Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader30.25498

Добавлен в вирусную базу Dr.Web: 2019-10-01

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'PaTray' = '"%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\patray.exe"'
  • [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'PaTray' = '%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\paTray.exe'
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\paSvc] 'ImagePath' = '"%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\pasvc.exe"'
  • [<HKLM>\System\CurrentControlSet\Services\paSvc] 'Start' = '00000002'
Изменения в файловой системе
Создает следующие файлы
  • C:\temp\agentset.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\bldinfo.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\iconv.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\invalid_mac.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\libeay32.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\maspti.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\mfc42.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\9002ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\mpnetsvc.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\ark32.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\msvcp60.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\psapi.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\qchain.exe.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\sqlite3.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\ssleay32.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\stlport_vc645.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\suverins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\msvcirt.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\v3ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\msvcrt.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\amlistex.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\8030ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\8020ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3mgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\vsysinfo.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winfwmgr.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winio.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winio.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\xcommon.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\uswpbx64.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\zlib_wrap.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\11102.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\6062.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7102.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7102ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7301ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7501ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7601ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7701ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\11101.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\8010ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\uswpb.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3hunt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\winio.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\microsoft.vc90.crt.manifest
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\msvcr90.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\shieldservice.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\shieldstart.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\v3prtect.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahc\v3prtect.dat.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\apc_v03\pdnfent.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\atampt\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\atampt\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\cdm20\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\cdm20\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\cdm20\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahc\microsoft.vc90.crt.manifest.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahc\msvcr90.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\apcshield.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\panetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\apcshield.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\microsoft.vc90.crt.manifest
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\msvcr90.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\shieldservice.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\shieldstart.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\v3prtect.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahc\microsoft.vc90.crt.manifest.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahc\msvcr90.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahc\v3prtect.dat.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\winio.vxd.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\ahc\msvcp60.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\msvcp60.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\usw.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suverins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\stlport_vc645.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\helper32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\iconv.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\imodule.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\imodulefactory.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inirw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\bllnrw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inirwx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\forge32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\invalid_mac.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\irb.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ixml.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\libeay32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\macfgrw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\maspti.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\maspti.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\install.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\bldinfo.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ipackage.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ark32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apgetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnpoapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnrmcli.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnupctl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amagent.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amblltn.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amdmi.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amdn.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahni2x64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amhelper.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ammsgvw.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amrdrurl.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amrmctrl.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amrunst.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apc.ui
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcrgcmd.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcup.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\masptii.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amlistex.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\masptiu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\dmibase.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\masptix.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papdcfg.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pav3mjg.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdchk.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdlog.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdlogu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdlogx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pgctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\psapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\qchain.exe
  • %ProgramFiles%\installshield installation information\{a2713510-1932-40c8-a8c4-b9b4cf9cfee4}\rmagent2.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\sbase64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\selectou.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\slogw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\sqlite3.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssleay32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssync.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mauninst.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\parboot.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\encarta2\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palogx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mpnetsvc.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcirt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcp60.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcrt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\myversion.txt
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nexus32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssegver.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssmgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mfc42.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nsssha9x.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ommgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagent.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagenti64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagentu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagentx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palog.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palogi64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palogu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssshant.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\data\agent.dbf
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahnrec2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_spa.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcloglib.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcmgrsvc.exe.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcprocl.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcrunex.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcsysinfo.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_eng.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rdraw.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_kor.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rssas64.sys.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rssrhook.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rssysinfo.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rszip.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rvcodec.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\sasutil.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\scapenc.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rsproxyutil.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\key.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rssasnt.sys.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_jpn.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_chi_sim.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcengine.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcprocl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcrunex.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcsysinfo.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rdraw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rsproxyutil.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssas64.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssasnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcloglib.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssrhook.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rszip.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rvcodec.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\sasutil.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\scapenc.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\lang.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rc40app.exe.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rc42.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcchat.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssysinfo.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcchatu.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_spa.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcmgrsvc.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apc.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdnfent.sys
  • <DRIVERS>\ahnrghnt.sys
  • %CommonProgramFiles%\ahnlab\apcshield\atamptnt.sys
  • %CommonProgramFiles%\ahnlab\apcshield\atampt.dll
  • %CommonProgramFiles%\ahnlab\apcshield\cdmapi.dll
  • %CommonProgramFiles%\ahnlab\apcshield\cdmctrl.dll
  • %CommonProgramFiles%\ahnlab\apcshield\ahnctlkd.dll
  • %CommonProgramFiles%\ahnlab\apcshield\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\pasvc.log
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\patray.log
  • %CommonProgramFiles%\ahnlab\apcshield\v3prtect.dat
  • %CommonProgramFiles%\ahnlab\apcshield\shieldstart.exe
  • %CommonProgramFiles%\ahnlab\apcshield\shieldservice.exe
  • %CommonProgramFiles%\ahnlab\apcshield\microsoft.vc90.crt.manifest
  • %CommonProgramFiles%\ahnlab\apcshield\msvcr90.dll
  • %CommonProgramFiles%\ahnlab\apcshield\msvcp60.dll
  • %CommonProgramFiles%\ahnlab\apcshield\ahc\msvcp60.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\data\agent.dbf-journal
  • %CommonProgramFiles%\ahnlab\apcshield\ahc\v3prtect.dat.ahc
  • %CommonProgramFiles%\ahnlab\apcshield\apcshield.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\5d1cb9e8f0e169c1f4fd3c547ef19072fc10b022.file
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagent.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahncdm.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x86\ahncdm.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x64\ahncdm.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x86\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x64\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x86\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x64\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x86\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x64\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x86\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x64\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x86\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x64\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x86\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x64\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\agentset.sec
  • %PROGRAMDATA%\ahnlab\{0d02314d-ec55-4d53-95fd-41183118b517}\{gghh-gggk-gggg}
  • %PROGRAMDATA%\ahnlab\{0d02314d-ec55-4d53-95fd-41183118b517}\{gggp-gggk-gggg}
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdnfctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\anfdctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_kor.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_jpn.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_eng.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnfltnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnrec2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnrecnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnrghlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\monster20\anfdtdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\encarta2\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\monster25\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnflt2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\monster25\anfdctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\apc_v03\pdnfe9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\apc_v03\ahc\pdnfe9x.vxd.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\monster20\anfdtd9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\monster20\ahc\anfdtd9x.vxd.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\monster25\amontd9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\monster25\anfdio9x.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\monster25\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\encarta\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\monster25\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\cdm20\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\cdm20\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahnrghlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\monster20\anfdtdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\monster25\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\monster25\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\monster25\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\apc_v03\pdnfent.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\frame2\ahnflt2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\frame2\ahnrec2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\frame2\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\monster20\anfdtdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\monster25\amontdnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\monster25\anfdiont.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\apc_v03\pdnfctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\apc_v03\pdnfent.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\atampt\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\atampt\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\cdm20\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\monster25\ahc\amontd9x.vxd.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\ia64\monster25\amontdlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win9x\monster25\ahc\anfdio9x.vxd.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahncdm.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prvc0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rnst0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rnst0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rnst0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\usw0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\usw0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\lang.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rc40app.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rc42.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcchat.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcchatu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcengine.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_chi_sim.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahni18n2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahnflt2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\apmu0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\apmu0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtyx0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtyx0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\pagent.ini.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahndmi.dll
  • %WINDIR%\agsetup.log
  • C:\temp\agentbase\nssegver.dll
  • C:\temp\agentbase\nssmgmt.dll
  • C:\temp\agentbase\nsssha9x.dll
  • C:\temp\agentbase\nssshant.dll
  • C:\temp\agentbase\ommgmt.dll
  • C:\temp\agentbase\pagent.dll
  • C:\temp\agentbase\apcprotect\x86\msvcr90.dll
  • C:\temp\agentbase\pagenti64.dll
  • C:\temp\agentbase\nexus32.dll
  • C:\temp\agentbase\pagentx64.dll
  • C:\temp\agentbase\palogi64.dll
  • C:\temp\agentbase\palogu.dll
  • C:\temp\agentbase\palogx64.dll
  • C:\temp\agentbase\panetapi.dll
  • C:\temp\agentbase\papd.dll
  • C:\temp\agentbase\papdcfg.dll
  • C:\temp\agentbase\pagentu.dll
  • C:\temp\agentbase\pav3mjg.dll
  • C:\temp\agentbase\palog.dll
  • C:\temp\agentbase\msvcrt.dll
  • C:\temp\agentbase\apcprotect\x64\msvcr90.dll
  • C:\temp\agentbase\msvcp60.dll
  • C:\temp\agentbase\imodule.dll
  • C:\temp\agentbase\imodulefactory.dll
  • C:\temp\agentbase\inetapi.dll
  • C:\temp\agentbase\inirw.dll
  • C:\temp\agentbase\inirwx64.dll
  • C:\temp\agentbase\ipackage.dll
  • C:\temp\agentbase\irb.dll
  • C:\temp\agentbase\helper32.dll
  • C:\temp\agentbase\ixml.dll
  • C:\temp\agentbase\macfgrw.dll
  • C:\temp\agentbase\maspti.dll
  • C:\temp\agentbase\masptii.dll
  • C:\temp\agentbase\masptiu.dll
  • C:\temp\agentbase\masptix.dll
  • C:\temp\agentbase\mauninst.dll
  • C:\temp\agentbase\mfc42.dll
  • C:\temp\agentbase\msvcirt.dll
  • C:\temp\agentbase\libeay32.dll
  • C:\temp\agentbase\apcprotect\msvcp60.dll
  • C:\temp\agentbase\forge32.dll
  • C:\temp\agentbase\iconv.dll
  • C:\temp\agentbase\pdlog.dll
  • C:\temp\agentbase\pgctrl.dll
  • C:\temp\agentbase\stlport_vc645.dll
  • C:\temp\agentbase\v3hunt.dll
  • C:\temp\agentbase\v3mgmt.dll
  • C:\temp\agentbase\vsysinfo.dll
  • C:\temp\agentbase\winfwmgr.dll
  • C:\temp\agentbase\winio.dll
  • C:\temp\agentbase\xcommon.dll
  • C:\temp\agentbase\ssleay32.dll
  • C:\temp\agentbase\ssync.dll
  • C:\temp\agentbase\zlib_wrap.dll
  • C:\temp\agentbase\drivers\ia64\frame2\ahnflt2k.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnfltnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrec2k.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrec2k.sys
  • C:\temp\agentbase\drivers\ia64\frame2\ahnrec2k.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrecnt.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrghlh.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnflt2k.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnflt2k.sys
  • C:\temp\agentbase\sqlite3.dll
  • C:\temp\agentbase\remotecontrol\scapenc.dll
  • C:\temp\agentbase\apcprotect\x64\ahni2.dll
  • C:\temp\agentbase\psapi.dll
  • C:\temp\agentbase\remotecontrol\rc42.dll
  • C:\temp\agentbase\remotecontrol\rcchat.dll
  • C:\temp\agentbase\remotecontrol\rcchatu.dll
  • C:\temp\agentbase\remotecontrol\rcengine.dll
  • C:\temp\agentbase\remotecontrol\rcloglib.dll
  • C:\temp\agentbase\remotecontrol\rcprocl.dll
  • C:\temp\agentbase\remotecontrol\rcrunex.dll
  • C:\temp\agentbase\remotecontrol\rcsysinfo.dll
  • C:\temp\agentbase\remotecontrol\rdraw.dll
  • C:\temp\agentbase\remotecontrol\rsproxyutil.dll
  • C:\temp\agentbase\remotecontrol\rssrhook.dll
  • C:\temp\agentbase\remotecontrol\rssysinfo.dll
  • C:\temp\agentbase\remotecontrol\rszip.dll
  • C:\temp\agentbase\remotecontrol\rvcodec.dll
  • C:\temp\agentbase\remotecontrol\sasutil.dll
  • C:\temp\agentbase\sbase64.dll
  • C:\temp\agentbase\pdlogu.dll
  • C:\temp\agentbase\drivers\win2k\apc_v03\pdnfctrl.dll
  • C:\temp\agentbase\pdlogx64.dll
  • C:\temp\agentbase\dmibase.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdmctrl.dll
  • C:\temp\agentbase\apcprotect\x64\cdmctrl.dll
  • C:\temp\agentbase\amblltn.exe
  • C:\temp\agentbase\amdmi.exe
  • C:\temp\agentbase\amhelper.exe
  • C:\temp\agentbase\ammsgvw.exe
  • C:\temp\agentbase\amrdrurl.exe
  • C:\temp\agentbase\amrmctrl.exe
  • C:\temp\agentbase\aguninst.exe
  • C:\temp\agentbase\amrunst.exe
  • C:\temp\agentbase\amagent.exe
  • C:\temp\agentbase\apcup.exe
  • C:\temp\agentbase\papd.exe
  • C:\temp\agentbase\parboot.exe
  • C:\temp\agentbase\pasvc.exe
  • C:\temp\agentbase\patray.exe
  • C:\temp\agentbase\pdchk.exe
  • C:\temp\agentbase\qchain.exe
  • C:\temp\agentbase\apcrgcmd.exe
  • C:\temp\agentbase\agsetup.exe
  • C:\temp\agentbase\install.exe
  • C:\temp\agentbase\v3ins.ini
  • C:\temp\agentbase\suverins.ini
  • C:\temp\agentset.sec
  • C:\temp\rmagent2.exe
  • C:\temp\agentbase\myversion.txt
  • C:\temp\agentbase\7102ins.ini
  • C:\temp\agentbase\7301ins.ini
  • C:\temp\agentbase\7501ins.ini
  • C:\temp\agentbase\7601ins.ini
  • C:\temp\agentbase\7701ins.ini
  • C:\temp\agentbase\8010ins.ini
  • C:\temp\agentbase.exe
  • C:\temp\agentbase\8020ins.ini
  • C:\temp\agentbase\9002ins.ini
  • C:\temp\agentbase\amlistex.ini
  • C:\temp\agentbase\bldinfo.ini
  • C:\temp\agentbase\invalid_mac.ini
  • C:\temp\agentbase\remotecontrol\lang.ini
  • C:\temp\agentbase\maspti.ini
  • C:\temp\agentbase\mpnetsvc.ini
  • C:\temp\agentbase\remotecontrol\rc40app.exe
  • C:\temp\agentbase\8030ins.ini
  • C:\temp\agentbase\remotecontrol\rcmgrsvc.exe
  • C:\temp\agentbase\ahnrmcli.exe
  • C:\temp\agentbase\rmagent2.exe
  • C:\temp\agentbase\ahnupctl.dll
  • C:\temp\agentbase\amdn.dll
  • C:\temp\agentbase\drivers\win2k\monster25\anfdctrl.dll
  • C:\temp\agentbase\apcprotect\x86\apcshield.dll
  • C:\temp\agentbase\apcprotect\x64\apcshield.dll
  • C:\temp\agentbase\apgetapi.dll
  • C:\temp\agentbase\ark32.dll
  • C:\temp\agentbase\apcprotect\x86\atampt.dll
  • C:\temp\agentbase\drivers\win2k\atampt\atampt.dll
  • C:\temp\agentbase\apcprotect\x64\atampt.dll
  • C:\temp\agentbase\drivers\amd64\atampt\atampt.dll
  • C:\temp\agentbase\bllnrw.dll
  • C:\temp\agentbase\apcprotect\x86\cdmapi.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdmapi.dll
  • C:\temp\agentbase\apcprotect\x64\cdmapi.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdmapi.dll
  • C:\temp\agentbase\apcprotect\x86\cdmctrl.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdmctrl.dll
  • C:\temp\agentbase\ahnpoapi.dll
  • C:\temp\agentbase\selectou.exe
  • C:\temp\agentbase\amctrl.dll
  • C:\temp\agentbase\slogw.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrghlh.sys
  • C:\temp\agentbase\ahni2.dll
  • C:\temp\agentbase\apcprotect\x64\shieldservice.exe
  • C:\temp\agentbase\apcprotect\x86\shieldstart.exe
  • C:\temp\agentbase\apcprotect\x64\shieldstart.exe
  • C:\temp\agentbase\usw.exe
  • C:\temp\agentbase\uswpb.exe
  • C:\temp\agentbase\uswpbx64.exe
  • C:\temp\agentbase\7001api.dll
  • C:\temp\agentbase\aegis32.dll
  • C:\temp\agentbase\apcprotect\x86\shieldservice.exe
  • C:\temp\agentbase\drivers\amd64\frame2\ahncdm.dll
  • C:\temp\agentbase\apcprotect\x86\ahnctlkd.dll
  • C:\temp\agentbase\drivers\win2k\encarta2\ahnctlkd.dll
  • C:\temp\agentbase\apcprotect\x64\ahnctlkd.dll
  • C:\temp\agentbase\drivers\amd64\encarta2\ahnctlkd.dll
  • C:\temp\agentbase\drivers\win2k\encarta\ahnctlkd.dll
  • C:\temp\agentbase\ahndmi.dll
  • C:\temp\agentbase\ahni18n2.dll
  • C:\temp\agentbase\apcprotect\x86\ahni2.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahncdm.dll
  • C:\temp\agentbase\ahni2x64.dll
  • C:\temp\agentbase\remotecontrol\ahc\rc42.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\agsetup.exe
  • C:\temp\agentbase\apcprotect\x86\ahnrghnt.sys
  • C:\temp\agentbase\nls\apmu0412.nls
  • C:\temp\agentbase\nls\bltn0409.nls
  • C:\temp\agentbase\nls\bltn0412.nls
  • C:\temp\agentbase\nls\bltn0804.nls
  • C:\temp\agentbase\nls\mtry0409.nls
  • C:\temp\agentbase\nls\mtry0412.nls
  • C:\temp\agentbase\nls\agsu0412.nls
  • C:\temp\agentbase\nls\mtry0804.nls
  • C:\temp\agentbase\nls\apmu0409.nls
  • C:\temp\agentbase\nls\mtyx0412.nls
  • C:\temp\agentbase\nls\papd0412.nls
  • C:\temp\agentbase\nls\papd0804.nls
  • C:\temp\agentbase\nls\pdck0409.nls
  • C:\temp\agentbase\nls\pdck0412.nls
  • C:\temp\agentbase\nls\pdck0804.nls
  • C:\temp\agentbase\nls\prbt0409.nls
  • C:\temp\agentbase\nls\mtyx0409.nls
  • C:\temp\agentbase\nls\prbt0412.nls
  • C:\temp\agentbase\nls\papd0409.nls
  • C:\temp\agentbase\nls\agsu0804.nls
  • C:\temp\agentbase\nls\agsu0409.nls
  • C:\temp\agentbase\nls\agss0804.nls
  • C:\temp\agentbase\ahc\v3ins.ini.ahc
  • C:\temp\agentbase\apcprotect\x64\ahc\v3prtect.dat.ahc
  • C:\temp\agentbase\apcprotect\x86\ahc\v3prtect.dat.ahc
  • C:\temp\agentbase\ahc\winio.dll.ahc
  • C:\temp\agentbase\ahc\winio.vxd.ahc
  • C:\temp\agentbase\apc.dat
  • C:\temp\agentbase\key.dat
  • C:\temp\agentbase\ahc\stlport_vc645.dll.ahc
  • C:\temp\agentbase\apcprotect\x86\v3prtect.dat
  • C:\temp\agentbase\remotecontrol\rch_chi_sim.lng
  • C:\temp\agentbase\remotecontrol\rch_eng.lng
  • C:\temp\agentbase\remotecontrol\rch_jpn.lng
  • C:\temp\agentbase\remotecontrol\rch_kor.lng
  • C:\temp\agentbase\remotecontrol\rch_spa.lng
  • C:\temp\agentbase\apcprotect\x86\microsoft.vc90.crt.manifest
  • C:\temp\agentbase\apcprotect\x64\microsoft.vc90.crt.manifest
  • C:\temp\agentbase\nls\agss0409.nls
  • C:\temp\agentbase\apcprotect\x64\v3prtect.dat
  • C:\temp\agentbase\nls\agss0412.nls
  • C:\temp\agentbase\ahc\ssleay32.dll.ahc
  • C:\temp\agentbase\ahc\suverins.ini.ahc
  • C:\temp\agentbase\nls\prbt0804.nls
  • C:\temp\agentbase\nls\rmct0804.nls
  • <DRIVERS>\ahnrghlh.sys
  • <DRIVERS>\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\11101.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\11102.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\6062.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7001api.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7102.ppo
  • <DRIVERS>\ahnflt2k.sys
  • <DRIVERS>\ahnrec2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7102ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7601ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7701ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\8010ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\8020ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\8030ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\9002ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\aegis32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7301ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7501ins.ini
  • %WINDIR%\rmagent2.log
  • C:\temp\agentbase\winio.vxd
  • C:\temp\agentbase\apcprotect\x64\ahnrghnt.sys
  • C:\temp\agentbase\nls\rnst0409.nls
  • C:\temp\agentbase\nls\rnst0412.nls
  • C:\temp\agentbase\nls\rnst0804.nls
  • C:\temp\agentbase\nls\sgvw0409.nls
  • C:\temp\agentbase\nls\sgvw0412.nls
  • C:\temp\agentbase\nls\sgvw0804.nls
  • C:\temp\agentbase\nls\usw0409.nls
  • C:\temp\agentbase\nls\usw0412.nls
  • C:\temp\agentbase\11101.ppo
  • C:\temp\agentbase\11102.ppo
  • C:\temp\agentbase\6062.ppo
  • C:\temp\agentbase\7102.ppo
  • C:\temp\agentbase\apc.ui
  • C:\temp\agentbase\drivers\win9x\monster25\amontd9x.vxd
  • C:\temp\agentbase\drivers\win9x\monster25\anfdio9x.vxd
  • C:\temp\agentbase\drivers\win9x\monster20\anfdtd9x.vxd
  • C:\temp\agentbase\drivers\win9x\apc_v03\pdnfe9x.vxd
  • C:\temp\agentbase\nls\prvc0412.nls
  • C:\temp\agentbase\nls\rmct0412.nls
  • C:\temp\agentbase\nls\rmct0409.nls
  • C:\temp\agentbase\ahc\sqlite3.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\scapenc.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\sasutil.dll.ahc
  • C:\temp\agentbase\remotecontrol\rssas64.sys
  • C:\temp\agentbase\remotecontrol\rssasnt.sys
  • C:\temp\agentbase\ahc\11101.ppo.ahc
  • C:\temp\agentbase\ahc\11102.ppo.ahc
  • C:\temp\agentbase\ahc\6062.ppo.ahc
  • C:\temp\agentbase\ahc\7102.ppo.ahc
  • C:\temp\agentbase\drivers\win2k\apc_v03\pdnfent.sys
  • C:\temp\agentbase\ahc\7102ins.ini.ahc
  • C:\temp\agentbase\drivers\ia64\apc_v03\pdnfent.sys
  • C:\temp\agentbase\ahc\7501ins.ini.ahc
  • C:\temp\agentbase\ahc\7701ins.ini.ahc
  • C:\temp\agentbase\ahc\8010ins.ini.ahc
  • C:\temp\agentbase\ahc\8020ins.ini.ahc
  • C:\temp\agentbase\ahc\8030ins.ini.ahc
  • C:\temp\agentbase\ahc\9002ins.ini.ahc
  • C:\temp\agentbase\ahc\amlistex.ini.ahc
  • C:\temp\agentbase\ahc\7301ins.ini.ahc
  • C:\temp\agentbase\drivers\amd64\cdm20\cdm2drnt.sys
  • C:\temp\agentbase\ahc\7601ins.ini.ahc
  • C:\temp\agentbase\apcprotect\x64\cdm2drnt.sys
  • C:\temp\agentbase\drivers\win2k\cdm20\cdm2drnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrghnt.sys
  • C:\temp\agentbase\drivers\win2k\monster25\amontdlh.sys
  • C:\temp\agentbase\drivers\amd64\monster25\amontdlh.sys
  • C:\temp\agentbase\drivers\ia64\monster25\amontdlh.sys
  • C:\temp\agentbase\drivers\win2k\monster25\amontdnt.sys
  • C:\temp\agentbase\drivers\amd64\monster25\amontdnt.sys
  • C:\temp\agentbase\drivers\ia64\monster25\amontdnt.sys
  • C:\temp\agentbase\drivers\win2k\monster25\anfdiont.sys
  • C:\temp\agentbase\drivers\amd64\monster25\anfdiont.sys
  • C:\temp\agentbase\drivers\ia64\frame2\ahnrghnt.sys
  • C:\temp\agentbase\drivers\ia64\monster25\anfdiont.sys
  • C:\temp\agentbase\drivers\amd64\monster20\anfdtdnt.sys
  • C:\temp\agentbase\drivers\ia64\monster20\anfdtdnt.sys
  • C:\temp\agentbase\apcprotect\x86\atamptnt.sys
  • C:\temp\agentbase\drivers\win2k\atampt\atamptnt.sys
  • C:\temp\agentbase\apcprotect\x64\atamptnt.sys
  • C:\temp\agentbase\drivers\amd64\atampt\atamptnt.sys
  • C:\temp\agentbase\apcprotect\x86\cdm2drnt.sys
  • C:\temp\agentbase\drivers\win9x\monster25\ahc\amontd9x.vxd.ahc
  • C:\temp\agentbase\drivers\win2k\monster20\anfdtdnt.sys
  • C:\temp\agentbase\drivers\win9x\monster25\ahc\anfdio9x.vxd.ahc
  • C:\temp\agentbase\drivers\amd64\apc_v03\pdnfent.sys
  • C:\temp\agentbase\drivers\win9x\monster20\ahc\anfdtd9x.vxd.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcengine.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_eng.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_jpn.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_kor.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_spa.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcloglib.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcmgrsvc.exe.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcprocl.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcrunex.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcsysinfo.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rdraw.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rsproxyutil.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssas64.sys.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssasnt.sys.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssrhook.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssysinfo.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rszip.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rvcodec.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcchatu.dll.ahc
  • C:\temp\agentbase\ahc\ark32.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_chi_sim.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\aguninst.exe
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrghnt.sys
  • C:\temp\agentbase\remotecontrol\ahc\rc40app.exe.ahc
  • C:\temp\agentbase\ahc\iconv.dll.ahc
  • C:\temp\agentbase\ahc\invalid_mac.ini.ahc
  • C:\temp\agentbase\remotecontrol\ahc\lang.ini.ahc
  • C:\temp\agentbase\ahc\libeay32.dll.ahc
  • C:\temp\agentbase\ahc\maspti.ini.ahc
  • C:\temp\agentbase\ahc\mfc42.dll.ahc
  • C:\temp\agentbase\apcprotect\x64\ahc\microsoft.vc90.crt.manifest.ahc
  • C:\temp\agentbase\apcprotect\x86\ahc\microsoft.vc90.crt.manifest.ahc
  • C:\temp\agentbase\ahc\bldinfo.ini.ahc
  • C:\temp\agentbase\ahc\mpnetsvc.ini.ahc
  • C:\temp\agentbase\ahc\msvcp60.dll.ahc
  • C:\temp\agentbase\apcprotect\ahc\msvcp60.dll.ahc
  • C:\temp\agentbase\apcprotect\x64\ahc\msvcr90.dll.ahc
  • C:\temp\agentbase\apcprotect\x86\ahc\msvcr90.dll.ahc
  • C:\temp\agentbase\ahc\msvcrt.dll.ahc
  • C:\temp\agentbase\drivers\win9x\apc_v03\ahc\pdnfe9x.vxd.ahc
  • C:\temp\agentbase\ahc\psapi.dll.ahc
  • C:\temp\agentbase\ahc\qchain.exe.ahc
  • C:\temp\agentbase\ahc\msvcirt.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcchat.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\palog.log
Удаляет следующие файлы
  • C:\temp\agentbase\11101.ppo
  • C:\temp\agentbase\nls\sgvw0409.nls
  • C:\temp\agentbase\nls\rnst0804.nls
  • C:\temp\agentbase\nls\rnst0412.nls
  • C:\temp\agentbase\nls\rnst0409.nls
  • C:\temp\agentbase\nls\rmct0804.nls
  • C:\temp\agentbase\nls\rmct0412.nls
  • C:\temp\agentbase\nls\rmct0409.nls
  • C:\temp\agentbase\nls\prvc0412.nls
  • C:\temp\agentbase\nls\prbt0804.nls
  • C:\temp\agentbase\nls\prbt0412.nls
  • C:\temp\agentbase\nls\prbt0409.nls
  • C:\temp\agentbase\nls\pdck0804.nls
  • C:\temp\agentbase\nls\pdck0412.nls
  • C:\temp\agentbase\nls\pdck0409.nls
  • C:\temp\agentbase\nls\papd0804.nls
  • C:\temp\agentbase\nls\papd0412.nls
  • C:\temp\agentbase\nls\papd0409.nls
  • C:\temp\agentbase\nls\sgvw0412.nls
  • C:\temp\agentbase\nls\usw0409.nls
  • C:\temp\agentbase\parboot.exe
  • C:\temp\agentbase\nls\usw0412.nls
  • C:\temp\agentbase\papdcfg.dll
  • C:\temp\agentbase\papd.exe
  • C:\temp\agentbase\papd.dll
  • C:\temp\agentbase\panetapi.dll
  • C:\temp\agentbase\palogx64.dll
  • C:\temp\agentbase\palogu.dll
  • C:\temp\agentbase\palogi64.dll
  • C:\temp\agentbase\palog.dll
  • C:\temp\agentbase\pagentx64.dll
  • C:\temp\agentbase\pagentu.dll
  • C:\temp\agentbase\pagenti64.dll
  • C:\temp\agentbase\pagent.dll
  • C:\temp\agentbase\ommgmt.dll
  • C:\temp\agentbase\nssshant.dll
  • C:\temp\agentbase\nsssha9x.dll
  • C:\temp\agentbase\nssmgmt.dll
  • C:\temp\agentbase\nssegver.dll
  • C:\temp\agentbase\nls\mtyx0412.nls
  • C:\temp\agentbase\nls\sgvw0804.nls
  • C:\temp\agentbase\nls\mtyx0409.nls
  • C:\temp\agentbase\mauninst.dll
  • C:\temp\agentbase\masptiu.dll
  • C:\temp\agentbase\masptii.dll
  • C:\temp\agentbase\maspti.ini
  • C:\temp\agentbase\maspti.dll
  • C:\temp\agentbase\macfgrw.dll
  • C:\temp\agentbase\libeay32.dll
  • C:\temp\agentbase\key.dat
  • C:\temp\agentbase\ixml.dll
  • C:\temp\agentbase\irb.dll
  • C:\temp\agentbase\ipackage.dll
  • C:\temp\agentbase\invalid_mac.ini
  • C:\temp\agentbase\install.exe
  • C:\temp\agentbase\inirwx64.dll
  • C:\temp\agentbase\inirw.dll
  • C:\temp\agentbase\inetapi.dll
  • C:\temp\agentbase\imodulefactory.dll
  • C:\temp\agentbase\imodule.dll
  • C:\temp\agentbase\masptix.dll
  • C:\temp\agentbase\mfc42.dll
  • C:\temp\agentbase\nls\mtry0412.nls
  • C:\temp\agentbase\mpnetsvc.ini
  • C:\temp\agentbase\nls\mtry0409.nls
  • C:\temp\agentbase\nls\bltn0804.nls
  • C:\temp\agentbase\nls\bltn0412.nls
  • C:\temp\agentbase\nls\bltn0409.nls
  • C:\temp\agentbase\nls\apmu0412.nls
  • C:\temp\agentbase\nls\apmu0409.nls
  • C:\temp\agentbase\nls\agsu0804.nls
  • C:\temp\agentbase\nls\agsu0412.nls
  • C:\temp\agentbase\nls\agsu0409.nls
  • C:\temp\agentbase\nls\agss0804.nls
  • C:\temp\agentbase\nls\agss0412.nls
  • C:\temp\agentbase\nls\agss0409.nls
  • C:\temp\agentbase\nexus32.dll
  • C:\temp\agentbase\myversion.txt
  • C:\temp\agentbase\msvcrt.dll
  • C:\temp\agentbase\msvcp60.dll
  • C:\temp\agentbase\msvcirt.dll
  • C:\temp\agentbase\nls\mtry0804.nls
  • C:\temp\agentbase\pasvc.exe
  • C:\temp\agentbase\patray.exe
  • C:\temp\agentbase\pav3mjg.dll
  • C:\temp\agentbase\sbase64.dll
  • C:\temp\agentbase\rmagent2.exe
  • C:\temp\agentbase\remotecontrol\scapenc.dll
  • C:\temp\agentbase\remotecontrol\sasutil.dll
  • C:\temp\agentbase\remotecontrol\rvcodec.dll
  • C:\temp\agentbase\remotecontrol\rszip.dll
  • C:\temp\agentbase\remotecontrol\rssysinfo.dll
  • C:\temp\agentbase\remotecontrol\rssrhook.dll
  • C:\temp\agentbase\remotecontrol\rssasnt.sys
  • C:\temp\agentbase\remotecontrol\rssas64.sys
  • C:\temp\agentbase\remotecontrol\rsproxyutil.dll
  • C:\temp\agentbase\remotecontrol\rdraw.dll
  • C:\temp\agentbase\remotecontrol\rcsysinfo.dll
  • C:\temp\agentbase\remotecontrol\rcrunex.dll
  • C:\temp\agentbase\remotecontrol\rcprocl.dll
  • C:\temp\agentbase\remotecontrol\rcmgrsvc.exe
  • C:\temp\agentbase\remotecontrol\rcloglib.dll
  • C:\temp\agentbase\remotecontrol\rch_kor.lng
  • C:\temp\agentbase\remotecontrol\rch_spa.lng
  • C:\temp\agentbase\selectou.exe
  • C:\temp\agentbase\slogw.dll
  • C:\temp\rmagent2.exe
  • C:\temp\agentbase\zlib_wrap.dll
  • C:\temp\agentbase\xcommon.dll
  • C:\temp\agentbase\winio.vxd
  • C:\temp\agentbase\winio.dll
  • C:\temp\agentbase\winfwmgr.dll
  • C:\temp\agentbase\vsysinfo.dll
  • C:\temp\agentbase\v3mgmt.dll
  • C:\temp\agentbase\v3hunt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mpnetsvc.ini
  • C:\temp\agentbase\uswpbx64.exe
  • C:\temp\agentbase\uswpb.exe
  • C:\temp\agentbase\usw.exe
  • C:\temp\agentbase\suverins.ini
  • C:\temp\agentbase\stlport_vc645.dll
  • C:\temp\agentbase\ssync.dll
  • C:\temp\agentbase\ssleay32.dll
  • C:\temp\agentbase\sqlite3.dll
  • C:\temp\agentbase\remotecontrol\rch_jpn.lng
  • C:\temp\agentbase\remotecontrol\rch_eng.lng
  • C:\temp\agentbase\remotecontrol\rch_chi_sim.lng
  • C:\temp\agentbase\remotecontrol\ahc\rch_jpn.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_eng.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_chi_sim.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcengine.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcchatu.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcchat.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rc42.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rc40app.exe.ahc
  • C:\temp\agentbase\remotecontrol\ahc\lang.ini.ahc
  • C:\temp\agentbase\qchain.exe
  • C:\temp\agentbase\psapi.dll
  • C:\temp\agentbase\pgctrl.dll
  • C:\temp\agentbase\pdlogx64.dll
  • C:\temp\agentbase\pdlogu.dll
  • C:\temp\agentbase\pdlog.dll
  • C:\temp\agentbase\pdchk.exe
  • C:\temp\agentbase\remotecontrol\ahc\rch_spa.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcloglib.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_kor.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcmgrsvc.exe.ahc
  • C:\temp\agentbase\remotecontrol\rcengine.dll
  • C:\temp\agentbase\remotecontrol\ahc\rcprocl.dll.ahc
  • C:\temp\agentbase\remotecontrol\rcchatu.dll
  • C:\temp\agentbase\remotecontrol\rcchat.dll
  • C:\temp\agentbase\remotecontrol\rc42.dll
  • C:\temp\agentbase\remotecontrol\rc40app.exe
  • C:\temp\agentbase\remotecontrol\lang.ini
  • C:\temp\agentbase\remotecontrol\ahc\scapenc.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\sasutil.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rszip.dll.ahc
  • C:\temp\agentbase\iconv.dll
  • C:\temp\agentbase\remotecontrol\ahc\rssysinfo.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssrhook.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssasnt.sys.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssas64.sys.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rsproxyutil.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rdraw.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcsysinfo.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcrunex.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rvcodec.dll.ahc
  • C:\temp\agentbase\v3ins.ini
  • C:\temp\agentbase\helper32.dll
  • C:\temp\agentbase\drivers\win2k\monster25\anfdctrl.dll
  • C:\temp\agentbase\amblltn.exe
  • C:\temp\agentbase\amagent.exe
  • C:\temp\agentbase\ahnupctl.dll
  • C:\temp\agentbase\ahnrmcli.exe
  • C:\temp\agentbase\ahnpoapi.dll
  • C:\temp\agentbase\ahni2x64.dll
  • C:\temp\agentbase\ahni2.dll
  • C:\temp\agentbase\ahni18n2.dll
  • C:\temp\agentbase\ahndmi.dll
  • C:\temp\agentbase\ahc\winio.vxd.ahc
  • C:\temp\agentbase\ahc\winio.dll.ahc
  • C:\temp\agentbase\ahc\v3ins.ini.ahc
  • C:\temp\agentbase\ahc\suverins.ini.ahc
  • C:\temp\agentbase\ahc\stlport_vc645.dll.ahc
  • C:\temp\agentbase\ahc\ssleay32.dll.ahc
  • C:\temp\agentbase\ahc\sqlite3.dll.ahc
  • C:\temp\agentbase\ahc\qchain.exe.ahc
  • C:\temp\agentbase\amctrl.dll
  • C:\temp\agentbase\amdn.dll
  • C:\temp\agentbase\apcprotect\x64\atamptnt.sys
  • C:\temp\agentbase\amhelper.exe
  • C:\temp\agentbase\apcprotect\x64\atampt.dll
  • C:\temp\agentbase\apcprotect\x64\apcshield.dll
  • C:\temp\agentbase\apcprotect\x64\ahnrghnt.sys
  • C:\temp\agentbase\apcprotect\x64\ahni2.dll
  • C:\temp\agentbase\apcprotect\x64\ahnctlkd.dll
  • C:\temp\agentbase\apcprotect\x64\ahc\v3prtect.dat.ahc
  • C:\temp\agentbase\apcprotect\x64\ahc\msvcr90.dll.ahc
  • C:\temp\agentbase\apcprotect\x64\ahc\microsoft.vc90.crt.manifest.ahc
  • C:\temp\agentbase\apcprotect\msvcp60.dll
  • C:\temp\agentbase\apcprotect\ahc\msvcp60.dll.ahc
  • C:\temp\agentbase\apc.ui
  • C:\temp\agentbase\apc.dat
  • C:\temp\agentbase\amrunst.exe
  • C:\temp\agentbase\amrmctrl.exe
  • C:\temp\agentbase\amrdrurl.exe
  • C:\temp\agentbase\ammsgvw.exe
  • C:\temp\agentbase\amlistex.ini
  • C:\temp\agentbase\ahc\psapi.dll.ahc
  • C:\temp\agentbase\amdmi.exe
  • C:\temp\agentbase\ahc\msvcrt.dll.ahc
  • C:\temp\agentbase\ahc\6062.ppo.ahc
  • C:\temp\agentbase\ahc\11101.ppo.ahc
  • C:\temp\agentbase\aguninst.exe
  • C:\temp\agentbase\agsetup.exe
  • C:\temp\agentbase\aegis32.dll
  • C:\temp\agentbase\9002ins.ini
  • C:\temp\agentbase\8030ins.ini
  • C:\temp\agentbase\8020ins.ini
  • C:\temp\agentbase\8010ins.ini
  • C:\temp\agentbase\7701ins.ini
  • C:\temp\agentbase\7601ins.ini
  • C:\temp\agentbase\7501ins.ini
  • C:\temp\agentbase\7301ins.ini
  • C:\temp\agentbase\7102ins.ini
  • C:\temp\agentbase\7102.ppo
  • C:\temp\agentbase\7001api.dll
  • C:\temp\agentbase\6062.ppo
  • C:\temp\agentbase\11102.ppo
  • C:\temp\agentbase\ahc\11102.ppo.ahc
  • C:\temp\agentbase\ahc\7102.ppo.ahc
  • C:\temp\agentbase\ahc\msvcirt.dll.ahc
  • C:\temp\agentbase\ahc\7102ins.ini.ahc
  • C:\temp\agentbase\ahc\mpnetsvc.ini.ahc
  • C:\temp\agentbase\ahc\mfc42.dll.ahc
  • C:\temp\agentbase\ahc\maspti.ini.ahc
  • C:\temp\agentbase\ahc\libeay32.dll.ahc
  • C:\temp\agentbase\ahc\invalid_mac.ini.ahc
  • C:\temp\agentbase\ahc\iconv.dll.ahc
  • C:\temp\agentbase\ahc\bldinfo.ini.ahc
  • C:\temp\agentbase\ahc\ark32.dll.ahc
  • C:\temp\agentbase\ahc\amlistex.ini.ahc
  • C:\temp\agentbase\ahc\9002ins.ini.ahc
  • C:\temp\agentbase\ahc\8030ins.ini.ahc
  • C:\temp\agentbase\ahc\8020ins.ini.ahc
  • C:\temp\agentbase\ahc\8010ins.ini.ahc
  • C:\temp\agentbase\ahc\7701ins.ini.ahc
  • C:\temp\agentbase\ahc\7601ins.ini.ahc
  • C:\temp\agentbase\ahc\7501ins.ini.ahc
  • C:\temp\agentbase\ahc\7301ins.ini.ahc
  • C:\temp\agentbase\ahc\msvcp60.dll.ahc
  • C:\temp\agentbase\apcprotect\x64\cdm2drnt.sys
  • C:\temp\agentbase\apcprotect\x64\cdmapi.dll
  • C:\temp\agentbase\apcprotect\x64\cdmctrl.dll
  • C:\temp\agentbase\drivers\win2k\encarta\ahnctlkd.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdmctrl.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdmapi.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdm2drnt.sys
  • C:\temp\agentbase\drivers\win2k\atampt\atamptnt.sys
  • C:\temp\agentbase\drivers\win2k\atampt\atampt.dll
  • C:\temp\agentbase\drivers\win2k\apc_v03\pdnfent.sys
  • C:\temp\agentbase\drivers\win2k\apc_v03\pdnfctrl.dll
  • C:\temp\agentbase\drivers\ia64\monster25\anfdiont.sys
  • C:\temp\agentbase\drivers\ia64\monster25\amontdnt.sys
  • C:\temp\agentbase\drivers\ia64\monster25\amontdlh.sys
  • C:\temp\agentbase\drivers\ia64\monster20\anfdtdnt.sys
  • C:\temp\agentbase\drivers\ia64\frame2\ahnrghnt.sys
  • C:\temp\agentbase\drivers\ia64\frame2\ahnrec2k.sys
  • C:\temp\agentbase\drivers\ia64\frame2\ahnflt2k.sys
  • C:\temp\agentbase\drivers\ia64\apc_v03\pdnfent.sys
  • C:\temp\agentbase\drivers\amd64\monster25\anfdiont.sys
  • C:\temp\agentbase\drivers\amd64\monster25\amontdlh.sys
  • C:\temp\agentbase\drivers\amd64\monster25\amontdnt.sys
  • C:\temp\agentbase\drivers\win2k\encarta2\ahnctlkd.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahncdm.dll
  • C:\temp\agentbase\drivers\win9x\monster25\amontd9x.vxd
  • C:\temp\agentbase\drivers\win9x\monster25\ahc\anfdio9x.vxd.ahc
  • C:\temp\agentbase\drivers\win9x\monster25\ahc\amontd9x.vxd.ahc
  • C:\temp\agentbase\drivers\win9x\monster20\anfdtd9x.vxd
  • C:\temp\agentbase\drivers\win9x\monster20\ahc\anfdtd9x.vxd.ahc
  • C:\temp\agentbase\drivers\win9x\apc_v03\pdnfe9x.vxd
  • C:\temp\agentbase\drivers\win9x\apc_v03\ahc\pdnfe9x.vxd.ahc
  • C:\temp\agentbase\drivers\win2k\monster25\anfdiont.sys
  • C:\temp\agentbase\drivers\win2k\monster25\amontdnt.sys
  • C:\temp\agentbase\drivers\win9x\monster25\anfdio9x.vxd
  • C:\temp\agentbase\drivers\win2k\monster25\amontdlh.sys
  • C:\temp\agentbase\drivers\win2k\monster20\anfdtdnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrghnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrghlh.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrecnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrec2k.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnfltnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnflt2k.sys
  • C:\temp\agentbase\drivers\amd64\monster20\anfdtdnt.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrghnt.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrghlh.sys
  • C:\temp\agentbase\apcprotect\x86\cdmapi.dll
  • C:\temp\agentbase\apcprotect\x86\cdm2drnt.sys
  • C:\temp\agentbase\apcprotect\x86\atamptnt.sys
  • C:\temp\agentbase\apcprotect\x86\atampt.dll
  • C:\temp\agentbase\apcprotect\x86\apcshield.dll
  • C:\temp\agentbase\apcprotect\x86\ahnrghnt.sys
  • C:\temp\agentbase\apcprotect\x86\ahni2.dll
  • C:\temp\agentbase\apcprotect\x86\ahnctlkd.dll
  • C:\temp\agentbase\apcprotect\x86\ahc\v3prtect.dat.ahc
  • C:\temp\agentbase\apcprotect\x86\ahc\msvcr90.dll.ahc
  • C:\temp\agentbase\apcprotect\x86\ahc\microsoft.vc90.crt.manifest.ahc
  • C:\temp\agentbase\apcprotect\x64\v3prtect.dat
  • C:\temp\agentbase\apcprotect\x64\shieldstart.exe
  • C:\temp\agentbase\apcprotect\x64\shieldservice.exe
  • C:\temp\agentbase\apcprotect\x64\msvcr90.dll
  • C:\temp\agentbase\apcprotect\x64\microsoft.vc90.crt.manifest
  • C:\temp\agentbase\apcprotect\x86\microsoft.vc90.crt.manifest
  • C:\temp\agentbase\apcprotect\x86\msvcr90.dll
  • C:\temp\agentbase\apcprotect\x86\cdmctrl.dll
  • C:\temp\agentbase\apcprotect\x86\shieldservice.exe
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrec2k.sys
  • C:\temp\agentbase\apcprotect\x86\shieldstart.exe
  • C:\temp\agentbase\drivers\amd64\frame2\ahnflt2k.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahncdm.dll
  • C:\temp\agentbase\drivers\amd64\encarta2\ahnctlkd.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdmctrl.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdmapi.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdm2drnt.sys
  • C:\temp\agentbase\drivers\amd64\atampt\atamptnt.sys
  • C:\temp\agentbase\drivers\amd64\apc_v03\pdnfent.sys
  • C:\temp\agentbase\forge32.dll
  • C:\temp\agentbase\dmibase.dll
  • C:\temp\agentbase\bllnrw.dll
  • C:\temp\agentbase\bldinfo.ini
  • C:\temp\agentbase\ark32.dll
  • C:\temp\agentbase\apgetapi.dll
  • C:\temp\agentbase\apcup.exe
  • C:\temp\agentbase\apcrgcmd.exe
  • C:\temp\agentbase\apcprotect\x86\v3prtect.dat
  • C:\temp\agentbase\drivers\amd64\atampt\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\data\agent.dbf-journal
Перемещает следующие файлы
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\5d1cb9e8f0e169c1f4fd3c547ef19072fc10b022.file в C:\temp\_%ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\5d1cb9e8f0e169c1f4fd3c547ef19072fc10b022.file.bak
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\5d1cb9e8f0e169c1f4fd3c547ef19072fc10b022.file в %ProgramFiles(x86)%\ahnlab\apc2\policy agent\_%ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\5d1cb9e8f0e169c1f4fd3c547ef19072fc10b022.file.bak
Подменяет следующие файлы
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\5d1cb9e8f0e169c1f4fd3c547ef19072fc10b022.file
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mpnetsvc.ini
Сетевая активность
Подключается к
  • 'localhost':2186
  • '10.##.223.24':2186
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение
  • 'C:\temp\agentbase.exe'
  • 'C:\temp\agentbase\install.exe'
  • 'C:\temp\agentbase\agsetup.exe'
  • 'C:\temp\rmagent2.exe' -FULLSILENT
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe' -i
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe' -s
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\shieldservice.exe' COPY
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe' -s

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке