Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader29.47057

Добавлен в вирусную базу Dr.Web: 2019-07-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'PaTray' = '"%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\patray.exe"'
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\paSvc] 'ImagePath' = '"%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\pasvc.exe"'
  • [<HKLM>\System\CurrentControlSet\Services\paSvc] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\AMonTDLH] 'Start' = '00000001'
  • [<HKLM>\System\CurrentControlSet\Services\AMonTDLH] 'ImagePath' = '<DRIVERS>\AMonTDLH.sys'
  • [<HKLM>\System\CurrentControlSet\Services\AnfdIOnt] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\AnfdIOnt] 'ImagePath' = '<DRIVERS>\AnfdIOnt.sys'
  • [<HKLM>\System\CurrentControlSet\Services\PDNfeNt] 'ImagePath' = '%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\PDNfeNt.sys'
  • [<HKLM>\System\CurrentControlSet\Services\Policy Agent PD Service] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\Policy Agent PD Service] 'ImagePath' = '"%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\PaPd.exe"'
Изменения в файловой системе
Создает следующие файлы
  • C:\temp\agentset.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcbiz.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvccmd.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcfiltermng.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcini.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcman.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdnfent.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pgctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcrpc.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcsvc.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvctoast.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvctools.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcui.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvczip.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcshell.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvcshellhlp.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\psapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\prvczip2.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdlogx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palogx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\panetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdnfctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palogi64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdnfe9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papdcfg.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pav3mjg.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdchk.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdlog.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdlogu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\parboot.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\dmibase.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\qchain.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\xcommon.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\xprotocol.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\zlib_wrap.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\11101.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\11102.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winio.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\6062.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\xnet.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7102ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7501ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7601ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7701ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\8010ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7102.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winio.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7301ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winfwmgr.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\vsysinfo.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\sbase64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\slogw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\sn3win.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssync.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\stlport_vc645.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suverins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\tpool.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\selectou.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\upm.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\uswpb.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\uswpbx64.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3hunt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3mgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palog.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\usw.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palogu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagentx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagentu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagenti64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdio9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdtd9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amrdrurl.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amrunst.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdtdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcup.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apgetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ark32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\bldinfo.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apc.ui
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcreg.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcrgcmd.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amontd9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\bllnrw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahndmi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahni18n2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnpoapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnrmcli.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnupctl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amagent.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amdmi.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amdn.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amhelper.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amlist.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ammsgvw.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amblltn.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\8020ins.ini.ahc
  • %ProgramFiles%\installshield installation information\{a2713510-1932-40c8-a8c4-b9b4cf9cfee4}\rmagent2.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\channel.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\imaster.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mkapcui.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mkmpsetup.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mpnetsvc.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcirt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\masptix.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcp60.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mfc42.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssegver.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nsssha9x.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssshant.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ommgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagent.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcrt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amrmctrl.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssmgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mauninst.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\masptiu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\masptii.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\imodule.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\imodulefactory.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inirw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inirwx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\iconv.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\install.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ipatch.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\iproduct.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\irb.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ixml.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\macfgrw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\maspti.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\invalid_mac.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\maspti.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\filesearch.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\9002ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\amlist.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\apc.ui.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssrhook.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssysinfo.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rszip.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rvcodec.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\sasutil.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssas64.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssasnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\scapenc.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\amontd9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\anfdtdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\anfdio9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\anfdtd9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rsproxyutil.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rdraw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcsysinfo.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rc40app.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rc42.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcchat.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcchatu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcengine.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_chi_sim.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\lang.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_eng.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_kor.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_spa.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcloglib.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcmgrsvc.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcprocl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcrunex.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_jpn.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\agentset.sec
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\cur\client_cert.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\aguninst.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\cur\client_key.pem.enc
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\ahnctlkd.dll
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\ahni2.dll
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\apcprtect.dat
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\apcshield.dll
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\shieldstart.exe
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\atampta.dll
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\cdmctrl.dll
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\shieldservice.exe
  • %WINDIR%\temp\udd64a9.tmp
  • %WINDIR%\syswow64\pddriverutil.log
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\pdsvc.log
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\palog.log
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\patray.log
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\shieldinst.dll
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\msvcp60.dll
  • %CommonProgramFiles(x86)%\ahnlab\apcshield\atamptnt.sys
  • <DRIVERS>\cdmdrvnt.sys
  • <DRIVERS>\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\new\cert_chain.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\new\client_cert.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\new\client_key.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\new\cli_pass_phrase.enc
  • %PROGRAMDATA%\ahnlab\{0d02314d-ec55-4d53-95fd-41183118b517}\{gghh-gggk-gggg}
  • %PROGRAMDATA%\ahnlab\{0d02314d-ec55-4d53-95fd-41183118b517}\{gggp-gggk-gggg}
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\cur\cli_pass_phrase.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagent.ini
  • %WINDIR%\syswow64\slog.log
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\pasvc.log
  • %WINDIR%\temp\udd6081.tmp
  • %WINDIR%\temp\udd60e0.tmp
  • <DRIVERS>\ahnflt2k.sys
  • <DRIVERS>\ahnrec2k.sys
  • C:\temp\slog.log
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\usw0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\anfdtdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\usw0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\shieldservice.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\shieldstart.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\drivers\amd64\ahnflt2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\drivers\amd64\ahnrec2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\drivers\amd64\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\msvcp60.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\shieldinst.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\drivers\amd64\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\anfdtdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\pdnfent.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\drivers\amd64\cdmdrvnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\cdmdrvnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\invalid_mac.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\maspti.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\mpnetsvc.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\mpsetup.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\suverins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\v3ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\bldinfo.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\ahnrec2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\apcprtect.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\apcshield.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\atampta.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\ahnflt2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\data\0000.pol
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\upm0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\pdnfent.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prvc0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rnst0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rnst0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rnst0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtyx0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtyx0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\upm0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\cur\cert_chain.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\agsetup.exe
  • C:\temp\agentbase\nls\rnst0409.nls
  • C:\temp\agentbase\inetapi.dll
  • C:\temp\agentbase\inirw.dll
  • C:\temp\agentbase\inirwx64.dll
  • C:\temp\agentbase\ipatch.dll
  • C:\temp\agentbase\iproduct.dll
  • C:\temp\agentbase\imodule.dll
  • C:\temp\agentbase\imodulefactory.dll
  • C:\temp\agentbase\irb.dll
  • C:\temp\agentbase\maspti.dll
  • C:\temp\agentbase\masptii.dll
  • C:\temp\agentbase\masptiu.dll
  • C:\temp\agentbase\masptix.dll
  • C:\temp\agentbase\mauninst.dll
  • C:\temp\agentbase\ixml.dll
  • C:\temp\agentbase\macfgrw.dll
  • C:\temp\agentbase\msvcirt.dll
  • C:\temp\agentbase\mfc42.dll
  • C:\temp\agentbase\filesearch.dll
  • C:\temp\agentbase\amctrl.dll
  • C:\temp\agentbase\amdn.dll
  • C:\temp\agentbase\anfdctrl.dll
  • C:\temp\agentbase\apcreg.dll
  • C:\temp\agentbase\iconv.dll
  • C:\temp\agentbase\ahnpoapi.dll
  • C:\temp\agentbase\imaster.dll
  • C:\temp\agentbase\apcprotect\apcshield.dll
  • C:\temp\agentbase\bllnrw.dll
  • C:\temp\agentbase\apcprotect\cdmctrl.dll
  • C:\temp\agentbase\channel.dll
  • C:\temp\agentbase\dmibase.dll
  • C:\temp\agentbase\apgetapi.dll
  • C:\temp\agentbase\ark32.dll
  • C:\temp\agentbase\apcprotect\atampta.dll
  • C:\temp\agentbase\ammsgvw.exe
  • C:\temp\agentbase\apcprotect\msvcp60.dll
  • C:\temp\agentbase\pdlogu.dll
  • C:\temp\agentbase\pdnfctrl.dll
  • C:\temp\agentbase\pgctrl.dll
  • C:\temp\agentbase\prvcbiz.dll
  • C:\temp\agentbase\prvcfiltermng.dll
  • C:\temp\agentbase\pdlog.dll
  • C:\temp\agentbase\prvcini.dll
  • C:\temp\agentbase\pdlogx64.dll
  • C:\temp\agentbase\prvcshell.dll
  • C:\temp\agentbase\prvczip.dll
  • C:\temp\agentbase\psapi.dll
  • C:\temp\agentbase\remotecontrol\rc42.dll
  • C:\temp\agentbase\remotecontrol\rcchat.dll
  • C:\temp\agentbase\prvcrpc.dll
  • C:\temp\agentbase\pav3mjg.dll
  • C:\temp\agentbase\prvcshellhlp.dll
  • C:\temp\agentbase\papdcfg.dll
  • C:\temp\agentbase\papd.dll
  • C:\temp\agentbase\msvcrt.dll
  • C:\temp\agentbase\nssmgmt.dll
  • C:\temp\agentbase\nsssha9x.dll
  • C:\temp\agentbase\nssshant.dll
  • C:\temp\agentbase\ommgmt.dll
  • C:\temp\agentbase\pagent.dll
  • C:\temp\agentbase\pagenti64.dll
  • C:\temp\agentbase\nssegver.dll
  • C:\temp\agentbase\pagentu.dll
  • C:\temp\agentbase\palog.dll
  • C:\temp\agentbase\palogi64.dll
  • C:\temp\agentbase\palogu.dll
  • C:\temp\agentbase\palogx64.dll
  • C:\temp\agentbase\panetapi.dll
  • C:\temp\agentbase\ahni2.dll
  • C:\temp\agentbase\pagentx64.dll
  • C:\temp\agentbase\ahnupctl.dll
  • C:\temp\agentbase\apcprotect\ahni2.dll
  • C:\temp\agentbase\ahni18n2.dll
  • C:\temp\agentbase\ahndmi.dll
  • C:\temp\agentbase\invalid_mac.ini
  • C:\temp\agentbase\remotecontrol\lang.ini
  • C:\temp\agentbase\maspti.ini
  • C:\temp\agentbase\mpnetsvc.ini
  • C:\temp\agentbase\9002ins.ini
  • C:\temp\agentbase\8010ins.ini
  • C:\temp\agentbase\bldinfo.ini
  • C:\temp\agentbase\mpsetup.ini
  • C:\temp\agentbase\aguninst.exe
  • C:\temp\agentbase\ahnrmcli.exe
  • C:\temp\agentbase\amagent.exe
  • C:\temp\agentbase\amblltn.exe
  • C:\temp\agentbase\suverins.ini
  • C:\temp\agentbase\v3ins.ini
  • C:\temp\agentbase\agsetup.exe
  • C:\temp\agentbase\8020ins.ini
  • C:\temp\agentbase\7701ins.ini
  • C:\temp\agentbase\amdmi.exe
  • C:\temp\ssl\cur\client_key.pem.enc
  • C:\temp\ssl\new\client_key.pem.enc
  • C:\temp\ssl\cur\cli_pass_phrase.enc
  • C:\temp\ssl\new\cli_pass_phrase.enc
  • C:\temp\agentset.sec
  • C:\temp\agentbase.exe
  • C:\temp\agbaserun.exe
  • C:\temp\ssl\cur\cert_chain.pem.enc
  • C:\temp\ssl\cur\client_cert.pem.enc
  • C:\temp\ssl\new\client_cert.pem.enc
  • C:\temp\agentbase\7102ins.ini
  • C:\temp\agentbase\7301ins.ini
  • C:\temp\agentbase\7501ins.ini
  • C:\temp\agentbase\7601ins.ini
  • C:\temp\ssl\new\cert_chain.pem.enc
  • C:\temp\agentbase\remotecontrol\rcchatu.dll
  • C:\temp\agentbase\msvcp60.dll
  • C:\temp\agentbase\amhelper.exe
  • C:\temp\agentbase\amrunst.exe
  • C:\temp\agentbase\remotecontrol\rcmgrsvc.exe
  • C:\temp\agentbase\rmagent2.exe
  • C:\temp\agentbase\selectou.exe
  • C:\temp\agentbase\apcprotect\shieldservice.exe
  • C:\temp\agentbase\prvczip2.exe
  • C:\temp\agentbase\apcprotect\shieldstart.exe
  • C:\temp\agentbase\remotecontrol\rc40app.exe
  • C:\temp\agentbase\usw.exe
  • C:\temp\agentbase\uswpbx64.exe
  • C:\temp\agentbase\7001api.dll
  • C:\temp\agentbase\apcprotect\ahnctlkd.dll
  • C:\temp\agentbase\ahnctlkd.dll
  • C:\temp\agentbase\upm.exe
  • C:\temp\agentbase\amlist.ini
  • C:\temp\agentbase\uswpb.exe
  • C:\temp\agentbase\qchain.exe
  • C:\temp\agentbase\prvcui.exe
  • C:\temp\agentbase\prvctools.exe
  • C:\temp\agentbase\apcrgcmd.exe
  • C:\temp\agentbase\apcup.exe
  • C:\temp\agentbase\install.exe
  • C:\temp\agentbase\mkapcui.exe
  • C:\temp\agentbase\mkmpsetup.exe
  • C:\temp\agentbase\amrmctrl.exe
  • C:\temp\agentbase\papd.exe
  • C:\temp\agentbase\pasvc.exe
  • C:\temp\agentbase\patray.exe
  • C:\temp\agentbase\pdchk.exe
  • C:\temp\agentbase\prvccmd.exe
  • C:\temp\agentbase\prvcman.exe
  • C:\temp\agentbase\prvcsvc.exe
  • C:\temp\agentbase\parboot.exe
  • C:\temp\agentbase\prvctoast.exe
  • C:\temp\agentbase\amrdrurl.exe
  • C:\temp\agentbase\remotecontrol\rcengine.dll
  • C:\temp\agentbase\remotecontrol\rcloglib.dll
  • C:\temp\agentbase\remotecontrol\rcprocl.dll
  • C:\temp\agentbase\nls\mtyx0412.nls
  • C:\temp\agentbase\nls\papd0409.nls
  • C:\temp\agentbase\nls\papd0412.nls
  • C:\temp\agentbase\nls\papd0804.nls
  • C:\temp\agentbase\nls\pdck0409.nls
  • C:\temp\agentbase\nls\mtry0804.nls
  • C:\temp\agentbase\nls\mtyx0409.nls
  • C:\temp\agentbase\nls\pdck0412.nls
  • C:\temp\agentbase\nls\prbt0412.nls
  • C:\temp\agentbase\nls\prbt0804.nls
  • C:\temp\agentbase\nls\prvc0412.nls
  • C:\temp\agentbase\nls\rmct0409.nls
  • C:\temp\agentbase\nls\rmct0412.nls
  • C:\temp\agentbase\nls\pdck0804.nls
  • C:\temp\agentbase\nls\prbt0409.nls
  • C:\temp\agentbase\nls\mtry0412.nls
  • C:\temp\agentbase\nls\mtry0409.nls
  • C:\temp\agentbase\nls\bltn0804.nls
  • C:\temp\agentbase\apcprotect\apcprtect.dat
  • C:\temp\agentbase\remotecontrol\rch_chi_sim.lng
  • C:\temp\agentbase\remotecontrol\rch_eng.lng
  • C:\temp\agentbase\remotecontrol\rch_jpn.lng
  • C:\temp\agentbase\remotecontrol\rch_kor.lng
  • C:\temp\agentbase\remotecontrol\rch_spa.lng
  • C:\temp\agentbase\ahc\v3ins.ini.ahc
  • C:\temp\agentbase\nls\agss0409.nls
  • C:\temp\agentbase\nls\agss0804.nls
  • C:\temp\agentbase\nls\agsu0409.nls
  • C:\temp\agentbase\nls\agsu0412.nls
  • C:\temp\agentbase\nls\agsu0804.nls
  • C:\temp\agentbase\nls\bltn0409.nls
  • C:\temp\agentbase\nls\bltn0412.nls
  • C:\temp\agentbase\nls\agss0412.nls
  • C:\temp\agentbase\nls\rmct0804.nls
  • C:\temp\agentbase\nls\rnst0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\9002ins.ini
  • C:\temp\agentbase\nls\rnst0804.nls
  • <DRIVERS>\amontdnt.sys
  • <DRIVERS>\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\11101.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\11102.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\6062.ppo
  • <DRIVERS>\anfdtdnt.sys
  • <DRIVERS>\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7001api.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7301ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7501ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7601ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7701ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\8010ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7102.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7102ins.ini
  • %WINDIR%\agsetup.log
  • C:\temp\agentbase\winio.vxd
  • C:\temp\agentbase\pdnfe9x.vxd
  • C:\temp\agentbase\nls\sgvw0412.nls
  • C:\temp\agentbase\nls\sgvw0804.nls
  • C:\temp\agentbase\nls\upm0409.nls
  • C:\temp\agentbase\nls\upm0412.nls
  • C:\temp\agentbase\nls\usw0409.nls
  • C:\temp\agentbase\nls\usw0412.nls
  • C:\temp\agentbase\nls\sgvw0409.nls
  • C:\temp\agentbase\11101.ppo
  • C:\temp\agentbase\6062.ppo
  • C:\temp\agentbase\7102.ppo
  • C:\temp\agentbase\apc.ui
  • C:\temp\agentbase\amontd9x.vxd
  • C:\temp\agentbase\anfdio9x.vxd
  • C:\temp\agentbase\anfdtd9x.vxd
  • C:\temp\agentbase\11102.ppo
  • C:\temp\agentbase\ahc\suverins.ini.ahc
  • C:\temp\agentbase\drivers\ia64\amontdlh.sys
  • C:\temp\agentbase\ahc\mpsetup.ini.ahc
  • C:\temp\agentbase\drivers\amd64\amontdlh.sys
  • C:\temp\agentbase\vsysinfo.dll
  • C:\temp\agentbase\winfwmgr.dll
  • C:\temp\agentbase\winio.dll
  • C:\temp\agentbase\xcommon.dll
  • C:\temp\agentbase\xnet.dll
  • C:\temp\agentbase\v3hunt.dll
  • C:\temp\agentbase\v3mgmt.dll
  • C:\temp\agentbase\xprotocol.dll
  • C:\temp\agentbase\apcprotect\drivers\amd64\ahnflt2k.sys
  • C:\temp\agentbase\apcprotect\ahnrec2k.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\ahnrec2k.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\ahnrghnt.sys
  • C:\temp\agentbase\apcprotect\ahnrghnt.sys
  • C:\temp\agentbase\zlib_wrap.dll
  • C:\temp\agentbase\apcprotect\ahnflt2k.sys
  • C:\temp\agentbase\tpool.dll
  • C:\temp\agentbase\stlport_vc645.dll
  • C:\temp\agentbase\ssync.dll
  • C:\temp\agentbase\remotecontrol\rcsysinfo.dll
  • C:\temp\agentbase\remotecontrol\rdraw.dll
  • C:\temp\agentbase\remotecontrol\rsproxyutil.dll
  • C:\temp\agentbase\remotecontrol\rssrhook.dll
  • C:\temp\agentbase\remotecontrol\rssysinfo.dll
  • C:\temp\agentbase\remotecontrol\rszip.dll
  • C:\temp\agentbase\remotecontrol\rcrunex.dll
  • C:\temp\agentbase\remotecontrol\rvcodec.dll
  • C:\temp\agentbase\sbase64.dll
  • C:\temp\agentbase\remotecontrol\scapenc.dll
  • C:\temp\agentbase\apcprotect\shieldinst.dll
  • C:\temp\agentbase\shlwapi.dll
  • C:\temp\agentbase\slogw.dll
  • C:\temp\agentbase\sn3win.dll
  • C:\temp\agentbase\remotecontrol\sasutil.dll
  • C:\temp\agentbase\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\8020ins.ini
  • C:\temp\agentbase\ahc\maspti.ini.ahc
  • C:\temp\agentbase\amontdnt.sys
  • C:\temp\agentbase\ahc\7102.ppo.ahc
  • C:\temp\agentbase\ahc\7102ins.ini.ahc
  • C:\temp\agentbase\ahc\7301ins.ini.ahc
  • C:\temp\agentbase\ahc\7501ins.ini.ahc
  • C:\temp\agentbase\ahc\7601ins.ini.ahc
  • C:\temp\agentbase\ahc\11102.ppo.ahc
  • C:\temp\agentbase\ahc\6062.ppo.ahc
  • C:\temp\agentbase\ahc\7701ins.ini.ahc
  • C:\temp\agentbase\ahc\9002ins.ini.ahc
  • C:\temp\agentbase\ahc\amlist.ini.ahc
  • C:\temp\agentbase\ahc\apc.ui.ahc
  • C:\temp\agentbase\ahc\bldinfo.ini.ahc
  • C:\temp\agentbase\ahc\invalid_mac.ini.ahc
  • C:\temp\agentbase\ahc\8010ins.ini.ahc
  • C:\temp\agentbase\ahc\8020ins.ini.ahc
  • C:\temp\agentbase\ahc\11101.ppo.ahc
  • C:\temp\agentbase\remotecontrol\rssasnt.sys
  • C:\temp\agentbase\remotecontrol\rssas64.sys
  • C:\temp\agentbase\drivers\ia64\amontdnt.sys
  • C:\temp\agentbase\anfdiont.sys
  • C:\temp\agentbase\drivers\amd64\anfdiont.sys
  • C:\temp\agentbase\drivers\ia64\anfdiont.sys
  • C:\temp\agentbase\anfdtdnt.sys
  • C:\temp\agentbase\drivers\amd64\anfdtdnt.sys
  • C:\temp\agentbase\drivers\amd64\amontdnt.sys
  • C:\temp\agentbase\drivers\ia64\anfdtdnt.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\atamptnt.sys
  • C:\temp\agentbase\apcprotect\cdmdrvnt.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\cdmdrvnt.sys
  • C:\temp\agentbase\pdnfent.sys
  • C:\temp\agentbase\drivers\amd64\pdnfent.sys
  • C:\temp\agentbase\drivers\ia64\pdnfent.sys
  • C:\temp\agentbase\apcprotect\atamptnt.sys
  • C:\temp\agentbase\ahc\mpnetsvc.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\amagent.log
Удаляет следующие файлы
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdio9x.vxd
  • C:\temp\agentbase\nssegver.dll
  • C:\temp\agentbase\nssmgmt.dll
  • C:\temp\agentbase\nsssha9x.dll
  • C:\temp\agentbase\nssshant.dll
  • C:\temp\agentbase\ommgmt.dll
  • C:\temp\agentbase\pagent.dll
  • C:\temp\agentbase\pagenti64.dll
  • C:\temp\agentbase\pagentu.dll
  • C:\temp\agentbase\pagentx64.dll
  • C:\temp\agentbase\palog.dll
  • C:\temp\agentbase\palogi64.dll
  • C:\temp\agentbase\palogu.dll
  • C:\temp\agentbase\palogx64.dll
  • C:\temp\agentbase\nls\usw0409.nls
  • C:\temp\agentbase\nls\usw0412.nls
  • C:\temp\agentbase\panetapi.dll
  • C:\temp\agentbase\papd.dll
  • C:\temp\agentbase\pgctrl.dll
  • C:\temp\agentbase\pdnfent.sys
  • C:\temp\agentbase\pdnfe9x.vxd
  • C:\temp\agentbase\pdnfctrl.dll
  • C:\temp\agentbase\pdlogx64.dll
  • C:\temp\agentbase\nls\rmct0409.nls
  • C:\temp\agentbase\pdlogu.dll
  • C:\temp\agentbase\pdchk.exe
  • C:\temp\agentbase\pav3mjg.dll
  • C:\temp\agentbase\patray.exe
  • C:\temp\agentbase\pasvc.exe
  • C:\temp\agentbase\parboot.exe
  • C:\temp\agentbase\papdcfg.dll
  • C:\temp\agentbase\papd.exe
  • C:\temp\agentbase\nls\upm0412.nls
  • C:\temp\agentbase\nls\upm0409.nls
  • C:\temp\agentbase\nls\sgvw0804.nls
  • C:\temp\agentbase\nls\agss0804.nls
  • C:\temp\agentbase\nls\agsu0409.nls
  • C:\temp\agentbase\nls\agsu0412.nls
  • C:\temp\agentbase\nls\agsu0804.nls
  • C:\temp\agentbase\nls\bltn0409.nls
  • C:\temp\agentbase\nls\bltn0412.nls
  • C:\temp\agentbase\nls\bltn0804.nls
  • C:\temp\agentbase\nls\mtry0409.nls
  • C:\temp\agentbase\nls\mtry0412.nls
  • C:\temp\agentbase\nls\mtry0804.nls
  • C:\temp\agentbase\nls\mtyx0409.nls
  • C:\temp\agentbase\nls\mtyx0412.nls
  • C:\temp\agentbase\nls\papd0409.nls
  • C:\temp\agentbase\nls\papd0412.nls
  • C:\temp\agentbase\nls\agss0412.nls
  • C:\temp\agentbase\nls\papd0804.nls
  • C:\temp\agentbase\nls\sgvw0412.nls
  • C:\temp\agentbase\nls\pdck0409.nls
  • C:\temp\agentbase\nls\pdck0412.nls
  • C:\temp\agentbase\nls\pdck0804.nls
  • C:\temp\agentbase\nls\prbt0409.nls
  • C:\temp\agentbase\nls\prbt0412.nls
  • C:\temp\agentbase\nls\prbt0804.nls
  • C:\temp\agentbase\pdlog.dll
  • C:\temp\agentbase\nls\prvc0412.nls
  • C:\temp\agentbase\prvcbiz.dll
  • C:\temp\agentbase\nls\rmct0804.nls
  • C:\temp\agentbase\nls\rnst0409.nls
  • C:\temp\agentbase\nls\rnst0412.nls
  • C:\temp\agentbase\nls\rnst0804.nls
  • C:\temp\agentbase\nls\sgvw0409.nls
  • C:\temp\agentbase\nls\rmct0412.nls
  • C:\temp\agentbase\prvccmd.exe
  • C:\temp\agentbase\prvcfiltermng.dll
  • C:\temp\agentbase\prvcini.dll
  • C:\temp\agentbase\remotecontrol\rvcodec.dll
  • C:\temp\agentbase\remotecontrol\sasutil.dll
  • C:\temp\agentbase\remotecontrol\scapenc.dll
  • C:\temp\agentbase\rmagent2.exe
  • C:\temp\agentbase\sbase64.dll
  • C:\temp\agentbase\selectou.exe
  • C:\temp\agentbase\shlwapi.dll
  • C:\temp\agentbase\slogw.dll
  • C:\temp\agentbase\sn3win.dll
  • C:\temp\agentbase\ssync.dll
  • C:\temp\agentbase\stlport_vc645.dll
  • C:\temp\agentbase\suverins.ini
  • C:\temp\agentbase\tpool.dll
  • C:\temp\agentbase\upm.exe
  • C:\temp\agentbase\usw.exe
  • C:\temp\agentbase\uswpb.exe
  • C:\temp\agentbase\uswpbx64.exe
  • %WINDIR%\temp\udd64a9.tmp
  • %WINDIR%\temp\udd60e0.tmp
  • %WINDIR%\temp\udd6081.tmp
  • C:\temp\agentbase\zlib_wrap.dll
  • C:\temp\agentbase\xprotocol.dll
  • C:\temp\agentbase\xnet.dll
  • C:\temp\agentbase\winio.vxd
  • C:\temp\agentbase\xcommon.dll
  • C:\temp\agentbase\winio.dll
  • C:\temp\agentbase\winfwmgr.dll
  • C:\temp\agentbase\vsysinfo.dll
  • C:\temp\agentbase\v3mgmt.dll
  • C:\temp\agentbase\v3ins.ini
  • C:\temp\agentbase\v3hunt.dll
  • C:\temp\agentbase\nls\agss0409.nls
  • C:\temp\agentbase\remotecontrol\rcloglib.dll
  • C:\temp\agentbase\remotecontrol\rssysinfo.dll
  • C:\temp\agentbase\remotecontrol\rssrhook.dll
  • C:\temp\agentbase\prvcman.exe
  • C:\temp\agentbase\prvcrpc.dll
  • C:\temp\agentbase\prvcshell.dll
  • C:\temp\agentbase\prvcshellhlp.dll
  • C:\temp\agentbase\prvcsvc.exe
  • C:\temp\agentbase\prvctoast.exe
  • C:\temp\agentbase\prvctools.exe
  • C:\temp\agentbase\prvcui.exe
  • C:\temp\agentbase\prvczip.dll
  • C:\temp\agentbase\prvczip2.exe
  • C:\temp\agentbase\psapi.dll
  • C:\temp\agentbase\qchain.exe
  • C:\temp\agentbase\remotecontrol\lang.ini
  • C:\temp\agentbase\remotecontrol\rc40app.exe
  • C:\temp\agentbase\remotecontrol\rc42.dll
  • C:\temp\agentbase\remotecontrol\rcchat.dll
  • C:\temp\agentbase\remotecontrol\rcchatu.dll
  • C:\temp\agentbase\remotecontrol\rssas64.sys
  • C:\temp\agentbase\remotecontrol\rsproxyutil.dll
  • C:\temp\agentbase\remotecontrol\rdraw.dll
  • C:\temp\agentbase\remotecontrol\rcsysinfo.dll
  • C:\temp\agentbase\remotecontrol\rcrunex.dll
  • C:\temp\agentbase\remotecontrol\rcprocl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mpnetsvc.ini
  • C:\temp\agentbase\remotecontrol\rcmgrsvc.exe
  • C:\temp\agentbase\remotecontrol\rch_spa.lng
  • C:\temp\agentbase\remotecontrol\rch_kor.lng
  • C:\temp\agentbase\remotecontrol\rch_jpn.lng
  • C:\temp\agentbase\remotecontrol\rch_eng.lng
  • C:\temp\agentbase\remotecontrol\rch_chi_sim.lng
  • C:\temp\agentbase\remotecontrol\rcengine.dll
  • C:\temp\agentbase\remotecontrol\rssasnt.sys
  • C:\temp\agentbase\remotecontrol\rszip.dll
  • C:\temp\agentbase\msvcrt.dll
  • C:\temp\agentbase\drivers\amd64\pdnfent.sys
  • C:\temp\agentbase\ahc\bldinfo.ini.ahc
  • C:\temp\agentbase\ahc\invalid_mac.ini.ahc
  • C:\temp\agentbase\ahc\maspti.ini.ahc
  • C:\temp\agentbase\ahc\mpnetsvc.ini.ahc
  • C:\temp\agentbase\ahc\mpsetup.ini.ahc
  • C:\temp\agentbase\ahc\suverins.ini.ahc
  • C:\temp\agentbase\ahc\v3ins.ini.ahc
  • C:\temp\agentbase\ahnctlkd.dll
  • C:\temp\agentbase\ahndmi.dll
  • C:\temp\agentbase\ahni18n2.dll
  • C:\temp\agentbase\ahni2.dll
  • C:\temp\agentbase\ahnpoapi.dll
  • C:\temp\agentbase\ahnrmcli.exe
  • C:\temp\agentbase\ahc\amlist.ini.ahc
  • C:\temp\agentbase\ahc\apc.ui.ahc
  • C:\temp\agentbase\ahnupctl.dll
  • C:\temp\agentbase\amagent.exe
  • C:\temp\agentbase\anfdctrl.dll
  • C:\temp\agentbase\amrunst.exe
  • C:\temp\agentbase\amrmctrl.exe
  • C:\temp\agentbase\amrdrurl.exe
  • C:\temp\agentbase\amontdnt.sys
  • C:\temp\agentbase\ahc\11102.ppo.ahc
  • C:\temp\agentbase\amontdlh.sys
  • C:\temp\agentbase\ammsgvw.exe
  • C:\temp\agentbase\amlist.ini
  • C:\temp\agentbase\amhelper.exe
  • C:\temp\agentbase\amdn.dll
  • C:\temp\agentbase\amdmi.exe
  • C:\temp\agentbase\amctrl.dll
  • C:\temp\agentbase\amblltn.exe
  • C:\temp\agentbase\ahc\9002ins.ini.ahc
  • C:\temp\agentbase\ahc\8020ins.ini.ahc
  • C:\temp\agentbase\ahc\8010ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amontd9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdtdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdnfe9x.vxd
  • C:\temp\agentbase\11101.ppo
  • C:\temp\agentbase\11102.ppo
  • C:\temp\agentbase\6062.ppo
  • C:\temp\agentbase\7001api.dll
  • C:\temp\agentbase\7102.ppo
  • C:\temp\agentbase\7102ins.ini
  • C:\temp\agentbase\7301ins.ini
  • C:\temp\agentbase\7501ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdtd9x.vxd
  • C:\temp\agentbase\7601ins.ini
  • C:\temp\agentbase\ahc\7701ins.ini.ahc
  • C:\temp\agentbase\7701ins.ini
  • C:\temp\agentbase\8010ins.ini
  • C:\temp\agentbase\8020ins.ini
  • C:\temp\agentbase\9002ins.ini
  • C:\temp\agentbase\agsetup.exe
  • C:\temp\agentbase\aguninst.exe
  • C:\temp\agentbase\amontd9x.vxd
  • C:\temp\agentbase\ahc\11101.ppo.ahc
  • C:\temp\agentbase\anfdio9x.vxd
  • C:\temp\agentbase\ahc\7102.ppo.ahc
  • C:\temp\agentbase\ahc\7102ins.ini.ahc
  • C:\temp\agentbase\ahc\7301ins.ini.ahc
  • C:\temp\agentbase\ahc\7501ins.ini.ahc
  • C:\temp\agentbase\ahc\7601ins.ini.ahc
  • C:\temp\agentbase\ahc\6062.ppo.ahc
  • C:\temp\agentbase\anfdiont.sys
  • C:\temp\agentbase\anfdtd9x.vxd
  • C:\temp\agentbase\anfdtdnt.sys
  • C:\temp\agentbase\drivers\ia64\amontdlh.sys
  • C:\temp\agentbase\drivers\ia64\amontdnt.sys
  • C:\temp\agentbase\drivers\ia64\anfdiont.sys
  • C:\temp\agentbase\drivers\ia64\anfdtdnt.sys
  • C:\temp\agentbase\drivers\ia64\pdnfent.sys
  • C:\temp\agentbase\filesearch.dll
  • C:\temp\agentbase\iconv.dll
  • C:\temp\agentbase\imaster.dll
  • C:\temp\agentbase\imodule.dll
  • C:\temp\agentbase\imodulefactory.dll
  • C:\temp\agentbase\inetapi.dll
  • C:\temp\agentbase\inirw.dll
  • C:\temp\agentbase\inirwx64.dll
  • C:\temp\agentbase\install.exe
  • C:\temp\agentbase\invalid_mac.ini
  • C:\temp\agentbase\ipatch.dll
  • C:\temp\agentbase\iproduct.dll
  • C:\temp\agentbase\mpsetup.ini
  • C:\temp\agentbase\mpnetsvc.ini
  • C:\temp\agentbase\mkmpsetup.exe
  • C:\temp\agentbase\mkapcui.exe
  • C:\temp\agentbase\mfc42.dll
  • C:\temp\agentbase\mauninst.dll
  • C:\temp\agentbase\masptiu.dll
  • C:\temp\agentbase\masptix.dll
  • C:\temp\agentbase\masptii.dll
  • C:\temp\agentbase\maspti.ini
  • C:\temp\agentbase\maspti.dll
  • C:\temp\agentbase\macfgrw.dll
  • C:\temp\agentbase\ixml.dll
  • C:\temp\agentbase\irb.dll
  • C:\temp\agentbase\msvcp60.dll
  • C:\temp\agentbase\apcup.exe
  • C:\temp\agentbase\drivers\amd64\anfdtdnt.sys
  • C:\temp\agentbase\drivers\amd64\anfdiont.sys
  • C:\temp\agentbase\apc.ui
  • C:\temp\agentbase\apcprotect\ahnctlkd.dll
  • C:\temp\agentbase\apcprotect\ahnflt2k.sys
  • C:\temp\agentbase\apcprotect\ahni2.dll
  • C:\temp\agentbase\apcprotect\ahnrec2k.sys
  • C:\temp\agentbase\apcprotect\ahnrghnt.sys
  • C:\temp\agentbase\apcprotect\apcprtect.dat
  • C:\temp\agentbase\apcprotect\apcshield.dll
  • C:\temp\agentbase\apcprotect\atampta.dll
  • C:\temp\agentbase\apcprotect\atamptnt.sys
  • C:\temp\agentbase\apcprotect\cdmctrl.dll
  • C:\temp\agentbase\apcprotect\cdmdrvnt.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\ahnflt2k.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\ahnrec2k.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\ahnrghnt.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\atamptnt.sys
  • C:\temp\agentbase\apcprotect\drivers\amd64\cdmdrvnt.sys
  • C:\temp\agentbase\drivers\amd64\amontdlh.sys
  • C:\temp\agentbase\dmibase.dll
  • C:\temp\agentbase\channel.dll
  • C:\temp\agentbase\bllnrw.dll
  • C:\temp\agentbase\bldinfo.ini
  • C:\temp\agentbase\ark32.dll
  • C:\temp\agentbase\msvcirt.dll
  • C:\temp\agentbase\apgetapi.dll
  • C:\temp\agentbase\apcrgcmd.exe
  • C:\temp\agentbase\apcreg.dll
  • C:\temp\agentbase\apcprotect\shieldstart.exe
  • C:\temp\agentbase\apcprotect\shieldservice.exe
  • C:\temp\agentbase\apcprotect\shieldinst.dll
  • C:\temp\agentbase\apcprotect\msvcp60.dll
  • C:\temp\agentbase\drivers\amd64\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\data\0000.pol
Подменяет следующие файлы
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mpnetsvc.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\data\0000.pol
Сетевая активность
Подключается к
  • 'localhost':2186
  • '21#.#82.237.233':2186
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение
  • 'C:\temp\agentbase.exe'
  • 'C:\temp\agentbase\install.exe'
  • 'C:\temp\agentbase\agsetup.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe' -i
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe' -s
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.exe' -i
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.exe' -s
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\shieldservice.exe' COPY
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe' -s
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\amagent.exe' -cmd:update_am -amid:6062

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке