Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader23.5407

Добавлен в вирусную базу Dr.Web: 2016-10-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20921' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24237' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5684' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8999' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25259' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28574' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6706' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13337' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1346' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4661' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18876' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22192' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23214' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2368' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7977' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19899' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9773' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13088' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27303' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30619' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31641' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10795' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25010' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28326' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14359' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26281' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7728' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11044' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12066' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23988' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29597' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8751' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6955' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20396' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23712' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5159' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8474' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9496' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21418' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27027' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6181' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4316' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16238' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21847' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1000' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22689' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26005' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7452' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19374' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2617' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5932' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20147' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23463' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24485' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3639' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9248' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21170' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7203' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10519' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24734' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3888' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4910' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8225' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22441' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25756' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29859' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15644' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17937' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7257' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13351' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16666' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18959' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30881' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13599' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16915' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27814' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31130' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11306' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14621' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28837' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32152' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2202' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5518' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19733' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23048' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24071' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3225' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8833' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20755' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6789' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18711' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16031' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3473' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4495' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7811' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22026' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25342' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15892' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24762' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28077' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9524' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12840' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13862' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25784' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7231' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10546' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29348' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8502' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14111' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26032' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27055' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30370' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11817' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23739' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '32401' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11555' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1470' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9412' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '655' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12577' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14870' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30108' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11569' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23491' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29099' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8253' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17838' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19001' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26806' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5960' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7396' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10712' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24927' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28242' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30923' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10076' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22634' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25949' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26516' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29831' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15768' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '558' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30853' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11347' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8985' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12301' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24043' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3197' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8806' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12121' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21750' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '904' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6512' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18434' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28629' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7783' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13392' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25314' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26336' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5490' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11099' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23021' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14787' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12865' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24787' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30396' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9550' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10572' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13887' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28103' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31418' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19427' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26058' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2706' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7505' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15158' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27080' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8527' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11843' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12894' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9855' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31709' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11139' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31875' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12963' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9565' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9841' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13915' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7271' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6580' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25022' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21389' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '820' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21016' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21293' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23684' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2838' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17053' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20368' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21391' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24706' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6153' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18075' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4109' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7424' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21639' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '793' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1815' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5131' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19346' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22662' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10878' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14193' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '28408' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7562' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '8585' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18531' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26115' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '29431' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19097' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27386' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3860' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7175' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13171' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '25093' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6540' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13631' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18324' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6264' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '18186' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '23794' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '2948' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3970' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '7286' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '21501' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '24817' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19457' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22772' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '4219' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '16141' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '17163' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '20479' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1926' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '5241' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '27883' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '31199' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '12646' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '15961' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1429' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '6402' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '10353' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '13668' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1677' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '11624' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '19208' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '22523' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '30177' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '9331' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '14939' = '<Полный путь к файлу>'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '26861' = '<Полный путь к файлу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Запускает на исполнение:
  • 'C:\lsass.exe' exe <Полный путь к файлу>
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '22#.#39.241.233':3128
  • '88.##6.17.199':3128
  • '78.##.108.70':3128
  • '89.##.186.150':3128
  • '87.##1.88.106':3128
  • '95.##4.100.4':3128
  • '93.##6.126.163':3128
  • '82.##4.220.164':3128
  • '95.##4.75.202':3128
  • '88.##3.5.198':3128
  • '93.##4.123.66':3128
  • '70.##.41.118':3128
  • '68.##8.23.87':3128
  • '86.##2.234.68':3128
  • '88.##5.206.139':3128
  • '99.##1.90.140':3128
  • '79.##3.241.125':3128
  • '82.#7.86.27':3128
  • '82.##1.196.29':3128
  • '93.##5.98.35':3128
  • '94.##.139.22':3128
  • '78.##.239.25':3128
  • '96.##.214.53':3128
  • '89.##6.2.173':3128
  • '91.##1.189.227':3128
  • '89.##4.250.173':3128
  • '93.##4.122.22':3128
  • '95.##1.192.3':3128
  • '82.##6.107.238':3128
  • '87.##7.52.18':3128
  • '78.##.125.29':3128
  • '78.##.180.18':3128
  • '86.##2.254.15':3128
  • '88.##6.151.75':3128
  • '86.##.106.209':3128
  • '74.##3.120.170':3128
  • '82.##2.246.102':3128
  • '95.##4.46.108':3128
  • '91.##5.121.234':3128
  • '82.##7.22.212':3128
  • '94.##6.120.135':3128
  • '89.##7.42.227':3128
  • '89.##.125.171':3128
  • '89.##.170.20':3128
  • '85.##0.53.183':3128
  • '89.##.221.235':3128
  • '81.##.177.190':3128
  • '94.##0.222.46':3128
  • '78.##.177.96':3128
  • '88.##2.128.44':3128
  • '89.##.56.172':3128
  • '78.##7.192.82':3128
  • '86.##6.224.50':3128
  • '95.##4.19.98':3128
  • '89.##6.246.163':3128
  • '95.##4.54.84':3128
  • '96.##.155.195':3128
  • '89.##6.124.147':3128
  • '81.##.158.202':3128
  • '88.##3.90.197':3128
  • '93.##6.51.123':3128
  • '93.##7.186.32':3128
  • '78.##.214.119':3128
  • '88.##1.235.195':3128
  • '24.##.65.160':3128
  • '94.##7.165.210':3128
  • '95.##.16.231':3128
  • '94.##6.80.51':3128
  • '84.#.155.9':3128
  • '82.##7.172.215':3128
  • '84.##1.124.227':3128
  • '85.##.192.69':3128
  • '85.##.14.154':3128
  • '95.##4.87.30':3128
  • '78.##.199.98':3128
  • '85.#4.7.107':3128
  • '82.#26.40.7':3128
  • '86.##6.237.34':3128
  • '95.##4.78.226':3128
  • '80.##9.234.59':3128
  • '78.#7.213.3':3128
  • '95.##4.104.251':3128
  • '93.##5.158.26':3128
  • '84.##8.35.179':3128
  • '85.##.141.83':3128
  • '77.##2.129.218':3128
  • '99.##5.99.19':3128
  • '81.##8.255.254':3128
  • '80.#1.38.7':3128
  • '84.#.76.127':3128
  • '78.##6.41.234':3128
  • '83.##7.26.243':3128
  • '89.#6.0.101':3128
  • '87.##5.19.253':3128
  • '82.##5.216.250':3128
  • '87.##.245.207':3128
  • '86.##6.193.7':3128
  • '78.##.114.250':3128
  • '70.##.136.31':3128
  • '95.##4.57.110':3128
  • '77.##3.28.38':3128
  • '95.##5.128.124':3128
  • '95.##4.39.73':3128
  • '88.##4.192.131':3128
  • '88.##6.21.121':3128
  • '89.##3.35.62':3128
  • '91.##4.65.153':3128
  • '86.##0.133.203':3128
  • '94.##9.253.186':3128
  • '86.##6.70.108':3128
  • '85.##4.208.11':3128
  • '84.##.98.123':3128
  • '92.##4.77.205':3128
  • '95.##4.89.186':3128
  • '41.##1.77.196':3128
  • '77.##.235.114':3128
  • '79.##5.142.194':3128
  • '62.##0.166.158':3128
  • '82.#3.5.1':3128
  • '95.##4.65.88':3128
  • '94.##4.169.211':3128
  • '79.##8.128.156':3128
  • '91.##9.169.218':3128
  • '84.##5.176.143':3128
  • '85.##1.168.125':3128
  • '85.#7.89.93':3128
  • '93.##7.179.67':3128
  • '78.##.190.139':3128
  • '86.##6.194.106':3128
  • '93.##6.202.61':3128
  • '78.##.100.166':3128
  • '91.##.126.180':3128
  • '79.##7.239.114':3128
  • '94.#2.89.24':3128
  • '93.##0.113.127':3128
  • '94.##2.134.188':3128
  • '89.##.251.36':3128
  • '86.##.52.218':3128
  • '94.#4.49.73':3128
  • '89.#8.18.52':3128
  • '88.##4.18.23':3128
  • '93.##6.235.5':3128
  • '77.#8.0.198':3128
  • '78.##5.40.114':3128
  • '92.##5.32.223':3128
  • '95.##.84.217':3128
  • '92.##4.113.179':3128
  • '78.##.146.161':3128
  • '94.##4.169.18':3128
  • '91.##4.156.133':3128
  • '62.##.228.42':3128
  • '89.##.123.95':3128
  • '89.##7.234.209':3128
  • '89.##8.184.169':3128
  • '87.##.230.108':3128
  • '24.##0.174.213':3128
  • '95.##4.31.10':3128
  • '95.#8.8.102':3128
  • '78.##.51.210':3128
  • '87.##0.192.227':3128
  • '62.##5.246.138':3128
  • '77.##.173.168':3128
  • '94.##7.76.182':3128
  • '93.##2.120.108':3128
  • '86.##1.119.165':3128
  • '95.##4.89.51':3128
  • '99.##5.121.115':3128
  • '89.##.110.148':3128
  • '94.##2.54.191':3128
  • '82.##5.123.36':3128
  • '89.#8.42.22':3128
  • '80.##.245.103':3128
  • '77.##.79.103':3128
  • '85.##.215.24':3128
  • '94.##6.19.46':3128
  • '99.##9.239.247':3128
  • '95.##4.87.110':3128
  • '94.##0.196.23':3128
  • '85.##6.131.220':3128
  • '84.##2.65.29':3128
  • '78.##9.3.231':3128
  • '95.##4.91.157':3128
  • '88.##8.163.25':3128
  • '78.##.71.104':3128
  • '85.##2.50.249':3128
  • '89.##3.227.34':3128
  • '89.##7.206.101':3128
  • '95.##5.85.207':3128
  • '88.##6.102.53':3128
  • '88.##6.24.158':3128
  • '99.##8.217.49':3128
  • '87.##6.156.242':3128
  • '92.##2.212.93':3128
  • '24.##.55.164':3128
  • '85.##7.171.223':3128
  • '85.##.37.164':3128
  • '88.##8.167.135':3128
  • '93.##7.176.180':3128
  • '82.##0.8.185':3128
  • '87.##6.11.140':3128
  • '87.##1.158.106':3128
  • '86.#.164.115':3128
  • '91.##9.169.52':3128
  • '89.##6.183.19':3128
  • '24.##2.201.68':3128
  • '93.##6.203.240':3128
  • '89.##.167.142':3128
  • '22#.#20.241.6':3128
  • '85.##.87.112':3128
  • '22#.#66.167.3':3128
  • '79.##1.45.206':3128
  • '95.##.136.231':3128
  • '92.##5.203.39':3128
  • '89.##9.103.28':3128
  • '86.##2.229.238':3128
  • '81.##1.152.209':3128
  • '92.##.131.186':3128
  • '88.##5.83.214':3128
  • '78.##.174.85':3128
  • '86.##2.152.57':3128
  • '77.##.224.13':3128
  • '78.##7.57.231':3128
  • '95.##.237.17':3128
  • '60.##3.74.33':3128
  • '89.##6.83.237':3128
  • '85.##.201.210':3128
  • '41.##7.128.2':3128
  • '93.##7.143.95':3128
  • '89.##.110.185':3128
  • '92.#5.128.7':3128
  • '79.##8.242.30':3128
  • '95.##4.47.204':3128
  • '84.##4.154.35':3128
  • '95.##0.215.60':3128
  • '92.##4.199.205':3128
  • '79.##7.205.118':3128
  • '78.##.155.48':3128
  • '79.##3.22.26':3128
  • '99.##5.164.166':3128
  • '41.##1.146.50':3128
  • '62.##5.211.124':3128
  • '22#.#64.228.51':3128
  • '77.##.42.250':3128
  • '93.##7.187.91':3128
  • '85.##2.59.242':3128
  • '92.##.166.179':3128
  • '85.##.143.99':3128
  • '82.##5.153.187':3128
  • '93.##.177.225':3128
  • '79.##8.130.130':3128
  • '92.##5.207.203':3128
  • '91.##6.179.107':3128
  • '89.#8.6.244':3128
  • '84.##3.202.58':3128
  • '77.##0.30.195':3128
  • '70.##.70.245':3128
  • '94.##1.106.206':3128
  • '82.##9.255.91':3128
  • '78.#.59.51':3128
  • '92.##4.171.249':3128
  • '95.##4.17.117':3128
  • '92.##5.186.105':3128
  • '74.##.170.213':3128
  • '79.##9.46.118':3128
  • '83.##3.151.165':3128
  • '86.##7.44.111':3128
  • '99.#54.47.1':3128
  • '86.##.19.109':3128
  • '89.##.84.247':3128
  • '90.##.194.15':3128
  • '78.##9.97.148':3128
  • '87.##7.6.254':3128
  • '93.##8.203.99':3128
  • '78.##.106.247':3128
  • '89.##7.164.226':3128
  • '70.##.238.178':3128
  • '65.##.177.141':3128
  • '71.#.153.159':3128
  • '88.##9.142.24':3128
  • '92.##5.64.84':3128
  • '89.##.194.184':3128
  • '83.##4.110.84':3128
  • '79.##9.134.215':3128
  • '89.##9.72.152':3128
  • '77.##0.34.71':3128
  • '78.##.174.26':3128
  • '93.##9.203.50':3128
  • '82.#35.3.43':3128
  • '94.##.55.167':3128
  • '88.#03.12.5':3128
  • '92.##5.157.95':3128
  • '79.##9.88.158':3128
  • '41.##4.52.34':3128
  • '84.##.150.63':3128
  • '92.##5.57.42':3128
  • '95.##4.122.31':3128
  • '93.##7.184.74':3128
  • '89.##.147.219':3128
  • '77.##.58.249':3128
  • '93.#03.51.9':3128
TCP:
Запросы HTTP POST:
  • http://94.##4.169.18/+12834.html
  • http://91.##4.156.133/+12834.html
  • http://95.##.84.217/+12834.html
  • http://93.##6.235.5/+12834.html
  • http://77.#8.0.198/+12834.html
  • http://92.##4.113.179/+12834.html
  • http://94.#2.89.24/+12834.html
  • http://94.##2.134.188/+12834.html
  • http://79.##7.239.114/+12834.html
  • http://78.##.146.161/+12834.html
  • http://93.##0.113.127/+12834.html
  • http://92.##5.32.223/+12834.html
  • http://41.##1.77.196/+12834.html
  • http://62.##0.166.158/+12834.html
  • http://95.##4.89.186/+12834.html
  • http://77.##.235.114/+12834.html
  • http://79.##5.142.194/+12834.html
  • http://94.##4.169.211/+12834.html
  • http://91.##.126.180/+12834.html
  • http://78.##5.40.114/+12834.html
  • http://95.##4.65.88/+12834.html
  • http://79.##8.128.156/+12834.html
  • http://82.#3.5.1/+12834.html
  • http://86.##6.237.34/+12834.html
  • http://95.##4.78.226/+12834.html
  • http://78.##6.41.234/+12834.html
  • http://89.#6.0.101/+12834.html
  • http://84.#.76.127/+12834.html
  • http://85.#4.7.107/+12834.html
  • http://84.##8.35.179/+12834.html
  • http://78.#7.213.3/+12834.html
  • http://93.##5.158.26/+12834.html
  • http://82.#26.40.7/+12834.html
  • http://80.##9.234.59/+12834.html
  • http://83.##7.26.243/+12834.html
  • http://86.##.52.218/+12834.html
  • http://94.#4.49.73/+12834.html
  • http://88.##4.18.23/+12834.html
  • http://89.##.251.36/+12834.html
  • http://89.#8.18.52/+12834.html
  • http://92.##4.77.205/+12834.html
  • http://77.##2.129.218/+12834.html
  • http://80.#1.38.7/+12834.html
  • http://85.##.141.83/+12834.html
  • http://99.##5.99.19/+12834.html
  • http://81.##8.255.254/+12834.html
  • http://86.##6.194.106/+12834.html
  • http://82.##4.220.164/+12834.html
  • http://95.##4.75.202/+12834.html
  • http://87.##1.88.106/+12834.html
  • http://22#.#39.241.233/+12834.html
  • http://88.##6.17.199/+12834.html
  • http://95.##4.100.4/+12834.html
  • http://78.##.180.18/+12834.html
  • http://82.##6.107.238/+12834.html
  • http://78.##.125.29/+12834.html
  • http://93.##6.126.163/+12834.html
  • http://82.##1.196.29/+12834.html
  • http://89.##.186.150/+12834.html
  • http://88.##3.5.198/+12834.html
  • http://93.##4.123.66/+12834.html
  • http://68.##8.23.87/+12834.html
  • http://95.##4.46.108/+12834.html
  • http://70.##.41.118/+12834.html
  • http://86.##2.234.68/+12834.html
  • http://99.##1.90.140/+12834.html
  • http://78.##.108.70/+12834.html
  • http://88.##5.206.139/+12834.html
  • http://79.##3.241.125/+12834.html
  • http://82.#7.86.27/+12834.html
  • http://85.##1.168.125/+12834.html
  • http://85.#7.89.93/+12834.html
  • http://89.##4.250.173/+12834.html
  • http://95.##1.192.3/+12834.html
  • http://91.##1.189.227/+12834.html
  • http://91.##9.169.218/+12834.html
  • http://78.##.100.166/+12834.html
  • http://78.##.190.139/+12834.html
  • http://93.##6.202.61/+12834.html
  • http://84.##5.176.143/+12834.html
  • http://93.##7.179.67/+12834.html
  • http://93.##4.122.22/+12834.html
  • http://82.##2.246.102/+12834.html
  • http://88.##6.151.75/+12834.html
  • http://74.##3.120.170/+12834.html
  • http://87.##7.52.18/+12834.html
  • http://86.##2.254.15/+12834.html
  • http://86.##.106.209/+12834.html
  • http://94.##.139.22/+12834.html
  • http://89.##6.2.173/+12834.html
  • http://93.##5.98.35/+12834.html
  • http://78.##.239.25/+12834.html
  • http://96.##.214.53/+12834.html
  • http://88.##8.163.25/+14325.html
  • http://99.##9.239.247/+14325.html
  • http://86.##0.133.203/+14325.html
  • http://78.##9.97.148/+14325.html
  • http://82.##4.220.164/+14325.html
  • http://79.##7.239.114/+14325.html
  • http://85.##.201.210/+14325.html
  • http://87.##.245.207/+14325.html
  • http://92.##4.171.249/+14325.html
  • http://84.#.155.9/+14325.html
  • http://94.##6.120.135/+14325.html
  • http://95.##4.75.202/+14325.html
  • http://41.##1.146.50/+14325.html
  • http://77.##2.129.218/+14325.html
  • http://87.##6.11.140/+14325.html
  • http://93.#03.51.9/+14325.html
  • http://99.##5.121.115/+14325.html
  • http://86.##6.237.34/+14325.html
  • http://91.##6.179.107/+14325.html
  • http://86.##2.152.57/+14325.html
  • http://77.##0.30.195/+14325.html
  • http://85.##.87.112/+14325.html
  • http://87.##.230.108/+14325.html
  • http://94.##.139.22/+14325.html
  • http://78.##.239.25/+14325.html
  • http://83.##3.151.165/+14325.html
  • http://87.##7.52.18/+14325.html
  • http://85.#4.7.107/+14325.html
  • http://86.##6.224.50/+14325.html
  • http://89.##8.184.169/+14325.html
  • http://95.##4.46.108/+14325.html
  • http://77.##.224.13/+14325.html
  • http://95.##4.87.30/+14325.html
  • http://99.##1.90.140/+14325.html
  • http://94.##4.169.211/+14325.html
  • http://92.##5.57.42/+14325.html
  • http://92.##5.157.95/+14325.html
  • http://80.##9.234.59/+14325.html
  • http://89.##9.72.152/+14325.html
  • http://78.##.190.139/+14325.html
  • http://95.##4.57.110/+14325.html
  • http://95.##.16.231/+14325.html
  • http://84.##5.176.143/+14325.html
  • http://89.##.186.150/+14325.html
  • http://79.##7.205.118/+14325.html
  • http://95.##0.215.60/+14325.html
  • http://94.##1.106.206/+14325.html
  • http://70.##.136.31/+12834.html
  • http://95.##5.128.124/+12834.html
  • http://87.##.245.207/+12834.html
  • http://78.##.114.250/+12834.html
  • http://82.##5.216.250/+12834.html
  • http://95.##4.39.73/+12834.html
  • http://86.##6.194.106/+14325.html
  • http://82.#7.86.27/+14325.html
  • http://81.##.177.190/+14325.html
  • http://95.##4.57.110/+12834.html
  • http://77.##3.28.38/+12834.html
  • http://86.##6.193.7/+12834.html
  • http://91.##4.65.153/+12834.html
  • http://88.##4.192.131/+12834.html
  • http://89.##3.35.62/+12834.html
  • http://95.##4.104.251/+12834.html
  • http://87.##5.19.253/+12834.html
  • http://88.##6.21.121/+12834.html
  • http://94.##9.253.186/+12834.html
  • http://86.##6.70.108/+12834.html
  • http://84.##.98.123/+12834.html
  • http://86.##0.133.203/+12834.html
  • http://85.##4.208.11/+12834.html
  • http://85.##1.168.125/+14325.html
  • http://95.##4.39.73/+14325.html
  • http://92.##5.207.203/+14325.html
  • http://88.#03.12.5/+14325.html
  • http://85.##.141.83/+14325.html
  • http://96.##.214.53/+14325.html
  • http://89.##.84.247/+14325.html
  • http://92.##4.199.205/+14325.html
  • http://78.##6.41.234/+14325.html
  • http://62.##5.246.138/+14325.html
  • http://92.##4.77.205/+14325.html
  • http://78.##.71.104/+14325.html
  • http://89.##6.246.163/+14325.html
  • http://82.##6.107.238/+14325.html
  • http://89.##6.83.237/+14325.html
  • http://82.#3.5.1/+14325.html
  • http://86.##6.70.108/+14325.html
  • http://79.##1.45.206/+14325.html
  • http://89.##9.103.28/+14325.html
  • http://77.##.42.250/+14325.html
  • http://70.##.41.118/+14325.html
  • http://94.#2.89.24/+14325.html
  • http://84.##1.124.227/+14325.html
  • http://88.##1.235.195/+12834.html
  • http://89.##3.227.34/+12834.html
  • http://89.##7.206.101/+12834.html
  • http://88.##8.163.25/+12834.html
  • http://85.##6.131.220/+12834.html
  • http://84.##2.65.29/+12834.html
  • http://78.##.71.104/+12834.html
  • http://82.##5.123.36/+12834.html
  • http://89.#8.42.22/+12834.html
  • http://77.##.79.103/+12834.html
  • http://85.##2.50.249/+12834.html
  • http://80.##.245.103/+12834.html
  • http://95.##4.91.157/+12834.html
  • http://89.##.123.95/+12834.html
  • http://87.##.230.108/+12834.html
  • http://62.##.228.42/+12834.html
  • http://89.##7.234.209/+12834.html
  • http://89.##8.184.169/+12834.html
  • http://95.#8.8.102/+12834.html
  • http://94.##2.54.191/+12834.html
  • http://78.##9.3.231/+12834.html
  • http://95.##4.31.10/+12834.html
  • http://78.##.51.210/+12834.html
  • http://24.##0.174.213/+12834.html
  • http://99.#54.47.1/+12834.html
  • http://79.##9.46.118/+12834.html
  • http://86.##7.44.111/+12834.html
  • http://71.#.153.159/+12834.html
  • http://88.##9.142.24/+12834.html
  • http://83.##3.151.165/+12834.html
  • http://89.##.84.247/+12834.html
  • http://90.##.194.15/+12834.html
  • http://87.##7.6.254/+12834.html
  • http://86.##.19.109/+12834.html
  • http://78.##9.97.148/+12834.html
  • http://89.##.194.184/+12834.html
  • http://94.##6.19.46/+12834.html
  • http://99.##9.239.247/+12834.html
  • http://94.##0.196.23/+12834.html
  • http://85.##.215.24/+12834.html
  • http://95.##4.87.110/+12834.html
  • http://89.##7.164.226/+12834.html
  • http://65.##.177.141/+12834.html
  • http://92.##5.64.84/+12834.html
  • http://78.##.106.247/+12834.html
  • http://70.##.238.178/+12834.html
  • http://93.##8.203.99/+12834.html
  • http://86.##1.119.165/+12834.html
  • http://24.##.55.164/+12834.html
  • http://85.##7.171.223/+12834.html
  • http://88.##8.167.135/+12834.html
  • http://99.##8.217.49/+12834.html
  • http://92.##2.212.93/+12834.html
  • http://89.##.167.142/+12834.html
  • http://88.##5.83.214/+12834.html
  • http://77.##.224.13/+12834.html
  • http://92.##.131.186/+12834.html
  • http://78.##.174.85/+12834.html
  • http://86.##2.152.57/+12834.html
  • http://88.##6.102.53/+12834.html
  • http://24.##2.201.68/+12834.html
  • http://91.##9.169.52/+12834.html
  • http://93.##6.203.240/+12834.html
  • http://82.##0.8.185/+12834.html
  • http://86.#.164.115/+12834.html
  • http://87.##6.11.140/+12834.html
  • http://85.##.37.164/+12834.html
  • http://88.##6.24.158/+12834.html
  • http://93.##7.176.180/+12834.html
  • http://89.##6.183.19/+12834.html
  • http://87.##1.158.106/+12834.html
  • http://89.##9.103.28/+12834.html
  • http://95.##5.85.207/+12834.html
  • http://95.##.136.231/+12834.html
  • http://87.##0.192.227/+12834.html
  • http://85.##.87.112/+12834.html
  • http://77.##.173.168/+12834.html
  • http://89.##.110.148/+12834.html
  • http://95.##4.89.51/+12834.html
  • http://99.##5.121.115/+12834.html
  • http://62.##5.246.138/+12834.html
  • http://93.##2.120.108/+12834.html
  • http://94.##7.76.182/+12834.html
  • http://95.##.237.17/+12834.html
  • http://22#.#66.167.3/+12834.html
  • http://78.##7.57.231/+12834.html
  • http://60.##3.74.33/+12834.html
  • http://89.##6.83.237/+12834.html
  • http://87.##6.156.242/+12834.html
  • http://81.##1.152.209/+12834.html
  • http://92.##5.203.39/+12834.html
  • http://86.##2.229.238/+12834.html
  • http://79.##1.45.206/+12834.html
  • http://22#.#20.241.6/+12834.html
  • http://89.##6.246.163/+12834.html
  • http://95.##4.54.84/+12834.html
  • http://78.##7.192.82/+12834.html
  • http://94.##0.222.46/+12834.html
  • http://78.##.177.96/+12834.html
  • http://86.##6.224.50/+12834.html
  • http://91.##5.121.234/+12834.html
  • http://82.##7.22.212/+12834.html
  • http://89.##7.42.227/+12834.html
  • http://95.##4.19.98/+12834.html
  • http://94.##6.120.135/+12834.html
  • http://89.##.56.172/+12834.html
  • http://85.##2.59.242/+12834.html
  • http://92.##.166.179/+12834.html
  • http://82.##5.153.187/+12834.html
  • http://92.##4.171.249/+12834.html
  • http://85.##.143.99/+12834.html
  • http://93.##.177.225/+12834.html
  • http://92.##5.207.203/+12834.html
  • http://88.##2.128.44/+12834.html
  • http://79.##8.130.130/+12834.html
  • http://91.##6.179.107/+12834.html
  • http://89.#8.6.244/+12834.html
  • http://88.##3.90.197/+12834.html
  • http://93.##6.51.123/+12834.html
  • http://85.##.14.154/+12834.html
  • http://78.##.199.98/+12834.html
  • http://85.##.192.69/+12834.html
  • http://89.##6.124.147/+12834.html
  • http://94.##7.165.210/+12834.html
  • http://78.##.214.119/+12834.html
  • http://24.##.65.160/+12834.html
  • http://81.##.158.202/+12834.html
  • http://93.##7.186.32/+12834.html
  • http://95.##4.87.30/+12834.html
  • http://89.##.170.20/+12834.html
  • http://85.##0.53.183/+12834.html
  • http://81.##.177.190/+12834.html
  • http://89.##.125.171/+12834.html
  • http://89.##.221.235/+12834.html
  • http://96.##.155.195/+12834.html
  • http://94.##6.80.51/+12834.html
  • http://84.##1.124.227/+12834.html
  • http://95.##.16.231/+12834.html
  • http://84.#.155.9/+12834.html
  • http://82.##7.172.215/+12834.html
  • http://78.#.59.51/+12834.html
  • http://88.#03.12.5/+12834.html
  • http://92.##5.157.95/+12834.html
  • http://93.##9.203.50/+12834.html
  • http://79.##9.134.215/+12834.html
  • http://89.##9.72.152/+12834.html
  • http://94.##.55.167/+12834.html
  • http://79.##3.22.26/+12834.html
  • http://92.##4.199.205/+12834.html
  • http://78.##.155.48/+12834.html
  • http://74.##.170.213/+12834.html
  • http://82.#35.3.43/+12834.html
  • http://78.##.174.26/+12834.html
  • http://79.##9.88.158/+12834.html
  • http://95.##4.122.31/+12834.html
  • http://92.##5.57.42/+12834.html
  • http://83.##4.110.84/+12834.html
  • http://84.##.150.63/+12834.html
  • http://41.##4.52.34/+12834.html
  • http://89.##.147.219/+12834.html
  • http://77.##0.34.71/+12834.html
  • http://93.##7.184.74/+12834.html
  • http://77.##.58.249/+12834.html
  • http://93.#03.51.9/+12834.html
  • http://70.##.70.245/+12834.html
  • http://94.##1.106.206/+12834.html
  • http://95.##4.47.204/+12834.html
  • http://95.##0.215.60/+12834.html
  • http://79.##8.242.30/+12834.html
  • http://93.##7.187.91/+12834.html
  • http://95.##4.17.117/+12834.html
  • http://92.##5.186.105/+12834.html
  • http://82.##9.255.91/+12834.html
  • http://84.##3.202.58/+12834.html
  • http://77.##0.30.195/+12834.html
  • http://84.##4.154.35/+12834.html
  • http://77.##.42.250/+12834.html
  • http://62.##5.211.124/+12834.html
  • http://22#.#64.228.51/+12834.html
  • http://79.##7.205.118/+12834.html
  • http://99.##5.164.166/+12834.html
  • http://93.##7.143.95/+12834.html
  • http://41.##7.128.2/+12834.html
  • http://92.#5.128.7/+12834.html
  • http://41.##1.146.50/+12834.html
  • http://89.##.110.185/+12834.html
  • http://85.##.201.210/+12834.html

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке