Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen1.35600

Добавлен в вирусную базу Dr.Web: 2012-07-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1759' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '944' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7158' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18687' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15567' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24353' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31694' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30647' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16293' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16044' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '137' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '935' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16104' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21241' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6339' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4942' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22031' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32243' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27823' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14043' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19915' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21233' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2316' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4638' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11480' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27975' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28557' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32403' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13837' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31166' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5309' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21600' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2135' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '855' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5605' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6010' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25940' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8323' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5516' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32466' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1670' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21009' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25070' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21385' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18894' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21164' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13022' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1357' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30153' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12152' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13613' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31221' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20349' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1062' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27088' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25053' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24212' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4477' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17382' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10206' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19763' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24411' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2379' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8977' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24284' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8103' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30220' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28552' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8825' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19623' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7242' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15077' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4130' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32251' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31255' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20806' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11796' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10349' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4342' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2227' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27983' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16374' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27105' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9488' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28540' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9259' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23765' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10751' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11684' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29811' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1320' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12852' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24611' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3498' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13280' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2118' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17556' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30250' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31614' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23023' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23133' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3920' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15593' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31622' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10455' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15019' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12921' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32053' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9962' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10983' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6621' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19560' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1475' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11181' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19106' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6348' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12060' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3934' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18135' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '324' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '238' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28144' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3131' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30824' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30027' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16218' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4402' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14549' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '378' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31487' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18058' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2101' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19861' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11624' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24568' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12832' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22111' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31605' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28925' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27794' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13549' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22089' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3722' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29963' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25805' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4170' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1814' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7390' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17493' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21141' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9560' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '146' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21537' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25808' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4359' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2261' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12401' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2080' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7910' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32463' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '737' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22786' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22487' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31103' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14023' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6090' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26029' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14715' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29077' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23572' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16856' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27409' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27202' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28388' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3379' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16791' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4249' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24474' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23605' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9108' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8238' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28464' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15921' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29333' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11062' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7073' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6203' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26429' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13887' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27299' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31288' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11932' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32158' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19615' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18746' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21650' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10273' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23685' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11143' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31368' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30499' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16002' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29414' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16871' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22815' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3459' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17956' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13967' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13097' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '555' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20780' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1424' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5414' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18826' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6284' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26509' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25640' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14756' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19528' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18663' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22419' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2318' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21177' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8875' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8006' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28231' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24532' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13152' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10355' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7491' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12494' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26847' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15105' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29384' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4810' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10062' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5680' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25906' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25036' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21418' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27586' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9897' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14174' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1631' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15043' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2214' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1344' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3083' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23309' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22439' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21857' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26277' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25407' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12865' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2062' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32221' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25264' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22726' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9314' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6051' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '5182' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17002' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31803' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7896' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24981' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '25340' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13165' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '399' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26965' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16213' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23850' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13840' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15292' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10763' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28615' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29393' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2497' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10037' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15952' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19029' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22651' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22436' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6811' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20308' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8395' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2801' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '15487' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28055' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7723' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '32630' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2678' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10510' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '23601' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17817' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18678' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27949' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17442' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '12080' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8378' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '2864' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '1805' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11274' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '17872' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3679' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7103' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9606' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28122' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14170' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16960' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26396' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30414' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '6630' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11245' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '22376' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8306' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '19046' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21730' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20861' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8318' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '28544' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9188' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11995' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7719' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '31423' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '4671' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18011' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '336' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '9615' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '29401' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26712' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27754' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26640' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '10189' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '13372' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '8960' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '21933' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16707' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '20438' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '18455' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '26353' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '3008' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '27582' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '24698' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '7600' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '30288' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '11937' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '14195' = '<Полный путь к вирусу>'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '16580' = '<Полный путь к вирусу>'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Создает и запускает на исполнение:
  • C:\lsass.exe exe <Полный путь к вирусу>
Изменения в файловой системе:
Создает следующие файлы:
  • C:\lsass.exe
Сетевая активность:
Подключается к:
  • '18#.#7.59.110':3128
  • '18#.#5.109.226':3128
  • '12#.#91.182.173':3128
  • '78.##.155.183':3128
  • '91.##2.90.170':3128
  • '20#.#5.217.64':3128
  • '12#.#20.34.84':3128
  • '11#.#32.226.198':3128
  • '21#.#8.149.84':3128
  • '19#.#74.17.4':3128
  • '11#.#99.148.78':3128
  • '79.##6.138.153':3128
  • '22#.#37.99.43':3128
  • '12#.#06.185.148':3128
  • '11#.#95.162.237':3128
  • '12#.#62.1.217':3128
  • '88.##9.160.200':3128
  • '79.##9.103.193':3128
  • '77.#27.5.58':3128
  • '21#.#5.77.43':3128
  • '83.##7.13.99':3128
  • '21#.#33.6.15':3128
  • '66.##7.70.71':3128
  • '83.##.118.40':3128
  • '19#.#35.48.88':3128
  • '89.##0.28.62':3128
  • '61.#0.81.13':3128
  • '83.#0.97.97':3128
  • '83.##4.215.87':3128
  • '78.##.178.33':3128
  • '19#.#10.192.97':3128
  • '94.##0.208.165':3128
  • '81.##2.240.126':3128
  • '85.##0.173.16':3128
  • '18#.#0.208.211':3128
  • '94.##8.152.39':3128
  • '88.##5.182.166':3128
  • '11#.#1.31.111':3128
  • '18#.#4.63.112':3128
  • '85.##6.176.201':3128
  • '18#.#.94.184':3128
  • '88.##2.237.107':3128
  • '19#.#34.1.67':3128
  • '19#.#34.35.161':3128
  • '11#.#8.81.72':3128
  • '18#.27.52.4':3128
  • '59.##.128.219':3128
  • '93.##.193.55':3128
  • '20#.#09.176.45':3128
  • '92.##.191.153':3128
  • '84.##4.56.43':3128
  • '11#.#32.152.210':3128
  • '12#.#4.59.216':3128
  • '20#.#77.48.147':3128
  • '12#.#07.84.203':3128
  • '12#.#3.20.254':3128
  • '59.##.66.244':3128
  • '12#.#39.14.9':3128
  • '17#.#1.23.163':3128
  • '78.#9.54.25':3128
  • '89.##7.106.190':3128
  • '79.##.240.175':3128
  • '62.#.182.252':3128
  • '18#.#.111.59':3128
  • '83.##7.72.192':3128
  • '11#.#13.22.187':3128
  • '77.##3.26.136':3128
  • '21#.#25.79.3':3128
  • '91.##7.130.29':3128
  • '19#.#.155.48':3128
  • '59.##1.151.206':3128
  • '18#.#6.120.31':3128
  • '20#.#2.49.176':3128
  • '85.##1.236.119':3128
  • '78.##0.239.197':3128
  • '79.##6.113.139':3128
  • '79.##4.202.38':3128
  • '20#.#9.58.250':3128
  • '64.##0.229.40':3128
  • '20#.#9.30.181':3128
  • '19#.#0.145.212':3128
  • '83.##.227.179':3128
  • '81.##2.35.48':3128
  • '19#.#3.10.79':3128
  • '84.#8.99.19':3128
  • '78.##.189.206':3128
  • '19#.#34.211.56':3128
  • '21#.#9.65.20':3128
  • '78.##.165.112':3128
  • '20#.#48.209.132':3128
  • '20#.#4.165.145':3128
  • '12#.#37.62.7':3128
  • '77.#8.20.27':3128
  • '15#.#5.218.43':3128
  • '20#.#50.15.23':3128
  • '77.##3.252.67':3128
  • '60.##4.210.16':3128
  • '18#.#.181.181':3128
  • '15#.#0.25.33':3128
  • '85.##5.128.183':3128
  • '11#.#95.2http':0
  • '79.##.212.111':0
  • '20#.#16.31.203':3128
  • '95.##.135.33':3128
  • '79.##6.164.225':3128
  • '91.##.220.84':3128
  • '83.#1.99.25':3128
  • '12#.#47.251.127':3128
  • 'localhost':277
  • '79.##.212.111':3128
  • '84.#9.13.3':3128
  • '89.##9.21.192':3128
  • '65.#5.97.1':3128
  • '20#.#1.34.50':3128
  • '77.##4.47.76':3128
  • '62.##2.112.12':3128
  • '20#.#3.242.100':3128
  • '95.##2.215.7':3128
  • '18#.#6.169.219':3128
  • '87.##7.115.207':3128
  • '92.#7.64.55':3128
  • '18#.#0.64.91':3128
  • '93.#24.2.97':3128
  • '20#.#7.88.203':3128
  • '12#.#25.97.66':3128
  • '79.##5.21.227':3128
  • '78.##2.189.177':3128
  • '19#.#76.162.5':3128
  • '19#.#.79.100':3128
  • '11#.#54.59.152':3128
  • '87.##9.48.82':3128
  • '93.##3.95.191':3128
  • '78.##9.155.137':3128
  • '91.##.60.187':3128
  • '58.##6.227.116':3128
  • '19#.#04.36.167':3128
  • '20#.#7.109.234':3128
  • '77.##3.161.131':3128
  • '18#.#18.172.88':3128
  • '12#.#32.73.123':3128
  • '22#.#24.41.146':3128
  • '59.##.51.209':3128
  • '18#.#6.75.215':3128
  • '20#.#2.11.146':3128
  • '78.##.191.190':3128
  • '11#.#8.25.127':3128
  • '90.##7.173.157':3128
  • '19#.#0.84.31':3128
  • '19#.#1.45.209':3128
  • '89.##0.25.162':3128
  • '85.##4.142.238':3128
  • '19#.#00.127.181':3128
  • '19#.#4.235.104':3128
  • '84.#.71.30':3128
  • '12#.#28.106.129':3128
  • '12#.#1.184.250':3128
  • '85.##7.171.231':3128
  • '15#.#3.38.225':3128
  • '79.##3.193.159':3128
  • '19#.#01.93.46':3128
  • '18#.#2.186.157':3128
  • '79.##7.219.94':3128
  • '78.##.207.38':3128
  • '86.##.203.178':3128
  • '20#.#23.41.129':3128
  • '79.##1.41.245':3128
  • '78.##.51.194':3128
  • '62.#.218.22':3128
  • '83.#.148.7':3128
  • '19#.#40.42.37':3128
  • '11#.#4.132.159':3128
  • '88.##8.120.214':3128
  • '78.##9.163.20':3128
  • '20#.#7.48.212':3128
  • '85.##9.187.133':3128
  • '20#.#23.74.180':3128
  • '18#.#7.111.72':3128
  • '20#.#6.31.17':3128
  • '12#.#39.180.48':3128
  • '21#.#6.153.91':3128
  • '20#.#7.20.83':3128
  • '15#.#7.120.90':3128
  • '12#.#06.255.217':3128
  • '81.##.56.156':3128
  • '86.##0.41.120':3128
  • '91.##2.4.248':3128
  • '21#.#64.108.79':3128
  • '11#.#95.2.24':3128
  • '21#.#4.123.70':3128
  • '89.##8.131.191':3128
  • '79.##.154.61':3128
  • '85.##4.188.57':3128
  • '19#.#99.140.100':3128
  • '19#.#1.111.111':3128
  • '18#.#3.242.252':3128
  • '18#.#4.17.142':3128
  • '89.##0.8.207':3128
  • '11#.#74.125.241':3128
  • '18#.#7.52.176':3128
  • '20#.#.108.87':3128
  • '41.##0.223.114':3128
  • '17#.#5.219.153':3128
  • '18#.#0.0.179':3128
  • '19#.#4.215.53':3128
  • '20#.#41.199.122':3128
  • '19#.#76.153.80':3128
  • '20#.#14.60.96':3128
  • '18#.#20.79.185':3128
  • '78.##.149.185':3128
  • '77.##0.74.16':3128
  • '19#.#06.209.5':3128
  • '89.#5.139.1':3128
  • '20#.#8.86.61':3128
  • '79.#6.4.99':3128
  • '85.##1.236.88':3128
  • '20#.#8.194.138':3128
  • '85.##0.37.87':3128
  • '20#.#3.114.7':3128
  • '21#.#1.25.37':3128
  • '85.##9.16.99':3128
  • '11#.#36.223.196':3128
  • '18#.55.41.3':3128
  • '62.##4.195.193':3128
  • '19#.#7.155.94':3128
  • '84.##8.201.204':3128
  • '77.##3.209.165':3128
  • '93.##7.132.47':3128
  • '19#.#73.79.66':3128
  • '94.##.173.222':3128
  • '18#.#5.6.155':3128
  • '18#.#.36.108':3128
  • '94.##.191.182':3128
  • '83.##.218.174':3128
  • '11#.#3.218.111':3128
  • '19#.#1.20.207':3128
  • '21#.#72.59.92':3128
  • '20#.#99.185.107':3128
  • '21#.#08.255.212':3128
  • '11#.#01.19.203':3128
  • '83.##1.211.151':3128
  • '19#.#8.116.151':3128
  • '85.##9.20.156':3128
  • '78.##.237.229':3128
  • '19#.#3.242.109':3128
  • '11#.#4.66.38':3128
  • '21#.#62.93.180':3128
  • '79.##0.229.147':3128
  • '83.##.125.106':3128
  • '18#.#4.146.84':3128
  • '89.##.246.84':3128
  • '89.##0.10.226':3128
  • '19#.#4.220.15':3128
  • '85.##9.168.84':3128
  • '11#.#8.139.118':3128
  • '78.##1.13.204':3128
  • '87.##6.191.217':3128
  • '83.##3.155.241':3128
  • '41.##1.117.25':3128
  • '11#.#99.146.102':3128
  • '84.##9.88.192':3128
  • '94.##.43.125':3128
  • '80.##.36.230':3128
  • '19#.#34.151.191':3128
  • '11#.#3.74.207':3128
  • '11#.#4.156.109':3128
  • '58.#.14.168':3128
  • '95.##4.90.14':3128
  • '18#.#1.74.93':3128
  • '99.#3.7.137':3128
  • '86.##5.44.102':3128
  • '18#.#1.248.183':3128
  • '78.##0.190.24':3128
  • '84.##3.128.30':3128
  • '80.##.202.68':3128
  • '84.##0.155.128':3128
  • '94.#5.3.44':3128
  • '18#.#17.10.112':3128
  • '83.##.96.177':3128
  • '92.##6.221.130':3128
  • '94.##0.216.118':3128
  • '20#.#0.69.76':3128
  • '78.##.133.132':3128
  • '12#.#39.214.116':3128
  • '92.#3.2.35':3128
  • '20#.51.2.20':3128
  • '18#.#3.183.141':3128
  • '88.##1.237.44':3128
  • '12#.#60.230.188':3128
  • '85.##.224.252':3128
  • '19#.#82.30.103':3128
  • '17#.#1.207.44':3128
  • '20#.#.248.23':3128
  • '20#.#2.149.51':3128
  • '94.##.203.26':3128
  • '11#.#6.91.70':3128
  • '19#.#7.147.85':3128
  • '94.##4.174.254':3128
  • '78.##9.133.67':3128
  • '19#.#0.108.156':3128
  • '20#.#9.20.133':3128
  • '89.##9.108.23':3128
  • '60.##.167.179':3128
  • '11#.#2.247.66':3128
UDP:
  • DNS ASK 11#.#95.2http
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке