Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.PWS.Stealer.2993

Добавлен в вирусную базу Dr.Web: 2013-05-05

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '{FDF17B4A-8E6F-AD41-BE62-06E3AC4E25FE}' = '%APPDATA%\Roaming\Omak\maaho.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%APPDATA%\Roaming\Omak\maaho.exe'
Запускает на исполнение:
  • '<SYSTEM32>\wermgr.exe' -queuereporting
  • '<SYSTEM32>\conhost.exe'
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<SYSTEM32>\taskhost.exe"
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\rundll32.exe
Изменения в файловой системе:
Создает следующие файлы:
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ugkjmfkbivdelsocuqwucpzztde_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\pndqpfzptemnzaqobhtdqlnqgkbtk_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\slbpbhsgobjrqgskvtexhecapj_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\blyhircqttizbuuokrhsqsqkp_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hucmbhenzhkjwnztpfxseyambmi_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ojvnrczddebmhpplzvodapnwov_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\dbufaifamgxtciflzqcpjvrg_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xcapnpnxgrgdyduxsknpkzxksjb_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tktvgkjbamcmfidqqwplzhuca_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\duqsyhpfkvkfwkdpzpmfwkwgugi_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tstxgsghobnvguhydipnrgmxscl_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\gyemkbqkoryptpvjzainvhul_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tkjdillrcdequwucdubiqorg_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\leiqgzdqkfyhmcyvoxgrohanbciknts_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\kfhozkfmjlrbaluoorfatojvw_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ivxcrtwdplhixkaujnkjfqayhpf_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\dwspdevoojrkvofqibvsorguxc_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\airkvfqdycarkemnzonemqsdavo_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\twhqonrofmwghvwnryxqwkpvuw_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\cejneqlzxpjpuhehlfdqh_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\wcxordabedufqqcxoizhebtgwk_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcrdanbycalvrofudugukpbwk_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zthaamshnjdyteiljqcmjpfqdi_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\woluckfxgqbypxoduqwkvhehwkzl_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\qgizyhkvrwowkaytdjrivphm_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tfunrpbvwqcxwpusobqkvwvp_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ydamjzxkfurcontusukjnucill_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\dihalzwcjzvcytkbljfvskmbhhuu_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\lvkvmnfqjvpxxmmembmxgyt_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ucrqwfyivxlzwocmtpzrswmzuzt_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\pvxoeufozcepbtoaucqifbuzdkvjyx_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\fmftmfrwqgjbgatoqopzhhyijnj_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hzxlyxbqmjpztmvutdynf_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\cubigurwlfdmnugkfvolmgefi_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\daeaynzvciljaqdefixscdiuoov_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tgaswojrlcexwskfixwpqofuo_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zpduduyltkpwccqylsktpblf_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tdrpfrcnsotllbeaaullj_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\sghefilddqyphilztbabipnjffbq_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\jzcafisoydhqkbtkfuddvgdiqmj_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ugkzdfuijobwkbieyuclozrkhu_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zfirojnwoxpnrincydsotdtwto_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ymftcplmrsktsguurtcgypbpv_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\deconlfuxgqgitkcqztswcozd_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\mfcenaurypnvqxscyyxtcjnx_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tcvsnfgqptonrqkrsaicawdmwkqg_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\swyxojzeiwlfgegqfyrcpjjvinbl_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xrcapbjbxeykzhjzxkonxlpbsk_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\upfxgswtkskojwvcktklrdba_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vmnpvhudqnjuwcadlmrmeafem_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hutgilvozhatxercaulvoror_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ljnkveawvwugdugeixkidtk_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\jvtsrgnvzxrgkrfmonyddhmtcdejzjr_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcxkvcbmlrolvgvgojmsdacijh_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hehgqvocuaqpcahihywgqtzt_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\faqkdmpmnzdordypxmflgal_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\uopmnscibfmqcdhaxeizjfjeas_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\mvwcukzrivxkdqgaxccqausgwwoxc_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xhlnprqgyeagmrlushmijkj_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tklroizydxklfywoqoguypkbvqpj_info[1]
  • %TEMP%\CabA0C1.tmp
  • %TEMP%\TarA0C2.tmp
  • %TEMP%\ppcrlui_4072_2
  • %TEMP%\tmp5aaef648.bat
  • \Device\HarddiskVolume1\Boot\BCD
  • <LS_APPDATA>\Microsoft\Windows Mail\Local Folders\Inbox\7A2A49AA-00000001.eml
  • <LS_APPDATA>\Microsoft\Windows Mail\Local Folders\Inbox\7A2A49AA-00000001.eml:OECustomProperty
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ayqgqodazhivcmrozlqsscdufill_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zhmducfqbuhmypclhyvkivbabu_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\fescqdnvpeyfavonfncyqqcl_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\lxwhunjtgxsukinxshuhibqnjnha_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\jbdqkzirobmzmflrgmhqduqoaqdsg_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\eukfxwcqhpnmkrtonrydxxvpf_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\onlrjnuotcdqpfjnmztkvqkndgi_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ppnhxkxckbnptagairrgu_com[1]
  • <LS_APPDATA>\Microsoft\Windows Mail\edbtmp.log
  • <LS_APPDATA>\Microsoft\Windows Mail\Backup\temp\edb00002.log
  • <LS_APPDATA>\Microsoft\Windows Mail\Backup\temp\WindowsMail.pat
  • <LS_APPDATA>\Microsoft\Windows Mail\Backup\temp\WindowsMail.MSMessageStore
  • %APPDATA%\Roaming\Omak\maaho.exe
  • <LS_APPDATA>\Microsoft\Windows Mail\tmp.edb
  • <LS_APPDATA>\Microsoft\Windows Mail\edb.log
  • \Device\HarddiskVolume1\Boot\BCD.LOG
  • <LS_APPDATA>\Microsoft\Windows Mail\Local Folders\Drafts\winmail.fol
  • <LS_APPDATA>\Microsoft\Windows Mail\Local Folders\Junk E-mail\winmail.fol
  • <LS_APPDATA>\Microsoft\Windows Mail\Local Folders\Deleted Items\winmail.fol
  • <LS_APPDATA>\Microsoft\Windows Mail\Local Folders\Inbox\winmail.fol
  • <LS_APPDATA>\Microsoft\Windows Mail\Local Folders\Outbox\winmail.fol
  • <LS_APPDATA>\Microsoft\Windows Mail\Local Folders\Sent Items\winmail.fol
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tsoemroltkrhlkndxssrsrkl_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\bxwkfxykrmnpkrozojvkroin_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zxbfyemcmbulvnvnfppzyxhepn_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\lmrxwrcqhoztgpzmnqodulxyhin_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ylxypmfiveunvbeduhusrsnbl_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\nbzxbqkvljbuhxcxocarceuxxw_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xslucfijzkfbajzqvkrkdmmnknsg_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\gmrktddrkrtwwcifyljusnfjb_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\gqwoevspruofecyeuhmlnrfiaqbm_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\etfyxchkflwgplxgljq_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\aybaxbyrsrbatokbamfaugmxknf_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xxrkkvnjjrfyywsaucuxovcpv_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcqkpnrsonibvsvkdutixyvsae_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\gqiztxkajvukfzgihxqkoam_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tcsopzayvccubytpscgedmvsalv_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ytyxuwxorlzpjydlpdmzonjnduh_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ivddeuztsogyofyhjfxsgblu_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\guhtrtxmrgepcmfqwccojh_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcxuwuwunzmzlcalfjrfirwg_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\nfylvgjcepnxyxxcrwsg_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\qcpjdfuhyobdxclnefqrwrcdel_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\kzzdbatpdqjuwmdyptxci_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcirqpnbizxfeplrhmqsbuvd_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hvyyldcypvkvpdebadyydfqkjt_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\pbtuaqmnguzhgipjkjylxkbahyfqjb_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\qcwcmbnzfidofxgdmfysckjldus_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\eqrnzgyypqwqgzhkjiblrtsu_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\dqhdfesgztnbmvhembjruknrlj_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ytuozdtfqkjbmvkgikftrohujfwsw_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\wmbusttbitgieqqwijgqxovus_info[1]
Удаляет следующие файлы:
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\gyemkbqkoryptpvjzainvhul_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tktvgkjbamcmfidqqwplzhuca_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\duqsyhpfkvkfwkdpzpmfwkwgugi_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tkjdillrcdequwucdubiqorg_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\leiqgzdqkfyhmcyvoxgrohanbciknts_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\kfhozkfmjlrbaluoorfatojvw_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ljnkveawvwugdugeixkidtk_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\upfxgswtkskojwvcktklrdba_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tcvsnfgqptonrqkrsaicawdmwkqg_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tstxgsghobnvguhydipnrgmxscl_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vmnpvhudqnjuwcadlmrmeafem_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hutgilvozhatxercaulvoror_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xcapnpnxgrgdyduxsknpkzxksjb_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\qgizyhkvrwowkaytdjrivphm_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tfunrpbvwqcxwpusobqkvwvp_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hucmbhenzhkjwnztpfxseyambmi_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ucrqwfyivxlzwocmtpzrswmzuzt_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ydamjzxkfurcontusukjnucill_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\woluckfxgqbypxoduqwkvhehwkzl_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ugkjmfkbivdelsocuqwucpzztde_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\pndqpfzptemnzaqobhtdqlnqgkbtk_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\slbpbhsgobjrqgskvtexhecapj_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ojvnrczddebmhpplzvodapnwov_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\dbufaifamgxtciflzqcpjvrg_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\blyhircqttizbuuokrhsqsqkp_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hzxlyxbqmjpztmvutdynf_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tdrpfrcnsotllbeaaullj_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ymftcplmrsktsguurtcgypbpv_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\cubigurwlfdmnugkfvolmgefi_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\pvxoeufozcepbtoaucqifbuzdkvjyx_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\fmftmfrwqgjbgatoqopzhhyijnj_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\sghefilddqyphilztbabipnjffbq_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\jzcafisoydhqkbtkfuddvgdiqmj_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ugkzdfuijobwkbieyuclozrkhu_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\deconlfuxgqgitkcqztswcozd_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\mfcenaurypnvqxscyyxtcjnx_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zfirojnwoxpnrincydsotdtwto_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zpduduyltkpwccqylsktpblf_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\mvwcukzrivxkdqgaxccqausgwwoxc_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xhlnprqgyeagmrlushmijkj_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tklroizydxklfywoqoguypkbvqpj_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\swyxojzeiwlfgegqfyrcpjjvinbl_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xrcapbjbxeykzhjzxkonxlpbsk_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\jvtsrgnvzxrgkrfmonyddhmtcdejzjr_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\faqkdmpmnzdordypxmflgal_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\daeaynzvciljaqdefixscdiuoov_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tgaswojrlcexwskfixwpqofuo_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\uopmnscibfmqcdhaxeizjfjeas_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcxkvcbmlrolvgvgojmsdacijh_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hehgqvocuaqpcahihywgqtzt_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\lvkvmnfqjvpxxmmembmxgyt_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ivddeuztsogyofyhjfxsgblu_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\guhtrtxmrgepcmfqwccojh_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcirqpnbizxfeplrhmqsbuvd_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\kzzdbatpdqjuwmdyptxci_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcxuwuwunzmzlcalfjrfirwg_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ytyxuwxorlzpjydlpdmzonjnduh_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\eqrnzgyypqwqgzhkjiblrtsu_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\hvyyldcypvkvpdebadyydfqkjt_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\pbtuaqmnguzhgipjkjylxkbahyfqjb_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\dqhdfesgztnbmvhembjruknrlj_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ytuozdtfqkjbmvkgikftrohujfwsw_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\wmbusttbitgieqqwijgqxovus_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\qcpjdfuhyobdxclnefqrwrcdel_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ayqgqodazhivcmrozlqsscdufill_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\eukfxwcqhpnmkrtonrydxxvpf_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\onlrjnuotcdqpfjnmztkvqkndgi_info[1]
  • %TEMP%\CabA0C1.tmp
  • %TEMP%\TarA0C2.tmp
  • %TEMP%\ppcrlui_4072_2
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\fescqdnvpeyfavonfncyqqcl_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\lxwhunjtgxsukinxshuhibqnjnha_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\nfylvgjcepnxyxxcrwsg_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ppnhxkxckbnptagairrgu_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\jbdqkzirobmzmflrgmhqduqoaqdsg_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zhmducfqbuhmypclhyvkivbabu_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\cejneqlzxpjpuhehlfdqh_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\wcxordabedufqqcxoizhebtgwk_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcrdanbycalvrofudugukpbwk_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\gqwoevspruofecyeuhmlnrfiaqbm_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\etfyxchkflwgplxgljq_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\aybaxbyrsrbatokbamfaugmxknf_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\airkvfqdycarkemnzonemqsdavo_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zthaamshnjdyteiljqcmjpfqdi_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\dihalzwcjzvcytkbljfvskmbhhuu_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\twhqonrofmwghvwnryxqwkpvuw_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ivxcrtwdplhixkaujnkjfqayhpf_info[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\dwspdevoojrkvofqibvsorguxc_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xxrkkvnjjrfyywsaucuxovcpv_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\xslucfijzkfbajzqvkrkdmmnknsg_org[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\lmrxwrcqhoztgpzmnqodulxyhin_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tsoemroltkrhlkndxssrsrkl_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\qcwcmbnzfidofxgdmfysckjldus_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\ylxypmfiveunvbeduhusrsnbl_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\nbzxbqkvljbuhxcxocarceuxxw_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\vcqkpnrsonibvsvkdutixyvsae_biz[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\gqiztxkajvukfzgihxqkoam_net[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\tcsopzayvccubytpscgedmvsalv_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\bxwkfxykrmnpkrozojvkroin_ru[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\zxbfyemcmbulvnvnfppzyxhepn_com[1]
  • <LS_APPDATA>\Microsoft\Windows\Temporary Internet Files\Content.IE5\BOWDBRP7\gmrktddrkrtwwcifyljusnfjb_info[1]
Перемещает следующие файлы:
  • <LS_APPDATA>\Microsoft\Windows Mail\edbtmp.log в <LS_APPDATA>\Microsoft\Windows Mail\edb.log
Самоудаляется.
Сетевая активность:
Подключается к:
  • 'gy######oryptpvjzainvhul.ru':80
  • 'tk#######mcmfidqqwplzhuca.com':80
  • 'du#######vkfwkdpzpmfwkwgugi.biz':80
  • 'tk#######dequwucdubiqorg.biz':80
  • 'le#########hmcyvoxgrohanbciknts.info':80
  • 'kf#######lrbaluoorfatojvw.com':80
  • 'lj######vwugdugeixkidtk.ru':80
  • 'up#######skojwvcktklrdba.biz':80
  • 'tc########onrqkrsaicawdmwkqg.net':80
  • 'ts#######bnvguhydipnrgmxscl.org':80
  • 'vm#######njuwcadlmrmeafem.net':80
  • 'hu#######hatxercaulvoror.com':80
  • 'xc#######rgdyduxsknpkzxksjb.net':80
  • 'qg#######wowkaytdjrivphm.biz':80
  • 'tf######wqcxwpusobqkvwvp.ru':80
  • 'hu#######hkjwnztpfxseyambmi.com':80
  • 'uc#######xlzwocmtpzrswmzuzt.net':80
  • 'yd#######urcontusukjnucill.org':80
  • 'wo########bypxoduqwkvhehwkzl.info':80
  • 'ug#######vdelsocuqwucpzztde.com':80
  • 'pn########mnzaqobhtdqlnqgkbtk.ru':80
  • 'sl#######bjrqgskvtexhecapj.com':80
  • 'oj#######ebmhpplzvodapnwov.info':80
  • 'db#######gxtciflzqcpjvrg.org':80
  • 'bl#######tizbuuokrhsqsqkp.biz':80
  • 'hz######mjpztmvutdynf.com':80
  • 'td######sotllbeaaullj.info':80
  • 'ym#######sktsguurtcgypbpv.biz':80
  • 'cu#######fdmnugkfvolmgefi.biz':80
  • 'pv########epbtoaucqifbuzdkvjyx.com':80
  • 'fm#######gjbgatoqopzhhyijnj.ru':80
  • 'sg########yphilztbabipnjffbq.com':80
  • 'jz#######dhqkbtkfuddvgdiqmj.biz':80
  • 'ug#######obwkbieyuclozrkhu.org':80
  • 'de#######gqgitkcqztswcozd.net':80
  • 'mf#######pnvqxscyyxtcjnx.com':80
  • 'zf#######xpnrincydsotdtwto.ru':80
  • 'zp#######kpwccqylsktpblf.org':80
  • 'mv########xkdqgaxccqausgwwoxc.ru':80
  • 'xh######yeagmrlushmijkj.com':80
  • 'tk########klfywoqoguypkbvqpj.info':80
  • 'sw########lfgegqfyrcpjjvinbl.org':80
  • 'xr#######eykzhjzxkonxlpbsk.info':80
  • 'jv########rgkrfmonyddhmtcdejzjr.com':80
  • 'fa######nzdordypxmflgal.ru':80
  • 'da#######iljaqdefixscdiuoov.com':80
  • 'tg#######cexwskfixwpqofuo.net':80
  • 'uo#######fmqcdhaxeizjfjeas.org':80
  • 'vc#######rolvgvgojmsdacijh.net':80
  • 'he#######aqpcahihywgqtzt.biz':80
  • 'gu######rgepcmfqwccojh.info':80
  • 'vc#######zxfeplrhmqsbuvd.com':80
  • 'dq#######tnbmvhembjruknrlj.ru':80
  • 'vc#######zmzlcalfjrfirwg.biz':80
  • 'yt#######lzpjydlpdmzonjnduh.net':80
  • 'iv#######ogyofyhjfxsgblu.org':80
  • 'hv#######vkvpdebadyydfqkjt.net':80
  • 'pb########zhgipjkjylxkbahyfqjb.biz':80
  • 'qc#######idofxgdmfysckjldus.ru':80
  • 'yt########jbmvkgikftrohujfwsw.com':80
  • 'wm#######tgieqqwijgqxovus.info':80
  • 'eq#######qwqgzhkjiblrtsu.org':80
  • 'kz######dqjuwmdyptxci.ru':80
  • 'eu#######pnmkrtonrydxxvpf.biz':80
  • 'on########dqpfjnmztkvqkndgi.info':80
  • 'pp######kbnptagairrgu.com':80
  • '74.##5.232.51':80
  • 'www.bing.com':80
  • 'ay########ivcmrozlqsscdufill.net':80
  • 'lx########sukinxshuhibqnjnha.org':80
  • 'nf######epnxyxxcrwsg.net':80
  • 'qc#######obdxclnefqrwrcdel.com':80
  • 'jb########mzmflrgmhqduqoaqdsg.ru':80
  • 'zh#######uhmypclhyvkivbabu.com':80
  • 'fe#######eyfavonfncyqqcl.biz':80
  • 'wc#######dufqqcxoizhebtgwk.com':80
  • 'vc#######alvrofudugukpbwk.ru':80
  • 'tw#######mwghvwnryxqwkpvuw.biz':80
  • 'et#####kflwgplxgljq.biz':80
  • 'ay#######rbatokbamfaugmxknf.org':80
  • 'ce######xpjpuhehlfdqh.info':80
  • 'zt#######jdyteiljqcmjpfqdi.com':80
  • 'di#######zvcytkbljfvskmbhhuu.ru':80
  • 'lv######jvpxxmmembmxgyt.com':80
  • 'iv########hixkaujnkjfqayhpf.info':80
  • 'dw#######jrkvofqibvsorguxc.org':80
  • 'ai#######carkemnzonemqsdavo.net':80
  • 'gq########ofecyeuhmlnrfiaqbm.com':80
  • 'lm#######oztgpzmnqodulxyhin.biz':80
  • 'ts#######krhlkndxssrsrkl.com':80
  • 'bx######rmnpkrozojvkroin.ru':80
  • 'yl#######eunvbeduhusrsnbl.com':80
  • 'nb#######jbuhxcxocarceuxxw.net':80
  • 'xs########fbajzqvkrkdmmnknsg.org':80
  • 'gq######jvukfzgihxqkoam.net':80
  • 'tc#######ccubytpscgedmvsalv.com':80
  • 'xx#######rfyywsaucuxovcpv.ru':80
  • 'zx#######bulvnvnfppzyxhepn.com':80
  • 'gm#######rtwwcifyljusnfjb.info':80
  • 'vc#######nibvsvkdutixyvsae.biz':80
TCP:
Запросы HTTP GET:
  • gy######oryptpvjzainvhul.ru/
  • tk#######mcmfidqqwplzhuca.com/
  • du#######vkfwkdpzpmfwkwgugi.biz/
  • tk#######dequwucdubiqorg.biz/
  • le#########hmcyvoxgrohanbciknts.info/
  • kf#######lrbaluoorfatojvw.com/
  • lj######vwugdugeixkidtk.ru/
  • up#######skojwvcktklrdba.biz/
  • tc########onrqkrsaicawdmwkqg.net/
  • ts#######bnvguhydipnrgmxscl.org/
  • vm#######njuwcadlmrmeafem.net/
  • hu#######hatxercaulvoror.com/
  • xc#######rgdyduxsknpkzxksjb.net/
  • qg#######wowkaytdjrivphm.biz/
  • tf######wqcxwpusobqkvwvp.ru/
  • hu#######hkjwnztpfxseyambmi.com/
  • uc#######xlzwocmtpzrswmzuzt.net/
  • yd#######urcontusukjnucill.org/
  • wo########bypxoduqwkvhehwkzl.info/
  • ug#######vdelsocuqwucpzztde.com/
  • pn########mnzaqobhtdqlnqgkbtk.ru/
  • sl#######bjrqgskvtexhecapj.com/
  • oj#######ebmhpplzvodapnwov.info/
  • db#######gxtciflzqcpjvrg.org/
  • bl#######tizbuuokrhsqsqkp.biz/
  • hz######mjpztmvutdynf.com/
  • td######sotllbeaaullj.info/
  • ym#######sktsguurtcgypbpv.biz/
  • cu#######fdmnugkfvolmgefi.biz/
  • pv########epbtoaucqifbuzdkvjyx.com/
  • fm#######gjbgatoqopzhhyijnj.ru/
  • sg########yphilztbabipnjffbq.com/
  • jz#######dhqkbtkfuddvgdiqmj.biz/
  • ug#######obwkbieyuclozrkhu.org/
  • de#######gqgitkcqztswcozd.net/
  • mf#######pnvqxscyyxtcjnx.com/
  • zf#######xpnrincydsotdtwto.ru/
  • zp#######kpwccqylsktpblf.org/
  • mv########xkdqgaxccqausgwwoxc.ru/
  • xh######yeagmrlushmijkj.com/
  • tk########klfywoqoguypkbvqpj.info/
  • sw########lfgegqfyrcpjjvinbl.org/
  • xr#######eykzhjzxkonxlpbsk.info/
  • jv########rgkrfmonyddhmtcdejzjr.com/
  • fa######nzdordypxmflgal.ru/
  • da#######iljaqdefixscdiuoov.com/
  • tg#######cexwskfixwpqofuo.net/
  • uo#######fmqcdhaxeizjfjeas.org/
  • vc#######rolvgvgojmsdacijh.net/
  • he#######aqpcahihywgqtzt.biz/
  • gu######rgepcmfqwccojh.info/
  • vc#######zxfeplrhmqsbuvd.com/
  • dq#######tnbmvhembjruknrlj.ru/
  • vc#######zmzlcalfjrfirwg.biz/
  • yt#######lzpjydlpdmzonjnduh.net/
  • iv#######ogyofyhjfxsgblu.org/
  • hv#######vkvpdebadyydfqkjt.net/
  • pb########zhgipjkjylxkbahyfqjb.biz/
  • qc#######idofxgdmfysckjldus.ru/
  • yt########jbmvkgikftrohujfwsw.com/
  • wm#######tgieqqwijgqxovus.info/
  • eq#######qwqgzhkjiblrtsu.org/
  • kz######dqjuwmdyptxci.ru/
  • eu#######pnmkrtonrydxxvpf.biz/
  • on########dqpfjnmztkvqkndgi.info/
  • pp######kbnptagairrgu.com/
  • 74.##5.232.51/
  • www.bing.com/
  • ay########ivcmrozlqsscdufill.net/
  • lx########sukinxshuhibqnjnha.org/
  • nf######epnxyxxcrwsg.net/
  • qc#######obdxclnefqrwrcdel.com/
  • jb########mzmflrgmhqduqoaqdsg.ru/
  • zh#######uhmypclhyvkivbabu.com/
  • fe#######eyfavonfncyqqcl.biz/
  • wc#######dufqqcxoizhebtgwk.com/
  • vc#######alvrofudugukpbwk.ru/
  • tw#######mwghvwnryxqwkpvuw.biz/
  • et#####kflwgplxgljq.biz/
  • ay#######rbatokbamfaugmxknf.org/
  • ce######xpjpuhehlfdqh.info/
  • zt#######jdyteiljqcmjpfqdi.com/
  • di#######zvcytkbljfvskmbhhuu.ru/
  • lv######jvpxxmmembmxgyt.com/
  • iv########hixkaujnkjfqayhpf.info/
  • dw#######jrkvofqibvsorguxc.org/
  • ai#######carkemnzonemqsdavo.net/
  • gq########ofecyeuhmlnrfiaqbm.com/
  • lm#######oztgpzmnqodulxyhin.biz/
  • ts#######krhlkndxssrsrkl.com/
  • bx######rmnpkrozojvkroin.ru/
  • yl#######eunvbeduhusrsnbl.com/
  • nb#######jbuhxcxocarceuxxw.net/
  • xs########fbajzqvkrkdmmnknsg.org/
  • gq######jvukfzgihxqkoam.net/
  • tc#######ccubytpscgedmvsalv.com/
  • xx#######rfyywsaucuxovcpv.ru/
  • zx#######bulvnvnfppzyxhepn.com/
  • gm#######rtwwcifyljusnfjb.info/
  • vc#######nibvsvkdutixyvsae.biz/
UDP:
  • DNS ASK xc#######rgdyduxsknpkzxksjb.net
  • DNS ASK tk#######dequwucdubiqorg.biz
  • DNS ASK le#########hmcyvoxgrohanbciknts.info
  • DNS ASK ug#######vdelsocuqwucpzztde.com
  • DNS ASK pn########mnzaqobhtdqlnqgkbtk.ru
  • DNS ASK sl#######bjrqgskvtexhecapj.com
  • DNS ASK kf#######lrbaluoorfatojvw.com
  • DNS ASK ts#######bnvguhydipnrgmxscl.org
  • DNS ASK vm#######njuwcadlmrmeafem.net
  • DNS ASK hu#######hatxercaulvoror.com
  • DNS ASK gy######oryptpvjzainvhul.ru
  • DNS ASK tk#######mcmfidqqwplzhuca.com
  • DNS ASK du#######vkfwkdpzpmfwkwgugi.biz
  • DNS ASK bl#######tizbuuokrhsqsqkp.biz
  • DNS ASK di#######zvcytkbljfvskmbhhuu.ru
  • DNS ASK lv######jvpxxmmembmxgyt.com
  • DNS ASK uc#######xlzwocmtpzrswmzuzt.net
  • DNS ASK ug#######obwkbieyuclozrkhu.org
  • DNS ASK ai#######carkemnzonemqsdavo.net
  • DNS ASK zt#######jdyteiljqcmjpfqdi.com
  • DNS ASK yd#######urcontusukjnucill.org
  • DNS ASK hu#######hkjwnztpfxseyambmi.com
  • DNS ASK oj#######ebmhpplzvodapnwov.info
  • DNS ASK db#######gxtciflzqcpjvrg.org
  • DNS ASK wo########bypxoduqwkvhehwkzl.info
  • DNS ASK qg#######wowkaytdjrivphm.biz
  • DNS ASK tf######wqcxwpusobqkvwvp.ru
  • DNS ASK pv########epbtoaucqifbuzdkvjyx.com
  • DNS ASK fm#######gjbgatoqopzhhyijnj.ru
  • DNS ASK hz######mjpztmvutdynf.com
  • DNS ASK tg#######cexwskfixwpqofuo.net
  • DNS ASK zp#######kpwccqylsktpblf.org
  • DNS ASK cu#######fdmnugkfvolmgefi.biz
  • DNS ASK td######sotllbeaaullj.info
  • DNS ASK zf#######xpnrincydsotdtwto.ru
  • DNS ASK sg########yphilztbabipnjffbq.com
  • DNS ASK jz#######dhqkbtkfuddvgdiqmj.biz
  • DNS ASK ym#######sktsguurtcgypbpv.biz
  • DNS ASK de#######gqgitkcqztswcozd.net
  • DNS ASK mf#######pnvqxscyyxtcjnx.com
  • DNS ASK da#######iljaqdefixscdiuoov.com
  • DNS ASK sw########lfgegqfyrcpjjvinbl.org
  • DNS ASK xr#######eykzhjzxkonxlpbsk.info
  • DNS ASK jv########rgkrfmonyddhmtcdejzjr.com
  • DNS ASK lj######vwugdugeixkidtk.ru
  • DNS ASK up#######skojwvcktklrdba.biz
  • DNS ASK tc########onrqkrsaicawdmwkqg.net
  • DNS ASK mv########xkdqgaxccqausgwwoxc.ru
  • DNS ASK vc#######rolvgvgojmsdacijh.net
  • DNS ASK he#######aqpcahihywgqtzt.biz
  • DNS ASK fa######nzdordypxmflgal.ru
  • DNS ASK xh######yeagmrlushmijkj.com
  • DNS ASK tk########klfywoqoguypkbvqpj.info
  • DNS ASK uo#######fmqcdhaxeizjfjeas.org
  • DNS ASK yt#######lzpjydlpdmzonjnduh.net
  • DNS ASK iv#######ogyofyhjfxsgblu.org
  • DNS ASK vc#######zmzlcalfjrfirwg.biz
  • DNS ASK qc#######obdxclnefqrwrcdel.com
  • DNS ASK kz######dqjuwmdyptxci.ru
  • DNS ASK gu######rgepcmfqwccojh.info
  • DNS ASK wm#######tgieqqwijgqxovus.info
  • DNS ASK eq#######qwqgzhkjiblrtsu.org
  • DNS ASK yt########jbmvkgikftrohujfwsw.com
  • DNS ASK vc#######zxfeplrhmqsbuvd.com
  • DNS ASK dq#######tnbmvhembjruknrlj.ru
  • DNS ASK nf######epnxyxxcrwsg.net
  • DNS ASK ay########ivcmrozlqsscdufill.net
  • DNS ASK eu#######pnmkrtonrydxxvpf.biz
  • DNS ASK www.bing.com
  • DNS ASK dw#######jrkvofqibvsorguxc.org
  • DNS ASK www.google.com
  • DNS ASK on########dqpfjnmztkvqkndgi.info
  • DNS ASK fe#######eyfavonfncyqqcl.biz
  • DNS ASK lx########sukinxshuhibqnjnha.org
  • DNS ASK zh#######uhmypclhyvkivbabu.com
  • DNS ASK pp######kbnptagairrgu.com
  • DNS ASK jb########mzmflrgmhqduqoaqdsg.ru
  • DNS ASK gq########ofecyeuhmlnrfiaqbm.com
  • DNS ASK et#####kflwgplxgljq.biz
  • DNS ASK xx#######rfyywsaucuxovcpv.ru
  • DNS ASK gq######jvukfzgihxqkoam.net
  • DNS ASK tc#######ccubytpscgedmvsalv.com
  • DNS ASK ay#######rbatokbamfaugmxknf.org
  • DNS ASK tw#######mwghvwnryxqwkpvuw.biz
  • DNS ASK iv########hixkaujnkjfqayhpf.info
  • DNS ASK vc#######alvrofudugukpbwk.ru
  • DNS ASK ce######xpjpuhehlfdqh.info
  • DNS ASK wc#######dufqqcxoizhebtgwk.com
  • DNS ASK vc#######nibvsvkdutixyvsae.biz
  • DNS ASK yl#######eunvbeduhusrsnbl.com
  • DNS ASK nb#######jbuhxcxocarceuxxw.net
  • DNS ASK qc#######idofxgdmfysckjldus.ru
  • DNS ASK hv#######vkvpdebadyydfqkjt.net
  • DNS ASK pb########zhgipjkjylxkbahyfqjb.biz
  • DNS ASK xs########fbajzqvkrkdmmnknsg.org
  • DNS ASK zx#######bulvnvnfppzyxhepn.com
  • DNS ASK gm#######rtwwcifyljusnfjb.info
  • DNS ASK bx######rmnpkrozojvkroin.ru
  • DNS ASK lm#######oztgpzmnqodulxyhin.biz
  • DNS ASK ts#######krhlkndxssrsrkl.com
  • '10#.#94.20.252':18216
  • '76.##.43.153':21230
  • '71.#1.16.4':21861
  • '22#.0.0.252':5355
  • '94.##1.15.78':17800
  • '76.##3.235.168':29524
  • '77.##4.86.180':22407
  • '85.##8.60.147':10352
  • '15#.#9.211.133':18932

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке