Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen1.9425

Добавлен в вирусную базу Dr.Web: 2012-09-10

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6006' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18118' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18627' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13707' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29955' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32346' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26768' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12821' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30849' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20034' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31247' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2277' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3955' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1539' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11432' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6595' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24352' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9341' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16868' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8714' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21733' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18063' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31836' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1654' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16224' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22471' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7590' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16826' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6553' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15755' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8778' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18082' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25654' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30536' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17380' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28527' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7981' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20348' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28485' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20602' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1836' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9533' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25340' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21797' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31731' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12720' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19551' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22424' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24586' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1124' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17813' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7727' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5150' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7142' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19423' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22636' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20390' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13592' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5693' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14304' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5155' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27252' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7503' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24904' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '459' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8342' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11885' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14987' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27964' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17691' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2680' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10206' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17733' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2722' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25217' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32596' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16599' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9299' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13372' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17397' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1150' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14568' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31606' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23395' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31278' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20208' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15513' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31714' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1376' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21844' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14334' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4061' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21818' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14180' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32133' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21861' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25089' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11545' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11503' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1230' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18987' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26514' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29302' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19030' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4019' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16453' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6579' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24336' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26328' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20437' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10164' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8969' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32617' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21903' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6892' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19513' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8884' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12868' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21149' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24293' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Создает и запускает на исполнение:
  • C:\lsass.exe exe <Полный путь к вирусу>
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '20#.#0.118.140':3128
  • '93.##2.209.117':3128
  • '12.##8.210.134':3128
  • '21#.#0.239.3':3128
  • '21#.#3.141.202':3128
  • '12#.#21.186.194':3128
  • '98.#8.97.16':3128
  • '99.##7.149.3':3128
  • '19#.#77.219.158':3128
  • '11#.#5.32.51':3128
  • '74.##0.183.228':3128
  • '69.##8.216.146':3128
  • '72.##0.233.241':3128
  • '84.#3.49.72':3128
  • '71.##.115.162':3128
  • '24.##7.45.95':3128
  • '69.##0.204.235':3128
  • '20#.#.127.186':3128
  • '21#.#38.248.19':3128
  • '68.##8.208.76':3128
  • '96.##3.142.102':3128
  • '66.##.151.198':3128
  • '64.##0.204.41':3128
  • '71.##.157.185':3128
  • '72.##0.180.58':3128
  • '98.##9.164.139':3128
  • '60.##9.92.205':3128
  • '21#.#72.242.89':3128
  • '20#.95.6.11':3128
  • '22#.#37.99.43':3128
  • '92.##7.203.146':3128
  • '18#.#1.255.211':3128
  • '15#.#7.171.75':3128
  • '70.##6.174.68':3128
  • '87.##8.0.214':3128
  • '89.##5.38.55':3128
  • '76.##8.153.104':3128
  • '17#.#0.36.47':3128
  • '21#.#0.160.188':3128
  • '72.##4.198.158':3128
  • '78.##.237.229':3128
  • '59.##.11.174':3128
  • '17#.#06.161.95':3128
  • '20#.8.3.123':3128
  • '76.#3.50.93':3128
  • '76.##.114.82':3128
  • '82.##.78.177':3128
  • '20#.#3.134.44':3128
  • '12#.#24.67.63':3128
  • '89.##.24.186':3128
  • '68.##3.225.140':3128
  • '17#.#04.136.149':3128
  • '24.##.248.239':3128
  • '12#.#38.82.195':3128
  • '18#.#3.143.87':3128
  • '76.##9.91.242':3128
  • '75.##9.207.151':3128
  • '68.##8.226.72':3128
  • '78.##7.67.72':3128
  • '76.##1.103.211':3128
  • '70.##2.209.165':3128
  • '67.#2.3.13':3128
  • '12#.4.4.229':3128
  • '59.##.70.175':3128
  • '78.##.44.204':3128
  • '12#.#20.4.101':3128
  • '60.##.126.220':3128
  • '74.##0.85.141':3128
  • '89.##3.192.170':3128
  • '24.##7.190.229':3128
  • '89.##9.79.30':3128
  • '20#.#3.134.20':3128
  • '89.##3.76.77':3128
  • '19#.#65.26.57':3128
  • '85.##4.152.173':3128
  • '60.##5.223.57':3128
  • '72.##1.238.9':3128
  • '78.##5.100.198':3128
  • '69.#22.8.43':3128
  • '21#.#24.87.18':3128
  • '70.##7.31.140':3128
  • '68.##0.126.186':3128
  • '20#.#03.130.47':3128
  • '58.#.249.40':3128
  • '89.#6.81.70':3128
  • '84.##1.95.49':3128
  • '74.##.22.115':3128
  • '86.##1.167.71':3128
  • '19#.#1.184.5':3128
  • '75.#3.96.51':3128
  • '65.##0.201.232':3128
  • '24.##9.185.3':3128
  • '24.##8.53.190':3128
  • '20#.#9.207.189':3128
  • '89.##.227.164':3128
  • '99.##4.148.209':3128
  • '24.##.176.213':3128
  • '71.#3.49.53':3128
  • '20#.#04.207.36':3128
  • '67.##.107.163':3128
  • '85.##7.141.15':3128
  • '20#.#46.34.96':3128
  • '87.##.119.73':3128
  • '24.##.186.243':3128
  • '19#.#99.93.63':3128
  • '66.##.222.151':3128
  • '69.##.106.93':3128
  • '20#.#04.8.227':3128
  • '18#.#22.81.157':3128
  • '88.##3.208.168':3128
  • 'localhost':791
  • '74.##5.57.131':3128
  • '89.##.210.72':3128
  • '72.##0.78.186':3128
  • '63.##5.24.76':3128
  • '24.##2.183.182':3128
  • '18#.#2.161.30':3128
  • '64.##3.135.90':3128
  • '85.##8.177.15':3128
  • '72.##5.226.96':3128
  • '24.##.123.158':3128
  • '84.#.14.253':3128
  • '21#.#93.62.251':3128
  • '87.##.248.240':3128
  • '69.##3.14.179':3128
  • '19#.#5.67.233':3128
  • '64.##7.58.92':3128
  • '77.##.154.207':3128
  • '18#.#3.69.132':3128
  • '74.##3.11.17':3128
  • '87.#4.52.18':3128
  • '11#.#2.197.18':3128
  • '86.#8.31.67':3128
  • '72.##8.25.56':3128
  • '20#.#3.134.39':3128
  • '89.##0.20.242':3128
  • '79.##.146.225':3128
  • '20#.#5.179.41':3128
  • '75.##1.253.142':3128
  • '21#.#.154.109':3128
  • '71.##3.61.186':3128
  • '20#.#72.44.197':3128
  • '75.##2.22.127':3128
  • '69.##8.132.229':3128
  • '68.##.241.196':3128
  • '61.##8.152.39':3128
  • '98.##6.229.238':3128
  • '20#.#3.134.47':3128
  • '68.##.167.233':3128
  • '21#.#48.1.178':3128
  • '18#.#7.237.74':3128
  • '12#.#.213.56':3128
  • '59.##6.92.218':3128
  • '24.##.51.203':3128
  • '68.##.113.76':3128
  • '76.##.68.151':3128
  • '99.##7.166.103':3128
  • '88.#16.3.10':3128
  • '24.#6.91.59':3128
  • '11#.#8.196.40':3128
  • '68.##7.228.222':3128
  • '83.##5.170.242':3128
  • '85.##7.183.120':3128
  • '24.##7.239.225':3128
  • '89.##5.81.187':3128
  • '83.##.177.80':3128
  • '24.##4.215.24':3128
  • '24.##2.79.16':3128
  • '71.#07.67.1':3128
  • '89.##2.141.28':3128
  • '72.##0.76.212':3128
  • '12#.#25.190.30':3128
  • '24.##4.30.144':3128
  • '78.##.241.53':3128
  • '21#.#2.40.186':3128
  • '66.##3.158.213':3128
  • '11#.#5.82.51':3128
  • '21#.#48.161.160':3128
  • '89.##4.255.50':3128
  • '69.##7.127.218':3128
  • '91.##.225.210':3128
  • '76.##.61.100':3128
  • '24.##.252.15':3128
  • '19#.#02.228.230':3128
  • '67.#8.94.55':3128
  • '89.##7.49.216':3128
  • '71.##.211.238':3128
  • '96.##.70.243':3128
  • '67.##4.204.31':3128
  • '94.##7.181.102':3128
  • '59.##5.21.253':3128
  • '94.##.112.244':3128
  • '24.##.39.120':3128
  • '76.##4.141.11':3128
  • '67.##.74.112':3128
  • '72.##7.143.41':3128
  • '21#.#13.54.252':3128
  • '88.##5.11.121':3128
  • '75.##9.92.161':3128
  • '19#.#98.214.145':3128
  • '70.##.16.123':3128
  • '12#.#3.123.82':3128
  • '69.##1.45.249':3128
  • '20#.#56.212.34':3128
  • '68.##.137.58':3128
  • '67.##.213.234':3128
  • '87.##.217.30':3128
  • '14#.#38.107.75':3128
  • '68.##7.240.187':3128
  • '98.##.203.78':3128
  • '85.#0.16.44':3128
  • '66.##6.234.116':3128
  • '89.##3.142.181':3128
  • '67.#60.6.57':3128
  • '81.##3.161.227':3128
  • '68.##.103.16':3128
  • '67.##9.90.97':3128
  • '80.##9.190.64':3128
  • '12.##8.234.58':3128
  • '20#.#3.134.46':3128
  • '76.##5.223.40':3128
  • '76.##.189.173':3128
  • '87.##.230.206':3128
  • '24.##4.40.29':3128
  • '83.#6.10.40':3128
  • '20#.#5.118.157':3128
  • '89.##.47.195':3128
  • '18#.#8.50.163':3128
  • '61.##.179.104':3128
  • '24.##.207.42':3128
  • '14#.#61.96.94':3128
  • '61.#.32.13':3128
  • '18#.#7.27.175':3128
  • '61.##1.229.161':3128
  • '19#.#58.193.48':3128
  • '59.##.106.134':3128
  • '72.##2.230.221':3128
  • '70.#.169.182':3128
  • '12#.#32.105.14':3128
  • '64.##.186.180':3128
  • '71.##7.239.168':3128
  • '21#.#45.102.223':3128
  • '21#.#9.67.112':3128
  • '20#.#33.246.158':3128
  • '86.##4.234.91':3128
  • '76.##3.201.206':3128
  • '84.##.203.246':3128
  • '12#.#06.6.238':3128
  • '12#.#01.39.238':3128
  • '12#.121.6.2':3128
  • '24.##7.50.130':3128
  • '19#.#53.99.182':3128
  • '96.##.250.213':3128
  • '72.##2.235.40':3128
  • '99.##0.76.148':3128
  • '89.##.251.81':3128
  • '74.##7.64.108':3128
  • '74.##.196.193':3128
  • '20#.#8.150.143':3128
  • '89.#.64.243':3128
  • '98.##2.122.177':3128
  • '71.##.163.154':3128
  • '24.##.26.245':3128
  • '66.##8.105.189':3128
  • '66.##1.255.160':3128
  • '76.##9.229.94':3128
  • '11#.#8.33.169':3128
  • '19#.#06.59.101':3128
  • '65.##.167.44':3128
  • '66.##4.234.49':3128
  • '70.##1.16.243':3128
  • '21#.#26.42.183':3128
  • '24.##9.81.139':3128
  • '19#.#4.187.110':3128
  • '86.##1.160.206':3128
  • '24.#.223.85':3128
  • '20#.#3.134.21':3128
  • '12#.#00.60.104':3128
  • '19#.#16.148.170':3128
  • '24.#4.41.89':3128
  • '76.##0.236.177':3128
  • '77.##0.51.253':3128
  • '84.##2.17.214':3128
  • '69.##2.215.151':3128
  • '99.##6.244.33':3128
  • '99.##8.95.226':3128
  • '12#.#13.210.154':3128
  • '76.##7.104.77':3128
  • '24.##4.163.65':3128
  • '66.##1.122.4':3128
  • '82.##7.154.87':3128
  • '11#.#32.25.198':3128
  • '68.##6.254.178':3128
  • '71.##5.141.199':3128
  • '18#.#10.169.222':3128
  • '71.##0.208.106':3128
  • '98.##5.28.148':3128
  • '20#.#1.222.12':3128
  • '21#.#26.97.186':3128
  • '80.##7.211.202':3128
  • '68.##2.126.150':3128
UDP:
  • DNS ASK 12#.#21.6.2http
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке