Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader11.498

Добавлен в вирусную базу Dr.Web: 2013-12-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32028' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16791' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29735' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14497' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1553' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23035' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14943' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19084' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3846' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15520' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18821' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22095' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1443' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5227' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '907' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21833' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6595' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28384' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4302' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7608' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5895' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23425' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3602' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21132' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8188' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2192' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11117' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25719' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1875' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18839' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28633' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7869' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16849' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30345' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29490' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16546' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1308' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14253' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31783' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1499' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6057' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26516' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '559' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12480' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32014' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31310' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10809' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2907' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16280' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28754' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4896' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22371' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2162' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14912' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9110' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32553' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31669' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4606' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31599' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22524' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28561' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14691' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31794' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7466' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27221' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18946' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29348' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13447' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7825' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16749' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5449' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31296' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25784' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2147' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27677' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31241' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6803' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24017' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20041' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16283' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30498' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17305' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2068' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15261' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14874' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2952' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20869' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31769' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15990' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23688' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17057' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9293' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6157' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1819' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30250' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6406' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19350' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4112' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20483' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10657' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19581' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5394' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31006' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4344' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27483' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16677' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21874' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6637' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22690' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2565' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20096' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '272' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17803' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29020' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15867' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17165' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14667' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18879' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27487' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12249' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1032' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18563' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21174' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16836' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1598' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5936' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32073' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16269' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26285' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2441' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3146' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8754' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19972' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31189' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7345' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4734' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13658' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27735' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24599' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17968' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30913' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15675' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2731' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31161' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15924' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20262' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13631' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13382' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6185' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23715' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3892' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21422' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8478' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19695' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28619' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17402' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2165' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Создает и запускает на исполнение:
  • 'C:\lsass.exe' /pid=14412
  • 'C:\lsass.exe' /pid=23092
  • 'C:\lsass.exe' exe <Полный путь к вирусу>
  • 'C:\lsass.exe' /pid=24556
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '59.##.199.96':3128
  • '92.##.36.180':3128
  • '12#.#42.12.203':3128
  • '24.##1.157.50':3128
  • '77.##.126.50':3128
  • '95.##4.12.157':3128
  • '69.##3.126.92':3128
  • '19#.#5.245.242':3128
  • '19#.#05.65.125':3128
  • '18#.#3.87.153':3128
  • '21#.#32.240.89':3128
  • '18#.#20.8.36':3128
  • '89.#0.4.251':3128
  • '20#.#9.201.32':3128
  • '94.##3.248.124':3128
  • '62.##2.68.207':3128
  • '19#.#64.85.74':3128
  • '20#.#49.76.172':3128
  • '22#.#5.145.159':3128
  • '94.##8.119.44':3128
  • '19#.#7.206.220':3128
  • '18#.#9.56.131':3128
  • '98.##8.146.0':3128
  • '19#.#9.22.40':3128
  • '80.#8.18.95':3128
  • '20#.#2.182.217':3128
  • '24.#.86.66':3128
  • '95.##.96.138':3128
  • '20#.#10.162.77':3128
  • '22#.#39.163.216':3128
  • '79.##7.2.170':3128
  • '20#.#81.49.65':3128
  • '67.##.142.200':3128
  • '20#.#.210.202':3128
  • '22#.#0.164.19':3128
  • '75.##.171.35':3128
  • '19#.#3.255.214':3128
  • '81.##1.250.12':3128
  • '65.##.252.90':3128
  • '20#.#3.251.151':3128
  • '87.##6.171.125':3128
  • '70.##.127.153':3128
  • '20#.#.180.39':3128
  • '11#.#96.208.44':3128
  • '20#.#49.86.103':3128
  • '79.##5.195.148':3128
  • '94.##8.215.65':3128
  • '18#.#6.95.92':3128
  • '12#.#31.165.5':3128
  • '12#.#23.5.213':3128
  • '98.##0.86.183':3128
  • '69.##.69.155':3128
  • '18#.#2.173.83':3128
  • '21#.#34.0.200':3128
  • '67.##0.191.62':3128
  • '79.##9.61.47':3128
  • '20#.#35.23.205':3128
  • '87.##6.119.234':3128
  • '18#.#.45.139':3128
  • '70.##0.119.102':3128
  • '94.#56.9.19':3128
  • '21#.#13.109.130':3128
  • '11#.#02.9.93':3128
  • '19#.#06.200.41':3128
  • '11#.#0.150.50':3128
  • '24.##3.104.33':3128
  • '11#.#23.221.237':3128
  • '21#.#47.26.149':3128
  • '19#.#63.127.238':3128
  • '78.##.139.103':3128
  • '72.##6.65.161':3128
  • '89.##.63.223':3128
  • '60.##.188.190':3128
  • '12#.#54.188.38':3128
  • '78.##.71.250':3128
  • '20#.#60.152.154':3128
  • '12#.#47.0.160':3128
  • '85.##4.190.183':3128
  • '18#.#9.80.138':3128
  • '19#.#0.37.228':3128
  • '20#.#1.92.26':3128
  • '98.##7.218.11':3128
  • '92.##5.11.147':3128
  • '19#.#34.50.128':3128
  • '11#.#94.132.188':3128
  • '20#.#8.140.113':3128
  • '19#.#07.78.24':3128
  • '18#.#5.82.186':3128
  • '12#.#37.55.8':3128
  • '76.##2.44.223':3128
  • '85.##5.181.33':3128
  • '68.##4.30.193':3128
  • '20#.#06.177.151':3128
  • '41.#6.3.247':3128
  • '22#.#60.207.66':3128
  • '68.##5.124.123':3128
  • '17#.#24.7.199':3128
  • '18#.#2.123.198':3128
  • '77.##.189.34':3128
  • '19#.#98.228.72':3128
  • 'localhost':4201
  • '11#.#11.111.2':0
  • '89.##3.127.34':3128
  • '20#.#8.103.109':3128
  • '84.##.139.205':3128
  • '76.##6.42.189':3128
  • '20#.#6.65.80':3128
  • '19#.#62.108.181':3128
  • '12#.#79.130.112':3128
  • '20#.#6.195.36':3128
  • '19#.#20.124.26':3128
  • '18#.#13.103.183':3128
  • '68.##.139.244':3128
  • '79.##6.186.244':3128
  • '89.#39.6.33':3128
  • '18#.#6.104.106':3128
  • '18#.#1.199.143':3128
  • '69.##5.90.14':3128
  • '18#.#8.118.53':3128
  • '20#.#3.187.83':3128
  • '59.##.104.177':3128
  • '22#.#26.14.185':3128
  • '72.##7.179.138':3128
  • '20#.#48.249.11':3128
  • '19#.#1.17.97':3128
  • '12#.#47.73.23':3128
  • '12#.#34.58.107':3128
  • '71.##3.56.74':3128
  • '67.##1.139.79':3128
  • '75.##.90.158':3128
  • '80.##.56.213':3128
  • '75.##.228.116':3128
  • '98.##0.218.227':3128
  • '11#.#01.207.75':3128
  • '18#.#7.240.215':3128
  • '92.##0.118.228':3128
  • '68.##0.61.223':3128
  • '19#.#20.228.50':3128
  • '19#.#9.240.182':3128
  • '82.##2.57.29':3128
  • '20#.#6.139.121':3128
  • '18#.#4.15.22':3128
  • '69.##7.91.106':3128
  • '83.##.59.183':3128
  • '12#.#72.24.243':3128
  • '76.##.126.124':3128
  • '76.##4.58.158':3128
  • '78.##.64.178':3128
  • '79.##7.166.209':3128
  • '18#.#7.227.99':3128
  • '19#.#09.0.119':3128
  • '24.##.55.205':3128
  • '20#.#04.245.66':3128
  • '18#.#2.133.4':3128
  • '80.##6.242.104':3128
  • '20#.#08.248.16':3128
  • '89.##5.69.187':3128
  • '96.##.238.96':3128
  • '20#.#9.188.42':3128
  • '59.##.210.230':3128
  • '21#.#4.209.62':3128
  • '83.##.170.27':3128
  • '87.##.97.177':3128
  • '20#.#.235.228':3128
  • '87.##6.105.67':3128
  • '98.##2.246.154':3128
  • '18#.#3.75.83':3128
  • '18#.1.3.65':3128
  • '20#.#23.228.4':3128
  • '41.##2.145.229':3128
  • '22#.#7.8.139':3128
  • '18#.#7.251.155':3128
  • '11#.#2.140.228':3128
  • '71.##4.31.235':3128
  • '12#.#44.227.211':3128
  • '95.##.67.205':3128
  • '20#.#6.63.179':3128
  • '19#.#01.165.72':3128
  • '21#.#73.8.90':3128
  • '67.#2.3.13':3128
  • '21#.7.0.108':3128
  • '11#.#4.121.246':3128
  • '89.#6.211.4':3128
  • '22#.#12.187.144':3128
  • '85.##3.134.237':3128
  • '20#.#11.84.68':3128
  • '87.##0.147.28':3128
  • '88.##7.38.197':3128
  • '77.#7.1.106':3128
  • '76.#23.8.17':3128
  • '78.#6.23.23':3128
  • '76.##5.211.200':3128
  • '88.##2.152.120':3128
  • '99.##1.226.112':3128
  • '71.##.123.171':3128
  • '20#.#36.37.98':3128
  • '19#.#8.5.250':3128
  • '21#.#3.240.207':3128
  • '72.##0.229.178':3128
  • '69.##6.213.245':3128
  • '97.##.56.249':3128
  • '86.##.10.153':3128
  • '89.##.187.86':3128
  • '11#.#8.206.218':3128
  • '93.##6.100.39':3128
  • '12#.#37.236.125':3128
  • '76.##2.13.246':3128
  • '18#.#.172.135':3128
  • '89.##5.199.197':3128
  • '87.##6.0.102':3128
  • '12#.#.116.207':3128
  • '95.##3.45.120':3128
  • '18#.#04.221.19':3128
  • '89.##5.5.167':3128
  • '62.##5.156.237':3128
  • '69.##9.80.49':3128
  • '95.##.249.194':3128
  • '68.##.198.131':3128
  • '21#.#7.64.117':3128
  • '68.##.236.201':3128
  • '58.##8.19.125':3128
  • '20#.#49.64.197':3128
  • '12#.#25.36.155':3128
  • '98.##5.179.255':3128
  • '24.##4.215.101':3128
  • '68.##6.88.185':3128
  • '19#.#7.65.127':3128
  • '93.##3.11.83':3128
  • '61.##1.226.129':3128
  • '68.##.17.154':3128
  • '22#.#21.137.112':3128
  • '12#.#69.116.144':3128
  • '78.#2.98.31':3128
  • '85.##.197.77':3128
  • '19#.#8.165.218':3128
  • '89.##.94.130':3128
  • '18#.#6.180.45':3128
  • '18#.#.196.146':3128
  • '74.##4.166.200':3128
  • '12#.#87.102.216':3128
  • '71.##.186.39':3128
  • '80.##3.159.169':3128
  • '76.##9.59.198':3128
  • '18#.#5.206.168':3128
  • '19#.#00.64.87':3128
  • '92.##.209.119':3128
  • '99.#42.9.75':3128
  • '19#.#08.123.144':3128
  • '21#.#7.128.4':3128
  • '17#.#69.124.127':3128
  • '20#.#0.12.56':3128
  • '20#.#4.243.64':3128
  • '75.##.215.114':3128
  • '88.##7.64.142':3128
  • '77.##.176.167':3128
  • '19#.#04.151.197':3128
  • '67.##3.179.202':3128
  • '22#.#5.137.115':3128
  • '20#.#53.16.144':3128
  • '18#.#6.69.117':3128
  • '98.##.126.200':3128
  • '18#.#4.241.68':3128
  • '18#.#2.201.230':3128
  • '68.##.114.30':3128
  • '18#.#2.95.220':3128
  • '18#.#0.77.150':3128
  • '20#.#49.67.217':3128
  • '18#.#9.214.244':3128
  • '19#.#01.16.80':3128
  • '65.##9.239.201':3128
  • '20#.#54.24.215':3128
  • '18#.#4.96.112':3128
  • '19#.#77.168.192':3128
  • '67.##1.137.134':3128
  • '12#.#38.61.48':3128
  • '18#.#4.220.9':3128
  • '82.##1.119.31':3128
  • '17#.#1.161.138':3128
  • '77.##9.4.170':3128
  • '18#.#9.125.146':3128
  • '20#.#48.196.20':3128
  • '71.##1.131.4':3128
  • '20#.#06.201.92':3128
  • '67.##.248.88':3128
  • '20#.#1.6.118':3128
  • '77.#9.88.2':3128
  • '82.##8.193.185':3128
  • '18#.#.99.106':3128
  • '21#.#64.126.236':3128
  • '12#.#37.77.223':3128
  • '87.#07.6.69':3128
  • '20#.#.205.176':3128
  • '11#.#01.53.59':3128
  • '20#.#5.244.20':3128
  • '22#.#7.47.133':3128
  • '19#.#5.132.77':3128
  • '20#.#05.149.42':3128
  • '17#.#06.124.64':3128
  • '99.##6.180.153':3128
  • '68.##.130.124':3128
  • '18#.#11.255.109':3128
  • '77.##.14.144':3128
UDP:
  • DNS ASK t.############M\rerolpxE tenretnI\tfosorciM\erad
  • DNS ASK 58.ttp
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке