8352' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18636' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1265' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5071' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21021' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23697' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23671' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28792' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28274' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6818' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9335' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5715' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10598' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27802' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18317' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32247' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20423' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2483' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32546' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23126' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1584' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8101' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18782' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32074' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22529' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5995' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19925' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30280' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23577' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11753' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25683' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7542' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21471' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9648' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13859' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18070' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32000' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27191' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27789' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15965' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29894' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1723' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15652' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3829' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11441' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32385' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13547' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31787' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17260' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5436' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19366' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12949' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8140' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29084' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Создает и запускает на исполнение:
  • C:\lsass.exe exe <Полный путь к вирусу>
Скрывает следующие процессы:
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '24.##2.154.7':3128
  • '18#.#43.84.97':3128
  • '20#.#34.132.2':3128
  • '20#.#3.191.96':3128
  • '83.##.244.138':3128
  • '89.##.251.39':3128
  • '12#.#25.9.192':3128
  • '62.##1.92.44':3128
  • '20#.#08.182.87':3128
  • '67.##.243.252':3128
  • '98.##1.129.36':3128
  • '20#.#7.149.60':3128
  • '67.##1.33.242':3128
  • '18#.#2.230.216':3128
  • '14#.#51.134.72':3128
  • '76.##.86.137':3128
  • '18#.#73.4.231':3128
  • '20#.#9.102.250':3128
  • '99.##7.116.125':3128
  • '20#.#7.5.122':3128
  • '69.##9.104.27':3128
  • '91.##6.196.202':3128
  • '62.##3.243.91':3128
  • '67.##1.55.75':3128
  • '18#.#0.31.173':3128
  • '20#.#8.187.57':3128
  • '76.##8.231.13':3128
  • '19#.#09.246.189':3128
  • '20#.#34.165.167':3128
  • '69.##.177.35':3128
  • '11#.#93.99.156':3128
  • '76.##.244.211':3128
  • '68.##7.14.191':3128
  • '66.##.20.204':3128
  • '18#.#4.77.133':3128
  • '82.##4.242.182':3128
  • '68.##.136.70':3128
  • '74.##2.51.126':3128
  • '70.#27.64.3':3128
  • '71.##4.204.182':3128
  • '78.##.137.92':3128
  • '17#.#37.6.124':3128
  • '20#.#55.101.163':3128
  • '20#.#2.25.98':3128
  • '74.##.153.167':3128
  • '69.##0.174.227':3128
  • '24.##7.132.86':3128
  • '19#.#7.15.165':3128
  • '11#.94.1.85':3128
  • '20#.#8.136.39':3128
  • '81.##5.192.60':3128
  • '20#.#07.17.200':3128
  • '19#.#.72.172':3128
  • '88.##8.200.101':3128
  • '18#.1.3.65':3128
  • '19#.#73.13.28':3128
  • '19#.#2.163.237':3128
  • '11#.#1.3.132':3128
  • '19#.#07.159.209':3128
  • '20#.#7.110.40':3128
  • '20#.#0.100.63':3128
  • '91.##.51.153':3128
  • '18#.#1.30.51':3128
  • '19#.#07.51.225':3128
  • '19#.#9.167.55':3128
  • '18#.#2.88.66':3128
  • '21#.#6.59.160':3128
  • '78.##6.205.108':3128
  • '63.##0.124.90':3128
  • '15#.#10.47.52':3128
  • '19#.#02.239.238':3128
  • '98.##7.160.232':3128
  • '79.##7.237.138':3128
  • '62.##2.164.182':3128
  • '12#.#44.227.211':3128
  • '19#.#0.55.222':3128
  • '82.##1.119.31':3128
  • '80.##9.117.180':3128
  • '20#.#88.255.90':3128
  • '18#.#06.177.103':3128
  • '84.##0.176.150':3128
  • '89.##6.51.138':3128
  • '98.##3.35.16':3128
  • '18#.#.224.168':3128
  • '16#.#80.58.87':3128
  • '74.##2.116.171':3128
  • '80.##.124.39':3128
  • '24.##1.139.152':3128
  • '18#.#7.13.81':3128
  • '76.##.144.241':3128
  • '20#.#2.74.54':3128
  • '19#.#00.44.197':3128
  • '20#.#7.9.192':3128
  • '19#.#2.126.170':3128
  • '18#.#5.207.144':3128
  • '76.##0.211.139':3128
  • '19#.#1.183.20':3128
  • '20#.#3.12.244':3128
  • '70.##2.100.12':3128
  • '19#.#1.17.97':3128
  • '71.##9.180.http':0
  • '71###phtm.http':0
  • '67.##2.11.22':3128
  • '24.##8.86.234':3128
  • '98.##1.150.191':3128
  • '20#.#9.18.167':3128
  • '82.##5.210.42':3128
  • '18#.#2.68.152':3128
  • '98.##.83.104':3128
  • '67.##.176.187':3128
  • '67.##3.39.68':3128
  • '70.#3.22.80':3128
  • '85.##5.171.66':3128
  • '24.##.71.246':3128
  • '19#.#72.222.217':3128
  • '69.#10.25.4':3128
  • '77.##.140.158':3128
  • '70.##.202.16':3128
  • '19#.#05.166.101':3128
  • '19#.#54.169.248':3128
  • '20#.#4.168.238':3128
  • '20#.#39.41.215':3128
  • '24.##2.81.74':3128
  • '61.##.186.142':3128
  • '19#.#59.142.93':3128
  • '20#.#7.241.135':3128
  • '12#.#37.109.161':3128
  • '24.##2.91.214':3128
  • '81.##7.139.128':3128
  • '85.##6.225.215':3128
  • '21#.#41.36.52':3128
  • '98.##2.162.219':3128
  • '99.##7.101.59':3128
  • '19#.#37.247.126':3128
  • '69.##8.119.46':3128
  • '77.##.42.139':3128
  • '21#.#51.211.127':3128
  • '68.#.136.77':3128
  • '85.##6.181.134':3128
  • '20#.#23.7.117':3128
  • '20#.#21.115.29':3128
  • '19#.#4.156.191':3128
  • '20#.#55.13.246':3128
  • '91.##6.144.51':3128
  • '98.##3.209.182':3128
  • '75.##.168.203':3128
  • '81.#02.97.5':3128
  • '19#.#02.58.55':3128
  • '20#.#8.199.165':3128
  • '18#.#6.60.43':3128
  • '78.##.234.243':3128
  • '19#.#88.248.132':3128
  • '24.#.238.104':3128
  • '12#.#79.215.102':3128
  • '93.##3.106.23':3128
  • '66.##.194.165':3128
  • '98.##4.159.84':3128
  • '67.##.238.25':3128
  • '22#.#20.105.43':3128
  • '21#.#53.129.127':3128
  • '76.##3.37.139':3128
  • '86.##6.193.155':3128
  • '18#.#21.80.44':3128
  • '18#.#9.76.61':3128
  • '20#.#9.21.183':3128
  • '69.##.75.186':3128
  • '86.##5.90.67':3128
  • '85.##5.181.33':3128
  • '77.##.158.250':3128
  • '20#.#2.207.253':3128
  • '19#.#77.193.109':3128
  • '88.##5.124.142':3128
  • '79.##2.44.155':3128
  • '76.##.152.129':3128
  • '79.##.69.219':3128
  • '20#.#2.169.180':3128
  • '11#.#98.193.199':3128
  • '68.##.79.203':3128
  • '11#.#94.81.221':3128
  • '19#.#98.209.43':3128
  • '76.##.140.210':3128
  • '16#.#32.236.124':3128
  • '20#.#39.67.154':3128
  • '18#.#2.213.51':3128
  • '92.##0.85.178':3128
  • '88.##2.149.42':3128
  • '20#.#5.255.139':3128
  • '17#.89.7.66':3128
  • '98.##7.76.39':3128
  • '17#.#0.228.33':3128
  • '20#.#48.48.28':3128
  • '89.##8.34.42':3128
  • '85.##0.230.131':3128
  • '68.##.138.244':3128
  • '66.##7.21.162':3128
  • '20#.#67.78.167':3128
  • '74.##6.96.227':3128
  • '19#.#04.171.99':3128
  • '18#.#7.34.10':3128
  • '18#.#10.210.81':3128
  • '84.##0.156.143':3128
  • '94.#9.44.30':3128
  • '88.##3.90.118':3128
  • '77.##4.68.18':3128
  • '24.##1.102.204':3128
  • '68.##.151.140':3128
  • '89.##4.40.156':3128
  • '68.##.67.253':3128
  • '18#.#9.96.160':3128
  • '78.##.198.50':3128
  • '86.##5.38.81':3128
  • '89.##.249.113':3128
  • '18#.#9.231.15':3128
  • '65.##0.13.163':3128
  • '24.##5.53.63':3128
  • '69.##7.208.67':3128
  • '80.##3.159.169':3128
  • '17#.#29.102.187':3128
  • '82.##1.222.28':3128
  • '20#.#4.186.136':3128
  • '78.##.157.105':3128
  • '84.##.169.66':3128
  • '89.#1.14.35':3128
  • '19#.#03.170.119':3128
  • '19#.#99.151.245':3128
  • '18#.#2.30.87':3128
  • '20#.#55.164.17':3128
  • '24.##.61.203':3128
  • '20#.#06.139.43':3128
  • '12#.#2.185.138':3128
  • '99.##0.115.134':3128
  • '12#.#75.177.238':3128
  • '79.##.201.60':3128
  • '19#.#8.213.245':3128
  • '80.##1.216.145':3128
  • '18#.68.55.2':3128
  • '20#.#3.189.144':3128
  • '20#.#6.3.244':3128
  • '85.##.78.216':3128
  • '20#.#5.45.190':3128
  • '12#.#70.169.224':3128
  • '24.#9.16.84':3128
  • '69.##8.182.143':3128
  • '12#.#60.83.168':3128
  • '16#.#32.235.69':3128
  • '78.##9.68.235':3128
  • '19#.#4.0.229':3128
  • '69.##4.255.0':3128
  • '11#.#6.106.228':3128
  • '92.##9.172.53':3128
  • '79.##2.53.103':3128
  • '18#.#8.198.249':3128
  • '11#.#04.89.42':3128
  • '20#.#36.14.48':3128
  • '83.##.213.100':3128
  • '20#.#.205.176':3128
  • '93.##3.110.246':3128
  • '99.##.171.134':3128
  • '18#.#5.144.50':3128
  • '18#.#2.200.214':3128
  • '20#.#0.3.104':3128
  • '78.##.247.68':3128
  • '18#.#21.96.94':3128
  • '19#.#5.155.98':3128
  • '75.##4.147.103':3128
  • '79.##3.245.123':3128
  • '18#.#3.1.181':3128
  • '12#.#9.152.153':3128
  • '24.##0.159.165':3128
  • '89.##5.183.139':3128
  • '82.##.149.147':3128
  • '84.##8.114.165':3128
  • '20#.#23.94.157':3128
  • '18#.#3.52.116':3128
  • '20#.#14.33.62':3128
  • '21#.#11.45.182':3128
  • '19#.#6.89.125':3128
  • '20#.#17.8.35':3128
  • '19#.#8.242.90':3128
  • '71.##9.180.157':3128
  • '19#.#83.141.237':3128
  • '79.##4.24.88':3128
  • '67.##0.188.87':3128
  • '99.##6.185.71':3128
  • '84.##6.91.230':3128
  • '74.##.238.220':3128
  • '84.##2.48.156':3128
  • '75.##.167.253':3128
  • '62.##0.201.29':3128
  • '82.##2.182.2':3128
  • '94.##8.80.183':3128
  • '70.##6.42.180':3128
  • '70.##5.204.145':3128
  • '74.##0.52.96':3128
  • '12#.#37.27.212':3128
  • '18#.#2.50.110':3128
  • '94.##.110.44':3128
  • '18#.#5.24.38':3128
  • '19#.#07.100.113':3128
  • '20#.#51.43.150':3128
  • '59.##.37.219':3128
  • '21#.#3.91.47':3128
UDP:
  • DNS ASK 71###Phtm.http
  • DNS ASK 71.##9.180.http
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке