Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Tool.NirCmd.3
Добавлен в вирусную базу Dr.Web:
2023-10-19
Описание добавлено:
2024-08-18
Техническая информация
Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
[HKLM\Software\Classes\xml_fajl\Shell\Open\Command] '' = '"msedge.exe" "%1"'
[HKLM\Software\Classes\xps_fajl\Shell\Open\Command] '' = '"iexplore.exe" "%1"'
Вредоносные функции
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра
[HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%ProgramFiles%\DaProG\aNotes2\aNotes.exe' = '%ProgramFiles%\DaProG\a...
Изменяет следующие настройки браузера Windows Internet Explorer
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1004' = '00000001'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1201' = '00000000'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1209' = '00000001'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1406' = '00000000'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1609' = '00000000'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '2100' = '00000003'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '2101' = '00000000'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '2200' = '00000000'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1406' = '00000000'
[\REGISTRY\USER\S-1-5-21-3691498038-2086406363-2140527554-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1609' = '00000000'
Изменения в файловой системе
Сетевая активность
Подключается к
'ut#####.colorado.edu':13
UDP
DNS ASK ut#####.colorado.edu
Другое
Добавляет корневой сертификат
Ищет следующие окна
ClassName: 'EDIT' WindowName: ''
ClassName: '' WindowName: 'TimeSync '
ClassName: 'RegEdit_RegEdit' WindowName: ''
Создает и запускает на исполнение
'%TEMP%\rarsfx0\autoit3.exe' edge_fut.au3
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\LaunchIE.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "VSZNY IE" "https://vszny.mokk.hu/vszny/kozjegyzo/KjzoLogin.action" "%HOMEPATH%\KJO"\"VSZNY IE".ico "" "" "%HOME...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "JГњB" "https://gate.gov.hu/sso/ap/ApServlet?partnerid=...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\Hivatali Kapu" "AzonosГtГЎsra Visszavezetett Dokumentum...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\Hivatali Kapu" "CГ©gkapu regisztrГЎciГі" "https://cegkap...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\Hivatali Kapu" "Hiteles Elektronikus PostafiГіk" "https:...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\Hivatali Kapu" "Hivatali kapuval rendelkező szervezetek"...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\Hivatali Kapu" "MagyarorszГЎg.hu" "https://magyarorszag....
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\Hivatali Kapu" "RendelkezГ©si NyilvГЎntartГЎs" "https://...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\Hivatali Kapu" "ГњgyfГ©lkapu AdminisztrГЎciГі" "https://...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "Bank kereső" "https://www.bankk...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\LaunchIE.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "TakarNet IE" "http://www.takarnet.hu" "%HOMEPATH%\KJO"\"TakarNet IE".ico "" "" "%HOMEPATH%" ""
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "VONY" "https://vony.docca.hu" "%HOMEPATH%\KJO"\"VONY"....
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "BГrГіsГЎg - Elektronikus Гњgyi...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "CГ©gkГ¶zlГ¶ny - KГ¶zvetlen KГ¶z...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "CГ©gnyomtatvГЎny XML ellenőrzГ©...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "EgyhГЎzi NyilvГЎntartГі Rendsze...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "e-SzignГі FogalomtГЎr" "https:/...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "EU FMH" "https://e-justice.euro...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "EurГіpai KГ¶zponti Bank alapkam...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "Gondnokoltak LekГ©rdező Rendsze...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "IgazolГЎsi kГ©relmek (MГЃK)" "h...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "IgazsГЎgГјgyi NyilvГЎntarГі Ren...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "IM - Elektronikus FizetГ©si Szo...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "BГrГіsГЎg - EljГЎrГЎsok nyomta...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "BГrГіsГЎg kereső" "https://bir...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "Opten CГ©gtГЎr" "https://www.opten.hu/ousers/login" "%...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\LaunchIE.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "MOKK Start ED" "https://start.mokk.hu/" "%HOMEPATH%\KJO"\"MOKK Start ED".ico "" "" "%HOMEPATH%" ""
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "MOKK Start" "https://start.mokk.hu/" "%HOMEPATH%\KJO"\...
'%TEMP%\rarsfx0\timesync\timesync.exe' /auto
'%TEMP%\rarsfx0\certmgr.exe' /del /n "PГ©nzГјgyi Г©s BehajtГЎsi Iroda" /s /r localMachine /c AddressBook
'%TEMP%\rarsfx0\certmgr.exe' /del /sha1 C1383599015C412D7B862477FA2328DF6033AF2C /s /r localMachine /c TrustedPublisher
'%TEMP%\rarsfx0\certmgr.exe' /add CER_ROOT\cqlca_netlock_class_q.cer /s /r localMachine /c root
'%TEMP%\rarsfx0\certmgr.exe' /add CER_ROOT\enyer.cer /s /r localMachine /c root
'%TEMP%\rarsfx0\certmgr.exe' /add CER_ROOT\takarnet_ca_2016.cer /s /r localMachine /c root
'%TEMP%\rarsfx0\certmgr.exe' /add CER_ROOT\vony.cer /s /r localMachine /c root
'%TEMP%\rarsfx0\certmgr.exe' /add CER_CA\www3.es.www4.takarnet.hu.cer /s /r localMachine /c CA
'%TEMP%\rarsfx0\certmgr.exe' /add CER_TrustedPublisher\marai_zsolt_20210115ig.cer /s /r localMachine /c TrustedPublisher
'%TEMP%\rarsfx0\certmgr.exe' /add CER_TrustedPublisher\marai_zsolt_20230217ig.cer /s /r localMachine /c TrustedPublisher
'%TEMP%\rarsfx0\certmgr.exe' /add CER_ADDRESSBOOK\mokk_penzugyi_es_behajtasi_iroda_20260328ig.cer /s /r localMachine /c AddressBook
'%TEMP%\rarsfx0\datex.exe' -f YYYYMMDD_HHNNSS
'%WINDIR%\syswow64\wscript.exe' "%TEMP%\RarSFX0\e_def.vbs"
'%TEMP%\rarsfx0\e_def.exe' list_certs
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "Bajvan.hu" "https://www.bajvan.hu" "%HOMEPATH%\KJO"\"B...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "Civil Szervezetek NГ©vjegyzГ©ke" "https://birosag.hu/a...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "E-CГ©gjegyzГ©k" "https://cert.e-cegjegyzek.hu/ceginfo"...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "EgyГ©ni vГЎllalkozГіk nyilvГЎntartГЎsa" "https://www.n...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\LaunchIE.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "ENYER IE" "https://enyer.mokk.hu/enyer/kozjegyzo/KjzoLogin.action" "%HOMEPATH%\KJO"\"ENYER IE".ico "" "" "%HOME...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "FMH" "https://fmh.mokk.hu" "%HOMEPATH%\KJO"\"FMH".ico ...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\LaunchIE.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "GkZony IE" "https://gkzony.mokk.hu/zony/kozjegyzo/KjzoLogin.action" "%HOMEPATH%\KJO"\"GkZony IE".ico "" "" "%HO...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "HBNY" "https://hbny.mokk.hu/" "%HOMEPATH%\KJO"\"HBNY"....
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "JogtГЎr" "https://jogtar.hu" "%HOMEPATH%\KJO"\"JogtГЎr...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok" "KГ¶zjegyző.org" "https://kozjegyzo.org" "%HOMEPATH%\KJ...
'%WINDIR%\syswow64\wscript.exe' "%TEMP%\RarSFX0\iemode_takarnet_mokk.vbs"
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "KormГЎnyablak - IKR" "https://e...
'%TEMP%\rarsfx0\nircmd.exe' shortcut "%HOMEPATH%\Local Settings\Application Data\Google\Chrome\Application\chrome.exe" "~$folder.desktop$\KГ¶zjegyzői alkalmazГЎsok\TovГЎbbi alkalmazГЎsok" "KSH - Alapadatok gazdasГЎgi sze...
Запускает на исполнение
'%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\RarSFX0\start.bat" "
'%WINDIR%\syswow64\cmd.exe' /c REG QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v Desktop
'%WINDIR%\syswow64\cmd.exe' /C e_def.exe list_certs >certs.txt
'%WINDIR%\syswow64\regsvr32.exe' <SYSTEM32>\MSCOMCT2.OCX /S
'%WINDIR%\syswow64\findstr.exe' "6\."
'%WINDIR%\syswow64\cmd.exe' /S /D /c" VER "
'%WINDIR%\syswow64\reg.exe' delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xps" /f
'%WINDIR%\syswow64\reg.exe' delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.xml" /f
'<SYSTEM32>\regsvr32.exe' %WINDIR%\MSCsigner64.ocx /s
'%WINDIR%\syswow64\regsvr32.exe' %WINDIR%\MSCsigner64.ocx /s
'%WINDIR%\syswow64\regsvr32.exe' %WINDIR%\MSCsigner.ocx /s
'%WINDIR%\syswow64\ping.exe' 1.#.3.4 -n 1 -w 500
'%WINDIR%\syswow64\regedit.exe' /S REG\trust_es_enged.reg
'%WINDIR%\syswow64\reg.exe' QUERY "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /v Desktop
'%WINDIR%\syswow64\regedit.exe' /S REG\security_excel.reg
'%WINDIR%\syswow64\regedit.exe' /S REG\rovid_datumformatum.reg
'%WINDIR%\syswow64\regedit.exe' /S REG\ie_microsigner_engedelyez.reg
'%WINDIR%\syswow64\regedit.exe' /S REG\ie_compatibility_off.reg
'%WINDIR%\syswow64\regedit.exe' /S REG\iemode_in_msedge.reg
'%WINDIR%\syswow64\regedit.exe' /S REG\hivatkozasok_bekapcsolasa_ieben.reg
'%WINDIR%\syswow64\regedit.exe' /S REG\ezreshatarolo_es_datum.reg
'%WINDIR%\syswow64\regedit.exe' /S REG\eszigno_kjo_v33.reg
'%WINDIR%\syswow64\regedit.exe' /S REG\anotes_firewall.reg
'%WINDIR%\syswow64\cmd.exe' /c DateX.exe -f YYYYMMDD_HHNNSS
'%WINDIR%\syswow64\net1.exe' FILE
'%WINDIR%\syswow64\net.exe' FILE
'%WINDIR%\syswow64\cmd.exe' /c start_kjo.bat
'%WINDIR%\syswow64\regedit.exe' /S REG\SecureProtocols_tls12-13.reg
'%WINDIR%\syswow64\chcp.com' 1250
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK