Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.61517

Добавлен в вирусную базу Dr.Web: 2016-06-01

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3303' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14071' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24840' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7572' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23072' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1072' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29571' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20571' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11570' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22338' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18069' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '801' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31339' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27070' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5070' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27341' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28074' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23805' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1806' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17306' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '38' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10806' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6537' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19074' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10073' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5804' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16572' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32072' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29842' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25573' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3574' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '912' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27833' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23564' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32565' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15297' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26065' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21796' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1565' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25332' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21063' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4448' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14563' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12333' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8064' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18833' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19566' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26799' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4799' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15568' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31068' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28838' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24569' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2569' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11299' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2298' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13067' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8797' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24297' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22067' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17798' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28567' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4307' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19235' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27995' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16633' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25212' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21938' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32274' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21184' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4780' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5292' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20089' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12726' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18231' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15418' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9602' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23585' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '531' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22681' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '682' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11450' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16182' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19729' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13952' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9682' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7181' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '169' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10506' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18572' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20180' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17950' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13680' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24449' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21193' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16924' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27693' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10425' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9772' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25925' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21655' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23423' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19807' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30576' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26306' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9038' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6808' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2539' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13308' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21294' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31430' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8808' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14363' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20792' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22600' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8627' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10917' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14996' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11691' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6969' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32213' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5211' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28246' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7180' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27663' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Запускает на исполнение:
  • 'C:\lsass.exe' exe <Полный путь к вирусу>
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '68.##7.240.187':3128
  • '58.##.244.203':3128
  • '70.##.104.122':3128
  • '21#.#3.141.202':3128
  • '70.##7.31.140':3128
  • '99.##8.95.226':3128
  • '68.##.167.233':3128
  • '19#.#17.152.27':3128
  • '99.##1.140.134':3128
  • '12#.#.213.56':3128
  • '75.#3.96.51':3128
  • '20#.8.3.123':3128
  • '68.##.113.76':3128
  • '71.##0.25.98':3128
  • '76.##7.104.77':3128
  • '74.##5.57.131':3128
  • '12#.#5.50.109':3128
  • '62.##9.169.241':3128
  • '11#.#32.25.198':3128
  • '67.##9.90.97':3128
  • '21#.#26.42.183':3128
  • '11#.#9.9.115':3128
  • '21#.#38.248.19':3128
  • '66.##6.234.116':3128
  • '20#.#0.118.140':3128
  • '88.##3.208.168':3128
  • '72.##0.76.212':3128
  • '84.#3.49.72':3128
  • '20#.95.6.11':3128
  • '24.#4.92.28':3128
  • '12#.4.4.229':3128
  • '85.##8.177.15':3128
  • '18#.#2.158.213':3128
  • '99.##0.76.148':3128
  • '99.##4.148.209':3128
  • '85.##7.183.120':3128
  • '12#.#25.202.30':3128
  • '69.##2.215.151':3128
  • '20#.#72.44.197':3128
  • '76.##.114.82':3128
  • '89.##5.38.55':3128
  • '21#.#62.81.124':3128
  • '93.##2.208.25':3128
  • '83.##6.140.94':3128
  • '75.##2.22.127':3128
  • '21#.#0.160.188':3128
  • '78.#8.23.38':3128
  • '20#.#55.27.5':3128
  • '75.##1.253.142':3128
  • '20#.#6.186.152':3128
  • '98.##6.229.238':3128
  • '12#.#3.123.82':3128
  • '68.#.159.177':3128
  • '88.#22.50.1':3128
  • '71.#2.73.58':3128
  • '83.#.174.196':3128
  • '71.##.115.162':3128
  • '90.##.251.46':3128
  • '12#.#20.4.101':3128
  • '20#.#.127.186':3128
  • '72.##0.233.241':3128
  • '66.##0.30.199':3128
  • '60.##9.92.205':3128
  • '24.##.248.239':3128
  • '21#.#21.99.140':3128
  • '58.#.249.40':3128
  • '85.##2.7.114':3128
  • '70.##.16.123':3128
  • '24.##4.163.65':3128
  • '21#.#6.58.85':3128
  • '76.##.189.173':3128
  • '12#.#32.105.14':3128
  • '19#.#53.99.182':3128
  • '77.##.37.172':3128
  • '11#.#2.28.68':3128
  • '71.#3.49.53':3128
  • '24.##.176.213':3128
  • '19#.#34.148.212':3128
  • '67.##7.32.52':3128
  • '24.##8.53.190':3128
  • '24.##.207.42':3128
  • '85.##4.152.173':3128
  • '89.##3.142.181':3128
  • '89.##5.86.192':3128
  • '61.##1.229.161':3128
  • '19#.#30.6.55':3128
  • '88.##6.116.26':3128
  • '89.##5.81.187':3128
  • '68.##7.172.251':3128
  • '71.##5.141.199':3128
  • '60.##5.223.57':3128
  • '78.##3.128.24':3128
  • '12#.#4.146.237':3128
  • '11#.#5.183.198':3128
  • '19#.#06.59.101':3128
  • '59.##.11.174':3128
  • '60.##.80.203':3128
  • '11#.#2.197.18':3128
  • '64.##7.58.92':3128
  • '89.##0.20.242':3128
  • 'localhost':2619
  • '18#.#7.136.178':3128
  • '19#.#5.102.101':3128
  • '41.##8.162.49':3128
  • '99.#.107.49':3128
  • '76.##.61.100':3128
  • '76.##.68.151':3128
  • '88.##9.131.188':3128
  • '64.##0.204.41':3128
  • '24.##.186.243':3128
  • '94.##.112.244':3128
  • '18#.#22.81.157':3128
  • '98.##2.122.177':3128
  • '83.##.177.80':3128
  • '87.##8.0.214':3128
  • '12#.#00.93.13':3128
  • '96.##.250.213':3128
  • '66.##4.234.49':3128
  • '79.##5.217.146':3128
  • '76.##9.91.242':3128
  • '75.##9.207.151':3128
  • '78.##.241.166':3128
  • '24.##.123.158':3128
  • '18#.#3.138.152':3128
  • '18#.#2.161.30':3128
  • '83.#6.10.40':3128
  • '12#.#00.60.104':3128
  • '11#.#2.24.14':3128
  • '11#.#42.45.191':3128
  • '91.##1.50.239':3128
  • '58.#.110.117':3128
  • '61.##.152.92':3128
  • '76.##6.121.187':3128
  • '67.##.106.185':3128
  • '12#.#06.6.238':3128
  • '67.##2.93.237':3128
  • '11#.#0.128.197':3128
  • '20#.#0.231.154':3128
  • '78.##.102.207':3128
  • '61.##9.221.151':3128
  • '21#.#7.156.91':3128
  • '94.##7.181.102':3128
  • '21#.#.154.109':3128
  • '24.##4.30.144':3128
  • '80.##7.211.202':3128
  • '89.#6.81.70':3128
  • '85.##6.226.68':3128
  • '61.##8.20.211':3128
  • '68.##0.126.186':3128
  • '24.##7.50.130':3128
  • '24.#.223.85':3128
  • '24.##7.190.229':3128
  • '11#.#5.223.18':3128
  • '91.#22.0.17':3128
  • '14#.#9.212.104':3128
  • '67.##.107.163':3128
  • '88.#16.3.10':3128
  • '87.##.144.118':3128
  • '24.##.84.205':3128
  • '12.##8.210.134':3128
  • '20#.#5.165.10':3128
  • '89.#.64.243':3128
  • '67.#2.3.13':3128
  • '12#.#31.192.30':3128
  • '12.##8.234.58':3128
  • '86.##3.44.83':3128
  • '78.##.237.229':3128
  • '20#.#04.8.227':3128
  • '71.##.163.154':3128
  • '85.##7.141.15':3128
  • '24.##2.76.178':3128
  • '80.##1.119.156':3128
  • '87.##1.123.16':3128
  • '64.##3.135.90':3128
  • '21#.#29.220.147':3128
  • '77.##0.104.44':3128
  • '21#.#45.102.223':3128
  • '89.##4.255.50':3128
  • '70.##1.16.243':3128
  • '21#.#2.40.186':3128
  • '11#.#.156.15':3128
  • '92.##.230.85':3128
  • '94.##4.113.90':3128
  • '19#.#00.181.155':3128
  • '66.##1.122.4':3128
  • '83.##5.170.242':3128
  • '11#.#5.82.51':3128
  • '88.##5.11.121':3128
  • '78.##.152.53':3128
  • '66.##3.158.213':3128
  • '89.##3.82.157':3128
  • '98.##0.204.155':3128
  • '11#.#5.100.237':3128
  • '69.##.106.93':3128
  • '74.##.196.193':3128
  • '11#.#96.130.173':3128
  • '89.##7.78.93':3128
  • '24.##0.93.248':3128
  • '84.##0.190.69':3128
  • '21#.#48.1.178':3128
  • '66.##.151.198':3128
  • '19#.#06.153.68':3128
  • '20#.#03.130.47':3128
  • '99.##0.180.68':3128
  • '18#.#4.93.253':3128
  • '87.##.230.206':3128
  • '89.##.205.143':3128
  • '71.##3.61.186':3128
  • '20#.#1.222.12':3128
  • '71.##.159.75':3128
  • '11#.#5.72.160':3128
  • '59.##6.92.218':3128
  • '62.##3.92.102':3128
  • '24.##2.183.182':3128
  • '19#.#4.187.110':3128
  • '21#.#32.201.194':3128
  • '20#.#33.246.158':3128
  • '68.##.155.247':3128
  • '78.##7.67.72':3128
  • '98.##9.164.139':3128
  • '19#.#02.228.230':3128
  • '74.##0.85.141':3128
  • '89.##.59.158':3128
  • '88.##4.221.147':3128
  • '93.#50.1.50':3128
  • '18#.#3.143.87':3128
  • '82.##1.231.24':3128
  • '99.##7.166.103':3128
  • '19#.#16.148.170':3128
  • '61.##.218.138':3128
  • '24.##.26.245':3128
  • '86.##1.167.71':3128
  • '24.##9.81.139':3128
  • '78.##.28.234':3128
  • '19#.#2.163.85':3128
  • '66.##.222.151':3128
  • '72.##5.226.96':3128
  • '71.##.211.238':3128
  • '71.##.157.185':3128
  • '19#.#41.101.200':3128
  • '71.##0.252.10':3128
  • '88.##9.14.98':3128
  • '18#.#0.27.56':3128
  • '74.##0.183.228':3128
  • '12#.#22.224.188':3128
  • '64.##.186.180':3128
  • '24.##.252.15':3128
  • '93.##2.209.117':3128
  • '19#.#58.193.48':3128
  • '20#.#9.4.160':3128
  • '83.##.218.56':3128
  • '98.#8.97.16':3128
  • '76.#3.50.93':3128
  • '14#.#38.107.75':3128
  • '11#.#5.32.51':3128
  • '88.##4.160.164':3128
  • '78.##.19.233':3128
  • '74.##5.193.251':3128
  • '84.##.203.246':3128
  • '89.##2.177.188':3128
  • '98.##5.28.148':3128
  • '21#.#2.29.38':3128
  • '19#.#5.67.233':3128
  • '99.##6.244.33':3128
  • '76.##8.118.56':3128
  • '11#.#32.27.106':3128
  • '20#.#1.96.130':3128
  • '80.##.194.254':3128
  • '19#.#77.219.158':3128
  • '12#.#38.82.195':3128
  • '12#.#13.210.154':3128
  • '20#.#2.153.180':3128
  • '98.##.203.78':3128
  • '21#.#26.97.186':3128
  • '87.##.119.73':3128
  • '24.##.205.225':3128
  • '59.##.136.46':3128
  • '68.##9.215.142':3128
  • '41.##9.68.68':3128
  • '20#.#3.150.145':3128
  • '11#.#41.2.179':3128
  • '17#.#3.218.136':3128
  • '82.##7.154.87':3128
  • '79.##6.237.134':3128
  • '12#.#20.8.65':3128
  • '71.##7.233.133':3128
  • '66.##1.255.160':3128
  • '89.##.24.186':3128
  • '85.##7.210.144':3128
  • '71.##7.239.168':3128
  • '99.##6.145.25':3128
  • '24.##2.79.16':3128
  • '22#.#55.111.252':3128
  • '85.#0.16.44':3128
  • '81.##.42.203':3128
  • '84.#.14.253':3128
  • '21#.#1.89.170':3128
  • '21#.#9.67.112':3128
  • '21#.#13.54.252':3128
  • '21#.#93.62.251':3128
  • '76.##3.201.206':3128
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке