Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader10.21930

Добавлен в вирусную базу Dr.Web: 2013-10-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8405' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18275' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27158' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15873' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26072' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5411' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21005' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16531' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9063' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31731' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16466' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14064' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31567' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16630' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1694' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26993' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16795' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1529' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20191' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22786' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28601' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1548' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7521' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19628' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19792' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7685' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25188' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27388' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6398' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21170' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5904' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21992' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23885' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26901' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18340' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21000' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13900' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17586' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17750' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32687' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17421' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2485' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20316' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20480' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2649' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2813' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29627' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29792' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11960' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12125' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29956' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15020' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32522' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14691' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14855' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10840' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11005' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25941' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10676' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11169' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29001' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13735' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28672' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28836' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5544' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23046' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5215' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5379' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23211' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25612' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25777' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7945' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8110' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '710' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10677' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20711' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10348' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10512' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20876' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2123' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2287' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17224' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1958' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22719' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22883' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6960' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22554' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7618' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25449' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10184' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7782' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25285' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22889' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7623' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22560' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22724' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7788' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8281' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8499' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7952' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25455' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31955' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28590' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15973' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23935' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13402' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14901' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24145' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '577' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8528' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6795' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6500' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6665' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21601' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21766' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6829' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24661' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9395' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24332' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24496' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18542' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18706' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '875' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1039' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18871' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3934' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21437' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3605' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3770' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30615' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3900' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30286' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30450' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4065' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21896' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22061' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21567' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21732' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9889' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27391' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9560' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9724' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27556' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12619' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12783' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27720' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12455' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Создает и запускает на исполнение:
  • 'C:\lsass.exe' exe <Полный путь к вирусу>
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '78.#7.213.3':3128
  • '85.##.201.210':3128
  • '24.##.65.160':3128
  • '88.##5.83.214':3128
  • '81.##1.152.209':3128
  • '89.##7.234.209':3128
  • '82.##9.255.91':3128
  • '77.##.173.168':3128
  • '87.##1.88.106':3128
  • '79.##5.142.194':3128
  • '77.##3.28.38':3128
  • '94.##6.80.51':3128
  • '62.##.228.42':3128
  • '92.##5.157.95':3128
  • '89.##7.42.227':3128
  • '77.##2.129.218':3128
  • '89.#6.0.101':3128
  • '84.##.150.63':3128
  • '89.##.123.95':3128
  • '78.##7.57.231':3128
  • '91.##.126.180':3128
  • '92.##4.199.205':3128
  • '92.##5.64.84':3128
  • '89.##.110.185':3128
  • '89.##6.2.173':3128
  • '89.#8.6.244':3128
  • '93.#03.51.9':3128
  • '95.##.237.17':3128
  • '87.##7.52.18':3128
  • '22#.#20.241.6':3128
  • '84.##2.65.29':3128
  • '77.##0.34.71':3128
  • '94.##1.106.206':3128
  • '93.##5.158.26':3128
  • '71.#.153.159':3128
  • '90.##.194.15':3128
  • '86.##6.237.34':3128
  • '78.##9.3.231':3128
  • '78.##.125.29':3128
  • '79.##7.239.114':3128
  • '78.##.71.104':3128
  • '88.##8.167.135':3128
  • '95.##4.47.204':3128
  • '89.##.84.247':3128
  • '87.##1.158.106':3128
  • '70.##.238.178':3128
  • '95.##4.100.4':3128
  • '94.##4.169.18':3128
  • '87.##7.6.254':3128
  • '87.##.245.207':3128
  • '87.##.230.108':3128
  • '89.##7.164.226':3128
  • '95.##4.54.84':3128
  • '86.##2.254.15':3128
  • '41.##1.146.50':3128
  • '88.##6.24.158':3128
  • '95.##4.75.202':3128
  • '85.##2.59.242':3128
  • '88.##2.128.44':3128
  • '88.#03.12.5':3128
  • '93.##7.184.74':3128
  • '89.##.147.219':3128
  • '95.##4.89.51':3128
  • '95.##4.89.186':3128
  • '93.##5.98.35':3128
  • '86.##7.44.111':3128
  • '94.##2.54.191':3128
  • '78.##.155.48':3128
  • '94.##0.196.23':3128
  • '92.##4.77.205':3128
  • '78.##5.40.114':3128
  • '78.##.214.119':3128
  • '99.##9.239.247':3128
  • '74.##3.120.170':3128
  • '82.##7.22.212':3128
  • '82.##7.172.215':3128
  • '65.##.177.141':3128
  • '80.#1.38.7':3128
  • '41.##7.128.2':3128
  • '85.#7.89.93':3128
  • '93.##6.202.61':3128
  • '88.##6.17.199':3128
  • '78.##.174.85':3128
  • '95.#8.8.102':3128
  • '93.##2.120.108':3128
  • '92.#5.128.7':3128
  • '95.##.16.231':3128
  • '96.##.214.53':3128
  • '88.##8.163.25':3128
  • '94.##7.165.210':3128
  • '93.##.177.225':3128
  • '22#.#64.228.51':3128
  • '93.##9.203.50':3128
  • '94.#4.49.73':3128
  • '84.##3.202.58':3128
  • '88.##1.235.195':3128
  • '85.##.87.112':3128
  • '82.##6.107.238':3128
  • '86.##2.152.57':3128
  • '77.##.224.13':3128
  • '95.##.84.217':312
  • 'localhost':6
  • '94.##.139.22':3128
  • '86.##.19.109':3128
  • '93.##8.203.99':3128
  • '86.##6.194.106':3128
  • '92.##5.32.223':3128
  • '82.##5.153.187':3128
  • '95.##4.46.108':3128
  • '85.##.37.164':3128
  • '24.##.55.164':3128
  • '95.##5.128.124':3128
  • '99.#54.47.1':3128
  • '89.##.56.172':3128
  • '87.##0.192.227':3128
  • '84.##1.124.227':3128
  • '85.##0.53.183':3128
  • '78.##7.192.82':3128
  • '62.##5.246.138':3128
  • '77.##.235.114':3128
  • '84.##5.176.143':3128
  • '91.##1.189.227':3128
  • '77.##0.30.195':3128
  • '86.##.106.209':3128
  • '78.##.114.250':3128
  • '78.##.177.96':3128
  • '92.##5.57.42':3128
  • '88.##6.102.53':3128
  • '99.##8.217.49':3128
  • '93.##6.51.123':3128
  • '79.##8.130.130':3128
  • '89.##.186.150':3128
  • '84.##8.35.179':3128
  • '89.##4.250.173':3128
  • '89.##7.206.101':3128
  • '88.##4.18.23':3128
  • '24.##0.174.213':3128
  • '77.#8.0.198':3128
  • '82.#26.40.7':3128
  • '82.##2.246.102':3128
  • '95.##4.87.30':3128
  • '88.##9.142.24':3128
  • '89.##6.83.237':3128
  • '95.##1.192.3':3128
  • '94.##7.76.182':3128
  • '85.##.143.99':3128
  • '93.##6.235.5':3128
  • '94.##6.19.46':3128
  • '89.##6.183.19':3128
  • '89.##.110.148':3128
  • '77.##.42.250':3128
  • '87.##5.19.253':3128
  • '93.##6.203.240':3128
  • '96.##.155.195':3128
  • '89.##.221.235':3128
  • '88.##6.151.75':3128
  • '85.##7.171.223':3128
  • '86.##6.224.50':3128
  • '89.##6.124.147':3128
  • '91.##9.169.52':3128
  • '22#.#66.167.3':3128
  • '95.##.84.217':3128
  • '74.##.170.213':3128
  • '92.##5.207.203':3128
  • '78.##6.41.234':3128
  • '91.##4.65.153':3128
  • '95.##4.19.98':3128
  • '89.##.125.171':3128
  • '89.##9.103.28':3128
  • '80.##9.234.59':3128
  • '93.##0.113.127':3128
  • '87.##6.11.140':3128
  • '86.#.164.115':3128
  • '78.##.174.26':3128
  • '85.##4.208.11':3128
  • '91.##6.179.107':3128
  • '89.##.251.36':3128
  • '24.##2.201.68':3128
  • '92.##.166.179':3128
  • '79.##8.128.156':3128
  • '62.##5.211.124':3128
  • '88.##6.21.121':3128
  • '85.##1.168.125':3128
  • '80.##.245.103':3128
  • '87.##6.156.242':3128
  • '82.#3.5.1':3128
  • '77.##.58.249':3128
  • '94.##4.169.211':3128
  • '89.#8.42.22':3128
  • '95.##4.78.226':3128
  • '81.##.158.202':3128
  • '83.##3.151.165':3128
  • '93.##4.122.22':3128
  • '78.##.180.18':3128
  • '95.##4.122.31':3128
  • '88.##3.90.197':3128
  • '85.##.14.154':3128
  • '89.##8.184.169':3128
  • '93.##7.176.180':3128
  • '85.##6.131.220':3128
  • '89.##3.227.34':3128
  • '22#.#39.241.233':3128
  • '88.##3.5.198':3128
  • '70.##.41.118':3128
  • '77.##.79.103':3128
  • '82.#35.3.43':3128
  • '95.##5.85.207':3128
  • '78.##.190.139':3128
  • '93.##6.126.163':3128
  • '82.##1.196.29':3128
  • '78.##.100.166':3128
  • '86.##2.229.238':3128
  • '78.##.51.210':3128
  • '79.##9.134.215':3128
  • '95.##4.17.117':3128
  • '89.##.167.142':3128
  • '60.##3.74.33':3128
  • '95.##4.87.110':3128
  • '91.##5.121.234':3128
  • '79.##9.88.158':3128
  • '79.##1.45.206':3128
  • '94.##9.253.186':3128
  • '95.##4.31.10':3128
  • '68.##8.23.87':3128
  • '92.##4.113.179':3128
  • '78.#.59.51':3128
  • '92.##5.203.39':3128
  • '86.##1.119.165':3128
  • '95.##4.39.73':3128
  • '92.##2.212.93':3128
  • '82.##5.123.36':3128
  • '88.##4.192.131':3128
  • '79.##3.22.26':3128
  • '70.##.70.245':3128
  • '93.##7.186.32':3128
  • '81.##8.255.254':3128
  • '85.##.192.69':3128
  • '62.##0.166.158':3128
  • '89.##.194.184':3128
  • '99.##5.99.19':3128
  • '83.##7.26.243':3128
  • '94.##2.134.188':3128
  • '99.##5.121.115':3128
  • '86.##2.234.68':3128
  • '99.##5.164.166':3128
  • '86.##.52.218':3128
  • '93.##4.123.66':3128
  • '92.##5.186.105':3128
  • '89.##3.35.62':3128
  • '95.##4.91.157':3128
  • '93.##7.187.91':3128
  • '79.##3.241.125':3128
  • '82.#7.86.27':3128
  • '89.#8.18.52':3128
  • '41.##1.77.196':3128
  • '88.##5.206.139':3128
  • '84.##4.154.35':3128
  • '99.##1.90.140':3128
  • '95.##4.57.110':3128
  • '89.##9.72.152':3128
  • '79.##9.46.118':3128
  • '82.##5.216.250':3128
  • '91.##9.169.218':3128
  • '79.##7.205.118':3128
  • '92.##.131.186':3128
  • '84.##.98.123':3128
  • '95.##0.215.60':3128
  • '94.##.55.167':3128
  • '92.##4.171.249':3128
  • '95.##.136.231':3128
  • '85.##.215.24':3128
  • '89.##.170.20':3128
  • '95.##4.104.251':3128
  • '86.##0.133.203':3128
  • '85.#4.7.107':3128
  • '82.##4.220.164':3128
  • '70.##.136.31':3128
  • '83.##4.110.84':3128
  • '86.##6.193.7':3128
  • '94.#2.89.24':3128
  • '84.#.155.9':3128
  • '95.##4.65.88':3128
  • '94.##0.222.46':3128
  • '78.##.239.25':3128
  • '78.##.146.161':3128
  • '82.##0.8.185':3128
  • '84.#.76.127':3128
  • '78.##.106.247':3128
  • '91.##4.156.133':3128
  • '78.##9.97.148':3128
  • '78.##.199.98':3128
  • '81.##.177.190':3128
  • '86.##6.70.108':3128
  • '89.##6.246.163':3128
  • '41.##4.52.34':3128
  • '78.##.108.70':3128
  • '85.##2.50.249':3128
  • '93.##7.143.95':3128
  • '79.##8.242.30':3128
  • '93.##7.179.67':3128
  • '85.##.141.83':3128
  • '94.##6.120.135':3128
UDP:
  • DNS ASK 88.TSOP
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке