Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop10.1417

Добавлен в вирусную базу Dr.Web: 2019-08-23

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'Web Event Logger' = '{79FEACFF-FFCE-815E-A900-316290B5B738}'
Изменения в файловой системе
Создает следующие файлы
  • %WINDIR%\syswow64\cdpehm32.exe
  • %WINDIR%\syswow64\poednoij.exe
  • %WINDIR%\syswow64\onkgkkbq.dll
  • %WINDIR%\syswow64\pccmdmpq.exe
  • %WINDIR%\syswow64\fmgmig32.dll
  • %WINDIR%\syswow64\pojnin32.exe
  • %WINDIR%\syswow64\abbeec32.dll
  • %WINDIR%\syswow64\pcggom32.exe
  • %WINDIR%\syswow64\oobhhokm.exe
  • %WINDIR%\syswow64\mmoginnp.dll
  • %WINDIR%\syswow64\kpkkdmlj.dll
  • %WINDIR%\syswow64\qbopfi32.exe
  • %WINDIR%\syswow64\jejhno32.dll
  • %WINDIR%\syswow64\acomplec.exe
  • %WINDIR%\syswow64\bejhlfbo.dll
  • %WINDIR%\syswow64\aoenem32.exe
  • %WINDIR%\syswow64\olmcqn32.dll
  • %WINDIR%\syswow64\aklnjn32.exe
  • %WINDIR%\syswow64\pcjcel32.exe
  • %WINDIR%\syswow64\hgmbaq32.dll
  • %WINDIR%\syswow64\aipocb32.exe
  • %WINDIR%\syswow64\jfjgikkf.dll
  • %WINDIR%\syswow64\ibpfkkgi.dll
  • %WINDIR%\syswow64\kkfmle32.dll
  • %WINDIR%\syswow64\nkdfkc32.exe
  • %WINDIR%\syswow64\ilahdhhp.dll
  • %WINDIR%\syswow64\ncnkbpbh.exe
  • %WINDIR%\syswow64\bmkdpk32.dll
  • %WINDIR%\syswow64\nodlga32.exe
  • %WINDIR%\syswow64\oclgcneh.exe
  • %WINDIR%\syswow64\kifehh32.dll
  • %WINDIR%\syswow64\gmlela32.dll
  • %WINDIR%\syswow64\nqhkegdm.dll
  • %WINDIR%\syswow64\chkfhf32.dll
  • %WINDIR%\syswow64\odfnkgao.exe
  • %WINDIR%\syswow64\bdhdfhgm.dll
  • %WINDIR%\syswow64\oajndlqh.exe
  • %WINDIR%\syswow64\kleaho32.dll
  • %WINDIR%\syswow64\oblkik32.exe
  • %WINDIR%\syswow64\nkkllbma.exe
  • %WINDIR%\syswow64\mokgjlan.dll
  • %WINDIR%\syswow64\olkifedc.exe
  • %WINDIR%\syswow64\inhagj32.exe
  • %WINDIR%\syswow64\njkgbjgf.dll
  • %WINDIR%\syswow64\dmjpllml.exe
  • %WINDIR%\syswow64\diaqamcp.exe
  • %WINDIR%\syswow64\lmecbd32.dll
  • %WINDIR%\syswow64\dehafn32.exe
  • %WINDIR%\syswow64\hmeikihi.dll
  • %WINDIR%\syswow64\dejnlnga.exe
  • %WINDIR%\syswow64\gfoali32.dll
  • %WINDIR%\syswow64\dbkjgi32.dll
  • %WINDIR%\syswow64\dihgal32.exe
  • %WINDIR%\syswow64\nkdhkhni.dll
  • %WINDIR%\syswow64\elipcgji.exe
  • %WINDIR%\syswow64\emhlmj32.exe
  • %WINDIR%\syswow64\dnbdeoni.dll
  • %WINDIR%\syswow64\emjicjoi.exe
  • %WINDIR%\syswow64\cmamfqko.dll
  • %WINDIR%\syswow64\eiaihk32.exe
  • %WINDIR%\syswow64\lilmpjiq.dll
  • %WINDIR%\syswow64\cbcqjnkd.dll
  • %WINDIR%\syswow64\cmhcfmpn.exe
  • %WINDIR%\syswow64\pkebdjph.dll
  • %WINDIR%\syswow64\kmdhgefe.dll
  • %WINDIR%\syswow64\cijjpnih.exe
  • %WINDIR%\syswow64\ojkociln.dll
  • %WINDIR%\syswow64\canbeipp.dll
  • %WINDIR%\syswow64\belicbad.exe
  • %WINDIR%\syswow64\fpkfnhom.dll
  • %WINDIR%\syswow64\bfmbce32.exe
  • %WINDIR%\syswow64\egmojj32.dll
  • %WINDIR%\syswow64\bbdbhf32.exe
  • %WINDIR%\syswow64\impocn32.dll
  • %WINDIR%\syswow64\bbfome32.exe
  • %WINDIR%\syswow64\afflbfll.exe
  • %WINDIR%\syswow64\mbggde32.dll
  • %WINDIR%\syswow64\dngbgq32.dll
  • %WINDIR%\syswow64\cpmmligm.exe
  • %WINDIR%\syswow64\npojplae.dll
  • %WINDIR%\syswow64\cpoibi32.exe
  • %WINDIR%\syswow64\bbicdm32.dll
  • %WINDIR%\syswow64\clfjgjjn.exe
  • %WINDIR%\syswow64\fkibkgll.dll
  • %WINDIR%\syswow64\mlmmeg32.exe
  • %WINDIR%\syswow64\ccflgh32.exe
  • %WINDIR%\syswow64\nloijg32.exe
  • %WINDIR%\syswow64\bjhjbc32.dll
  • %WINDIR%\syswow64\mljpogbf.exe
  • %WINDIR%\syswow64\mbcmlfmn.dll
  • %WINDIR%\syswow64\gkbfcbai.exe
  • %WINDIR%\syswow64\bqapigkj.dll
  • %WINDIR%\syswow64\gbnkelgc.exe
  • %WINDIR%\syswow64\lddmkmbe.dll
  • %WINDIR%\syswow64\gbqgkkeq.exe
  • %WINDIR%\syswow64\gcjbpi32.dll
  • %WINDIR%\syswow64\qeknan32.dll
  • %WINDIR%\syswow64\ihoebe32.dll
  • %WINDIR%\syswow64\fkpcigok.dll
  • %WINDIR%\syswow64\hqfdlhjh.exe
  • %WINDIR%\syswow64\hqjngg32.exe
  • %WINDIR%\syswow64\cdmcjdko.dll
  • %WINDIR%\syswow64\hbjjajmf.exe
  • %WINDIR%\syswow64\hgenol32.dll
  • %WINDIR%\syswow64\hqogbf32.exe
  • %WINDIR%\syswow64\lpekbjfh.dll
  • %WINDIR%\syswow64\oqhepo32.dll
  • %WINDIR%\syswow64\hnjeelhb.exe
  • %WINDIR%\syswow64\odhdnb32.dll
  • %WINDIR%\syswow64\fqhhkj32.exe
  • %WINDIR%\syswow64\fabkjm32.exe
  • %WINDIR%\syswow64\icppdaoo.exe
  • %WINDIR%\syswow64\dcjldi32.exe
  • %WINDIR%\syswow64\ifnplg32.dll
  • %WINDIR%\syswow64\damihp32.exe
  • %WINDIR%\syswow64\dhdlijco.dll
  • %WINDIR%\syswow64\dpbfim32.exe
  • %WINDIR%\syswow64\hbappmdb.dll
  • %WINDIR%\syswow64\eimggbmn.exe
  • %WINDIR%\syswow64\gpocahje.dll
  • %WINDIR%\syswow64\eklibk32.dll
  • %WINDIR%\syswow64\ejpdma32.exe
  • %WINDIR%\syswow64\eaihco32.exe
  • %WINDIR%\syswow64\oekdhl32.dll
  • %WINDIR%\syswow64\eakeingh.exe
  • %WINDIR%\syswow64\ikdkki32.dll
  • %WINDIR%\syswow64\fanbonef.exe
  • %WINDIR%\syswow64\gcghpeeo.dll
  • %WINDIR%\syswow64\fapodn32.exe
  • %WINDIR%\syswow64\gegfjfgq.dll
  • %WINDIR%\syswow64\dmgnopin.dll
  • %WINDIR%\syswow64\eehjmlja.exe
  • %WINDIR%\syswow64\aegohc32.exe
  • %WINDIR%\syswow64\mogmbm32.dll
  • %WINDIR%\syswow64\gokbhh32.dll
  • %WINDIR%\syswow64\flojhn32.dll
  • %WINDIR%\syswow64\llhjcj32.exe
  • %WINDIR%\syswow64\gikmomgk.dll
  • %WINDIR%\syswow64\lljghj32.exe
  • %WINDIR%\syswow64\nlmdidmn.dll
  • %WINDIR%\syswow64\lkodif32.exe
  • %WINDIR%\syswow64\koamdffd.exe
  • %WINDIR%\syswow64\aiaaig32.dll
  • %WINDIR%\syswow64\kjhnig32.exe
  • %WINDIR%\syswow64\gcknmi32.dll
  • %WINDIR%\syswow64\pblheolg.dll
  • %WINDIR%\syswow64\lhhnnjpe.exe
  • %WINDIR%\syswow64\pahbebpm.dll
  • %WINDIR%\syswow64\mhjjcinb.exe
  • %WINDIR%\syswow64\nfagad32.dll
  • %WINDIR%\syswow64\mkkced32.exe
  • %WINDIR%\syswow64\lhcdck32.exe
  • %WINDIR%\syswow64\gchale32.exe
  • %WINDIR%\syswow64\legelo32.exe
  • %WINDIR%\syswow64\ekbjcf32.dll
  • %WINDIR%\syswow64\eddpkh32.dll
  • %WINDIR%\syswow64\kbkloe32.exe
  • %WINDIR%\syswow64\igbbeo32.exe
  • %WINDIR%\syswow64\naadeiab.dll
  • %WINDIR%\syswow64\iakgnegp.exe
  • %WINDIR%\syswow64\cqcnij32.dll
  • %WINDIR%\syswow64\jamccden.exe
  • %WINDIR%\syswow64\beblpgbj.dll
  • %WINDIR%\syswow64\jappid32.exe
  • %WINDIR%\syswow64\iklapn32.exe
  • %WINDIR%\syswow64\hdhlcpnm.dll
  • %WINDIR%\syswow64\jjmild32.dll
  • %WINDIR%\syswow64\jdbfqoni.exe
  • %WINDIR%\syswow64\dlkqcglm.dll
  • %WINDIR%\syswow64\jebbjb32.exe
  • %WINDIR%\syswow64\lbaold32.dll
  • %WINDIR%\syswow64\kedopaci.exe
  • %WINDIR%\syswow64\pmbdhi32.dll
  • %WINDIR%\syswow64\kakpeb32.exe
  • %WINDIR%\syswow64\jemiobia.exe
  • %WINDIR%\syswow64\cmkhgo32.dll
  • %WINDIR%\syswow64\imqlkj32.dll
  • %WINDIR%\syswow64\mnbnfaeo.dll
Другое
Создает и запускает на исполнение
  • '%WINDIR%\syswow64\cdpehm32.exe'
  • '%WINDIR%\syswow64\cpoibi32.exe'
  • '%WINDIR%\syswow64\poednoij.exe'
  • '%WINDIR%\syswow64\oobhhokm.exe'
  • '%WINDIR%\syswow64\oclgcneh.exe'
  • '%WINDIR%\syswow64\oblkik32.exe'
  • '%WINDIR%\syswow64\oajndlqh.exe'
  • '%WINDIR%\syswow64\odfnkgao.exe'
  • '%WINDIR%\syswow64\olkifedc.exe'
  • '%WINDIR%\syswow64\lkodif32.exe'
  • '%WINDIR%\syswow64\nkkllbma.exe'
  • '%WINDIR%\syswow64\ncnkbpbh.exe'
  • '%WINDIR%\syswow64\nkdfkc32.exe'
  • '%WINDIR%\syswow64\pccmdmpq.exe'
  • '%WINDIR%\syswow64\mlmmeg32.exe'
  • '%WINDIR%\syswow64\mkkced32.exe'
  • '%WINDIR%\syswow64\mhjjcinb.exe'
  • '%WINDIR%\syswow64\lhhnnjpe.exe'
  • '%WINDIR%\syswow64\legelo32.exe'
  • '%WINDIR%\syswow64\nodlga32.exe'
  • '%WINDIR%\syswow64\lljghj32.exe'
  • '%WINDIR%\syswow64\nloijg32.exe'
  • '%WINDIR%\syswow64\kjhnig32.exe'
  • '%WINDIR%\syswow64\clfjgjjn.exe'
  • '%WINDIR%\syswow64\pcjcel32.exe'
  • '%WINDIR%\syswow64\pojnin32.exe'
  • '%WINDIR%\syswow64\kbkloe32.exe'
  • '%WINDIR%\syswow64\eehjmlja.exe'
  • '%WINDIR%\syswow64\kakpeb32.exe'
  • '%WINDIR%\syswow64\emjicjoi.exe'
  • '%WINDIR%\syswow64\koamdffd.exe'
  • '%WINDIR%\syswow64\eiaihk32.exe'
  • '%WINDIR%\syswow64\dejnlnga.exe'
  • '%WINDIR%\syswow64\emhlmj32.exe'
  • '%WINDIR%\syswow64\elipcgji.exe'
  • '%WINDIR%\syswow64\dihgal32.exe'
  • '%WINDIR%\syswow64\dehafn32.exe'
  • '%WINDIR%\syswow64\diaqamcp.exe'
  • '%WINDIR%\syswow64\dmjpllml.exe'
  • '%WINDIR%\syswow64\cmhcfmpn.exe'
  • '%WINDIR%\syswow64\cijjpnih.exe'
  • '%WINDIR%\syswow64\llhjcj32.exe'
  • '%WINDIR%\syswow64\lhcdck32.exe'
  • '%WINDIR%\syswow64\pcggom32.exe'
  • '%WINDIR%\syswow64\kedopaci.exe'
  • '%WINDIR%\syswow64\ccflgh32.exe'
  • '%WINDIR%\syswow64\acomplec.exe'
  • '%WINDIR%\syswow64\bbdbhf32.exe'
  • '%WINDIR%\syswow64\bfmbce32.exe'
  • '%WINDIR%\syswow64\belicbad.exe'
  • '%WINDIR%\syswow64\afflbfll.exe'
  • '%WINDIR%\syswow64\aegohc32.exe'
  • '%WINDIR%\syswow64\aipocb32.exe'
  • '%WINDIR%\syswow64\aoenem32.exe'
  • '%WINDIR%\syswow64\qbopfi32.exe'
  • '%WINDIR%\syswow64\hqogbf32.exe'
  • '%WINDIR%\syswow64\cpmmligm.exe'
  • '%WINDIR%\syswow64\jebbjb32.exe'
  • '%WINDIR%\syswow64\mljpogbf.exe'
  • '%WINDIR%\syswow64\jdbfqoni.exe'
  • '%WINDIR%\syswow64\ejpdma32.exe'
  • '%WINDIR%\syswow64\inhagj32.exe'
  • '%WINDIR%\syswow64\eaihco32.exe'
  • '%WINDIR%\syswow64\gkbfcbai.exe'
  • '%WINDIR%\syswow64\dcjldi32.exe'
  • '%WINDIR%\syswow64\eakeingh.exe'
  • '%WINDIR%\syswow64\hbjjajmf.exe'
  • '%WINDIR%\syswow64\aklnjn32.exe'
  • '%WINDIR%\syswow64\igbbeo32.exe'
  • '%WINDIR%\syswow64\fanbonef.exe'
  • '%WINDIR%\syswow64\hqjngg32.exe'
  • '%WINDIR%\syswow64\fapodn32.exe'
  • '%WINDIR%\syswow64\hnjeelhb.exe'
  • '%WINDIR%\syswow64\hqfdlhjh.exe'
  • '%WINDIR%\syswow64\fabkjm32.exe'
  • '%WINDIR%\syswow64\fqhhkj32.exe'
  • '%WINDIR%\syswow64\gbnkelgc.exe'
  • '%WINDIR%\syswow64\gchale32.exe'
  • '%WINDIR%\syswow64\gbqgkkeq.exe'
  • '%WINDIR%\syswow64\eimggbmn.exe'
  • '%WINDIR%\syswow64\dpbfim32.exe'
  • '%WINDIR%\syswow64\iklapn32.exe'
  • '%WINDIR%\syswow64\iakgnegp.exe'
  • '%WINDIR%\syswow64\jamccden.exe'
  • '%WINDIR%\syswow64\jemiobia.exe'
  • '%WINDIR%\syswow64\damihp32.exe'
  • '%WINDIR%\syswow64\icppdaoo.exe'
  • '%WINDIR%\syswow64\bbfome32.exe'
  • '%WINDIR%\syswow64\jappid32.exe'
  • '%WINDIR%\syswow64\emhlmj32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\oblkik32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\diaqamcp.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dcjldi32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\belicbad.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fapodn32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\afflbfll.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fabkjm32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\bbdbhf32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\emjicjoi.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\aklnjn32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cdpehm32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fqhhkj32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\aoenem32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eiaihk32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\aegohc32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\bfmbce32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dmjpllml.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\aipocb32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lhhnnjpe.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cijjpnih.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cmhcfmpn.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\elipcgji.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ejpdma32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\clfjgjjn.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dejnlnga.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cpoibi32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eaihco32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cpmmligm.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\damihp32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ccflgh32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eakeingh.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dihgal32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\bbfome32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fanbonef.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\acomplec.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gbnkelgc.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\qbopfi32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mljpogbf.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mkkced32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\inhagj32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eimggbmn.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mhjjcinb.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\legelo32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\iklapn32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hqogbf32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\igbbeo32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lkodif32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\icppdaoo.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lljghj32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\llhjcj32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kjhnig32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jamccden.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\koamdffd.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lhcdck32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jappid32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kedopaci.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jemiobia.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jebbjb32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\iakgnegp.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gchale32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mlmmeg32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kakpeb32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dpbfim32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kbkloe32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dehafn32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\pcjcel32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\pcggom32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gkbfcbai.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\pojnin32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jdbfqoni.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\pccmdmpq.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\poednoij.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gbqgkkeq.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\oobhhokm.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\oclgcneh.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nloijg32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hqfdlhjh.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\oajndlqh.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hnjeelhb.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\odfnkgao.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\olkifedc.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hqjngg32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nkkllbma.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nodlga32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hbjjajmf.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ncnkbpbh.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nkdfkc32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eehjmlja.exe' ' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке