Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop30.7138

Добавлен в вирусную базу Dr.Web: 2025-03-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '570' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21395' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10334' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3113' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14788' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4209' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7955' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10069' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14871' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26813' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16109' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14912' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4520' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11435' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2981' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28040' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28921' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16811' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8308' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4214' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11261' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18485' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15138' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26636' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6725' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4828' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5890' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12982' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17555' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18089' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20602' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16946' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18003' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28085' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3776' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11925' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22320' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19537' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31914' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19104' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11394' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1172' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4476' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27071' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21255' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12453' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17959' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '162' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5491' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12715' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22972' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13290' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9632' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27950' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17254' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22540' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6722' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11479' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5180' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9940' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3548' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17122' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16189' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23771' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30642' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2851' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8129' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28087' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22802' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1527' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19146' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11793' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12497' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2320' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30859' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22796' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5882' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26716' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20905' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13549' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27561' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31831' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17692' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32489' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29712' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20778' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18312' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16770' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29976' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18224' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '778' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25838' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31077' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9326' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21483' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '561' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32093' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16987' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9590' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24258' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10513' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9233' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2317' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12710' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20073' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9015' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1968' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6061' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7823' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12624' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19148' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6678' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8087' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12541' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1962' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5709' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24566' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26719' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14565' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13907' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '866' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10339' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28657' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20594' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3680' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22185' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '382' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4434' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23333' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4481' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14031' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23372' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29582' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7028' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19413' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17827' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19281' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32178' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25315' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11614' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10383' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22584' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1043' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17731' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10160' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11873' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24514' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18703' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18392' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19501' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15801' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2273' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24825' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19052' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10251' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15757' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30727' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3289' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7385' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25703' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20822' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10777' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2890' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1618' = '<Полный путь к файлу>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32531' = '<Полный путь к файлу>'
Вредоносные функции
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра
  • [HKLM\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • C:\lsass.exe
Сетевая активность
Подключается к
  • '89.##7.66.162':3128
  • '78.##9.158.45':3128
  • '82.##9.227.107':3128
  • '90.##1.62.225':3128
  • '95.##4.89.51':3128
  • '78.##.134.80':3128
  • '89.##.204.162':3128
  • '62.##9.108.253':3128
  • '87.##.219.200':3128
  • '94.##0.137.33':3128
  • '86.##2.176.149':3128
  • '87.#9.66.85':3128
  • '22#.#3.79.36':3128
  • '21#.#7.152.251':3128
  • '21#.#67.4.208':3128
  • '89.##.210.166':3128
  • '91.##7.214.91':3128
  • '20#.#74.220.109':3128
  • '95.##4.25.120':3128
  • '89.##3.129.12':3128
  • '86.##7.8.127':3128
  • '89.##8.244.109':3128
  • '89.##.73.148':3128
  • '85.##.215.24':3128
  • '94.##8.100.237':3128
  • '89.##1.88.61':3128
  • '21#.#6.140.181':3128
  • '89.##.92.121':3128
  • '78.##.161.92':3128
  • '94.##2.2.176':3128
  • '62.##1.152.90':3128
  • '88.##4.158.30':3128
  • '21#.#04.96.180':3128
  • '89.##5.102.133':3128
  • '78.##.212.193':3128
  • '80.##.10.227':3128
  • '86.##6.93.160':3128
  • '82.##9.64.61':3128
  • '86.##6.42.38':3128
  • '88.##6.109.207':3128
  • '87.##0.191.77':3128
  • '89.##.56.142':3128
  • '93.##7.179.67':3128
  • '20#.#.14.144':3128
  • '78.#3.65.7':3128
  • '81.##.229.60':3128
  • '82.##4.121.252':3128
  • '79.##9.88.158':3128
  • '78.##.115.72':3128
  • '81.##0.210.162':3128
  • '21#.#1.224.139':3128
  • '85.##.54.190':3128
  • '65.##.103.110':3128
  • '89.##6.166.36':3128
  • '77.##0.128.227':3128
  • '87.##0.81.241':3128
  • '19#.#84.44.18':3128
  • '81.##.237.207':3128
  • '20#.#32.79.74':3128
  • '86.##6.70.157':3128
  • '84.##.157.33':3128
  • '81.##0.98.254':3128
  • '60.##3.177.246':3128
  • '82.##4.193.130':3128
  • '78.##.13.101':3128
  • '66.##9.154.228':3128
  • '89.##.249.95':3128
  • '64.#6.51.27':3128
  • '19#.#3.91.155':3128
  • '88.##2.11.164':3128
  • '78.##.125.29':3128
  • '20#.#08.124.27':3128
  • '78.##.144.42':3128
  • '94.##4.251.102':3128
  • '95.##.179.47':3128
  • '86.##6.214.14':3128
  • '84.##.176.211':3128
  • '95.##5.74.112':3128
  • '94.##0.163.13':3128
  • '93.##.209.115':3128
  • '85.##.196.109':3128
  • '88.##3.57.97':3128
  • '77.#48.49.9':3128
  • '89.##5.183.10':3128
  • '94.##3.76.221':3128
  • '20#.82.33.1':3128
  • '78.##.226.90':3128
  • '86.##7.17.218':3128
  • '68.##1.35.204':3128
  • '89.##.237.194':3128
  • '88.##6.21.64':3128
  • '19#.#7.71.101':3128
  • '85.#5.5.224':3128
  • '78.##9.181.129':3128
  • '77.##.242.162':3128
  • '82.##.71.245':3128
  • '89.##0.71.27':3128
  • '92.##4.122.161':3128
  • '80.#40.9.22':3128
  • '85.##8.61.184':3128
  • '87.##8.31.228':3128
  • '95.##4.44.71':3128
  • '80.##.90.181':3128
  • '77.##9.25.140':3128
  • '87.##1.122.102':3128
  • '19#.#8.222.77':3128
  • '86.#3.157.9':3128
  • '82.##.244.191':3128
  • '19#.#9.97.28':3128
  • '66.##0.96.64':3128
  • '77.##.224.13':3128
  • '86.##7.230.165':3128
  • '94.##1.36.144':3128
  • '65.##.113.221':3128
  • '88.##9.142.24':3128
  • '85.##.154.175':3128
  • '93.##3.183.141':3128
  • '93.##5.121.169':3128
  • '83.##5.175.196':3128
  • '89.##.246.232':3128
  • '91.##.69.223':3128
  • '78.##.173.86':3128
  • '78.##.203.15':3128
  • '20#.#31.186.98':3128
  • '85.##0.110.121':3128
  • '20#.#48.53.132':3128
  • '88.##3.149.23':3128
  • '81.##.243.145':3128
  • '82.##4.121.182':3128
  • '77.##.10.109':3128
  • '19#.#6.56.94':3128
  • '24.##.179.226':3128
  • '21#.#5.124.34':3128
  • '41.##7.136.116':3128
  • '84.##0.49.72':3128
  • '72.##2.234.181':3128
  • '89.##9.62.107':3128
  • '19#.#7.70.235':3128
  • '77.##1.107.150':3128
  • '89.##2.103.153':3128
  • '82.##6.228.62':3128
  • '89.##9.131.61':3128
  • '94.#6.61.16':3128
  • '95.##4.14.172':3128
  • '79.##8.128.156':3128
  • '82.##.110.189':3128
  • '89.##1.9.132':3128
  • '89.##5.212.210':3128
  • '19#.#7.191.83':3128
  • '19#.#7.201.7':3128
  • '79.#39.0.32':3128
  • '85.#7.2.164':3128
  • '84.##.72.249':3128
  • '19#.#6.170.247':3128
  • '21#.#0.222.59':3128
  • '89.##.96.203':3128
Другое
Создает и запускает на исполнение
  • 'C:\lsass.exe' exe <Полный путь к файлу>
Запускает на исполнение
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке