Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Fakealert.40236

Добавлен в вирусную базу Dr.Web: 2013-07-23

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 549B1F10C2AEB9355F6044D82499AD817e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 20E6E15F99330F2B90F8340C7A06B9CA8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' /pid=2716
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw CA3A19DD28D185737F60CF90CF026B688838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 50650F3B53B07D3E26C0DDF3A0E1EA8D7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw A7C7F9C7E9253F9504B918290C9F5FD67e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 9AE9EF270BFAC2DFB5D34C8C2D47FBB98838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' /pid=500
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 0369A58CC351C832E6B80953084A921F8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 01CF10678252F22B72E1502B903CEE637e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 56FA9DA6316DA32381FD54B0786343928838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 8D7FE34B048FE14B9CB06979571020237e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 7CC87B177B00676E94108F26F25249FD8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 76A19C3D9D267AD8BDC04A7F86F066827e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 600A47D4EFF40A426B2490925E5BCFEB8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw B3D805E43B78D505B3BE2474301BB5107e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw EEC9933947BE3BF1C979F8C7605BB9158838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw B397751950B47AB59D34124E3230345C7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw BE243414DF2244E21CB3EC324D08235C7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 4C6F5C43EC0700BE25350F4D82A821FD7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw DC5039FA1224B9BA90EA103440F68F9C8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw B01C8EA7F65C3BE16180817AA49A3EBC7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 6DFAACEA76071A63ECA7545E085A9F6A8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 478CC8FC91D6A080355A9FE0F8AEC8FB7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 52A8512EFC6E92BF58403C5AA4D9CDAC8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 94309C121F45774D66E2E2643FB38E7C7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 8440E7F82CCFC00EBC8A83AEF4271F1E8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw F631AE6881DCE4FBC80BD60ACF0D73157e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' /pid=1120
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw EF6C6AB6AF6E5F3FC36F93DDA95D9DDA8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 02E064AE2F66E37C915D2F0940E578A58838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 4B5FA7D25F9A1D950156DDDF50C827B17e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 5063AB153AB77D07E63D761B5B3237087e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' /pid=3440
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw DB2EB5EC56E0EBFEE887B39B0FE111328838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 7FF011111D51A5593FEE5ED8EC23C8AF8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 5945B31130B59A6BC1913C915545E6B27e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw C1B35A8390DC73ACC8E60F10AF6514367e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw E11A045BAB769A22B04B76FB425E27C68838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 0CB00D97097B405B0F3E84FAFB72F2DF7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 992397D3CDED8CF34DED551024B546968838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 0AAB418E268B6DC32E511651E101F7017e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 8157A6FF9F5904E899E335681331626C8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw FD57AF459DD45C19BF8BC5EE4081A7137e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 95FF662387BBE5983E24EB86B167665C8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 5BCA01E262A67A60CC68CC12E6DAE1357e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw C1BDC6CDB0D70DB6C675C1981E40F0008838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 76E68F1E17F66E7533D23CEA544325F57e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw FFBD610745502CE8F92A8D9504AA24B88838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 1994CE05BA615262A2C30B14857C941E7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 6E5477DD0DB219A9F2360BECC68DB7538838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw E2B5B0A8B1CBE0D76220FDD790CEB2527e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 8008377C48ED0F6BEEDA6CF142FAA6A88838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw E2B88CCC8ACEB509823D5E5F7CA1B3307e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw B6807FDA66C497E5A3D5C95DE5D1808A8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw FBBD98DAF22B98C31A14FE0F75CA08A28838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 65E16C176AD510E93B7BB8D6B95390708838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw F7498BFD2DA3A9DCF10B6E5CF099FC037e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw DE8EE2BBAF03E4A5B273960FF658ACDB8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 502AACF76D9BD3FBFE68930ABF363BEA7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw F3F507E4A58922049271A80E4E6E5DED8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw D0290A78F8498E49253EBAD4767BB2F27e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw BA3AF817191837FFB4EABBAEC0151C528838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 41C19C4888528EC6F5EC27C8B243F1197e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 8DE10A537B9351C0A58A475CE40B4AA88838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 45490D8C778B81A17F70EF533F1AA5207e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw E00738F49DED492F313B12CF0F66F0248838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw A1148D9A7545383FE7066AA7CFAF89CA7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw C29C5300D22C273725ABD0722B81F7258838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw DBF26448044E7E9F0728249ACA1F1B417e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 7C4217C3E0D983F261B26C1B1CEC9D138838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 65CFEBE3C40AE9BCB78080BB70A3554E7e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 587 -l psiphon_ssh_ab37e22229b05534 -pw 05BF1AE4004C56096BCC0B0C592F5DBB8838fcbf5ed264ef9161371abdb227b944aac0757c2e3f0ade673d93d89221fc -D 1080 -v -z -Z 060f8a0587c2e8259caf67deb0f9b01d5c2e4709667c548464c29d15dea5a4cd 173.255.210.193
  • '%TEMP%\psiphon3-plonk.exe' -ssh -C -N -batch -P 100 -l psiphon_ssh_d886ed10d2189532 -pw 82D1B3D4CD5A9B7A841A24CE6940D3837e294d6615b2f505d6a037ba3fbcdbd45cba30ed9aa74e4de4d5f79f746a9029 -D 1080 -v -z -Z 46814225dd1222673958e7531cb6050edf8b99693add9829e2e30b00c5bd17ae 192.155.91.100
Изменения в файловой системе:
Создает следующие файлы:
  • <LS_APPDATA>\PUTTY.RND
  • %TEMP%\psiphon3-plonk.exe
Сетевая активность:
Подключается к:
  • 'localhost':1040
  • 's3.###zonaws.com':443
  • 'localhost':1080
  • '17#.#55.210.193':587
  • '19#.#55.91.100':100
UDP:
  • DNS ASK s3.###zonaws.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке