Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader11.40285

Добавлен в вирусную базу Dr.Web: 2014-11-07

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'aeEkEEcE.exe' = '%ALLUSERSPROFILE%\BWogoUMg\aeEkEEcE.exe'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'pUccUkoM.exe' = '%HOMEPATH%\fCkYUMIQ\pUccUkoM.exe'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует отображение:
  • скрытых файлов
  • расширений файлов
блокирует:
  • Средство контроля пользовательских учетных записей (UAC)
Создает и запускает на исполнение:
  • '%ALLUSERSPROFILE%\BWogoUMg\aeEkEEcE.exe'
  • '%HOMEPATH%\fCkYUMIQ\pUccUkoM.exe'
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\NQsEEAcU.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\isksAswA.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\FqwUcocE.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\fowcAwsk.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\DEAwEQAg.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=5944
  • '<SYSTEM32>\reg.exe' /pid=3968
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\lmIcAsYc.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=6020
  • '<SYSTEM32>\reg.exe' /pid=3912
  • '<SYSTEM32>\reg.exe' /c ""%TEMP%\bgkAcoYA.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\QykIMoUw.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\KYgQMgUA.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RqUEQMMM.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\FcgcAgsY.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=3168
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\zYgUEUsQ.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\NmQkswUU.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\yEYgkksI.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\DWwsUgQQ.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\NIskMEIs.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\VGIkIwwM.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\nGosgkQs.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\hwcIUgMQ.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=4708
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\eEMokgAI.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=2952
  • '<SYSTEM32>\reg.exe' /pid=4328
  • '<SYSTEM32>\reg.exe' /pid=4268
  • '<SYSTEM32>\cscript.exe' /pid=4932
  • '<SYSTEM32>\reg.exe' /c ""%TEMP%\zoIMAcYg.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=4976
  • '<SYSTEM32>\reg.exe' /pid=4520
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\bKIUckUA.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=4220
  • '<SYSTEM32>\reg.exe' /c ""%TEMP%\nCgUQYIQ.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=1720
  • '<SYSTEM32>\cscript.exe' /c ""%TEMP%\XmUAsgEA.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cscript.exe' /pid=2572
  • '<SYSTEM32>\reg.exe' /pid=3664
  • '<SYSTEM32>\reg.exe' /pid=4060
  • '<SYSTEM32>\cscript.exe' /pid=4144
  • '<SYSTEM32>\reg.exe' /pid=2568
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\fqwooEAs.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=3892
  • '<SYSTEM32>\cscript.exe' /pid=3328
  • '<SYSTEM32>\cscript.exe' /c ""%TEMP%\iSQEIgoQ.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\YcQkwAAQ.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\iccQAMQI.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\yWwwQMsk.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\hQEUQcYw.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\XgAIQoYI.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\EMQosIcc.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=404
  • '<SYSTEM32>\reg.exe' /pid=2520
  • '<SYSTEM32>\reg.exe' %TEMP%\file.vbs
  • '<SYSTEM32>\reg.exe' /pid=2968
  • '<SYSTEM32>\reg.exe' /pid=2788
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\vecIMYAk.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\HmIcwEoM.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\siMwgcEU.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /d 0 /t REG_DWORD /f
  • '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /f /v HideFileExt /t REG_DWORD /d 1
  • '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /f /v Hidden /t REG_DWORD /d 2
  • '<SYSTEM32>\cscript.exe' %TEMP%\file.vbs
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\suUsQMAM.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\mCoUkEIU.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\XMYkksAc.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\HwUkEgIs.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\biwEQYwU.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=3572
  • '<SYSTEM32>\reg.exe' /pid=3972
  • '<SYSTEM32>\reg.exe' /pid=3568
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\mqIsgIkI.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cscript.exe' /c "<Текущая директория>\<Имя вируса>"
  • '<SYSTEM32>\reg.exe' /pid=904
  • '<SYSTEM32>\reg.exe' /pid=2524
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\kIYIoUwg.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cscript.exe' add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /d 0 /t REG_DWORD /f
  • '<SYSTEM32>\reg.exe' /pid=1672
  • '<SYSTEM32>\reg.exe' /pid=292
  • '<SYSTEM32>\reg.exe' /pid=3104
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\jGEMcAcc.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=2672
  • '<SYSTEM32>\reg.exe' /pid=3136
  • '<SYSTEM32>\reg.exe' /pid=2716
  • '<SYSTEM32>\cscript.exe' /pid=3384
  • '<SYSTEM32>\cscript.exe' /pid=3048
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\vEgwUsgk.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\cscript.exe' /pid=3696
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\kokcQgsI.bat" "<Полный путь к вирусу>""
  • '<SYSTEM32>\reg.exe' /pid=3592
  • '<SYSTEM32>\reg.exe'
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\cscript.exe
  • <SYSTEM32>\cmd.exe
  • <SYSTEM32>\reg.exe
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\zAkO.exe
  • C:\RCX4A.tmp
  • <Текущая директория>\NUYC.ico
  • <Текущая директория>\vwAY.ico
  • <Текущая директория>\EAos.ico
  • <Текущая директория>\yYoO.exe
  • C:\RCX49.tmp
  • <Текущая директория>\okYo.exe
  • C:\RCX4C.tmp
  • <Текущая директория>\Osom.ico
  • <Текущая директория>\KYgW.ico
  • <Текущая директория>\UAcc.exe
  • C:\RCX4B.tmp
  • %TEMP%\isksAswA.bat
  • <Текущая директория>\LEIy.ico
  • <Текущая директория>\OAIM.exe
  • %TEMP%\AoIgMIkw.bat
  • C:\RCX45.tmp
  • %TEMP%\NQsEEAcU.bat
  • <Текущая директория>\MYMe.ico
  • <Текущая директория>\DcUC.exe
  • <Текущая директория>\iEcM.ico
  • <Текущая директория>\GsMc.exe
  • C:\RCX48.tmp
  • C:\RCX47.tmp
  • C:\RCX46.tmp
  • <Текущая директория>\AkMK.ico
  • <Текущая директория>\Bggm.exe
  • C:\RCX52.tmp
  • <Текущая директория>\sQAI.ico
  • <Текущая директория>\qsIs.exe
  • <Текущая директория>\YIci.exe
  • C:\RCX51.tmp
  • %TEMP%\bgkAcoYA.bat
  • <Текущая директория>\oQEG.ico
  • C:\RCX54.tmp
  • <Текущая директория>\yQoM.ico
  • <Текущая директория>\lMke.exe
  • <Текущая директория>\GksM.exe
  • C:\RCX53.tmp
  • %TEMP%\XUkAcIwA.bat
  • <Текущая директория>\qogi.ico
  • <Текущая директория>\SMQI.exe
  • C:\RCX4E.tmp
  • <Текущая директория>\vEcw.ico
  • <Текущая директория>\NQcK.ico
  • <Текущая директория>\YMYQ.exe
  • %TEMP%\uCEgokUc.bat
  • C:\RCX4D.tmp
  • C:\RCX50.tmp
  • <Текущая директория>\iMks.ico
  • <Текущая директория>\RkEI.exe
  • <Текущая директория>\vgII.exe
  • <Текущая директория>\oQUa.exe
  • C:\RCX4F.tmp
  • <Текущая директория>\OMIa.ico
  • %TEMP%\tKccswYA.bat
  • <Текущая директория>\eQUg.ico
  • <Текущая директория>\akcY.exe
  • C:\RCX39.tmp
  • C:\RCX38.tmp
  • <Текущая директория>\NQQG.ico
  • <Текущая директория>\AgUK.exe
  • <Текущая директория>\lIoQ.ico
  • <Текущая директория>\oscE.exe
  • C:\RCX3C.tmp
  • C:\RCX3B.tmp
  • C:\RCX3A.tmp
  • <Текущая директория>\swoG.ico
  • <Текущая директория>\Fwke.exe
  • C:\RCX35.tmp
  • <Текущая директория>\NYkA.ico
  • <Текущая директория>\LQAE.exe
  • <Текущая директория>\DEIm.exe
  • %TEMP%\QykIMoUw.bat
  • <Текущая директория>\GwQw.ico
  • %TEMP%\BqgswMUw.bat
  • %TEMP%\fowcAwsk.bat
  • <Текущая директория>\lcAi.ico
  • <Текущая директория>\VMck.exe
  • C:\RCX37.tmp
  • C:\RCX36.tmp
  • <Текущая директория>\NoEM.ico
  • <Текущая директория>\BYgq.exe
  • <Текущая директория>\Pwga.exe
  • C:\RCX42.tmp
  • %TEMP%\FqwUcocE.bat
  • <Текущая директория>\poUe.ico
  • <Текущая директория>\mgQO.ico
  • <Текущая директория>\tYMo.exe
  • C:\RCX41.tmp
  • <Текущая директория>\ScIW.ico
  • <Текущая директория>\pIcw.exe
  • C:\RCX44.tmp
  • C:\RCX43.tmp
  • %TEMP%\OqsYYokw.bat
  • <Текущая директория>\aIcO.ico
  • <Текущая директория>\JgQc.exe
  • %TEMP%\vkUoQgMg.bat
  • <Текущая директория>\RwQm.ico
  • <Текущая директория>\fsYw.exe
  • C:\RCX3D.tmp
  • <Текущая директория>\rock.ico
  • <Текущая директория>\TMgk.exe
  • %TEMP%\DEAwEQAg.bat
  • <Текущая директория>\AccO.ico
  • <Текущая директория>\CAwc.exe
  • C:\RCX40.tmp
  • C:\RCX3F.tmp
  • C:\RCX3E.tmp
  • <Текущая директория>\QoEG.ico
  • <Текущая директория>\UMQs.exe
  • C:\RCX55.tmp
  • <Текущая директория>\ssYI.exe
  • C:\RCX6B.tmp
  • <Текущая директория>\hAEo.ico
  • <Текущая директория>\powS.ico
  • <Текущая директория>\rMMc.ico
  • <Текущая директория>\AEYw.exe
  • C:\RCX6A.tmp
  • <Текущая директория>\xMoS.exe
  • %TEMP%\nSIkAUcc.bat
  • C:\RCX6D.tmp
  • <Текущая директория>\OcgU.ico
  • <Текущая директория>\eUQW.exe
  • %TEMP%\hwcIUgMQ.bat
  • C:\RCX6C.tmp
  • <Текущая директория>\bsUq.exe
  • C:\RCX67.tmp
  • %TEMP%\eEMokgAI.bat
  • <Текущая директория>\wosE.ico
  • <Текущая директория>\TAAu.ico
  • <Текущая директория>\zcQE.exe
  • C:\RCX66.tmp
  • <Текущая директория>\xIQi.ico
  • <Текущая директория>\uEUA.exe
  • C:\RCX69.tmp
  • %TEMP%\YcswYQgU.bat
  • <Текущая директория>\LgcI.ico
  • <Текущая директория>\kYQw.exe
  • C:\RCX68.tmp
  • <Текущая директория>\Ewse.exe
  • C:\RCX73.tmp
  • %TEMP%\zoIMAcYg.bat
  • <Текущая директория>\OwkK.ico
  • <Текущая директория>\hAIS.ico
  • <Текущая директория>\gUEy.exe
  • C:\RCX72.tmp
  • <Текущая директория>\gQoM.ico
  • <Текущая директория>\pAIQ.exe
  • C:\RCX75.tmp
  • %TEMP%\NCMoIoQk.bat
  • <Текущая директория>\fgwm.ico
  • <Текущая директория>\AcYY.exe
  • C:\RCX74.tmp
  • <Текущая директория>\QQUc.exe
  • C:\RCX6F.tmp
  • %TEMP%\bKIUckUA.bat
  • <Текущая директория>\noQi.ico
  • <Текущая директория>\DwAU.ico
  • <Текущая директория>\asEy.exe
  • C:\RCX6E.tmp
  • <Текущая директория>\WcIG.ico
  • <Текущая директория>\vgQe.exe
  • C:\RCX71.tmp
  • C:\RCX70.tmp
  • %TEMP%\LoowkMYA.bat
  • <Текущая директория>\UEII.ico
  • <Текущая директория>\okYA.exe
  • <Текущая директория>\jAkg.ico
  • <Текущая директория>\zwsM.exe
  • C:\RCX5B.tmp
  • %TEMP%\XmUAsgEA.bat
  • <Текущая директория>\lwAS.ico
  • <Текущая директория>\DoES.exe
  • C:\RCX5A.tmp
  • <Текущая директория>\cUAo.ico
  • <Текущая директория>\UgMS.exe
  • C:\RCX5D.tmp
  • C:\RCX5C.tmp
  • %TEMP%\yqMggMck.bat
  • <Текущая директория>\YkcQ.ico
  • <Текущая директория>\rQAw.exe
  • <Текущая директория>\NwkW.exe
  • C:\RCX57.tmp
  • <Текущая директория>\pIoU.ico
  • <Текущая директория>\bkYO.ico
  • <Текущая директория>\AwEc.ico
  • <Текущая директория>\PMcc.exe
  • C:\RCX56.tmp
  • <Текущая директория>\aAQs.ico
  • <Текущая директория>\fQYI.exe
  • C:\RCX59.tmp
  • %TEMP%\lcAQccoU.bat
  • <Текущая директория>\qooo.exe
  • C:\RCX58.tmp
  • %TEMP%\lmIcAsYc.bat
  • <Текущая директория>\KoIS.ico
  • <Текущая директория>\twAO.exe
  • C:\RCX63.tmp
  • C:\RCX62.tmp
  • <Текущая директория>\Eogg.ico
  • <Текущая директория>\hUUu.exe
  • %TEMP%\fqwooEAs.bat
  • <Текущая директория>\ZooI.ico
  • <Текущая директория>\EIkS.exe
  • C:\RCX65.tmp
  • C:\RCX64.tmp
  • <Текущая директория>\xcUI.ico
  • %TEMP%\wyUgQEEw.bat
  • <Текущая директория>\aUIU.exe
  • <Текущая директория>\jMYK.ico
  • <Текущая директория>\OMYE.exe
  • %TEMP%\PoMEowIs.bat
  • C:\RCX5E.tmp
  • <Текущая директория>\woIk.ico
  • <Текущая директория>\cYcG.exe
  • %TEMP%\nCgUQYIQ.bat
  • <Текущая директория>\ksYc.ico
  • <Текущая директория>\XoIo.exe
  • C:\RCX61.tmp
  • C:\RCX60.tmp
  • C:\RCX5F.tmp
  • <Текущая директория>\cMsC.ico
  • <Текущая директория>\HIsC.exe
  • C:\RCX34.tmp
  • C:\RCX9.tmp
  • <Текущая директория>\yksw.ico
  • <Текущая директория>\vQsK.exe
  • <Текущая директория>\pMki.exe
  • C:\RCX8.tmp
  • %TEMP%\GOocEAwo.bat
  • <Текущая директория>\XcMG.ico
  • C:\RCXB.tmp
  • <Текущая директория>\LkUI.ico
  • %TEMP%\TKUIQIUE.bat
  • <Текущая директория>\SocO.exe
  • C:\RCXA.tmp
  • %TEMP%\iSQEIgoQ.bat
  • <Текущая директория>\fIoS.ico
  • %TEMP%\yYQMkgEc.bat
  • <Текущая директория>\isUU.ico
  • <Текущая директория>\egMG.exe
  • %TEMP%\JQoUAMIw.bat
  • <Текущая директория>\PMYE.ico
  • <Текущая директория>\pwAO.exe
  • C:\RCX5.tmp
  • <Текущая директория>\BAMG.ico
  • <Текущая директория>\rYkS.exe
  • %TEMP%\kIYIoUwg.bat
  • C:\RCX7.tmp
  • C:\RCX6.tmp
  • <Текущая директория>\YUcS.ico
  • <Текущая директория>\dEgA.exe
  • C:\RCX11.tmp
  • %TEMP%\FcgcAgsY.bat
  • <Текущая директория>\iEkE.ico
  • <Текущая директория>\WwwS.exe
  • <Текущая директория>\fUsg.exe
  • C:\RCX10.tmp
  • <Текущая директория>\dgIS.ico
  • <Текущая директория>\NAAE.exe
  • C:\RCX13.tmp
  • <Текущая директория>\uIoI.ico
  • <Текущая директория>\fgYe.ico
  • <Текущая директория>\osQw.exe
  • %TEMP%\XAAoQcwE.bat
  • C:\RCX12.tmp
  • C:\RCXD.tmp
  • <Текущая директория>\cosk.ico
  • <Текущая директория>\gcII.exe
  • <Текущая директория>\nUoe.exe
  • <Текущая директория>\tUsO.exe
  • C:\RCXC.tmp
  • <Текущая директория>\TgkK.ico
  • C:\RCXF.tmp
  • %TEMP%\siQQwgIE.bat
  • <Текущая директория>\LQQy.ico
  • <Текущая директория>\oUUi.exe
  • C:\RCXE.tmp
  • %TEMP%\zYgUEUsQ.bat
  • <Текущая директория>\MAYQ.ico
  • %TEMP%\vecIMYAk.bat
  • %TEMP%\oOQQUkMg.bat
  • %TEMP%\MCswIEYI.bat
  • %TEMP%\EwkIkosM.bat
  • %TEMP%\suUsQMAM.bat
  • %TEMP%\FCQocYgY.bat
  • %TEMP%\mCoUkEIU.bat
  • %TEMP%\yWwwQMsk.bat
  • %TEMP%\YcQkwAAQ.bat
  • %TEMP%\HeYwQwkg.bat
  • %TEMP%\uwUYgYYY.bat
  • %TEMP%\XgAIQoYI.bat
  • %TEMP%\hQEUQcYw.bat
  • %TEMP%\yIQAIQEM.bat
  • %TEMP%\TuYsgQwk.bat
  • %TEMP%\siMwgcEU.bat
  • %TEMP%\file.vbs
  • %TEMP%\HmIcwEoM.bat
  • %TEMP%\awEwAgAU.bat
  • <Текущая директория>\<Имя вируса>
  • %TEMP%\ksEoUEcM.bat
  • %TEMP%\XMYkksAc.bat
  • %TEMP%\ZWssYQwE.bat
  • %TEMP%\biwEQYwU.bat
  • %TEMP%\riEYskgE.bat
  • %TEMP%\HwUkEgIs.bat
  • %TEMP%\FcEUoUwc.bat
  • <Текущая директория>\wAEi.ico
  • <Текущая директория>\xEAu.exe
  • %TEMP%\ayscQoAU.bat
  • %TEMP%\iIUEYskg.bat
  • <Текущая директория>\igsc.ico
  • <Текущая директория>\KsEu.exe
  • C:\RCX1.tmp
  • <Текущая директория>\ucAQ.ico
  • <Текущая директория>\JIkY.exe
  • C:\RCX4.tmp
  • C:\RCX3.tmp
  • C:\RCX2.tmp
  • <Текущая директория>\HwoO.ico
  • <Текущая директория>\xcIu.exe
  • %TEMP%\yAIogsUM.bat
  • %TEMP%\deYYooUo.bat
  • %TEMP%\jGEMcAcc.bat
  • %TEMP%\EMQosIcc.bat
  • %TEMP%\iccQAMQI.bat
  • %TEMP%\ImQMUQUk.bat
  • %TEMP%\JYkAsYYA.bat
  • %TEMP%\ZCcEkEsA.bat
  • %TEMP%\mqIsgIkI.bat
  • %TEMP%\ToEEkIgg.bat
  • %TEMP%\kokcQgsI.bat
  • %TEMP%\UoQQwcUI.bat
  • %TEMP%\FasUkQkQ.bat
  • %TEMP%\vEgwUsgk.bat
  • <Текущая директория>\OUkE.exe
  • <Текущая директория>\iAku.exe
  • C:\RCX29.tmp
  • <Текущая директория>\ZYIw.ico
  • <Текущая директория>\mgMO.ico
  • <Текущая директория>\TQQg.ico
  • <Текущая директория>\goQC.exe
  • C:\RCX28.tmp
  • <Текущая директория>\vEky.ico
  • <Текущая директория>\lggU.exe
  • C:\RCX2B.tmp
  • %TEMP%\CkEssQwc.bat
  • <Текущая директория>\zYEK.exe
  • C:\RCX2A.tmp
  • %TEMP%\yEYgkksI.bat
  • <Текущая директория>\Vokc.ico
  • <Текущая директория>\zIQM.exe
  • C:\RCX25.tmp
  • %TEMP%\NIskMEIs.bat
  • <Текущая директория>\WMoA.ico
  • <Текущая директория>\hQoY.exe
  • C:\RCX24.tmp
  • <Текущая директория>\cQAI.ico
  • <Текущая директория>\GMsA.exe
  • C:\RCX27.tmp
  • C:\RCX26.tmp
  • %TEMP%\QYgQIsQE.bat
  • <Текущая директория>\dAYW.ico
  • <Текущая директория>\XYwA.exe
  • <Текущая директория>\wUsu.exe
  • C:\RCX31.tmp
  • <Текущая директория>\hcUA.ico
  • <Текущая директория>\dEkc.ico
  • <Текущая директория>\oAgC.exe
  • %TEMP%\HOgkkMEc.bat
  • C:\RCX30.tmp
  • C:\RCX33.tmp
  • <Текущая директория>\TcQo.ico
  • <Текущая директория>\IMkC.exe
  • <Текущая директория>\PUAq.exe
  • <Текущая директория>\akAO.exe
  • C:\RCX32.tmp
  • <Текущая директория>\wYks.ico
  • <Текущая директория>\GcUE.exe
  • C:\RCX2D.tmp
  • <Текущая директория>\rUEO.ico
  • <Текущая директория>\PQEQ.ico
  • <Текущая директория>\sEsC.ico
  • <Текущая директория>\xQge.exe
  • C:\RCX2C.tmp
  • C:\RCX2F.tmp
  • %TEMP%\DWwsUgQQ.bat
  • <Текущая директория>\MoEu.ico
  • <Текущая директория>\lkIW.exe
  • <Текущая директория>\aQgw.exe
  • C:\RCX2E.tmp
  • <Текущая директория>\xUUC.ico
  • <Текущая директория>\Csse.ico
  • <Текущая директория>\pYAW.exe
  • C:\RCX1A.tmp
  • C:\RCX19.tmp
  • %TEMP%\LqIoUUgs.bat
  • <Текущая директория>\vIQk.ico
  • <Текущая директория>\vAUq.exe
  • <Текущая директория>\zYQO.ico
  • %TEMP%\mSwgAgQk.bat
  • <Текущая директория>\pgsg.exe
  • C:\RCX1B.tmp
  • <Текущая директория>\JIcI.ico
  • <Текущая директория>\IIUw.exe
  • %TEMP%\RqUEQMMM.bat
  • <Текущая директория>\iQAy.ico
  • <Текущая директория>\zcsA.exe
  • C:\RCX16.tmp
  • C:\RCX15.tmp
  • C:\RCX14.tmp
  • <Текущая директория>\XQAK.ico
  • <Текущая директория>\BMwa.exe
  • <Текущая директория>\BIQE.exe
  • %TEMP%\KYgQMgUA.bat
  • C:\RCX18.tmp
  • <Текущая директория>\MswM.ico
  • <Текущая директория>\aUEQ.ico
  • <Текущая директория>\gEQs.exe
  • C:\RCX17.tmp
  • <Текущая директория>\VYUe.exe
  • C:\RCX21.tmp
  • %TEMP%\nGosgkQs.bat
  • <Текущая директория>\AcYK.ico
  • C:\RCX20.tmp
  • %TEMP%\VGIkIwwM.bat
  • %TEMP%\NEMsIowY.bat
  • <Текущая директория>\RkoW.ico
  • <Текущая директория>\ZcUy.exe
  • C:\RCX23.tmp
  • %TEMP%\aWEgYwoY.bat
  • <Текущая директория>\mokQ.ico
  • <Текущая директория>\dUIk.exe
  • C:\RCX22.tmp
  • <Текущая директория>\bgQE.ico
  • <Текущая директория>\qIws.exe
  • C:\RCX1E.tmp
  • C:\RCX1D.tmp
  • C:\RCX1C.tmp
  • <Текущая директория>\XUEo.ico
  • <Текущая директория>\ZAAe.exe
  • %TEMP%\GIgEAUEE.bat
  • <Текущая директория>\fscy.ico
  • <Текущая директория>\dQEi.exe
  • %TEMP%\NmQkswUU.bat
  • <Текущая директория>\XAEe.ico
  • <Текущая директория>\SgAc.exe
  • C:\RCX1F.tmp
Присваивает атрибут 'скрытый' для следующих файлов:
  • %ALLUSERSPROFILE%\BWogoUMg\aeEkEEcE.exe
  • %HOMEPATH%\fCkYUMIQ\pUccUkoM.exe
Удаляет следующие файлы:
  • <Текущая директория>\UAcc.exe
  • <Текущая директория>\NUYC.ico
  • <Текущая директория>\zAkO.exe
  • <Текущая директория>\vwAY.ico
  • <Текущая директория>\YMYQ.exe
  • <Текущая директория>\Osom.ico
  • <Текущая директория>\okYo.exe
  • <Текущая директория>\KYgW.ico
  • <Текущая директория>\EAos.ico
  • <Текущая директория>\Bggm.exe
  • <Текущая директория>\AkMK.ico
  • <Текущая директория>\OAIM.exe
  • <Текущая директория>\LEIy.ico
  • <Текущая директория>\iEcM.ico
  • <Текущая директория>\yYoO.exe
  • <Текущая директория>\GsMc.exe
  • %TEMP%\AoIgMIkw.bat
  • %TEMP%\uCEgokUc.bat
  • <Текущая директория>\sQAI.ico
  • <Текущая директория>\GksM.exe
  • <Текущая директория>\oQEG.ico
  • <Текущая директория>\qsIs.exe
  • <Текущая директория>\yQoM.ico
  • %TEMP%\XUkAcIwA.bat
  • <Текущая директория>\qogi.ico
  • <Текущая директория>\lMke.exe
  • <Текущая директория>\YIci.exe
  • <Текущая директория>\oQUa.exe
  • <Текущая директория>\vEcw.ico
  • <Текущая директория>\SMQI.exe
  • <Текущая директория>\NQcK.ico
  • <Текущая директория>\RkEI.exe
  • <Текущая директория>\iMks.ico
  • <Текущая директория>\vgII.exe
  • <Текущая директория>\OMIa.ico
  • <Текущая директория>\MYMe.ico
  • %TEMP%\tKccswYA.bat
  • <Текущая директория>\Fwke.exe
  • <Текущая директория>\akcY.exe
  • <Текущая директория>\eQUg.ico
  • <Текущая директория>\lIoQ.ico
  • <Текущая директория>\TMgk.exe
  • <Текущая директория>\swoG.ico
  • <Текущая директория>\oscE.exe
  • <Текущая директория>\NQQG.ico
  • <Текущая директория>\NYkA.ico
  • <Текущая директория>\BYgq.exe
  • %TEMP%\BqgswMUw.bat
  • <Текущая директория>\LQAE.exe
  • <Текущая директория>\lcAi.ico
  • <Текущая директория>\AgUK.exe
  • <Текущая директория>\NoEM.ico
  • <Текущая директория>\VMck.exe
  • <Текущая директория>\rock.ico
  • <Текущая директория>\JgQc.exe
  • <Текущая директория>\aIcO.ico
  • <Текущая директория>\Pwga.exe
  • <Текущая директория>\poUe.ico
  • <Текущая директория>\ScIW.ico
  • <Текущая директория>\DcUC.exe
  • %TEMP%\OqsYYokw.bat
  • <Текущая директория>\pIcw.exe
  • <Текущая директория>\mgQO.ico
  • <Текущая директория>\UMQs.exe
  • <Текущая директория>\QoEG.ico
  • <Текущая директория>\fsYw.exe
  • <Текущая директория>\RwQm.ico
  • <Текущая директория>\AccO.ico
  • <Текущая директория>\tYMo.exe
  • %TEMP%\vkUoQgMg.bat
  • <Текущая директория>\CAwc.exe
  • <Текущая директория>\PMcc.exe
  • <Текущая директория>\AEYw.exe
  • <Текущая директория>\rMMc.ico
  • <Текущая директория>\xIQi.ico
  • %TEMP%\YcswYQgU.bat
  • <Текущая директория>\eUQW.exe
  • <Текущая директория>\hAEo.ico
  • <Текущая директория>\ssYI.exe
  • <Текущая директория>\powS.ico
  • <Текущая директория>\uEUA.exe
  • <Текущая директория>\zcQE.exe
  • <Текущая директория>\TAAu.ico
  • <Текущая директория>\ZooI.ico
  • %TEMP%\wyUgQEEw.bat
  • <Текущая директория>\kYQw.exe
  • <Текущая директория>\LgcI.ico
  • <Текущая директория>\bsUq.exe
  • <Текущая директория>\wosE.ico
  • <Текущая директория>\xMoS.exe
  • <Текущая директория>\gUEy.exe
  • <Текущая директория>\hAIS.ico
  • <Текущая директория>\WcIG.ico
  • %TEMP%\LoowkMYA.bat
  • <Текущая директория>\AcYY.exe
  • <Текущая директория>\fgwm.ico
  • <Текущая директория>\Ewse.exe
  • <Текущая директория>\OwkK.ico
  • <Текущая директория>\vgQe.exe
  • <Текущая директория>\asEy.exe
  • <Текущая директория>\DwAU.ico
  • <Текущая директория>\OcgU.ico
  • %TEMP%\nSIkAUcc.bat
  • <Текущая директория>\okYA.exe
  • <Текущая директория>\UEII.ico
  • <Текущая директория>\QQUc.exe
  • <Текущая директория>\noQi.ico
  • <Текущая директория>\EIkS.exe
  • <Текущая директория>\zwsM.exe
  • <Текущая директория>\jAkg.ico
  • <Текущая директория>\DoES.exe
  • <Текущая директория>\lwAS.ico
  • %TEMP%\yqMggMck.bat
  • <Текущая директория>\UgMS.exe
  • <Текущая директория>\rQAw.exe
  • <Текущая директория>\YkcQ.ico
  • %TEMP%\bgkAcoYA.bat
  • <Текущая директория>\bkYO.ico
  • <Текущая директория>\qooo.exe
  • <Текущая директория>\AwEc.ico
  • <Текущая директория>\NwkW.exe
  • %TEMP%\lcAQccoU.bat
  • <Текущая директория>\aAQs.ico
  • <Текущая директория>\pIoU.ico
  • <Текущая директория>\fQYI.exe
  • <Текущая директория>\cUAo.ico
  • <Текущая директория>\Eogg.ico
  • %TEMP%\nCgUQYIQ.bat
  • <Текущая директория>\ksYc.ico
  • <Текущая директория>\hUUu.exe
  • <Текущая директория>\aUIU.exe
  • <Текущая директория>\xcUI.ico
  • <Текущая директория>\twAO.exe
  • <Текущая директория>\KoIS.ico
  • %TEMP%\XmUAsgEA.bat
  • <Текущая директория>\OMYE.exe
  • <Текущая директория>\jMYK.ico
  • <Текущая директория>\cYcG.exe
  • <Текущая директория>\woIk.ico
  • <Текущая директория>\cMsC.ico
  • <Текущая директория>\XoIo.exe
  • %TEMP%\PoMEowIs.bat
  • <Текущая директория>\HIsC.exe
  • <Текущая директория>\GwQw.ico
  • <Текущая директория>\tUsO.exe
  • <Текущая директория>\LkUI.ico
  • <Текущая директория>\SocO.exe
  • <Текущая директория>\fIoS.ico
  • %TEMP%\JQoUAMIw.bat
  • <Текущая директория>\TgkK.ico
  • %TEMP%\TKUIQIUE.bat
  • <Текущая директория>\nUoe.exe
  • <Текущая директория>\yksw.ico
  • <Текущая директория>\rYkS.exe
  • <Текущая директория>\BAMG.ico
  • %TEMP%\iIUEYskg.bat
  • <Текущая директория>\YUcS.ico
  • <Текущая директория>\XcMG.ico
  • <Текущая директория>\vQsK.exe
  • <Текущая директория>\pMki.exe
  • %TEMP%\GOocEAwo.bat
  • <Текущая директория>\gcII.exe
  • <Текущая директория>\fgYe.ico
  • <Текущая директория>\OUkE.exe
  • <Текущая директория>\iEkE.ico
  • <Текущая директория>\NAAE.exe
  • <Текущая директория>\BMwa.exe
  • <Текущая директория>\XQAK.ico
  • <Текущая директория>\uIoI.ico
  • %TEMP%\XAAoQcwE.bat
  • <Текущая директория>\osQw.exe
  • <Текущая директория>\MAYQ.ico
  • %TEMP%\siQQwgIE.bat
  • <Текущая директория>\cosk.ico
  • <Текущая директория>\oUUi.exe
  • <Текущая директория>\WwwS.exe
  • <Текущая директория>\dgIS.ico
  • <Текущая директория>\fUsg.exe
  • <Текущая директория>\LQQy.ico
  • <Текущая директория>\dEgA.exe
  • %TEMP%\uwUYgYYY.bat
  • %TEMP%\HeYwQwkg.bat
  • %TEMP%\MCswIEYI.bat
  • %TEMP%\yIQAIQEM.bat
  • %TEMP%\deYYooUo.bat
  • %TEMP%\yAIogsUM.bat
  • %TEMP%\ImQMUQUk.bat
  • %TEMP%\JYkAsYYA.bat
  • %TEMP%\oOQQUkMg.bat
  • %TEMP%\riEYskgE.bat
  • %TEMP%\FcEUoUwc.bat
  • %TEMP%\awEwAgAU.bat
  • %TEMP%\TuYsgQwk.bat
  • %TEMP%\FCQocYgY.bat
  • %TEMP%\EwkIkosM.bat
  • %TEMP%\ksEoUEcM.bat
  • %TEMP%\ZWssYQwE.bat
  • %TEMP%\UoQQwcUI.bat
  • <Текущая директория>\ucAQ.ico
  • <Текущая директория>\pwAO.exe
  • %TEMP%\ayscQoAU.bat
  • <Текущая директория>\JIkY.exe
  • <Текущая директория>\isUU.ico
  • %TEMP%\yYQMkgEc.bat
  • <Текущая директория>\PMYE.ico
  • <Текущая директория>\egMG.exe
  • <Текущая директория>\HwoO.ico
  • %TEMP%\ToEEkIgg.bat
  • <Текущая директория>\KsEu.exe
  • %TEMP%\FasUkQkQ.bat
  • %TEMP%\ZCcEkEsA.bat
  • <Текущая директория>\wAEi.ico
  • <Текущая директория>\xcIu.exe
  • <Текущая директория>\igsc.ico
  • <Текущая директория>\xEAu.exe
  • <Текущая директория>\zcsA.exe
  • <Текущая директория>\ZYIw.ico
  • <Текущая директория>\lggU.exe
  • <Текущая директория>\mgMO.ico
  • <Текущая директория>\zYEK.exe
  • <Текущая директория>\xQge.exe
  • <Текущая директория>\sEsC.ico
  • <Текущая директория>\vEky.ico
  • %TEMP%\CkEssQwc.bat
  • <Текущая директория>\iAku.exe
  • <Текущая директория>\dAYW.ico
  • <Текущая директория>\GMsA.exe
  • <Текущая директория>\Vokc.ico
  • <Текущая директория>\XYwA.exe
  • <Текущая директория>\goQC.exe
  • <Текущая директория>\TQQg.ico
  • <Текущая директория>\cQAI.ico
  • %TEMP%\QYgQIsQE.bat
  • <Текущая директория>\GcUE.exe
  • <Текущая директория>\hcUA.ico
  • <Текущая директория>\PUAq.exe
  • %TEMP%\HOgkkMEc.bat
  • <Текущая директория>\akAO.exe
  • <Текущая директория>\TcQo.ico
  • <Текущая директория>\DEIm.exe
  • <Текущая директория>\wYks.ico
  • <Текущая директория>\IMkC.exe
  • <Текущая директория>\dEkc.ico
  • <Текущая директория>\rUEO.ico
  • <Текущая директория>\lkIW.exe
  • <Текущая директория>\PQEQ.ico
  • <Текущая директория>\aQgw.exe
  • <Текущая директория>\MoEu.ico
  • <Текущая директория>\wUsu.exe
  • <Текущая директория>\xUUC.ico
  • <Текущая директория>\oAgC.exe
  • <Текущая директория>\zIQM.exe
  • <Текущая директория>\IIUw.exe
  • <Текущая директория>\JIcI.ico
  • <Текущая директория>\pYAW.exe
  • <Текущая директория>\Csse.ico
  • %TEMP%\mSwgAgQk.bat
  • <Текущая директория>\ZAAe.exe
  • <Текущая директория>\pgsg.exe
  • <Текущая директория>\zYQO.ico
  • %TEMP%\LqIoUUgs.bat
  • <Текущая директория>\gEQs.exe
  • <Текущая директория>\aUEQ.ico
  • <Текущая директория>\iQAy.ico
  • %TEMP%\iSQEIgoQ.bat
  • <Текущая директория>\vAUq.exe
  • <Текущая директория>\vIQk.ico
  • <Текущая директория>\BIQE.exe
  • <Текущая директория>\MswM.ico
  • <Текущая директория>\XUEo.ico
  • <Текущая директория>\mokQ.ico
  • %TEMP%\aWEgYwoY.bat
  • <Текущая директория>\AcYK.ico
  • <Текущая директория>\dUIk.exe
  • <Текущая директория>\hQoY.exe
  • <Текущая директория>\WMoA.ico
  • <Текущая директория>\ZcUy.exe
  • <Текущая директория>\RkoW.ico
  • <Текущая директория>\VYUe.exe
  • <Текущая директория>\SgAc.exe
  • <Текущая директория>\XAEe.ico
  • <Текущая директория>\qIws.exe
  • <Текущая директория>\bgQE.ico
  • %TEMP%\NEMsIowY.bat
  • <Текущая директория>\fscy.ico
  • %TEMP%\GIgEAUEE.bat
  • <Текущая директория>\dQEi.exe
Перемещает следующие файлы:
  • C:\RCX4E.tmp в <Текущая директория>\SMQI.exe
  • C:\RCX4F.tmp в <Текущая директория>\oQUa.exe
  • C:\RCX50.tmp в <Текущая директория>\vgII.exe
  • C:\RCX4D.tmp в <Текущая директория>\YMYQ.exe
  • C:\RCX4A.tmp в <Текущая директория>\zAkO.exe
  • C:\RCX4B.tmp в <Текущая директория>\UAcc.exe
  • C:\RCX4C.tmp в <Текущая директория>\okYo.exe
  • C:\RCX55.tmp в <Текущая директория>\lMke.exe
  • C:\RCX56.tmp в <Текущая директория>\PMcc.exe
  • C:\RCX57.tmp в <Текущая директория>\NwkW.exe
  • C:\RCX54.tmp в <Текущая директория>\GksM.exe
  • C:\RCX51.tmp в <Текущая директория>\RkEI.exe
  • C:\RCX52.tmp в <Текущая директория>\YIci.exe
  • C:\RCX53.tmp в <Текущая директория>\qsIs.exe
  • C:\RCX49.tmp в <Текущая директория>\yYoO.exe
  • C:\RCX3F.tmp в <Текущая директория>\UMQs.exe
  • C:\RCX40.tmp в <Текущая директория>\CAwc.exe
  • C:\RCX41.tmp в <Текущая директория>\tYMo.exe
  • C:\RCX3E.tmp в <Текущая директория>\fsYw.exe
  • C:\RCX3B.tmp в <Текущая директория>\Fwke.exe
  • C:\RCX3C.tmp в <Текущая директория>\oscE.exe
  • C:\RCX3D.tmp в <Текущая директория>\TMgk.exe
  • C:\RCX46.tmp в <Текущая директория>\OAIM.exe
  • C:\RCX47.tmp в <Текущая директория>\Bggm.exe
  • C:\RCX48.tmp в <Текущая директория>\GsMc.exe
  • C:\RCX45.tmp в <Текущая директория>\DcUC.exe
  • C:\RCX42.tmp в <Текущая директория>\Pwga.exe
  • C:\RCX43.tmp в <Текущая директория>\JgQc.exe
  • C:\RCX44.tmp в <Текущая директория>\pIcw.exe
  • C:\RCX6B.tmp в <Текущая директория>\ssYI.exe
  • C:\RCX6C.tmp в <Текущая директория>\eUQW.exe
  • C:\RCX6D.tmp в <Текущая директория>\xMoS.exe
  • C:\RCX6A.tmp в <Текущая директория>\AEYw.exe
  • C:\RCX67.tmp в <Текущая директория>\bsUq.exe
  • C:\RCX68.tmp в <Текущая директория>\kYQw.exe
  • C:\RCX69.tmp в <Текущая директория>\uEUA.exe
  • C:\RCX72.tmp в <Текущая директория>\gUEy.exe
  • C:\RCX73.tmp в <Текущая директория>\Ewse.exe
  • C:\RCX74.tmp в <Текущая директория>\AcYY.exe
  • C:\RCX71.tmp в <Текущая директория>\vgQe.exe
  • C:\RCX6E.tmp в <Текущая директория>\asEy.exe
  • C:\RCX6F.tmp в <Текущая директория>\QQUc.exe
  • C:\RCX70.tmp в <Текущая директория>\okYA.exe
  • C:\RCX66.tmp в <Текущая директория>\zcQE.exe
  • C:\RCX5C.tmp в <Текущая директория>\rQAw.exe
  • C:\RCX5D.tmp в <Текущая директория>\UgMS.exe
  • C:\RCX5E.tmp в <Текущая директория>\cYcG.exe
  • C:\RCX5B.tmp в <Текущая директория>\zwsM.exe
  • C:\RCX58.tmp в <Текущая директория>\qooo.exe
  • C:\RCX59.tmp в <Текущая директория>\fQYI.exe
  • C:\RCX5A.tmp в <Текущая директория>\DoES.exe
  • C:\RCX63.tmp в <Текущая директория>\twAO.exe
  • C:\RCX64.tmp в <Текущая директория>\aUIU.exe
  • C:\RCX65.tmp в <Текущая директория>\EIkS.exe
  • C:\RCX62.tmp в <Текущая директория>\hUUu.exe
  • C:\RCX5F.tmp в <Текущая директория>\OMYE.exe
  • C:\RCX60.tmp в <Текущая директория>\HIsC.exe
  • C:\RCX61.tmp в <Текущая директория>\XoIo.exe
  • C:\RCX14.tmp в <Текущая директория>\OUkE.exe
  • C:\RCX15.tmp в <Текущая директория>\BMwa.exe
  • C:\RCX16.tmp в <Текущая директория>\zcsA.exe
  • C:\RCX13.tmp в <Текущая директория>\NAAE.exe
  • C:\RCX10.tmp в <Текущая директория>\fUsg.exe
  • C:\RCX11.tmp в <Текущая директория>\WwwS.exe
  • C:\RCX12.tmp в <Текущая директория>\osQw.exe
  • C:\RCX1B.tmp в <Текущая директория>\IIUw.exe
  • C:\RCX1C.tmp в <Текущая директория>\pgsg.exe
  • C:\RCX1D.tmp в <Текущая директория>\ZAAe.exe
  • C:\RCX1A.tmp в <Текущая директория>\pYAW.exe
  • C:\RCX17.tmp в <Текущая директория>\gEQs.exe
  • C:\RCX18.tmp в <Текущая директория>\BIQE.exe
  • C:\RCX19.tmp в <Текущая директория>\vAUq.exe
  • C:\RCXF.tmp в <Текущая директория>\oUUi.exe
  • C:\RCX5.tmp в <Текущая директория>\pwAO.exe
  • C:\RCX6.tmp в <Текущая директория>\egMG.exe
  • C:\RCX7.tmp в <Текущая директория>\dEgA.exe
  • C:\RCX4.tmp в <Текущая директория>\JIkY.exe
  • C:\RCX1.tmp в <Текущая директория>\KsEu.exe
  • C:\RCX2.tmp в <Текущая директория>\xEAu.exe
  • C:\RCX3.tmp в <Текущая директория>\xcIu.exe
  • C:\RCXC.tmp в <Текущая директория>\tUsO.exe
  • C:\RCXD.tmp в <Текущая директория>\nUoe.exe
  • C:\RCXE.tmp в <Текущая директория>\gcII.exe
  • C:\RCXB.tmp в <Текущая директория>\SocO.exe
  • C:\RCX8.tmp в <Текущая директория>\rYkS.exe
  • C:\RCX9.tmp в <Текущая директория>\pMki.exe
  • C:\RCXA.tmp в <Текущая директория>\vQsK.exe
  • C:\RCX31.tmp в <Текущая директория>\wUsu.exe
  • C:\RCX32.tmp в <Текущая директория>\akAO.exe
  • C:\RCX33.tmp в <Текущая директория>\PUAq.exe
  • C:\RCX30.tmp в <Текущая директория>\oAgC.exe
  • C:\RCX2D.tmp в <Текущая директория>\GcUE.exe
  • C:\RCX2E.tmp в <Текущая директория>\aQgw.exe
  • C:\RCX2F.tmp в <Текущая директория>\lkIW.exe
  • C:\RCX38.tmp в <Текущая директория>\VMck.exe
  • C:\RCX39.tmp в <Текущая директория>\AgUK.exe
  • C:\RCX3A.tmp в <Текущая директория>\akcY.exe
  • C:\RCX37.tmp в <Текущая директория>\BYgq.exe
  • C:\RCX34.tmp в <Текущая директория>\IMkC.exe
  • C:\RCX35.tmp в <Текущая директория>\DEIm.exe
  • C:\RCX36.tmp в <Текущая директория>\LQAE.exe
  • C:\RCX2C.tmp в <Текущая директория>\xQge.exe
  • C:\RCX22.tmp в <Текущая директория>\dUIk.exe
  • C:\RCX23.tmp в <Текущая директория>\ZcUy.exe
  • C:\RCX24.tmp в <Текущая директория>\hQoY.exe
  • C:\RCX21.tmp в <Текущая директория>\VYUe.exe
  • C:\RCX1E.tmp в <Текущая директория>\qIws.exe
  • C:\RCX1F.tmp в <Текущая директория>\SgAc.exe
  • C:\RCX20.tmp в <Текущая директория>\dQEi.exe
  • C:\RCX29.tmp в <Текущая директория>\iAku.exe
  • C:\RCX2A.tmp в <Текущая директория>\zYEK.exe
  • C:\RCX2B.tmp в <Текущая директория>\lggU.exe
  • C:\RCX28.tmp в <Текущая директория>\goQC.exe
  • C:\RCX25.tmp в <Текущая директория>\zIQM.exe
  • C:\RCX26.tmp в <Текущая директория>\XYwA.exe
  • C:\RCX27.tmp в <Текущая директория>\GMsA.exe
Самоудаляется.
Сетевая активность:
Подключается к:
  • '20#.#19.204.12':666
  • '19#.#86.45.170':666
  • '74.##5.232.51':80
  • '20#.#7.164.69':666
  • '20#.#7.164.69':9999
  • '20#.#19.204.12':9999
  • '19#.#86.45.170':9999
TCP:
Запросы HTTP GET:
  • 74.##5.232.51/
UDP:
  • DNS ASK google.com
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке