Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop29.4923

Добавлен в вирусную базу Dr.Web: 2025-02-08

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31130' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10514' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27772' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14561' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20246' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1959' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '156' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16176' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5533' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6855' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22388' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13345' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6074' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13585' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24663' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15628' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19796' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32181' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29868' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6135' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31423' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27441' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18992' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31933' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '313' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2115' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15018' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30558' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16851' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4573' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8132' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29853' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4782' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31888' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25646' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9401' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8711' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25234' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15605' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2447' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4954' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6646' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5518' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17594' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8185' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7937' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '720' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8830' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '899' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17483' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7427' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5106' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20982' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23897' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28477' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2618' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26233' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18775' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15875' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14111' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10273' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1681' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14035' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11001' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26667' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13360' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27239' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27818' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2424' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27299' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14824' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13863' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23062' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25227' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17746' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1380' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5316' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5872' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19404' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8822' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1342' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16881' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3175' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23664' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27224' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6127' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8140' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22071' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6817' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14900' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17228' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17415' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7675' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28831' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '133' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16191' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11527' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30783' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24655' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11482' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17144' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22395' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7172' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7606' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15529' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26008' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29221' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4737' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4489' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8814' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10483' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26503' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30581' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30265' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28538' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1425' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9431' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8966' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18707' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3822' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23340' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4843' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5594' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28065' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4241' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23371' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12293' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12053' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6330' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7412' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5564' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14884' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1951' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31632' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21050' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7816' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21096' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '80' = '<Полный путь к файлу>'
Вредоносные функции
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра
  • [HKLM\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • C:\lsass.exe
Сетевая активность
Подключается к
  • '19#.#5.114.223':3128
  • '19#.#7.191.6':3128
  • '91.##6.196.202':3128
  • '91.#3.6.129':3128
  • '81.##1.155.18':3128
  • '19#.#83.141.237':3128
  • '85.##6.92.26':3128
  • '20#.#2.18.229':3128
  • '68.#15.21.8':3128
  • '76.##4.105.20':3128
  • '21#.#9.154.101':3128
  • '77.##1.154.226':3128
  • '78.##8.73.121':3128
  • '89.#1.45.75':3128
  • '76.##5.140.208':3128
  • '68.##.136.70':3128
  • '19#.#4.220.38':3128
  • '24.##.155.15':3128
  • '19#.#17.160.99':3128
  • '17#.#3.166.97':3128
  • '88.##2.146.190':3128
  • '72.#9.74.83':3128
  • '68.##.74.230':3128
  • '65.##.172.241':3128
  • '20#.#3.123.134':3128
  • '19#.#1.112.107':3128
  • '72.##8.106.7':3128
  • '89.#.246.229':3128
  • '91.##0.68.202':3128
  • '24.##6.143.89':3128
  • '70.##.202.16':3128
  • '41.##2.55.135':3128
  • '89.##3.142.181':3128
  • '19#.#56.70.59':3128
  • '65.##9.174.208':3128
  • '74.##.175.57':3128
  • '67.##1.33.242':3128
  • '20#.#26.1.96':3128
  • '85.##0.161.169':3128
  • '79.##2.36.17':3128
  • '98.##9.163.89':3128
  • '68.##.63.118':3128
  • '68.##9.20.173':3128
  • '89.#9.227.7':3128
  • '85.##1.196.203':3128
  • '19#.#17.96.119':3128
  • '70.##5.204.145':3128
  • '65.#4.31.2':3128
  • '12#.#92.76.80':3128
  • '82.##1.201.40':3128
  • '67.#.235.48':3128
  • '86.##8.1.154':3128
  • '76.##1.114.9':3128
  • '85.##5.171.66':3128
  • '71.##.52.213':3128
  • '12#.#25.46.202':3128
  • '17#.#0.9.171':3128
  • '60.##.240.155':3128
  • '20#.#1.197.180':3128
  • '82.##2.182.2':3128
  • '12#.#0.179.50':3128
  • '93.##3.32.100':3128
  • '82.##.77.184':3128
  • '88.##7.254.15':3128
  • '77.##.42.139':3128
  • '84.##.73.103':3128
  • '83.##5.215.32':3128
  • '75.##2.23.43':3128
  • '88.##7.186.224':3128
  • '89.##0.101.12':3128
  • '67.##6.234.212':3128
  • '72.##9.74.27':3128
  • '68.##.247.49':3128
  • '88.##8.73.25':3128
  • '12#.#7.217.133':3128
  • '18#.#9.173.143':3128
  • '19#.#5.176.54':3128
  • '87.##6.105.67':3128
  • '20#.#4.246.28':3128
  • '84.##1.85.229':3128
  • '18#.#2.98.71':3128
  • '92.##9.172.53':3128
  • '41.#49.6.63':3128
  • '69.##9.106.222':3128
  • '82.##.207.194':3128
  • '93.##4.237.193':3128
  • '20#.#7.157.167':3128
  • '99.##0.204.199':3128
  • '79.##7.161.97':3128
  • '72.##.125.91':3128
  • '98.##0.175.161':3128
  • '85.##.126.69':3128
  • '24.##.181.47':3128
  • '19#.#9.200.216':3128
  • '21#.#8.205.209':3128
  • '89.##.255.107':3128
  • '65.#6.19.32':3128
  • '69.##7.185.113':3128
  • '96.##.164.35':3128
  • '20#.#.153.153':3128
  • '69.##3.238.24':3128
  • '59.##1.23.49':3128
  • '79.##4.11.83':3128
  • '85.##0.191.80':3128
  • '83.##3.93.232':3128
  • '66.#5.0.227':3128
  • '12#.#36.198.166':3128
  • '19#.#2.126.170':3128
  • '20#.#69.173.170':3128
  • '69.##0.252.117':3128
  • '12#.#89.53.43':3128
  • '75.#0.71.70':3128
  • '80.##3.159.169':3128
  • '13#.#51.183.198':3128
  • '87.##6.167.152':3128
  • '11#.#93.99.156':3128
  • '66.##0.37.59':3128
  • '80.##7.201.12':3128
  • '20#.#7.5.122':3128
  • '82.##1.251.69':3128
  • '21#.#35.182.98':3128
  • '68.##.207.90':3128
  • '18#.#1.57.210':3128
  • '92.##3.172.127':3128
  • '88.##4.84.90':3128
  • '88.##1.27.165':3128
  • '20#.51.72.9':3128
  • '18#.#5.178.221':3128
  • '18#.#02.115.4':3128
  • '94.##5.72.95':3128
  • '13#.#4.63.224':3128
  • '68.##2.237.32':3128
  • '76.##.104.44':3128
  • '18#.#03.121.232':3128
  • '77.##2.94.178':3128
  • '69.##8.119.46':3128
  • '20#.#.205.176':3128
  • '88.##8.118.178':3128
  • '18#.#6.122.178':3128
  • '84.##2.234.212':3128
  • '89.##.14.104':3128
  • '20#.#1.244.201':3128
  • '89.#95.2.11':3128
  • '93.##3.12.66':3128
  • '85.##0.234.118':3128
  • '20#.#2.145.209':3128
  • '72.##3.35.243':3128
  • '71.##.101.225':3128
Другое
Создает и запускает на исполнение
  • 'C:\lsass.exe' exe <Полный путь к файлу>
Запускает на исполнение
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке