Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop29.4923

Добавлен в вирусную базу Dr.Web: 2025-02-08

Описание добавлено:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31130' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10514' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27772' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14561' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20246' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1959' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '156' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16176' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5533' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6855' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22388' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13345' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6074' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13585' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24663' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15628' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19796' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '32181' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29868' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6135' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31423' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27441' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18992' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31933' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '313' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2115' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15018' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30558' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16851' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4573' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8132' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29853' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4782' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31888' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25646' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9401' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8711' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25234' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15605' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2447' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4954' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6646' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5518' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17594' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8185' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7937' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '720' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8830' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '899' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17483' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7427' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5106' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '20982' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23897' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28477' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2618' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26233' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18775' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15875' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14111' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10273' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1681' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14035' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11001' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26667' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13360' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27239' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27818' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '2424' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27299' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14824' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '13863' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23062' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '25227' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17746' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1380' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5316' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5872' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '19404' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8822' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1342' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16881' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3175' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23664' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '27224' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6127' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8140' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22071' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6817' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14900' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17228' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17415' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7675' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28831' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '133' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '16191' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11527' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30783' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '24655' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '11482' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '17144' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '22395' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7172' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7606' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '15529' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26008' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '29221' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4737' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4489' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8814' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '10483' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '26503' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30581' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '30265' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28538' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1425' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '9431' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '8966' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '18707' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '3822' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23340' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4843' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5594' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '28065' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '4241' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '23371' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12293' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '12053' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '6330' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7412' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '5564' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '14884' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '1951' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '31632' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21050' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '7816' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '21096' = '<Full path to file>'
  • [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '80' = '<Full path to file>'
Malicious functions
To bypass firewall, removes or modifies the following registry keys
  • [HKLM\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
Launches a large number of processes
Modifies file system
Creates the following files
  • C:\lsass.exe
Network activity
Connects to
  • '19#.#5.114.223':3128
  • '19#.#7.191.6':3128
  • '91.##6.196.202':3128
  • '91.#3.6.129':3128
  • '81.##1.155.18':3128
  • '19#.#83.141.237':3128
  • '85.##6.92.26':3128
  • '20#.#2.18.229':3128
  • '68.#15.21.8':3128
  • '76.##4.105.20':3128
  • '21#.#9.154.101':3128
  • '77.##1.154.226':3128
  • '78.##8.73.121':3128
  • '89.#1.45.75':3128
  • '76.##5.140.208':3128
  • '68.##.136.70':3128
  • '19#.#4.220.38':3128
  • '24.##.155.15':3128
  • '19#.#17.160.99':3128
  • '17#.#3.166.97':3128
  • '88.##2.146.190':3128
  • '72.#9.74.83':3128
  • '68.##.74.230':3128
  • '65.##.172.241':3128
  • '20#.#3.123.134':3128
  • '19#.#1.112.107':3128
  • '72.##8.106.7':3128
  • '89.#.246.229':3128
  • '91.##0.68.202':3128
  • '24.##6.143.89':3128
  • '70.##.202.16':3128
  • '41.##2.55.135':3128
  • '89.##3.142.181':3128
  • '19#.#56.70.59':3128
  • '65.##9.174.208':3128
  • '74.##.175.57':3128
  • '67.##1.33.242':3128
  • '20#.#26.1.96':3128
  • '85.##0.161.169':3128
  • '79.##2.36.17':3128
  • '98.##9.163.89':3128
  • '68.##.63.118':3128
  • '68.##9.20.173':3128
  • '89.#9.227.7':3128
  • '85.##1.196.203':3128
  • '19#.#17.96.119':3128
  • '70.##5.204.145':3128
  • '65.#4.31.2':3128
  • '12#.#92.76.80':3128
  • '82.##1.201.40':3128
  • '67.#.235.48':3128
  • '86.##8.1.154':3128
  • '76.##1.114.9':3128
  • '85.##5.171.66':3128
  • '71.##.52.213':3128
  • '12#.#25.46.202':3128
  • '17#.#0.9.171':3128
  • '60.##.240.155':3128
  • '20#.#1.197.180':3128
  • '82.##2.182.2':3128
  • '12#.#0.179.50':3128
  • '93.##3.32.100':3128
  • '82.##.77.184':3128
  • '88.##7.254.15':3128
  • '77.##.42.139':3128
  • '84.##.73.103':3128
  • '83.##5.215.32':3128
  • '75.##2.23.43':3128
  • '88.##7.186.224':3128
  • '89.##0.101.12':3128
  • '67.##6.234.212':3128
  • '72.##9.74.27':3128
  • '68.##.247.49':3128
  • '88.##8.73.25':3128
  • '12#.#7.217.133':3128
  • '18#.#9.173.143':3128
  • '19#.#5.176.54':3128
  • '87.##6.105.67':3128
  • '20#.#4.246.28':3128
  • '84.##1.85.229':3128
  • '18#.#2.98.71':3128
  • '92.##9.172.53':3128
  • '41.#49.6.63':3128
  • '69.##9.106.222':3128
  • '82.##.207.194':3128
  • '93.##4.237.193':3128
  • '20#.#7.157.167':3128
  • '99.##0.204.199':3128
  • '79.##7.161.97':3128
  • '72.##.125.91':3128
  • '98.##0.175.161':3128
  • '85.##.126.69':3128
  • '24.##.181.47':3128
  • '19#.#9.200.216':3128
  • '21#.#8.205.209':3128
  • '89.##.255.107':3128
  • '65.#6.19.32':3128
  • '69.##7.185.113':3128
  • '96.##.164.35':3128
  • '20#.#.153.153':3128
  • '69.##3.238.24':3128
  • '59.##1.23.49':3128
  • '79.##4.11.83':3128
  • '85.##0.191.80':3128
  • '83.##3.93.232':3128
  • '66.#5.0.227':3128
  • '12#.#36.198.166':3128
  • '19#.#2.126.170':3128
  • '20#.#69.173.170':3128
  • '69.##0.252.117':3128
  • '12#.#89.53.43':3128
  • '75.#0.71.70':3128
  • '80.##3.159.169':3128
  • '13#.#51.183.198':3128
  • '87.##6.167.152':3128
  • '11#.#93.99.156':3128
  • '66.##0.37.59':3128
  • '80.##7.201.12':3128
  • '20#.#7.5.122':3128
  • '82.##1.251.69':3128
  • '21#.#35.182.98':3128
  • '68.##.207.90':3128
  • '18#.#1.57.210':3128
  • '92.##3.172.127':3128
  • '88.##4.84.90':3128
  • '88.##1.27.165':3128
  • '20#.51.72.9':3128
  • '18#.#5.178.221':3128
  • '18#.#02.115.4':3128
  • '94.##5.72.95':3128
  • '13#.#4.63.224':3128
  • '68.##2.237.32':3128
  • '76.##.104.44':3128
  • '18#.#03.121.232':3128
  • '77.##2.94.178':3128
  • '69.##8.119.46':3128
  • '20#.#.205.176':3128
  • '88.##8.118.178':3128
  • '18#.#6.122.178':3128
  • '84.##2.234.212':3128
  • '89.##.14.104':3128
  • '20#.#1.244.201':3128
  • '89.#95.2.11':3128
  • '93.##3.12.66':3128
  • '85.##0.234.118':3128
  • '20#.#2.145.209':3128
  • '72.##3.35.243':3128
  • '71.##.101.225':3128
Miscellaneous
Creates and executes the following
  • 'C:\lsass.exe' exe <Full path to file>
Executes the following
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Full path to file>"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке