Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.8714

Добавлен в вирусную базу Dr.Web: 2011-12-18

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser200.9697.exe' = '<Текущая директория>\Rouser200.9697.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser44.44457.exe' = '<Текущая директория>\Rouser44.44457.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser101.2407.exe' = '<Текущая директория>\Rouser101.2407.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser752.299.exe' = '<Текущая директория>\Rouser752.299.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser945.0128.exe' = '<Текущая директория>\Rouser945.0128.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser500.9997.exe' = '<Текущая директория>\Rouser500.9997.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser824.0722.exe' = '<Текущая директория>\Rouser824.0722.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser465.772.exe' = '<Текущая директория>\Rouser465.772.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser550.0209.exe' = '<Текущая директория>\Rouser550.0209.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser869.2791.exe' = '<Текущая директория>\Rouser869.2791.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser411.5338.exe' = '<Текущая директория>\Rouser411.5338.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser242.7189.exe' = '<Текущая директория>\Rouser242.7189.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser749.9037.exe' = '<Текущая директория>\Rouser749.9037.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser142.7726.exe' = '<Текущая директория>\Rouser142.7726.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser605.612.exe' = '<Текущая директория>\Rouser605.612.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser83.84515.exe' = '<Текущая директория>\Rouser83.84515.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser777.6287.exe' = '<Текущая директория>\Rouser777.6287.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser465.9596.exe' = '<Текущая директория>\Rouser465.9596.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser653.5924.exe' = '<Текущая директория>\Rouser653.5924.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser670.2427.exe' = '<Текущая директория>\Rouser670.2427.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser45.96992.exe' = '<Текущая директория>\Rouser45.96992.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser363.9283.exe' = '<Текущая директория>\Rouser363.9283.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser814.5228.exe' = '<Текущая директория>\Rouser814.5228.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser746.1158.exe' = '<Текущая директория>\Rouser746.1158.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser604.3288.exe' = '<Текущая директория>\Rouser604.3288.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser30.87164.exe' = '<Текущая директория>\Rouser30.87164.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser333.6006.exe' = '<Текущая директория>\Rouser333.6006.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser677.1479.exe' = '<Текущая директория>\Rouser677.1479.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser615.3887.exe' = '<Текущая директория>\Rouser615.3887.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser895.0388.exe' = '<Текущая директория>\Rouser895.0388.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser432.4832.exe' = '<Текущая директория>\Rouser432.4832.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser537.7328.exe' = '<Текущая директория>\Rouser537.7328.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser18.8957.exe' = '<Текущая директория>\Rouser18.8957.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser414.8701.exe' = '<Текущая директория>\Rouser414.8701.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser184.4837.exe' = '<Текущая директория>\Rouser184.4837.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser803.6258.exe' = '<Текущая директория>\Rouser803.6258.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser626.9915.exe' = '<Текущая директория>\Rouser626.9915.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser708.5845.exe' = '<Текущая директория>\Rouser708.5845.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser687.7563.exe' = '<Текущая директория>\Rouser687.7563.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser357.7937.exe' = '<Текущая директория>\Rouser357.7937.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser811.2316.exe' = '<Текущая директория>\Rouser811.2316.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser933.2328.exe' = '<Текущая директория>\Rouser933.2328.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser578.0798.exe' = '<Текущая директория>\Rouser578.0798.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser848.5457.exe' = '<Текущая директория>\Rouser848.5457.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser506.3248.exe' = '<Текущая директория>\Rouser506.3248.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser118.8854.exe' = '<Текущая директория>\Rouser118.8854.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser882.3325.exe' = '<Текущая директория>\Rouser882.3325.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser158.0453.exe' = '<Текущая директория>\Rouser158.0453.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser990.9833.exe' = '<Текущая директория>\Rouser990.9833.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser727.9769.exe' = '<Текущая директория>\Rouser727.9769.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser401.5565.exe' = '<Текущая директория>\Rouser401.5565.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser608.741.exe' = '<Текущая директория>\Rouser608.741.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser942.792.exe' = '<Текущая директория>\Rouser942.792.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser971.7487.exe' = '<Текущая директория>\Rouser971.7487.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser101.6308.exe' = '<Текущая директория>\Rouser101.6308.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser426.6736.exe' = '<Текущая директория>\Rouser426.6736.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser284.7969.exe' = '<Текущая директория>\Rouser284.7969.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser607.9175.exe' = '<Текущая директория>\Rouser607.9175.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser915.2062.exe' = '<Текущая директория>\Rouser915.2062.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser813.9137.exe' = '<Текущая директория>\Rouser813.9137.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser571.4998.exe' = '<Текущая директория>\Rouser571.4998.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser715.0579.exe' = '<Текущая директория>\Rouser715.0579.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser193.9782.exe' = '<Текущая директория>\Rouser193.9782.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser838.2742.exe' = '<Текущая директория>\Rouser838.2742.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser855.9304.exe' = '<Текущая директория>\Rouser855.9304.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser858.9548.exe' = '<Текущая директория>\Rouser858.9548.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser584.2511.exe' = '<Текущая директория>\Rouser584.2511.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser141.7418.exe' = '<Текущая директория>\Rouser141.7418.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser453.0524.exe' = '<Текущая директория>\Rouser453.0524.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser342.2986.exe' = '<Текущая директория>\Rouser342.2986.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser622.518.exe' = '<Текущая директория>\Rouser622.518.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser778.6561.exe' = '<Текущая директория>\Rouser778.6561.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser519.3629.exe' = '<Текущая директория>\Rouser519.3629.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser390.4765.exe' = '<Текущая директория>\Rouser390.4765.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser848.1122.exe' = '<Текущая директория>\Rouser848.1122.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser46.29029.exe' = '<Текущая директория>\Rouser46.29029.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser940.5377.exe' = '<Текущая директория>\Rouser940.5377.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser872.3497.exe' = '<Текущая директория>\Rouser872.3497.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser1000.471.exe' = '<Текущая директория>\Rouser1000.471.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser582.2923.exe' = '<Текущая директория>\Rouser582.2923.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser564.9515.exe' = '<Текущая директория>\Rouser564.9515.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser468.207.exe' = '<Текущая директория>\Rouser468.207.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser97.7499.exe' = '<Текущая директория>\Rouser97.7499.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser938.0329.exe' = '<Текущая директория>\Rouser938.0329.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser648.3024.exe' = '<Текущая директория>\Rouser648.3024.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser290.0022.exe' = '<Текущая директория>\Rouser290.0022.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser356.0256.exe' = '<Текущая директория>\Rouser356.0256.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser367.2099.exe' = '<Текущая директория>\Rouser367.2099.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser356.1037.exe' = '<Текущая директория>\Rouser356.1037.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser159.9274.exe' = '<Текущая директория>\Rouser159.9274.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser33.97066.exe' = '<Текущая директория>\Rouser33.97066.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser314.6697.exe' = '<Текущая директория>\Rouser314.6697.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser857.7561.exe' = '<Текущая директория>\Rouser857.7561.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser446.2784.exe' = '<Текущая директория>\Rouser446.2784.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser.exe' = '<Текущая директория>\Rouser.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser267.7897.exe' = '<Текущая директория>\Rouser267.7897.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser675.0032.exe' = '<Текущая директория>\Rouser675.0032.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser887.4713.exe' = '<Текущая директория>\Rouser887.4713.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser700.2783.exe' = '<Текущая директория>\Rouser700.2783.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser18.23665.exe' = '<Текущая директория>\Rouser18.23665.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser403.9779.exe' = '<Текущая директория>\Rouser403.9779.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser253.4882.exe' = '<Текущая директория>\Rouser253.4882.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser694.8554.exe' = '<Текущая директория>\Rouser694.8554.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser888.4423.exe' = '<Текущая директория>\Rouser888.4423.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser936.9291.exe' = '<Текущая директория>\Rouser936.9291.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser950.6497.exe' = '<Текущая директория>\Rouser950.6497.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser824.7908.exe' = '<Текущая директория>\Rouser824.7908.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser325.0307.exe' = '<Текущая директория>\Rouser325.0307.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser880.4052.exe' = '<Текущая директория>\Rouser880.4052.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser408.0977.exe' = '<Текущая директория>\Rouser408.0977.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser253.8036.exe' = '<Текущая директория>\Rouser253.8036.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser964.6855.exe' = '<Текущая директория>\Rouser964.6855.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser4.426433.exe' = '<Текущая директория>\Rouser4.426433.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser757.5972.exe' = '<Текущая директория>\Rouser757.5972.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser525.9858.exe' = '<Текущая директория>\Rouser525.9858.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser200.3421.exe' = '<Текущая директория>\Rouser200.3421.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser340.783.exe' = '<Текущая директория>\Rouser340.783.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser636.9189.exe' = '<Текущая директория>\Rouser636.9189.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser164.5684.exe' = '<Текущая директория>\Rouser164.5684.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser263.4773.exe' = '<Текущая директория>\Rouser263.4773.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser557.3392.exe' = '<Текущая директория>\Rouser557.3392.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser824.8755.exe' = '<Текущая директория>\Rouser824.8755.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser404.6518.exe' = '<Текущая директория>\Rouser404.6518.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser563.2103.exe' = '<Текущая директория>\Rouser563.2103.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser52.51981.exe' = '<Текущая директория>\Rouser52.51981.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser445.4434.exe' = '<Текущая директория>\Rouser445.4434.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser268.4088.exe' = '<Текущая директория>\Rouser268.4088.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser380.0873.exe' = '<Текущая директория>\Rouser380.0873.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser179.919.exe' = '<Текущая директория>\Rouser179.919.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser159.0061.exe' = '<Текущая директория>\Rouser159.0061.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser728.1559.exe' = '<Текущая директория>\Rouser728.1559.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser120.9384.exe' = '<Текущая директория>\Rouser120.9384.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser31.23517.exe' = '<Текущая директория>\Rouser31.23517.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser126.7198.exe' = '<Текущая директория>\Rouser126.7198.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser447.7722.exe' = '<Текущая директория>\Rouser447.7722.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser604.45.exe' = '<Текущая директория>\Rouser604.45.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser875.7475.exe' = '<Текущая директория>\Rouser875.7475.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser855.4886.exe' = '<Текущая директория>\Rouser855.4886.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser939.0039.exe' = '<Текущая директория>\Rouser939.0039.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser328.8999.exe' = '<Текущая директория>\Rouser328.8999.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser279.2545.exe' = '<Текущая директория>\Rouser279.2545.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Rouser794.1777.exe' = '<Текущая директория>\Rouser794.1777.exe'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Изменения в файловой системе:
Создает следующие файлы:
Удаляет следующие файлы:
  • %WINDIR%\Fonts\palabi.ttf
  • %WINDIR%\Fonts\palab.ttf
  • %WINDIR%\Fonts\pala.ttf
  • %WINDIR%\Fonts\palai.ttf
  • %WINDIR%\Fonts\script.fon
  • %WINDIR%\Fonts\roman.fon
  • %WINDIR%\Fonts\raavi.ttf
  • %WINDIR%\Fonts\l_10646.ttf
  • %WINDIR%\Fonts\lucon.ttf
  • %WINDIR%\Fonts\lsansi.ttf
  • %WINDIR%\Fonts\mangal.ttf
  • %WINDIR%\Fonts\mvboli.ttf
  • %WINDIR%\Fonts\modern.fon
  • %WINDIR%\Fonts\micross.ttf
  • %WINDIR%\Fonts\shruti.ttf
  • %WINDIR%\Fonts\trebuc.ttf
  • %WINDIR%\Fonts\timesi.ttf
  • %WINDIR%\Fonts\timesbi.ttf
  • %WINDIR%\Fonts\trebucbd.ttf
  • %WINDIR%\Fonts\tunga.ttf
  • %WINDIR%\Fonts\trebucit.ttf
  • %WINDIR%\Fonts\trebucbi.ttf
  • %WINDIR%\Fonts\tahoma.ttf
  • %WINDIR%\Fonts\symbol.ttf
  • %WINDIR%\Fonts\sylfaen.ttf
  • %WINDIR%\Fonts\tahomabd.ttf
  • %WINDIR%\Fonts\timesbd.ttf
  • <SYSTEM32>\wsock32.dll
  • %WINDIR%\Fonts\times.ttf
  • %WINDIR%\Fonts\courbi.ttf
  • %WINDIR%\Fonts\courbd.ttf
  • %WINDIR%\Fonts\cour.ttf
  • %WINDIR%\Fonts\couri.ttf
  • %WINDIR%\Fonts\framdit.ttf
  • %WINDIR%\Fonts\framd.ttf
  • %WINDIR%\Fonts\estre.ttf
  • %WINDIR%\Fonts\arialbi.ttf
  • %WINDIR%\Fonts\arialbd.ttf
  • %WINDIR%\Fonts\arial.ttf
  • %WINDIR%\Fonts\ariali.ttf
  • %WINDIR%\Fonts\comicbd.ttf
  • %WINDIR%\Fonts\comic.ttf
  • %WINDIR%\Fonts\ariblk.ttf
  • %WINDIR%\Fonts\gautami.ttf
  • %WINDIR%\Fonts\kartika.ttf
  • %WINDIR%\Fonts\impact.ttf
  • %WINDIR%\Fonts\GlobalUserInterface.CompositeFont
  • %WINDIR%\Fonts\latha.ttf
  • %WINDIR%\Fonts\lsansdi.ttf
  • %WINDIR%\Fonts\lsansd.ttf
  • %WINDIR%\Fonts\lsans.ttf
  • %WINDIR%\Fonts\georgiai.ttf
  • %WINDIR%\Fonts\georgiab.ttf
  • %WINDIR%\Fonts\georgia.ttf
  • %WINDIR%\Fonts\georgiaz.ttf
  • %WINDIR%\Fonts\GlobalSerif.CompositeFont
  • %WINDIR%\Fonts\GlobalSansSerif.CompositeFont
  • %WINDIR%\Fonts\GlobalMonospace.CompositeFont

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке