Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.63322

Добавлен в вирусную базу Dr.Web: 2018-06-23

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Control\Session Manager] 'SetupExecute' = 'setupcl.exe'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует:
  • Компонент восстановления системы (SR)
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\7ZipSfx.000\sysprep.exe
  • C:\Sysprep\i386\AGT0408.HL_
  • C:\Sysprep\i386\AGT0407.HL_
  • C:\Sysprep\i386\AGT0406.HL_
  • C:\Sysprep\i386\AGT0405.HL_
  • C:\Sysprep\i386\AGT0404.HL_
  • C:\Sysprep\i386\AGT0401.HL_
  • C:\Sysprep\i386\XJIS.NL_
  • C:\Sysprep\i386\WST_SWED.FO_
  • C:\Sysprep\i386\WST_SPAN.FO_
  • C:\Sysprep\i386\WST_ITAL.FO_
  • C:\Sysprep\i386\WST_GERM.FO_
  • C:\Sysprep\i386\WST_FREN.FO_
  • C:\Sysprep\i386\WST_ENGL.FO_
  • C:\Sysprep\i386\WST_CZEC.FO_
  • C:\Sysprep\i386\WBDBASE.NL_
  • C:\Sysprep\i386\WBCACHE.NL_
  • C:\Sysprep\i386\VGASYST.FO_
  • C:\Sysprep\i386\VGASYSR.FO_
  • C:\Sysprep\i386\VGASYSG.FO_
  • C:\Sysprep\i386\VGASYSE.FO_
  • C:\Sysprep\i386\VGASYS.FO_
  • C:\Sysprep\i386\VGAS874.FO_
  • C:\Sysprep\i386\VGAS1257.FO_
  • C:\Sysprep\i386\VGAS1256.FO_
  • C:\Sysprep\i386\VGAS1255.FO_
  • C:\Sysprep\i386\VGAOEM.FO_
  • C:\Sysprep\i386\VGAFIXT.FO_
  • C:\Sysprep\i386\VGAFIXG.FO_
  • C:\Sysprep\i386\VGAFIXR.FO_
  • C:\Sysprep\i386\AGT0409.HL_
  • C:\Sysprep\i386\AGT040B.HL_
  • C:\Sysprep\i386\KBDARMW.DLL
  • C:\Sysprep\i386\KBDARME.DLL
  • C:\Sysprep\i386\KBDAL.DLL
  • C:\Sysprep\i386\KBDA3.DLL
  • C:\Sysprep\i386\KBDA2.DLL
  • C:\Sysprep\i386\KBDA1.DLL
  • C:\Sysprep\i386\KBD106N.DL_
  • C:\Sysprep\i386\KBD101A.DL_
  • C:\Sysprep\i386\KBD101.DL_
  • C:\Sysprep\i386\KB16.CO_
  • C:\Sysprep\HCMD.exe
  • C:\Sysprep\syspreps.cmd
  • C:\Sysprep\i386\AGT0C0A.HL_
  • C:\Sysprep\i386\AGT0804.HL_
  • C:\Sysprep\i386\VGA737.FO_
  • C:\Sysprep\i386\AGT041F.HL_
  • C:\Sysprep\i386\AGT041D.HL_
  • C:\Sysprep\i386\AGT0419.HL_
  • C:\Sysprep\i386\AGT0416.HL_
  • C:\Sysprep\i386\AGT0415.HL_
  • C:\Sysprep\i386\AGT0414.HL_
  • C:\Sysprep\i386\AGT0413.HL_
  • C:\Sysprep\i386\AGT0412.HL_
  • C:\Sysprep\i386\AGT0411.HL_
  • C:\Sysprep\i386\AGT0410.HL_
  • C:\Sysprep\i386\AGT040E.HL_
  • C:\Sysprep\i386\AGT040D.HL_
  • C:\Sysprep\i386\AGT040C.HL_
  • C:\Sysprep\i386\VGAFIXE.FO_
  • C:\Sysprep\i386\VGAFIX.FO_
  • C:\Sysprep\i386\VGAF874.FO_
  • C:\Sysprep\i386\SSEE1257.FO_
  • C:\Sysprep\i386\SSEE1256.FO_
  • C:\Sysprep\i386\SSEE1255.FO_
  • C:\Sysprep\i386\SORTTBLS.NL_
  • C:\Sysprep\i386\SORTKEY.NL_
  • C:\Sysprep\i386\SMALLFT.FO_
  • C:\Sysprep\i386\SMALLFR.FO_
  • C:\Sysprep\i386\SMALLFG.FO_
  • C:\Sysprep\i386\SMALLFE.FO_
  • C:\Sysprep\i386\SMALLF.FO_
  • C:\Sysprep\i386\SMALLET.FO_
  • C:\Sysprep\i386\SMALLER.FO_
  • C:\Sysprep\i386\SMALLEG.FO_
  • C:\Sysprep\i386\SMALLEE.FO_
  • C:\Sysprep\i386\SMALLE.FO_
  • C:\Sysprep\i386\SMAF1257.FO_
  • C:\Sysprep\i386\SMAF1256.FO_
  • C:\Sysprep\i386\SMAF1255.FO_
  • C:\Sysprep\i386\SMAE1257.FO_
  • C:\Sysprep\i386\SMAE1256.FO_
  • C:\Sysprep\i386\SMAE1255.FO_
  • C:\Sysprep\i386\SERIFFT.FO_
  • C:\Sysprep\i386\SERIFFR.FO_
  • C:\Sysprep\i386\SERIFFG.FO_
  • C:\Sysprep\i386\SERIFFE.FO_
  • C:\Sysprep\i386\SERIFF.FO_
  • C:\Sysprep\i386\SSEF1255.FO_
  • C:\Sysprep\i386\SSEF1256.FO_
  • C:\Sysprep\i386\SSEE874.FO_
  • C:\Sysprep\i386\SSEF1257.FO_
  • C:\Sysprep\i386\VGAF1257.FO_
  • C:\Sysprep\i386\SSEF874.FO_
  • C:\Sysprep\i386\VGAF1256.FO_
  • C:\Sysprep\i386\VGAF1255.FO_
  • C:\Sysprep\i386\VGA869.FO_
  • C:\Sysprep\i386\VGA866.FO_
  • C:\Sysprep\i386\VGA865.FO_
  • C:\Sysprep\i386\VGA863.FO_
  • C:\Sysprep\i386\VGA861.FO_
  • C:\Sysprep\i386\VGA860.FO_
  • C:\Sysprep\i386\VGA857.FO_
  • C:\Sysprep\i386\VGA855.FO_
  • C:\Sysprep\i386\VGA852.FO_
  • C:\Sysprep\i386\VGA850.FO_
  • C:\Sysprep\i386\AGT0816.HL_
  • C:\Sysprep\i386\KBDAX2.DL_
  • C:\Sysprep\i386\UNICODE.NL_
  • C:\Sysprep\i386\SYMBOLF.FO_
  • C:\Sysprep\i386\SYMBOLE.FO_
  • C:\Sysprep\i386\SSERIFFT.FO_
  • C:\Sysprep\i386\SSERIFFR.FO_
  • C:\Sysprep\i386\SSERIFFG.FO_
  • C:\Sysprep\i386\SSERIFFE.FO_
  • C:\Sysprep\i386\SSERIFF.FO_
  • C:\Sysprep\i386\SSERIFET.FO_
  • C:\Sysprep\i386\SSERIFER.FO_
  • C:\Sysprep\i386\SSERIFEG.FO_
  • C:\Sysprep\i386\SSERIFEE.FO_
  • C:\Sysprep\i386\SSERIFE.FO_
  • C:\Sysprep\i386\VGA775.FO_
  • C:\Sysprep\i386\KBDAZE.DLL
  • C:\Sysprep\i386\KBDAZEL.DLL
  • C:\Sysprep\i386\KBDBE.DLL
  • C:\Sysprep\i386\kbdsmsfi.dl_
  • C:\Sysprep\i386\KBDSL.DLL
  • C:\Sysprep\i386\KBDSL1.DLL
  • C:\Sysprep\i386\KBDSG.DLL
  • C:\Sysprep\i386\KBDSF.DLL
  • C:\Sysprep\i386\KBDRU.DLL
  • C:\Sysprep\i386\KBDRU1.DLL
  • C:\Sysprep\i386\KBDRO.DLL
  • C:\Sysprep\i386\KBDPO.DLL
  • C:\Sysprep\i386\KBDPL.DLL
  • C:\Sysprep\i386\KBDPL1.DLL
  • C:\Sysprep\i386\kbdpash.dl_
  • C:\Sysprep\i386\KBDNO.DLL
  • C:\Sysprep\i386\kbdno1.dl_
  • C:\Sysprep\i386\kbdnepr.dl_
  • C:\Sysprep\i386\KBDNECNT.DL_
  • C:\Sysprep\i386\KBDNECAT.DL_
  • C:\Sysprep\i386\KBDNEC.DLL
  • C:\Sysprep\i386\KBDNEC95.DL_
  • C:\Sysprep\i386\KBDNE.DLL
  • C:\Sysprep\i386\KBDMON.DLL
  • C:\Sysprep\i386\kbdmlt48.dl_
  • C:\Sysprep\i386\kbdmlt47.dl_
  • C:\Sysprep\i386\kbdmaori.dl_
  • C:\Sysprep\i386\KBDMAC.DL_
  • C:\Sysprep\i386\KBDLV.DLL
  • C:\Sysprep\i386\KBDLV1.DLL
  • C:\Sysprep\i386\kbdsmsno.dl_
  • C:\Sysprep\i386\KBDSP.DLL
  • C:\Sysprep\i386\KBDSW.DLL
  • C:\Sysprep\i386\KBDSYR1.DLL
  • %WINDIR%\repair\system.bak
  • <SYSTEM32>\setupcl.exe
  • C:\Sysprep\sysprep.exe
  • C:\Sysprep\i386\KDKSCAN.IN_
  • C:\Sysprep\i386\KDK2X0.IN_
  • C:\Sysprep\i386\KDCOM.DL_
  • C:\Sysprep\i386\KD1394.DL_
  • C:\Sysprep\i386\KBDYCL.DLL
  • C:\Sysprep\i386\KBDYCC.DLL
  • C:\Sysprep\i386\KBDVNTC.DLL
  • C:\Sysprep\i386\KBDUZB.DLL
  • C:\Sysprep\i386\KBDUSX.DLL
  • C:\Sysprep\i386\KBDUSR.DLL
  • C:\Sysprep\i386\KBDUSA.DL_
  • C:\Sysprep\i386\KBDUSL.DLL
  • C:\Sysprep\i386\KBDUS.DLL
  • C:\Sysprep\i386\KBDURDU.DLL
  • C:\Sysprep\i386\KBDUR.DLL
  • C:\Sysprep\i386\kbdukx.dl_
  • C:\Sysprep\i386\KBDUK.DLL
  • C:\Sysprep\i386\KBDTUQ.DLL
  • C:\Sysprep\i386\KBDTUF.DLL
  • C:\Sysprep\i386\KBDTH3.DLL
  • C:\Sysprep\i386\KBDTH2.DLL
  • C:\Sysprep\i386\KBDTH1.DLL
  • C:\Sysprep\i386\KBDTH0.DLL
  • C:\Sysprep\i386\KBDTAT.DLL
  • C:\Sysprep\i386\KBDSYR2.DLL
  • C:\Sysprep\i386\SERIFET.FO_
  • C:\Sysprep\i386\KBDINGUJ.DLL
  • C:\Sysprep\i386\KBDLT1.DLL
  • C:\Sysprep\i386\KBDLK41J.DL_
  • C:\Sysprep\i386\KBDGKL.DLL
  • C:\Sysprep\i386\KBDGEO.DLL
  • C:\Sysprep\i386\KBDGAE.DLL
  • C:\Sysprep\i386\KBDFR.DLL
  • C:\Sysprep\i386\KBDFO.DL_
  • C:\Sysprep\i386\KBDFI.DLL
  • C:\Sysprep\i386\kbdfi1.dl_
  • C:\Sysprep\i386\KBDFC.DLL
  • C:\Sysprep\i386\KBDFA.DLL
  • C:\Sysprep\i386\KBDEST.DLL
  • C:\Sysprep\i386\KBDES.DLL
  • C:\Sysprep\i386\KBDDV.DLL
  • C:\Sysprep\i386\KBDDIV2.DLL
  • C:\Sysprep\i386\KBDDIV1.DLL
  • C:\Sysprep\i386\KBDDA.DLL
  • C:\Sysprep\i386\KBDCZ.DLL
  • C:\Sysprep\i386\KBDCZ2.DLL
  • C:\Sysprep\i386\KBDCZ1.DLL
  • C:\Sysprep\i386\KBDCR.DLL
  • C:\Sysprep\i386\KBDCLASS.SY_
  • C:\Sysprep\i386\KBDCAN.DL_
  • C:\Sysprep\i386\KBDCA.DLL
  • C:\Sysprep\i386\KBDBU.DLL
  • C:\Sysprep\i386\KBDBR.DLL
  • C:\Sysprep\i386\KBDBLR.DLL
  • C:\Sysprep\i386\kbdbhc.dl_
  • C:\Sysprep\i386\KBDBENE.DL_
  • C:\Sysprep\i386\KBDGR1.DLL
  • C:\Sysprep\i386\KBDGR.DLL
  • C:\Sysprep\i386\KBDHE220.DLL
  • C:\Sysprep\i386\KBDHE319.DLL
  • C:\Sysprep\i386\KBDLA.DLL
  • C:\Sysprep\i386\KBDKYR.DLL
  • C:\Sysprep\i386\KBDKAZ.DLL
  • C:\Sysprep\i386\kbdiultn.dl_
  • C:\Sysprep\i386\KBDIT.DLL
  • C:\Sysprep\i386\KBDIT142.DLL
  • C:\Sysprep\i386\KBDIR.DLL
  • C:\Sysprep\i386\KBDINTEL.DLL
  • C:\Sysprep\i386\KBDINTAM.DLL
  • C:\Sysprep\i386\KBDINPUN.DLL
  • C:\Sysprep\i386\KBDINMAR.DLL
  • C:\Sysprep\i386\kbdinmal.dl_
  • C:\Sysprep\i386\KBDINKAN.DLL
  • %WINDIR%\smscfg.ini
  • C:\Sysprep\i386\KBDINHIN.DLL
  • C:\Sysprep\i386\KBDINDEV.DLL
  • C:\Sysprep\i386\kbdinben.dl_
  • C:\Sysprep\i386\kbdinbe1.dl_
  • C:\Sysprep\i386\KBDIC.DLL
  • C:\Sysprep\i386\KBDIBM02.DL_
  • C:\Sysprep\i386\KBDHU.DLL
  • C:\Sysprep\i386\KBDHU1.DLL
  • C:\Sysprep\i386\KBDHID.SY_
  • C:\Sysprep\i386\KBDHEPT.DLL
  • C:\Sysprep\i386\KBDHELA3.DLL
  • C:\Sysprep\i386\KBDHELA2.DLL
  • C:\Sysprep\i386\KBDHEB.DLL
  • C:\Sysprep\i386\KBDHE.DLL
  • C:\Sysprep\i386\KBDLK41A.DL_
  • C:\Sysprep\i386\KBDLT.DLL
  • C:\Sysprep\i386\SERIFER.FO_
  • C:\Sysprep\i386\C_708.NL_
  • C:\Sysprep\i386\CTYPE.NL_
  • C:\Sysprep\i386\COURFT.FO_
  • C:\Sysprep\i386\COURFR.FO_
  • C:\Sysprep\i386\COURFG.FO_
  • C:\Sysprep\i386\COURFE.FO_
  • C:\Sysprep\i386\COURF.FO_
  • C:\Sysprep\i386\COURET.FO_
  • C:\Sysprep\i386\COURER.FO_
  • C:\Sysprep\i386\COUREG.FO_
  • C:\Sysprep\i386\COUREE.FO_
  • C:\Sysprep\i386\COURE.FO_
  • C:\Sysprep\i386\COUF1257.FO_
  • C:\Sysprep\i386\COUF1256.FO_
  • C:\Sysprep\i386\COUF1255.FO_
  • C:\Sysprep\i386\COUE1257.FO_
  • C:\Sysprep\i386\COUE1256.FO_
  • C:\Sysprep\i386\COUE1255.FO_
  • C:\Sysprep\i386\CGA80WOA.FO_
  • C:\Sysprep\i386\CGA80869.FO_
  • C:\Sysprep\i386\CGA80866.FO_
  • C:\Sysprep\i386\CGA80857.FO_
  • C:\Sysprep\i386\CGA80852.FO_
  • C:\Sysprep\i386\CGA80850.FO_
  • C:\Sysprep\i386\CGA80737.FO_
  • C:\Sysprep\i386\CGA40WOA.FO_
  • C:\Sysprep\i386\CGA40869.FO_
  • C:\Sysprep\i386\CGA40866.FO_
  • C:\Sysprep\i386\CGA40852.FO_
  • C:\Sysprep\i386\CGA40857.FO_
  • C:\Sysprep\i386\C_037.NL_
  • C:\Sysprep\i386\C_10000.NL_
  • C:\Sysprep\i386\C_1250.NL_
  • C:\Sysprep\i386\C_1149.NL_
  • C:\Sysprep\i386\C_1148.NL_
  • C:\Sysprep\i386\C_1147.NL_
  • C:\Sysprep\i386\C_1146.NL_
  • C:\Sysprep\i386\C_1145.NL_
  • C:\Sysprep\i386\C_1144.NL_
  • C:\Sysprep\i386\C_1143.NL_
  • C:\Sysprep\i386\C_1142.NL_
  • C:\Sysprep\i386\C_1141.NL_
  • C:\Sysprep\i386\C_1140.NL_
  • C:\Sysprep\i386\C_1047.NL_
  • C:\Sysprep\i386\C_1026.NL_
  • C:\Sysprep\i386\C_10081.NL_
  • C:\Sysprep\i386\AGT0416.DL_
  • C:\Sysprep\i386\C_10079.NL_
  • C:\Sysprep\i386\C_10029.NL_
  • C:\Sysprep\i386\C_10021.NL_
  • C:\Sysprep\i386\C_10017.NL_
  • C:\Sysprep\i386\C_10010.NL_
  • C:\Sysprep\i386\C_10008.NL_
  • C:\Sysprep\i386\C_10007.NL_
  • C:\Sysprep\i386\C_10006.NL_
  • C:\Sysprep\i386\C_10005.NL_
  • C:\Sysprep\i386\C_10004.NL_
  • C:\Sysprep\i386\C_10003.NL_
  • C:\Sysprep\i386\C_10002.NL_
  • C:\Sysprep\i386\C_10001.NL_
  • C:\Sysprep\i386\CGA40850.FO_
  • C:\Sysprep\i386\CGA40737.FO_
  • C:\Sysprep\i386\BOPOMOFO.NL_
  • C:\Sysprep\i386\85S1257.FO_
  • C:\Sysprep\i386\85S1256.FO_
  • C:\Sysprep\i386\85S1255.FO_
  • C:\Sysprep\i386\85F874.FO_
  • C:\Sysprep\i386\85F1257.FO_
  • C:\Sysprep\i386\85F1256.FO_
  • C:\Sysprep\i386\85F1255.FO_
  • C:\Sysprep\i386\85855.FO_
  • C:\Sysprep\i386\85775.FO_
  • C:\Sysprep\i386\8514SYST.FO_
  • C:\Sysprep\i386\8514SYSR.FO_
  • C:\Sysprep\i386\8514SYSG.FO_
  • C:\Sysprep\i386\8514SYSE.FO_
  • C:\Sysprep\i386\8514SYS.FO_
  • C:\Sysprep\i386\8514OEMT.FO_
  • C:\Sysprep\i386\8514OEMR.FO_
  • C:\Sysprep\i386\8514OEMG.FO_
  • C:\Sysprep\i386\8514OEME.FO_
  • C:\Sysprep\i386\8514OEM.FO_
  • C:\Sysprep\i386\8514FIXT.FO_
  • C:\Sysprep\i386\8514FIXR.FO_
  • C:\Sysprep\i386\8514FIXG.FO_
  • C:\Sysprep\i386\8514FIXE.FO_
  • C:\Sysprep\i386\8514FIX.FO_
  • C:\Sysprep\sysprep.inf
  • C:\Sysprep\setupcl.exe
  • C:\Sysprep\i386\AGT0401.DL_
  • C:\Sysprep\i386\AGT0404.DL_
  • C:\Sysprep\i386\85S874.FO_
  • C:\Sysprep\i386\AGT0405.DL_
  • C:\Sysprep\i386\BIG5.NL_
  • C:\Sysprep\i386\AGT0406.DL_
  • C:\Sysprep\i386\APP866.FO_
  • C:\Sysprep\i386\APP857.FO_
  • C:\Sysprep\i386\APP855.FO_
  • C:\Sysprep\i386\APP852.FO_
  • C:\Sysprep\i386\APP850.FO_
  • C:\Sysprep\i386\APP775.FO_
  • C:\Sysprep\i386\AGTINTL.DL_
  • C:\Sysprep\i386\AGT0C0A.DL_
  • C:\Sysprep\i386\AGT0816.DL_
  • C:\Sysprep\i386\AGT0804.DL_
  • C:\Sysprep\i386\AGT041F.DL_
  • C:\Sysprep\i386\AGT041D.DL_
  • C:\Sysprep\i386\C_10082.NL_
  • C:\Sysprep\i386\C_1251.NL_
  • C:\Sysprep\i386\AGT0415.DL_
  • C:\Sysprep\i386\AGT0414.DL_
  • C:\Sysprep\i386\AGT0413.DL_
  • C:\Sysprep\i386\AGT0412.DL_
  • C:\Sysprep\i386\AGT0411.DL_
  • C:\Sysprep\i386\AGT0410.DL_
  • C:\Sysprep\i386\AGT040E.DL_
  • C:\Sysprep\i386\AGT040D.DL_
  • C:\Sysprep\i386\AGT040C.DL_
  • C:\Sysprep\i386\AGT040B.DL_
  • C:\Sysprep\i386\AGT0409.DL_
  • C:\Sysprep\i386\AGT0408.DL_
  • C:\Sysprep\i386\AGT0407.DL_
  • C:\Sysprep\i386\AGT0419.DL_
  • C:\Sysprep\i386\C_1252.NL_
  • C:\Sysprep\i386\C_1253.NL_
  • C:\Sysprep\i386\C_1254.NL_
  • C:\Sysprep\i386\EGA40737.FO_
  • C:\Sysprep\i386\DOSAPP.FO_
  • C:\Sysprep\i386\DOS869.FO_
  • C:\Sysprep\i386\DOS737.FO_
  • C:\Sysprep\i386\C_950.NL_
  • C:\Sysprep\i386\C_949.NL_
  • C:\Sysprep\i386\C_936.NL_
  • C:\Sysprep\i386\C_932.NL_
  • C:\Sysprep\i386\C_875.NL_
  • C:\Sysprep\i386\C_874.NL_
  • C:\Sysprep\i386\C_870.NL_
  • C:\Sysprep\i386\C_869.NL_
  • C:\Sysprep\i386\C_866.NL_
  • C:\Sysprep\i386\C_865.NL_
  • C:\Sysprep\i386\C_864.NL_
  • C:\Sysprep\i386\C_863.NL_
  • C:\Sysprep\i386\C_862.NL_
  • C:\Sysprep\i386\C_861.NL_
  • C:\Sysprep\i386\C_860.NL_
  • C:\Sysprep\i386\C_858.NL_
  • C:\Sysprep\i386\C_857.NL_
  • C:\Sysprep\i386\C_855.NL_
  • C:\Sysprep\i386\C_852.NL_
  • C:\Sysprep\i386\C_850.NL_
  • C:\Sysprep\i386\C_775.NL_
  • C:\Sysprep\i386\C_737.NL_
  • C:\Sysprep\i386\C_720.NL_
  • C:\Sysprep\i386\EGA40850.FO_
  • C:\Sysprep\i386\EGA40852.FO_
  • C:\Sysprep\i386\EGA40857.FO_
  • C:\Sysprep\i386\EGA40866.FO_
  • C:\Sysprep\i386\SERIFE.FO_
  • C:\Sysprep\i386\SERF1257.FO_
  • C:\Sysprep\i386\SERF1256.FO_
  • C:\Sysprep\i386\SERF1255.FO_
  • C:\Sysprep\i386\SERE1257.FO_
  • C:\Sysprep\i386\SERE1256.FO_
  • C:\Sysprep\i386\SERE1255.FO_
  • C:\Sysprep\i386\SCRIPT.FO_
  • C:\Sysprep\i386\ROMAN.FO_
  • C:\Sysprep\i386\PRCP.NL_
  • C:\Sysprep\i386\PRC.NL_
  • C:\Sysprep\i386\NOISE.NL_
  • C:\Sysprep\i386\MSDLG874.FO_
  • C:\Sysprep\i386\L_INTL.NL_
  • C:\Sysprep\i386\MODERN.FO_
  • C:\Sysprep\i386\L_EXCEPT.NL_
  • C:\Sysprep\i386\LOCALE.NL_
  • C:\Sysprep\i386\KSC.NL_
  • C:\Sysprep\i386\GEO.NL_
  • C:\Sysprep\i386\EGA80WOA.FO_
  • C:\Sysprep\i386\EGA80869.FO_
  • C:\Sysprep\i386\EGA80866.FO_
  • C:\Sysprep\i386\EGA80857.FO_
  • C:\Sysprep\i386\EGA80852.FO_
  • C:\Sysprep\i386\EGA80850.FO_
  • C:\Sysprep\i386\EGA80737.FO_
  • C:\Sysprep\i386\EGA40WOA.FO_
  • C:\Sysprep\i386\EGA40869.FO_
  • C:\Sysprep\i386\SERIFEG.FO_
  • C:\Sysprep\i386\C_20949.NL_
  • C:\Sysprep\i386\C_500.NL_
  • C:\Sysprep\i386\C_437.NL_
  • C:\Sysprep\i386\C_20420.NL_
  • C:\Sysprep\i386\C_20297.NL_
  • C:\Sysprep\i386\C_20290.NL_
  • C:\Sysprep\i386\C_20285.NL_
  • C:\Sysprep\i386\C_20284.NL_
  • C:\Sysprep\i386\C_20280.NL_
  • C:\Sysprep\i386\C_20278.NL_
  • C:\Sysprep\i386\C_20277.NL_
  • C:\Sysprep\i386\C_20273.NL_
  • C:\Sysprep\i386\C_20269.NL_
  • C:\Sysprep\i386\C_20261.NL_
  • C:\Sysprep\i386\C_20127.NL_
  • C:\Sysprep\i386\C_20108.NL_
  • C:\Sysprep\i386\C_20107.NL_
  • C:\Sysprep\i386\C_20106.NL_
  • C:\Sysprep\i386\C_20105.NL_
  • C:\Sysprep\i386\C_20005.NL_
  • C:\Sysprep\i386\C_20004.NL_
  • C:\Sysprep\i386\C_20003.NL_
  • C:\Sysprep\i386\C_20002.NL_
  • C:\Sysprep\i386\C_20001.NL_
  • C:\Sysprep\i386\C_20000.NL_
  • C:\Sysprep\i386\C_1361.NL_
  • C:\Sysprep\i386\C_1258.NL_
  • C:\Sysprep\i386\C_1257.NL_
  • C:\Sysprep\i386\C_1256.NL_
  • C:\Sysprep\i386\C_1255.NL_
  • C:\Sysprep\i386\C_20423.NL_
  • C:\Sysprep\i386\C_20424.NL_
  • C:\Sysprep\i386\C_20833.NL_
  • C:\Sysprep\i386\C_20838.NL_
  • C:\Sysprep\i386\C_28603.NL_
  • C:\Sysprep\i386\C_28599.NL_
  • C:\Sysprep\i386\C_28598.NL_
  • C:\Sysprep\i386\C_28597.NL_
  • C:\Sysprep\i386\C_28596.NL_
  • C:\Sysprep\i386\C_28595.NL_
  • C:\Sysprep\i386\C_28594.NL_
  • C:\Sysprep\i386\C_28593.NL_
  • C:\Sysprep\i386\C_28592.NL_
  • C:\Sysprep\i386\C_28591.NL_
  • C:\Sysprep\i386\C_21866.NL_
  • C:\Sysprep\i386\C_21027.NL_
  • C:\Sysprep\i386\C_21025.NL_
  • C:\Sysprep\i386\SERIFEE.FO_
  • C:\Sysprep\i386\C_20950.NL_
  • C:\Sysprep\i386\C_20939.NL_
  • C:\Sysprep\i386\C_20937.NL_
  • C:\Sysprep\i386\C_20936.NL_
  • C:\Sysprep\i386\C_20935.NL_
  • C:\Sysprep\i386\C_20933.NL_
  • C:\Sysprep\i386\C_20932.NL_
  • C:\Sysprep\i386\C_20931.NL_
  • C:\Sysprep\i386\C_20930.NL_
  • C:\Sysprep\i386\C_20924.NL_
  • C:\Sysprep\i386\C_20905.NL_
  • C:\Sysprep\i386\C_20880.NL_
  • C:\Sysprep\i386\C_20871.NL_
  • C:\Sysprep\i386\C_20866.NL_
  • C:\Sysprep\i386\C_28605.NL_
  • C:\Sysprep\cleandrm.log
Удаляет следующие файлы:
  • %TEMP%\7ZipSfx.000\sysprep.exe
  • %WINDIR%\repair\system
  • <SYSTEM32>\config\AppEvent.Evt
  • <SYSTEM32>\config\SecEvent.Evt
Подменяет следующие файлы:
  • %ALLUSERSPROFILE%\DRM\drmv2.lic
  • %ALLUSERSPROFILE%\DRM\drmv2.sst
  • C:\RECYCLER\S-1-5-21-2052111302-484763869-725345543-1003\desktop.ini
  • <SYSTEM32>\config\AppEvent.Evt
  • <SYSTEM32>\config\SecEvent.Evt
Сетевая активность:
UDP:
  • '<LOCALNET_GATEWAY>':1900
  • '<LOCALNET>.0.2':1900
  • '<LOCALNET_GATEWAY>':2234
  • '25#.#55.255.255':2234
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: '' WindowName: 'OEM Reset Reminder'
Создает и запускает на исполнение:
  • '%TEMP%\7ZipSfx.000\sysprep.exe' -s
  • 'C:\Sysprep\HCMD.exe' syspreps.cmd -s
  • 'C:\Sysprep\sysprep.exe' -reseal -quiet -reboot
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /c syspreps.cmd -s
  • '<SYSTEM32>\sessmgr.exe' -unregserver
Пытается завершить работу операционной системы Windows.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке