Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader22.33029

Добавлен в вирусную базу Dr.Web: 2016-09-05

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6426' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22777' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12639' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28991' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '148' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10351' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '213' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16564' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29056' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14927' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25130' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21140' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31344' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2501' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18852' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8714' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25065' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11923' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28275' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18136' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28340' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32265' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15848' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5710' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22061' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1785' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20489' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30693' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26703' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4138' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7998' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24349' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30628' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30563' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4789' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17931' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28134' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17996' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1580' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5440' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21791' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11653' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21856' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7793' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20284' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3868' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26497' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10081' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14006' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24209' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20219' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30422' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23428' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '864' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29641' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7077' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11002' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27353' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17215' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27418' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13290' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25781' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9365' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31994' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15578' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19503' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29706' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19568' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3152' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20860' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31063' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18962' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4508' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8433' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24785' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14647' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24850' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8759' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4899' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4834' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10725' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11112' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8824' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25175' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15037' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31389' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26422' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3857' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32635' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10071' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32440' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16023' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12033' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22237' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16284' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28775' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12359' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2220' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18572' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22497' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32700' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28710' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6145' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27528' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17485' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1069' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23699' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1134' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5059' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21411' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11272' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27624' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7347' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25987' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3422' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32200' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9635' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13560' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29912' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19773' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29977' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20993' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13568' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29261' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6696' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '974' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17325' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31844' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23538' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12909' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31549' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8984' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4994' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15197' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19123' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2706' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25336' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8919' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16294' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6135' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16339' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12349' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22552' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26477' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10061' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32690' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16274' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28765' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '313' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16664' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6526' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22877' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2210' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12414' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '248' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10451' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11698' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21901' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11763' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28114' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7447' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23799' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5485' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15688' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1559' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14051' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30402' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20264' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3847' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7773' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17976' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7838' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24189' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4563' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29234' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6669' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29299' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12883' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16808' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '391' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23021' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '456' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19096' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31652' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15171' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32693' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21449' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25309' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2744' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25374' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8957' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27318' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17785' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18421' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30302' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10776' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20980' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32009' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27193' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7396' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14560' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30596' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '662' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23532' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18090' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21710' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5493' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10425' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15893' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32245' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13931' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30282' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9615' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25966' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15681' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32180' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3727' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22432' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6015' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28645' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6080' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10006' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26357' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16219' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32570' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2165' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12369' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27669' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11252' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22507' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32710' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22572' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6156' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17465' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3337' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13540' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3402' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19753' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23678' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1114' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29892' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7327' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12294' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19223' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2806' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25436' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9019' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12944' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23148' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19158' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29361' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15232' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27789' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27724' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1234' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17585' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21445' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31649' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27659' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5094' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30933' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8368' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30998' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14582' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18507' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2090' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24720' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2155' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20795' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '518' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16870' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6731' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23083' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27008' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4443' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27073' = '<Полный путь к вирусу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10656' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Запускает на исполнение:
  • 'C:\lsass.exe' exe <Полный путь к вирусу>
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '82.##3.148.199':3128
  • '80.##0.29.111':3128
  • '78.#3.65.7':3128
  • '85.##.54.190':3128
  • '19#.#7.191.83':3128
  • '21#.#67.4.208':3128
  • '20#.#60.198.123':3128
  • '83.##5.175.196':3128
  • '66.##0.96.64':3128
  • '89.##.200.80':3128
  • '89.##6.166.36':3128
  • '85.##.35.246':3128
  • '86.##.136.211':3128
  • '84.##.176.211':3128
  • '95.#5.191.8':3128
  • '87.##8.31.228':3128
  • '81.##2.186.240':3128
  • '20#.#42.123.167':3128
  • '77.#48.49.9':3128
  • '79.##9.88.158':3128
  • '19#.#6.170.247':3128
  • '82.##2.146.90':3128
  • '88.##6.115.210':3128
  • '88.##3.149.23':3128
  • '85.##.215.24':3128
  • '21#.#43.70.81':3128
  • '77.##2.81.175':3128
  • '86.##2.176.149':3128
  • '80.##.10.227':3128
  • '95.##.179.47':3128
  • '84.##1.228.19':3128
  • '95.##5.74.112':3128
  • '89.##5.186.233':3128
  • '85.##8.61.184':3128
  • '89.#7.80.47':3128
  • '19#.#5.178.57':3128
  • '78.##.161.92':3128
  • '94.##4.251.102':3128
  • '95.##4.44.71':3128
  • '89.##9.131.61':3128
  • '89.##.246.232':3128
  • '94.##2.80.61':3128
  • '19#.#6.240.229':3128
  • '65.##.103.110':3128
  • '80.#40.9.22':3128
  • '78.##.212.193':3128
  • '78.##.134.80':3128
  • '81.##.243.145':3128
  • '20#.82.33.1':3128
  • '82.##4.121.182':3128
  • '78.##.51.194':3128
  • '19#.#10.41.194':3128
  • '93.##4.127.147':3128
  • '89.##.246.40':3128
  • '89.##.56.142':3128
  • '94.##1.36.144':3128
  • '88.##9.142.24':3128
  • '19#.#7.201.7':3128
  • '89.##3.228.187':3128
  • '85.##.248.60':3128
  • '19#.#7.70.235':3128
  • '85.##.165.64':3128
  • '20#.#48.53.132':3128
  • '85.##7.169.177':3128
  • '88.##6.21.64':3128
  • '78.#0.40.95':3128
  • '20#.#4.195.242':3128
  • '88.##6.17.13':3128
  • '81.##.237.207':3128
  • '79.#39.0.32':3128
  • '91.##.69.223':3128
  • '62.##9.108.253':3128
  • 'localhost':2
  • '95.#5.143.5':3128
  • '94.##0.137.33':3128
  • '93.##3.183.141':3128
  • '82.##1.195.46':3128
  • '89.##.204.162':3128
  • '19#.#3.91.155':3128
  • '21#.#7.152.251':3128
  • '86.##6.93.160':3128
  • '64.#6.51.27':3128
  • '94.##3.76.221':3128
  • '79.##9.48.211':3128
  • '92.#3.25.11':3128
  • '84.##.152.85':3128
  • '84.##.157.33':3128
  • '89.##.237.194':3128
  • '19#.#99.71.211':3128
  • '82.##5.65.226':3128
  • '88.##4.158.30':3128
  • '94.##0.210.75':3128
  • '89.##.151.49':3128
  • '89.##5.38.160':3128
  • '77.##.10.109':3128
  • '90.##9.156.86':3128
  • '79.##5.135.107':3128
  • 'localhost':2162
  • '89.##.140.72':3128
  • '87.##0.191.77':3128
  • '89.#28.ttp':0
  • '92.#15.tp':0
  • 'h.#ttp':80
  • '78.##.40.95http':0
  • '89.216':0
  • '85.#5.5.224':3128
  • '88.##4.19.39':3128
  • '87.##0.81.241':3128
  • '77.##.224.13':3128
  • '67.##0.38.123':3128
  • '95.##4.14.172':3128
  • '89.##.231.221':3128
  • '20#.#08.124.27':3128
  • '82.##.244.191':3128
  • '90.##1.62.225':3128
  • '89.##.170.114':3128
  • '19#.#7.71.101':3128
  • '78.##.115.72':3128
  • '85.##.154.175':3128
  • '89.##8.27.76':3128
  • '88.##6.154.35':3128
  • '89.##7.223.179':3128
  • '91.##.240.214':3128
  • '85.#7.2.95':3128
  • '22#.#3.79.36':3128
  • '95.##1.76.208':3128
  • '89.##8.244.109':3128
  • '85.##0.110.121':3128
  • '89.##6.52.69':3128
  • '85.##3.229.132':3128
  • '78.#8.23.20':3128
  • '89.#8.18.52':3128
  • '89.##2.103.153':3128
  • '20#.#31.186.98':3128
  • '78.##.173.86':3128
  • '19#.#13.131.137':3128
  • '86.##6.70.157':3128
  • '82.#9.87.66':3128
  • '21#.#04.96.180':3128
  • '20#.#7.207.94':3128
  • '79.##2.82.233':3128
  • '77.#8.37.43':3128
  • '86.##7.17.218':3128
  • '20#.#41.194.137':3128
  • '81.##.244.227':3128
  • '77.#1.12.40':3128
  • '20#.#2.173.244':3128
  • '19#.#84.44.18':3128
  • '81.##0.210.162':3128
  • '61.##.142.64':3128
  • '84.##0.49.72':3128
  • '78.##.203.15':3128
  • '66.##8.18.139':3128
  • '84.##.72.249':3128
  • '85.##6.24.122':3128
  • '82.##.110.189':3128
  • '87.##1.88.225':3128
  • '21#.#10.10.154':3128
  • '88.##2.11.164':3128
  • '92.##5.57.228':3128
  • '68.##1.35.204':3128
  • '93.##3.87.174':3128
  • '82.##4.121.252':3128
  • '93.##4.48.144':3128
  • '77.##9.15.42':3128
  • '89.##5.102.133':3128
  • '86.##5.197.46':3128
  • '89.##.96.111':3128
  • '93.##3.47.104':3128
  • '94.##0.27.69':3128
  • '94.##6.73.229':3128
  • '78.##.13.101':3128
  • '91.##7.214.91':3128
  • '95.##.248.19':3128
  • '93.##5.62.162':3128
  • '66.##9.154.228':3128
  • '82.##9.64.61':3128
  • '94.##2.2.176':3128
  • '89.##5.183.10':3128
  • '86.##6.214.14':3128
  • '95.##4.25.120':3128
  • '93.##.209.115':3128
  • '78.##.94.112':3128
  • '89.##.58.226':3128
  • '85.##7.161.146':3128
  • '79.##8.128.156':3128
  • '87.##6.133.225':3128
  • '78.#4.94.57':3128
  • '89.##.84.247':3128
  • '78.##.161.61':3128
  • '86.##0.188.39':3128
  • '21#.#13.242.249':3128
  • '20#.#32.79.74':3128
  • '89.##.62.113':3128
  • '85.#5.20.84':3128
  • '78.##.187.223':3128
  • '87.#9.66.85':3128
  • '70.##.209.65':3128
  • '21#.#42.72.166':3128
  • '83.##.199.159':3128
  • '78.#3.71.68':3128
  • '77.##.194.210':3128
  • '86.##2.65.36':3128
  • '80.##.90.181':3128
  • '78.##.144.42':3128
  • '77.##0.128.227':3128
  • '89.##7.66.162':3128
  • '78.##.125.29':3128
  • '72.##2.234.181':3128
  • '19#.#9.97.28':3128
  • '81.##0.98.254':3128
  • '89.##.96.203':3128
  • '82.##9.227.107':3128
  • '77.##.242.162':3128
  • '24.##.42.198':3128
  • '77.##.63.169':3128
  • '95.##4.57.160':3128
  • '88.##3.57.97':3128
  • '89.##9.62.107':3128
  • '93.##4.149.148':3128
  • '78.##.183.96':3128
  • '95.##4.15.177':3128
  • '88.##1.165.236':3128
  • '19#.#6.56.94':3128
  • '79.#0.98.34':3128
  • '24.##3.68.216':3128
  • '20#.#1.105.100':3128
  • '89.#3.29.65':3128
  • '95.##4.89.51':3128
  • '78.##9.158.45':3128
  • '86.##2.65.81':3128
  • '95.##.234.90':3128
  • '19#.#6.201.92':3128
  • '89.##.73.148':3128
  • '86.##5.193.73':3128
  • '89.#7.139.2':3128
  • '82.##6.228.62':3128
  • '86.##1.168.70':3128
  • '94.##0.163.13':3128
  • '93.##5.121.169':3128
  • '21#.#5.124.34':3128
  • '93.##7.179.67':3128
  • '92.##5.249.205':3128
  • '89.##.249.95':3128
  • '19#.#8.222.77':3128
  • '78.##.226.90':3128
  • '81.##.251.229':3128
  • '86.##7.244.21':3128
  • '78.##.214.119':3128
  • '89.##3.129.12':3128
  • '89.##.92.121':3128
  • '85.##9.136.178':3128
  • '86.#3.157.9':3128
  • '85.##.196.109':3128
  • '92.##5.117.9':3128
  • '21#.#0.222.59':3128
  • '77.##9.25.140':3128
  • '20#.#74.220.109':3128
  • '87.##1.122.102':3128
  • '85.#7.2.164':3128
  • '24.##.179.226':3128
  • '87.##.219.200':3128
  • '66.##.113.90':3128
  • '86.##6.42.38':3128
  • '62.##1.152.90':3128
  • '84.##8.198.129':3128
  • '94.#6.61.16':3128
  • '41.##7.136.116':3128
  • '19#.#08.74.169':3128
  • '65.##.113.221':3128
  • '77.##1.107.150':3128
  • '59.##.239.197':3128
  • '89.##5.80.149':3128
  • '21#.#1.224.139':3128
  • '19#.#7.185.109':3128
  • '81.##.229.60':3128
  • '87.##1.26.10':3128
  • '60.##3.177.246':3128
  • '82.##.71.245':3128
  • '88.##6.52.149':3128
  • '86.##7.230.165':3128
  • '99.##6.134.64':3128
  • '89.##0.71.27':3128
  • '78.##9.172.151':3128
  • '89.##5.69.248':3128
  • '78.##9.181.129':3128
  • '92.##4.122.161':3128
  • '86.##6.70.10':3128
  • '86.##7.8.127':3128
  • '94.##8.100.237':3128
  • '20#.#10.218.121':3128
  • '89.##.210.166':3128
  • '82.##4.193.130':3128
  • '21#.#6.140.181':3128
  • '88.##6.109.207':3128
  • '89.##1.9.132':3128
  • '89.##1.88.61':3128
  • '84.##7.21.73':3128
  • '21#.#47.44.177':3128
  • '24.##1.13.11':3128
  • '21#.#34.6.228':3128
  • '19#.#5.238.98':3128
  • '20#.#.14.144':3128
  • '85.#7.70.81':3128
  • '89.##5.212.210':3128
  • '92.##5.184.157':3128
  • '83.##1.105.189':3128
TCP:
Запросы HTTP POST:
  • http://19#.#13.131.137/+22162.html
  • http://21#.#04.96.180/+22162.html
  • http://77.#8.37.43/+22162.html
  • http://82.#9.87.66/+22162.html
  • http://78.##.173.86/+22162.html
  • http://86.##6.70.157/+22162.html
  • http://88.##4.158.30/+22162.html
  • http://82.##5.65.226/+22162.html
  • http://89.##.237.194/+22162.html
  • http://86.##7.17.218/+22162.html
  • http://20#.#7.207.94/+22162.html
  • http://79.##2.82.233/+22162.html
  • http://19#.#84.44.18/+22162.html
  • http://81.##.244.227/+22162.html
  • http://77.#1.12.40/+22162.html
  • http://89.##7.223.179/+22162.html
  • http://20#.#2.173.244/+22162.html
  • http://89.##.170.114/+22162.html
  • http://61.##.142.64/+22162.html
  • http://84.##0.49.72/+22162.html
  • http://20#.#41.194.137/+22162.html
  • http://81.##0.210.162/+22162.html
  • http://78.##.203.15/+22162.html
  • http://66.##8.18.139/+22162.html
  • http://19#.#99.71.211/+22162.html
  • http://94.##3.76.221/+22162.html
  • http://79.##9.48.211/+22162.html
  • http://77.##.224.13/+22162.html
  • http://64.#6.51.27/+22162.html
  • http://92.#3.25.11/+22162.html
  • http://84.##.152.85/+22162.html
  • http://95.##4.14.172/+22162.html
  • http://82.##.244.191/+22162.html
  • http://90.##1.62.225/+22162.html
  • http://67.##0.38.123/+22162.html
  • http://88.##4.19.39/+22162.html
  • http://87.##0.81.241/+22162.html
  • http://89.##.151.49/+22162.html
  • http://89.##5.38.160/+22162.html
  • http://84.##.157.33/+22162.html
  • http://94.##0.210.75/+22162.html
  • http://77.##.10.109/+22162.html
  • http://90.##9.156.86/+22162.html
  • http://78.##.161.92/+22162.html
  • http://89.##.204.162/+22162.html
  • http://19#.#3.91.155/+22162.html
  • http://24.##3.68.216/+22162.html
  • http://21#.#7.152.251/+22162.html
  • http://86.##6.93.160/+22162.html
  • http://85.##8.61.184/+22162.html
  • http:///+22162.html via 78.##.161.92
  • http://84.##1.228.19/+22162.html
  • http://95.##5.74.112/+22162.html
  • http://95.##.179.47/+22162.html
  • http://89.##5.186.233/+22162.html
  • http://80.##.10.227/+22162.html
  • http://82.##2.146.90/+22162.html
  • http://88.##6.115.210/+22162.html
  • http://94.##4.251.102/+22162.html
  • http://89.#7.80.47/+22162.html
  • http://19#.#5.178.57/+22162.html
  • http://78.#3.65.7/+22162.html
  • http://85.##.54.190/+22162.html
  • http://82.##3.148.199/+22162.html
  • http://87.##8.31.228/+22162.html
  • http://81.##2.186.240/+22162.html
  • http://89.##.200.80/+22162.html
  • http://66.##0.96.64/+22162.html
  • http://21#.#67.4.208/+22162.html
  • http://20#.#60.198.123/+22162.html
  • http://80.##0.29.111/+22162.html
  • http://19#.#7.191.83/+22162.html
  • http://83.##5.175.196/+22162.html
  • http://79.##9.88.158/+22162.html
  • http://89.#8.18.52/+22162.html
  • http://22#.#3.79.36/+22162.html
  • http://78.##.115.72/+22162.html
  • http://89.##2.103.153/+22162.html
  • http://20#.#31.186.98/+22162.html
  • http://78.#8.23.20/+22162.html
  • http://91.##.240.214/+22162.html
  • http://85.#7.2.95/+22162.html
  • http://88.##6.154.35/+22162.html
  • http://85.##.154.175/+22162.html
  • http://19#.#7.71.101/+22162.html
  • http://89.##8.27.76/+22162.html
  • http://85.##.215.24/+22162.html
  • http://21#.#43.70.81/+22162.html
  • http://82.##1.195.46/+22162.html
  • http://19#.#6.170.247/+22162.html
  • http://77.##2.81.175/+22162.html
  • http://86.##2.176.149/+22162.html
  • http://89.##8.244.109/+22162.html
  • http://95.##1.76.208/+22162.html
  • http://85.##3.229.132/+22162.html
  • http://88.##3.149.23/+22162.html
  • http://85.##0.110.121/+22162.html
  • http://89.##6.52.69/+22162.html
  • http://89.##.231.221/+22162.html
  • http://86.##5.193.73/+10492.html
  • http://77.#1.12.40/+10492.html
  • http://88.##6.154.35/+10492.html
  • http://95.##4.14.172/+10492.html
  • http://66.##.113.90/+10492.html
  • http://85.##9.136.178/+10492.html
  • http://82.##1.195.46/+10492.html
  • http://86.##6.70.157/+10492.html
  • http://79.#39.0.32/+10492.html
  • http://24.##.42.198/+10492.html
  • http://88.##4.19.39/+10492.html
  • http://19#.#13.131.137/+10492.html
  • http://93.##3.87.174/+10492.html
  • http://85.##8.61.184/+10492.html
  • http://89.##5.69.248/+10492.html
  • http://89.##1.88.61/+10492.html
  • http://78.##9.181.129/+10492.html
  • http://84.##.152.85/+10492.html
  • http://92.##4.122.161/+10492.html
  • http://78.##.125.29/+10492.html
  • http://78.##.212.193/+10492.html
  • http://82.##.71.245/+10492.html
  • http://89.##6.166.36/+10492.html
  • http://89.##8.244.109/+10492.html
  • http://95.##4.25.120/+10492.html
  • http://21#.#13.242.249/+10492.html
  • http://62.##9.108.253/+10492.html
  • http://89.##8.27.76/+10492.html
  • http://91.##.69.223/+10492.html
  • http://86.##7.17.218/+10492.html
  • http://19#.#7.71.101/+10492.html
  • http://93.##3.47.104/+10492.html
  • http://82.##6.228.62/+10492.html
  • http://h.#ttp/
  • http://89.##5.38.160/+10492.html
  • http://78.##.183.96/+10492.html
  • http://78.##.161.92/+10492.html
  • http://21#.#1.224.139/+10492.html
  • http://19#.#6.170.247/+10492.html
  • http://78.##.134.80/+10492.html
  • http://89.##.170.114/+10492.html
  • http://21#.#7.152.251/+10492.html
  • http://80.##.90.181/+10492.html
  • http://78.##.173.86/+10492.html
  • http://89.#7.139.2/+10492.html
  • http://89.##.73.148/+10492.html
  • http://94.##2.2.176/+10492.html
  • http://20#.#1.105.100/+10492.html
  • http://79.##2.82.233/+10492.html
  • http://93.##.209.115/+10492.html
  • http://84.##8.198.129/+10492.html
  • http://88.##6.52.149/+10492.html
  • http://80.##.10.227/+10492.html
  • http://68.##1.35.204/+10492.html
  • http://81.##0.98.254/+10492.html
  • http://20#.#7.207.94/+10492.html
  • http://78.##.214.119/+10492.html
  • http://86.##5.197.46/+10492.html
  • http://20#.#10.218.121/+10492.html
  • http://19#.#84.44.18/+10492.html
  • http://81.##.244.227/+10492.html
  • http://87.##0.191.77/+22162.html
  • http:///+22162.html via 89.##.200.80
  • http://79.##5.135.107/+22162.html
  • http://20#.#08.124.27/+22162.html
  • http://85.#5.5.224/+22162.html
  • http://89.##.140.72/+22162.html
  • http://89.#3.29.65/+10492.html
  • http://82.##5.65.226/+10492.html
  • http://89.##.204.162/+10492.html
  • http://82.#9.87.66/+10492.html
  • http://87.##0.81.241/+10492.html
  • http://94.#6.61.16/+10492.html
  • http://85.##.54.190/+10492.html
  • http://90.##9.156.86/+10492.html
  • http://87.##1.26.10/+10492.html
  • http://95.##.234.90/+10492.html
  • http://81.##.251.229/+10492.html
  • http://81.##.229.60/+10492.html
  • http://89.##0.71.27/+10492.html
  • http://87.##.219.200/+10492.html
  • http://93.##5.121.169/+10492.html
  • http://24.##1.13.11/+10492.html
  • http://89.##.200.80/+10492.html
  • http://19#.#5.238.98/+10492.html
  • http://41.##7.136.116/+10492.html
  • http://95.##.248.19/+10492.html
  • http://95.##4.57.160/+10492.html
  • http://92.#3.25.11/+10492.html
  • http://94.##6.73.229/+10492.html
  • http://93.##5.62.162/+10492.html
  • http://19#.#7.201.7/+10492.html
  • http://82.##4.193.130/+10492.html
  • http://86.##2.176.149/+10492.html
  • http://88.##9.142.24/+10492.html
  • http://79.##8.128.156/+10492.html
  • http://89.##3.129.12/+10492.html
  • http://78.##.187.223/+10492.html
  • http://78.##.94.112/+22162.html
  • http://66.##9.154.228/+22162.html
  • http://82.##9.64.61/+22162.html
  • http://21#.#13.242.249/+22162.html
  • http://89.##.84.247/+22162.html
  • http://78.##.161.61/+22162.html
  • http://95.##4.25.120/+22162.html
  • http://93.##.209.115/+22162.html
  • http://89.##5.183.10/+22162.html
  • http://95.##.248.19/+22162.html
  • http://93.##5.62.162/+22162.html
  • http://94.##2.2.176/+22162.html
  • http://82.##4.121.252/+22162.html
  • http://92.##5.57.228/+22162.html
  • http://68.##1.35.204/+22162.html
  • http://85.##6.24.122/+22162.html
  • http://88.##2.11.164/+22162.html
  • http://93.##3.87.174/+22162.html
  • http://85.##7.161.146/+22162.html
  • http://86.##0.188.39/+22162.html
  • http://78.#4.94.57/+22162.html
  • http://79.##8.128.156/+22162.html
  • http://89.##.58.226/+22162.html
  • http://87.##6.133.225/+22162.html
  • http://86.##6.214.14/+22162.html
  • http://77.##1.107.150/+22162.html
  • http://21#.#1.224.139/+22162.html
  • http://87.##1.26.10/+22162.html
  • http://59.##.239.197/+22162.html
  • http://89.##5.80.149/+22162.html
  • http://65.##.113.221/+22162.html
  • http://21#.#34.6.228/+22162.html
  • http://19#.#5.238.98/+22162.html
  • http://21#.#47.44.177/+22162.html
  • http://60.##3.177.246/+22162.html
  • http://19#.#7.185.109/+22162.html
  • http://81.##.229.60/+22162.html
  • http://88.##6.52.149/+22162.html
  • http://82.##.110.189/+22162.html
  • http://86.##7.230.165/+22162.html
  • http://86.##2.65.81/+22162.html
  • http://99.##6.134.64/+22162.html
  • http://89.##0.71.27/+22162.html
  • http://89.##5.69.248/+22162.html
  • http://78.##9.181.129/+22162.html
  • http://82.##.71.245/+22162.html
  • http://78.##9.172.151/+22162.html
  • http://92.##4.122.161/+22162.html
  • http://86.##6.70.10/+22162.html
  • http://83.##.199.159/+22162.html
  • http://70.##.209.65/+22162.html
  • http://21#.#42.72.166/+22162.html
  • http://78.##.187.223/+22162.html
  • http://89.##.62.113/+22162.html
  • http://87.#9.66.85/+22162.html
  • http://88.##1.165.236/+22162.html
  • http://78.#3.71.68/+22162.html
  • http://89.#3.29.65/+22162.html
  • http://19#.#6.56.94/+22162.html
  • http://79.#0.98.34/+22162.html
  • http://95.##4.15.177/+22162.html
  • http://80.##.90.181/+22162.html
  • http://81.##0.98.254/+22162.html
  • http://77.##.194.210/+22162.html
  • http://78.##.144.42/+22162.html
  • http://77.##0.128.227/+22162.html
  • http://86.##2.65.36/+22162.html
  • http://78.##.125.29/+22162.html
  • http://72.##2.234.181/+22162.html
  • http://85.#5.20.84/+22162.html
  • http://20#.#32.79.74/+22162.html
  • http://89.##7.66.162/+22162.html
  • http://19#.#9.97.28/+22162.html
  • http://78.##.183.96/+22162.html
  • http://89.##5.102.133/+22162.html
  • http://93.##3.47.104/+22162.html
  • http://78.##.13.101/+22162.html
  • http://95.##4.57.160/+22162.html
  • http://88.##3.57.97/+22162.html
  • http://91.##7.214.91/+22162.html
  • http://93.##4.48.144/+22162.html
  • http://87.##1.88.225/+22162.html
  • http://21#.#10.10.154/+22162.html
  • http://94.##0.27.69/+22162.html
  • http://94.##6.73.229/+22162.html
  • http://86.##5.197.46/+22162.html
  • http://77.##.242.162/+22162.html
  • http://24.##.42.198/+22162.html
  • http://89.##.96.203/+22162.html
  • http://20#.#1.105.100/+22162.html
  • http://78.##9.158.45/+22162.html
  • http://95.##4.89.51/+22162.html
  • http://93.##4.149.148/+22162.html
  • http://89.##.96.111/+22162.html
  • http://77.##9.15.42/+22162.html
  • http://82.##9.227.107/+22162.html
  • http://77.##.63.169/+22162.html
  • http://89.##9.62.107/+22162.html
  • http://24.##1.13.11/+22162.html
  • http://89.##.246.232/+22162.html
  • http://95.##4.44.71/+22162.html
  • http://89.##9.131.61/+22162.html
  • http://89.##.246.40/+22162.html
  • http://89.##.56.142/+22162.html
  • http://81.##.243.145/+22162.html
  • http://65.##.103.110/+22162.html
  • http://80.#40.9.22/+22162.html
  • http://79.#39.0.32/+22162.html
  • http://19#.#6.240.229/+22162.html
  • http://94.##2.80.61/+22162.html
  • http://78.##.212.193/+22162.html
  • http://77.##9.25.140/+22162.html
  • http://78.##.51.194/+22162.html
  • http://84.##.72.249/+22162.html
  • http://20#.#74.220.109/+22162.html
  • http://87.##1.122.102/+22162.html
  • http://21#.#0.222.59/+22162.html
  • http://93.##4.127.147/+22162.html
  • http://94.##1.36.144/+22162.html
  • http://88.##9.142.24/+22162.html
  • http://19#.#10.41.194/+22162.html
  • http://20#.82.33.1/+22162.html
  • http://82.##4.121.182/+22162.html
  • http://78.##.134.80/+22162.html
  • http://20#.#48.53.132/+22162.html
  • http://85.##7.169.177/+22162.html
  • http://86.##.136.211/+22162.html
  • http://85.##.165.64/+22162.html
  • http://88.##6.21.64/+22162.html
  • http://78.#0.40.95/+22162.html
  • http://20#.#42.123.167/+22162.html
  • http://85.##.35.246/+22162.html
  • http://77.#48.49.9/+22162.html
  • http://84.##.176.211/+22162.html
  • http://89.##6.166.36/+22162.html
  • http://95.#5.191.8/+22162.html
  • http://94.##0.137.33/+22162.html
  • http://93.##3.183.141/+22162.html
  • http://91.##.69.223/+22162.html
  • http://88.##6.17.13/+22162.html
  • http://81.##.237.207/+22162.html
  • http://62.##9.108.253/+22162.html
  • http://19#.#7.70.235/+22162.html
  • http://19#.#7.201.7/+22162.html
  • http://89.##3.228.187/+22162.html
  • http://95.#5.143.5/+22162.html
  • http://20#.#4.195.242/+22162.html
  • http://85.##.248.60/+22162.html
  • http://93.##7.179.67/+22162.html
  • http://92.##5.249.205/+22162.html
  • http://78.##.226.90/+22162.html
  • http://88.##6.109.207/+22162.html
  • http://89.##.249.95/+22162.html
  • http://19#.#8.222.77/+22162.html
  • http://89.##3.129.12/+22162.html
  • http://81.##.251.229/+22162.html
  • http://86.##7.244.21/+22162.html
  • http://78.##.214.119/+22162.html
  • http://89.##1.88.61/+22162.html
  • http://85.#7.70.81/+22162.html
  • http://84.##7.21.73/+22162.html
  • http://20#.#10.218.121/+22162.html
  • http://89.##.210.166/+22162.html
  • http://20#.#.14.144/+22162.html
  • http://92.##5.184.157/+22162.html
  • http://89.##5.212.210/+22162.html
  • http://89.##1.9.132/+22162.html
  • http://21#.#6.140.181/+22162.html
  • http://83.##1.105.189/+22162.html
  • http://86.##7.8.127/+22162.html
  • http://94.##8.100.237/+22162.html
  • http://82.##4.193.130/+22162.html
  • http://21#.#5.124.34/+22162.html
  • http://86.##5.193.73/+22162.html
  • http://95.##.234.90/+22162.html
  • http://94.#6.61.16/+22162.html
  • http://41.##7.136.116/+22162.html
  • http://19#.#08.74.169/+22162.html
  • http://84.##8.198.129/+22162.html
  • http://89.##.92.121/+22162.html
  • http://85.##9.136.178/+22162.html
  • http://92.##5.117.9/+22162.html
  • http://85.#7.2.164/+22162.html
  • http://86.#3.157.9/+22162.html
  • http://85.##.196.109/+22162.html
  • http://94.##0.163.13/+22162.html
  • http://93.##5.121.169/+22162.html
  • http://82.##6.228.62/+22162.html
  • http://89.##.73.148/+22162.html
  • http://19#.#6.201.92/+22162.html
  • http://89.#7.139.2/+22162.html
  • http://24.##.179.226/+22162.html
  • http://87.##.219.200/+22162.html
  • http://62.##1.152.90/+22162.html
  • http://86.##1.168.70/+22162.html
  • http://66.##.113.90/+22162.html
  • http://86.##6.42.38/+22162.html
UDP:
  • DNS ASK 92.#15.tp
  • DNS ASK h.#ttp
  • DNS ASK 89.216
  • DNS ASK 89.#28.ttp
  • DNS ASK 78.##.40.95http

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке