Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader30.32016

Добавлен в вирусную базу Dr.Web: 2019-10-29

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'PaTray' = '"%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\PaTray.exe"'
  • [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'PaTray' = '%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\PaTray.exe'
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\PaSvc] 'ImagePath' = '"%ProgramFiles(x86)%\AhnLab\APC2\Policy Agent\PaSvc.exe"'
  • [<HKLM>\System\CurrentControlSet\Services\PaSvc] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\APCShield] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\APCShield] 'ImagePath' = '"%CommonProgramFiles%\AhnLab\APCShield\ShieldStart.exe"'
  • [<HKLM>\System\CurrentControlSet\Services\Cdm2DrNt] 'ImagePath' = '<DRIVERS>\Cdm2DrNt.sys'
  • [<HKLM>\System\CurrentControlSet\Services\AhnRghNt] 'ImagePath' = '<DRIVERS>\AhnRghNt.sys'
  • [<HKLM>\System\CurrentControlSet\Services\ATamptNt_APCShield] 'ImagePath' = '%CommonProgramFiles%\AhnLab\APCShield\ATamptNt.sys'
  • [<HKLM>\System\CurrentControlSet\Services\ATamptNt_APCShield] 'Start' = '00000001'
Изменения в файловой системе
Создает следующие файлы
  • C:\temp\agentset.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\amlistex.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\ark32.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\bldinfo.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\checklist.dat.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\iconv.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\invalid_mac.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\ssleay32.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\libeay32.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\mfc42.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\mpnetsvc.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\msvcirt.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\msvcp60.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\msvcrt.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\opensource_license.txt.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\qchain.exe.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\8020ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\maspti.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\9002ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ommgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\8030ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\8010ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\vsysinfo.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winfwmgr.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winio.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\winio.vxd
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\xcommon.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\zlib_wrap.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\11101.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\11102.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\6062.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\6063.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7102.ppo.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7102ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7301ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7501ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7701ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3hunt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\7601ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\sqlite3.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\stlport_vc645.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\winio.vxd.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\apcshield.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\suverins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\microsoft.vc90.crt.manifest
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\shieldservice.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\shieldstart.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\v3prtect.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahc\microsoft.vc90.crt.manifest.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahc\msvcr90.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahc\v3prtect.dat.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahc\v3prtect.dat.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahc\msvcr90.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\msvcr90.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x86\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahc\microsoft.vc90.crt.manifest.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\v3prtect.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\msvcp60.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\ahc\msvcp60.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\uswpb.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\apcshield.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3mgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\microsoft.vc90.crt.manifest
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\msvcr90.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\shieldservice.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\shieldstart.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\winio.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahc\v3ins.ini.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\v3ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\usw.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suverins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\iconv.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\imodule.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\imodulefactory.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inirw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\inirwx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\install.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\invalid_mac.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ipackage.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\irb.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ixml.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\libeay32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\macfgrw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\maspti.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\checklist.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\bldinfo.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\data\weakpw.pol
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\helpernt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\forgent.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\bllnrw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ark32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnrmcli.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnupctl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amagent.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amblltn.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amdmi.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\masptiu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amdn.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\masptix.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amlistex.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amrdrurl.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amrmctrl.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apc.ui
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcrgcmd.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcup.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apgetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahni2x64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\amhelper.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ammsgvw.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahni2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mfc42.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcp60.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdchk.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdlogu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pdlogx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pgctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\qchain.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\cvi.dat
  • %ProgramFiles%\installshield installation information\{a2713510-1932-40c8-a8c4-b9b4cf9cfee4}\rmagent2.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\selectou.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\slogw2u.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\slogw2x64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\sqlite3.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssleay32.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssyncu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssyncx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\parboot.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\sbase64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\stlport_vc645.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pav3mjg.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papdcfg.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcrt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\myversion.txt
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nexusnt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssegver.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssmgmt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mauninst.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nssshant.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\opensource_license.txt
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\msvcirt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagentu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pahealthsvc.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palog.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palogu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\palogx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\panetapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mpnetsvc.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\papd.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagentx64.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahnpoapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\atampt\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\encarta2\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rssysinfo.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rszip.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rvcodec.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\sasutil.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\scapenc.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\key.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\apc.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x86\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x86\ahncdm.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x86\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x64\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x86\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x64\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x86\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x64\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x86\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rssasnt.sys.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rssrhook.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\suite\x64\ahncdm.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x64\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rdraw.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rc40app.exe.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rc42.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcchat.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcchatu.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcengine.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_chi_sim.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_eng.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_jpn.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_kor.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rch_spa.lng.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcloglib.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcmgrsvc.exe.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcprocl.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcrunex.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rcsysinfo.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rsproxyutil.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\scapenc.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\rssas64.sys.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rszip.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x64\cdmapi.dll
  • %CommonProgramFiles%\ahnlab\apcshield\cdmapi.dll
  • %CommonProgramFiles%\ahnlab\apcshield\ahnctlkd.dll
  • %CommonProgramFiles%\ahnlab\apcshield\ahni2.dll
  • %CommonProgramFiles%\ahnlab\apcshield\v3prtect.dat
  • %CommonProgramFiles%\ahnlab\apcshield\ahc\v3prtect.dat.ahc
  • %CommonProgramFiles%\ahnlab\apcshield\apcshield.dll
  • %CommonProgramFiles%\ahnlab\apcshield\shieldstart.exe
  • %CommonProgramFiles%\ahnlab\apcshield\shieldservice.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x86\cdmctrl.dll
  • %CommonProgramFiles%\ahnlab\apcshield\microsoft.vc90.crt.manifest
  • %CommonProgramFiles%\ahnlab\apcshield\msvcp60.dll
  • %CommonProgramFiles%\ahnlab\apcshield\ahc\msvcp60.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\pasvc.logs
  • %WINDIR%\temp\uddd0b1.tmp
  • %WINDIR%\temp\uddd323.tmp
  • %WINDIR%\temp\uddd334.tmp
  • %CommonProgramFiles%\ahnlab\apcshield\atampt.dll
  • %CommonProgramFiles%\ahnlab\apcshield\atamptnt.sys
  • %CommonProgramFiles%\ahnlab\apcshield\cdmctrl.dll
  • <DRIVERS>\cdm2drnt.sys
  • <DRIVERS>\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mypcinspector\x64\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\cur\cert_chain.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\cur\client_cert.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\cur\client_key.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\cur\cli_pass_phrase.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\new\cert_chain.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\new\client_cert.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\sasutil.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\new\client_key.pem.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\ahc\lang.ini.ahc
  • %PROGRAMDATA%\ahnlab\{0d02314d-ec55-4d53-95fd-41183118b517}\{gghh-gggk-gggg}
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\netinfo.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\netinfo.ini.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\74ee3e8edea28032027bd121db9f2011078f5caa.file
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\pagent.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\pagent.ini.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\f09ddb921ed2bf7f8c27bea769c40f0e43f827d9.file
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ssl\new\cli_pass_phrase.enc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\agentset.sec
  • %PROGRAMDATA%\ahnlab\{0d02314d-ec55-4d53-95fd-41183118b517}\{gggp-gggk-gggg}
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rvcodec.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssysinfo.dll
  • C:\temp\agentbase\remotecontrol\ahc\rc42.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\apmu0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\apmu0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\apmu0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\atampt\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtry0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtyx0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\mtyx0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\bltn0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agsu0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnrghlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnrecnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahncdm.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahnflt2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahnrec2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahnrghlh.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\frame2\ahnrghnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\atampt\atampt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\cdm20\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\agss0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\cdm20\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\encarta2\ahnctlkd.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahncdm.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnflt2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnfltnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\frame2\ahnrec2k.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\atampt\atamptnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\cdm20\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\cdm20\cdmapi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\win2k\cdm20\cdmctrl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\drivers\amd64\cdm20\cdm2drnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\papd0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_eng.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_jpn.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_kor.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_spa.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcloglib.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcmgrsvc.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcprocl.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcsysinfo.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rdraw.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rsproxyutil.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssas64.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssasnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rssrhook.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcchat.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rc42.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcrunex.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rch_chi_sim.lng
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcengine.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rc40app.exe
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\lang.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prvc0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\rmct0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\remotecontrol\rcchatu.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\unst0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\unst0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\usw0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\usw0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\usw0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\patch\patcherrorcode.dat
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\sgvw0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\prbt0409.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\pdck0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\nls\unst0412.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahni18n2.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\ahndmi.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\aguninst.exe
  • C:\temp\agentbase\mauninst.dll
  • C:\temp\agentbase\mfc42.dll
  • C:\temp\agentbase\msvcirt.dll
  • C:\temp\agentbase\apcprotect\msvcp60.dll
  • C:\temp\agentbase\msvcp60.dll
  • C:\temp\agentbase\apcprotect\x64\msvcr90.dll
  • C:\temp\agentbase\apcprotect\x86\msvcr90.dll
  • C:\temp\agentbase\palogx64.dll
  • C:\temp\agentbase\msvcrt.dll
  • C:\temp\agentbase\nssegver.dll
  • C:\temp\agentbase\nssmgmt.dll
  • C:\temp\agentbase\nssshant.dll
  • C:\temp\agentbase\ommgmt.dll
  • C:\temp\agentbase\pagentu.dll
  • C:\temp\agentbase\pagentx64.dll
  • C:\temp\agentbase\macfgrw.dll
  • C:\temp\agentbase\palog.dll
  • C:\temp\agentbase\masptix.dll
  • C:\temp\agentbase\nexusnt.dll
  • C:\temp\agentbase\libeay32.dll
  • C:\temp\agentbase\apcprotect\x86\cdmapi.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdmapi.dll
  • C:\temp\agentbase\apcprotect\x86\cdmctrl.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdmctrl.dll
  • C:\temp\agentbase\apcprotect\x64\cdmctrl.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdmctrl.dll
  • C:\temp\agentbase\forgent.dll
  • C:\temp\agentbase\helpernt.dll
  • C:\temp\agentbase\iconv.dll
  • C:\temp\agentbase\imodule.dll
  • C:\temp\agentbase\imodulefactory.dll
  • C:\temp\agentbase\inetapi.dll
  • C:\temp\agentbase\inirw.dll
  • C:\temp\agentbase\inirwx64.dll
  • C:\temp\agentbase\ipackage.dll
  • C:\temp\agentbase\ixml.dll
  • C:\temp\agentbase\palogu.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdmapi.dll
  • C:\temp\agentbase\irb.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrec2k.sys
  • C:\temp\agentbase\panetapi.dll
  • C:\temp\agentbase\slogw2u.dll
  • C:\temp\agentbase\sqlite3.dll
  • C:\temp\agentbase\ssleay32.dll
  • C:\temp\agentbase\ssyncu.dll
  • C:\temp\agentbase\ssyncx64.dll
  • C:\temp\agentbase\stlport_vc645.dll
  • C:\temp\agentbase\v3hunt.dll
  • C:\temp\agentbase\v3mgmt.dll
  • C:\temp\agentbase\remotecontrol\scapenc.dll
  • C:\temp\agentbase\vsysinfo.dll
  • C:\temp\agentbase\winio.dll
  • C:\temp\agentbase\xcommon.dll
  • C:\temp\agentbase\zlib_wrap.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahnflt2k.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnflt2k.sys
  • C:\temp\agentbase\sbase64.dll
  • C:\temp\agentbase\remotecontrol\sasutil.dll
  • C:\temp\agentbase\remotecontrol\rvcodec.dll
  • C:\temp\agentbase\slogw2x64.dll
  • C:\temp\agentbase\remotecontrol\rszip.dll
  • C:\temp\agentbase\papd.dll
  • C:\temp\agentbase\papdcfg.dll
  • C:\temp\agentbase\pdlogu.dll
  • C:\temp\agentbase\pdlogx64.dll
  • C:\temp\agentbase\pgctrl.dll
  • C:\temp\agentbase\remotecontrol\rc42.dll
  • C:\temp\agentbase\remotecontrol\rcchat.dll
  • C:\temp\agentbase\bllnrw.dll
  • C:\temp\agentbase\remotecontrol\rcchatu.dll
  • C:\temp\agentbase\remotecontrol\rcloglib.dll
  • C:\temp\agentbase\apcprotect\x64\cdmapi.dll
  • C:\temp\agentbase\remotecontrol\rcprocl.dll
  • C:\temp\agentbase\remotecontrol\rcsysinfo.dll
  • C:\temp\agentbase\remotecontrol\rdraw.dll
  • C:\temp\agentbase\remotecontrol\rsproxyutil.dll
  • C:\temp\agentbase\remotecontrol\rssrhook.dll
  • C:\temp\agentbase\remotecontrol\rssysinfo.dll
  • C:\temp\agentbase\remotecontrol\rcengine.dll
  • C:\temp\agentbase\drivers\amd64\atampt\atampt.dll
  • C:\temp\agentbase\pav3mjg.dll
  • C:\temp\agentbase\remotecontrol\rcrunex.dll
  • C:\temp\agentbase\apcprotect\x64\atampt.dll
  • C:\temp\agentbase\drivers\win2k\atampt\atampt.dll
  • C:\temp\agentbase\bldinfo.ini
  • C:\temp\agentbase\maspti.ini
  • C:\temp\agentbase\mpnetsvc.ini
  • C:\temp\agentbase\suverins.ini
  • C:\temp\agentbase\v3ins.ini
  • C:\temp\agentbase\agsetup.exe
  • C:\temp\agentbase\aguninst.exe
  • C:\temp\agentbase\ahnrmcli.exe
  • C:\temp\agentbase\amagent.exe
  • C:\temp\agentbase\amblltn.exe
  • C:\temp\agentbase\amdmi.exe
  • C:\temp\agentbase\amhelper.exe
  • C:\temp\agentbase\ammsgvw.exe
  • C:\temp\agentbase\amrdrurl.exe
  • C:\temp\agentbase\amrmctrl.exe
  • C:\temp\agentbase\amlistex.ini
  • C:\temp\agentbase\9002ins.ini
  • C:\temp\agentbase\8020ins.ini
  • C:\temp\agentbase\remotecontrol\lang.ini
  • C:\temp\agentbase\8030ins.ini
  • C:\temp\ssl\cur\cert_chain.pem.enc
  • C:\temp\agentbase\drivers\win2k\frame2\ahnfltnt.sys
  • C:\temp\ssl\cur\client_cert.pem.enc
  • C:\temp\ssl\new\client_cert.pem.enc
  • C:\temp\ssl\cur\client_key.pem.enc
  • C:\temp\ssl\new\client_key.pem.enc
  • C:\temp\ssl\cur\cli_pass_phrase.enc
  • C:\temp\ssl\new\cli_pass_phrase.enc
  • C:\temp\agentbase\apcrgcmd.exe
  • C:\temp\agentset.sec
  • C:\temp\agentbase\apcup.exe
  • C:\temp\agentbase\myversion.txt
  • C:\temp\agentbase\7102ins.ini
  • C:\temp\agentbase\7301ins.ini
  • C:\temp\agentbase\7501ins.ini
  • C:\temp\agentbase\7601ins.ini
  • C:\temp\agentbase\7701ins.ini
  • C:\temp\agentbase\8010ins.ini
  • C:\temp\agentbase.exe
  • C:\temp\ssl\new\cert_chain.pem.enc
  • C:\temp\agentbase\opensource_license.txt
  • C:\temp\agentbase\winfwmgr.dll
  • C:\temp\agentbase\pahealthsvc.exe
  • C:\temp\agentbase\pasvc.exe
  • C:\temp\agentbase\ahni18n2.dll
  • C:\temp\agentbase\ahni2.dll
  • C:\temp\agentbase\apcprotect\x86\ahni2.dll
  • C:\temp\agentbase\apcprotect\x64\ahni2.dll
  • C:\temp\agentbase\ahni2x64.dll
  • C:\temp\agentbase\ahnpoapi.dll
  • C:\temp\agentbase\invalid_mac.ini
  • C:\temp\agentbase\ahnupctl.dll
  • C:\temp\agentbase\amdn.dll
  • C:\temp\agentbase\apcprotect\x86\apcshield.dll
  • C:\temp\agentbase\apcprotect\x64\apcshield.dll
  • C:\temp\agentbase\apgetapi.dll
  • C:\temp\agentbase\ark32.dll
  • C:\temp\agentbase\apcprotect\x86\atampt.dll
  • C:\temp\agentbase\drivers\win2k\encarta2\ahnctlkd.dll
  • C:\temp\agentbase\apcprotect\x86\ahnctlkd.dll
  • C:\temp\agentbase\amctrl.dll
  • C:\temp\agentbase\ahndmi.dll
  • C:\temp\agentbase\drivers\amd64\encarta2\ahnctlkd.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahncdm.dll
  • C:\temp\agentbase\drivers\amd64\frame2\ahncdm.dll
  • C:\temp\agentbase\patray.exe
  • C:\temp\agentbase\pdchk.exe
  • C:\temp\agentbase\qchain.exe
  • C:\temp\agentbase\remotecontrol\rc40app.exe
  • C:\temp\agentbase\remotecontrol\rcmgrsvc.exe
  • C:\temp\agentbase\install.exe
  • C:\temp\agentbase\rmagent2.exe
  • C:\temp\agentbase\apcprotect\x86\shieldservice.exe
  • C:\temp\agentbase\apcprotect\x64\ahnctlkd.dll
  • C:\temp\agentbase\apcprotect\x64\shieldservice.exe
  • C:\temp\agentbase\apcprotect\x64\shieldstart.exe
  • C:\temp\agentbase\usw.exe
  • C:\temp\agentbase\uswpb.exe
  • C:\temp\agentbase\7001api.dll
  • C:\temp\agentbase\aegisnt.dll
  • C:\temp\agentbase\selectou.exe
  • C:\temp\agentbase\parboot.exe
  • C:\temp\agentbase\papd.exe
  • C:\temp\agentbase\apcprotect\x86\shieldstart.exe
  • C:\temp\agentbase\masptiu.dll
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrec2k.sys
  • C:\temp\agentbase\nls\bltn0409.nls
  • C:\temp\agentbase\nls\mtry0409.nls
  • C:\temp\agentbase\nls\mtry0412.nls
  • C:\temp\agentbase\nls\mtry0804.nls
  • C:\temp\agentbase\nls\mtyx0409.nls
  • C:\temp\agentbase\nls\mtyx0412.nls
  • C:\temp\agentbase\nls\papd0409.nls
  • C:\temp\agentbase\apc.dat
  • C:\temp\agentbase\nls\papd0412.nls
  • C:\temp\agentbase\nls\pdck0409.nls
  • C:\temp\agentbase\nls\pdck0412.nls
  • C:\temp\agentbase\nls\pdck0804.nls
  • C:\temp\agentbase\nls\prbt0409.nls
  • C:\temp\agentbase\nls\prbt0412.nls
  • C:\temp\agentbase\nls\prbt0804.nls
  • C:\temp\agentbase\nls\apmu0804.nls
  • C:\temp\agentbase\nls\apmu0412.nls
  • C:\temp\agentbase\nls\papd0804.nls
  • C:\temp\agentbase\nls\bltn0804.nls
  • C:\temp\agentbase\nls\bltn0412.nls
  • C:\temp\agentbase\nls\apmu0409.nls
  • C:\temp\agentbase\nls\agsu0804.nls
  • C:\temp\agentbase\patch\patcherrorcode.dat
  • C:\temp\agentbase\apcprotect\x86\v3prtect.dat
  • C:\temp\agentbase\apcprotect\x64\v3prtect.dat
  • C:\temp\agentbase\remotecontrol\rch_chi_sim.lng
  • C:\temp\agentbase\remotecontrol\rch_eng.lng
  • C:\temp\agentbase\nls\prvc0412.nls
  • C:\temp\agentbase\remotecontrol\rch_jpn.lng
  • C:\temp\agentbase\remotecontrol\rch_spa.lng
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrecnt.sys
  • C:\temp\agentbase\apcprotect\x86\microsoft.vc90.crt.manifest
  • C:\temp\agentbase\nls\agss0409.nls
  • C:\temp\agentbase\nls\agss0412.nls
  • C:\temp\agentbase\nls\agss0804.nls
  • C:\temp\agentbase\nls\agsu0409.nls
  • C:\temp\agentbase\nls\agsu0412.nls
  • C:\temp\agentbase\remotecontrol\rch_kor.lng
  • C:\temp\agentbase\cvi.dat
  • C:\temp\agentbase\checklist.dat
  • C:\temp\agentbase\apcprotect\x64\microsoft.vc90.crt.manifest
  • C:\temp\agentbase\key.dat
  • C:\temp\agentbase\nls\rmct0409.nls
  • C:\temp\agentbase\nls\sgvw0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\6063.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7001api.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7102.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7102ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7301ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7501ins.ini
  • C:\temp\agentbase\nls\rmct0804.nls
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7601ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\8010ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\8020ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\8030ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\9002ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\aegisnt.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\agsetup.exe
  • %WINDIR%\syswow64\drivers\ahnrecnt.sys
  • %WINDIR%\syswow64\drivers\ahnfltnt.sys
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\7701ins.ini
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\6062.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\11102.ppo
  • %WINDIR%\syswow64\drivers\cdm2drnt.sys
  • %WINDIR%\syswow64\drivers\ahnrghlh.sys
  • C:\temp\agentbase\nls\unst0409.nls
  • C:\temp\agentbase\nls\unst0412.nls
  • C:\temp\agentbase\nls\unst0804.nls
  • C:\temp\agentbase\nls\usw0409.nls
  • C:\temp\agentbase\nls\usw0412.nls
  • C:\temp\agentbase\nls\rmct0412.nls
  • C:\temp\agentbase\nls\usw0804.nls
  • C:\temp\agentbase\11101.ppo
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\11101.ppo
  • C:\temp\agentbase\11102.ppo
  • C:\temp\agentbase\6063.ppo
  • C:\temp\agentbase\7102.ppo
  • C:\temp\agentbase\apc.ui
  • C:\temp\agentbase\winio.vxd
  • %WINDIR%\agsetup.logs
  • C:\temp\agentbase\data\weakpw.pol
  • C:\temp\agentbase\nls\sgvw0412.nls
  • C:\temp\agentbase\nls\sgvw0409.nls
  • C:\temp\agentbase\6062.ppo
  • %CommonProgramFiles%\ahnlab\apcshield\msvcr90.dll
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\palogu.logs
  • C:\temp\agentbase\apcprotect\x86\ahc\v3prtect.dat.ahc
  • C:\temp\agentbase\ahc\7601ins.ini.ahc
  • C:\temp\agentbase\ahc\7701ins.ini.ahc
  • C:\temp\agentbase\ahc\8010ins.ini.ahc
  • C:\temp\agentbase\ahc\8020ins.ini.ahc
  • C:\temp\agentbase\ahc\8030ins.ini.ahc
  • C:\temp\agentbase\ahc\9002ins.ini.ahc
  • C:\temp\agentbase\ahc\amlistex.ini.ahc
  • C:\temp\agentbase\ahc\ark32.dll.ahc
  • C:\temp\agentbase\ahc\bldinfo.ini.ahc
  • C:\temp\agentbase\ahc\checklist.dat.ahc
  • C:\temp\agentbase\ahc\iconv.dll.ahc
  • C:\temp\agentbase\ahc\invalid_mac.ini.ahc
  • C:\temp\agentbase\remotecontrol\ahc\lang.ini.ahc
  • C:\temp\agentbase\ahc\libeay32.dll.ahc
  • C:\temp\agentbase\ahc\maspti.ini.ahc
  • C:\temp\agentbase\ahc\7102ins.ini.ahc
  • C:\temp\agentbase\ahc\6063.ppo.ahc
  • C:\temp\agentbase\ahc\7501ins.ini.ahc
  • C:\temp\agentbase\ahc\7102.ppo.ahc
  • C:\temp\agentbase\ahc\6062.ppo.ahc
  • C:\temp\agentbase\drivers\amd64\atampt\atamptnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrghlh.sys
  • C:\temp\agentbase\apcprotect\x64\ahnrghnt.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrghnt.sys
  • C:\temp\agentbase\apcprotect\x86\ahnrghnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrghnt.sys
  • C:\temp\agentbase\apcprotect\x86\atamptnt.sys
  • C:\temp\agentbase\drivers\win2k\atampt\atamptnt.sys
  • C:\temp\agentbase\ahc\mfc42.dll.ahc
  • C:\temp\agentbase\ahc\winio.dll.ahc
  • C:\temp\agentbase\apcprotect\x64\atamptnt.sys
  • C:\temp\agentbase\drivers\win2k\cdm20\cdm2drnt.sys
  • C:\temp\agentbase\apcprotect\x64\cdm2drnt.sys
  • C:\temp\agentbase\drivers\amd64\cdm20\cdm2drnt.sys
  • C:\temp\agentbase\remotecontrol\rssas64.sys
  • C:\temp\agentbase\remotecontrol\rssasnt.sys
  • C:\temp\agentbase\ahc\11101.ppo.ahc
  • C:\temp\agentbase\ahc\11102.ppo.ahc
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrghlh.sys
  • C:\temp\agentbase\apcprotect\x86\cdm2drnt.sys
  • C:\temp\agentbase\ahc\winio.vxd.ahc
  • C:\temp\agentbase\apcprotect\x64\ahc\microsoft.vc90.crt.manifest.ahc
  • C:\temp\agentbase\ahc\msvcp60.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rsproxyutil.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssas64.sys.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssasnt.sys.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssrhook.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssysinfo.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rszip.dll.ahc
  • C:\temp\agentbase\ahc\7301ins.ini.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rvcodec.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\scapenc.dll.ahc
  • C:\temp\agentbase\ahc\sqlite3.dll.ahc
  • C:\temp\agentbase\ahc\ssleay32.dll.ahc
  • C:\temp\agentbase\ahc\stlport_vc645.dll.ahc
  • C:\temp\agentbase\ahc\suverins.ini.ahc
  • C:\temp\agentbase\ahc\v3ins.ini.ahc
  • C:\temp\agentbase\apcprotect\x64\ahc\v3prtect.dat.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcrunex.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\sasutil.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rdraw.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcsysinfo.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcprocl.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcmgrsvc.exe.ahc
  • C:\temp\agentbase\apcprotect\ahc\msvcp60.dll.ahc
  • C:\temp\agentbase\apcprotect\x64\ahc\msvcr90.dll.ahc
  • C:\temp\agentbase\apcprotect\x86\ahc\msvcr90.dll.ahc
  • C:\temp\agentbase\ahc\msvcrt.dll.ahc
  • C:\temp\agentbase\ahc\opensource_license.txt.ahc
  • C:\temp\agentbase\ahc\qchain.exe.ahc
  • C:\temp\agentbase\apcprotect\x86\ahc\microsoft.vc90.crt.manifest.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rc40app.exe.ahc
  • C:\temp\agentbase\ahc\mpnetsvc.ini.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcchat.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcengine.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_chi_sim.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_eng.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_jpn.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_kor.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_spa.lng.ahc
  • C:\temp\agentbase\ahc\msvcirt.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcloglib.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcchatu.dll.ahc
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\log\patray.logs
Удаляет следующие файлы
  • C:\temp\agentbase\11101.ppo
  • C:\temp\agentbase\nssshant.dll
  • C:\temp\agentbase\nssmgmt.dll
  • C:\temp\agentbase\nssegver.dll
  • C:\temp\agentbase\nls\usw0804.nls
  • C:\temp\agentbase\nls\usw0412.nls
  • C:\temp\agentbase\nls\usw0409.nls
  • C:\temp\agentbase\nls\unst0804.nls
  • C:\temp\agentbase\nls\unst0412.nls
  • C:\temp\agentbase\nls\unst0409.nls
  • C:\temp\agentbase\nls\sgvw0804.nls
  • C:\temp\agentbase\nls\sgvw0412.nls
  • C:\temp\agentbase\nls\sgvw0409.nls
  • C:\temp\agentbase\nls\rmct0804.nls
  • C:\temp\agentbase\nls\rmct0412.nls
  • C:\temp\agentbase\nls\rmct0409.nls
  • C:\temp\agentbase\ommgmt.dll
  • C:\temp\agentbase\opensource_license.txt
  • C:\temp\agentbase\pagentu.dll
  • C:\temp\agentbase\pagentx64.dll
  • C:\temp\agentbase\pdlogx64.dll
  • C:\temp\agentbase\pdlogu.dll
  • C:\temp\agentbase\pdchk.exe
  • C:\temp\agentbase\pav3mjg.dll
  • C:\temp\agentbase\patray.exe
  • C:\temp\agentbase\patch\patcherrorcode.dat
  • C:\temp\agentbase\pasvc.exe
  • C:\temp\agentbase\papdcfg.dll
  • C:\temp\agentbase\parboot.exe
  • C:\temp\agentbase\papd.exe
  • C:\temp\agentbase\papd.dll
  • C:\temp\agentbase\panetapi.dll
  • C:\temp\agentbase\palogx64.dll
  • C:\temp\agentbase\palogu.dll
  • C:\temp\agentbase\palog.dll
  • C:\temp\agentbase\pahealthsvc.exe
  • C:\temp\agentbase\pgctrl.dll
  • C:\temp\agentbase\nls\prvc0412.nls
  • C:\temp\agentbase\nls\prbt0804.nls
  • C:\temp\agentbase\nls\prbt0412.nls
  • C:\temp\agentbase\nls\agss0804.nls
  • C:\temp\agentbase\nls\agss0412.nls
  • C:\temp\agentbase\nls\agss0409.nls
  • C:\temp\agentbase\nexusnt.dll
  • C:\temp\agentbase\myversion.txt
  • C:\temp\agentbase\msvcrt.dll
  • C:\temp\agentbase\msvcp60.dll
  • C:\temp\agentbase\msvcirt.dll
  • C:\temp\agentbase\mpnetsvc.ini
  • C:\temp\agentbase\mfc42.dll
  • C:\temp\agentbase\mauninst.dll
  • C:\temp\agentbase\masptix.dll
  • C:\temp\agentbase\masptiu.dll
  • C:\temp\agentbase\maspti.ini
  • C:\temp\agentbase\macfgrw.dll
  • C:\temp\agentbase\nls\agsu0409.nls
  • C:\temp\agentbase\nls\agsu0412.nls
  • C:\temp\agentbase\nls\agsu0804.nls
  • C:\temp\agentbase\nls\apmu0409.nls
  • C:\temp\agentbase\nls\pdck0804.nls
  • C:\temp\agentbase\nls\pdck0412.nls
  • C:\temp\agentbase\nls\pdck0409.nls
  • C:\temp\agentbase\nls\papd0804.nls
  • C:\temp\agentbase\nls\papd0412.nls
  • C:\temp\agentbase\nls\papd0409.nls
  • C:\temp\agentbase\nls\mtyx0412.nls
  • C:\temp\agentbase\nls\mtry0804.nls
  • C:\temp\agentbase\nls\mtyx0409.nls
  • C:\temp\agentbase\nls\mtry0412.nls
  • C:\temp\agentbase\nls\mtry0409.nls
  • C:\temp\agentbase\nls\bltn0804.nls
  • C:\temp\agentbase\nls\bltn0412.nls
  • C:\temp\agentbase\nls\bltn0409.nls
  • C:\temp\agentbase\nls\apmu0804.nls
  • C:\temp\agentbase\nls\apmu0412.nls
  • C:\temp\agentbase\nls\prbt0409.nls
  • C:\temp\agentbase\remotecontrol\rc42.dll
  • %WINDIR%\temp\uddd323.tmp
  • C:\temp\agentbase\remotecontrol\ahc\rc40app.exe.ahc
  • C:\temp\agentbase\slogw2u.dll
  • C:\temp\agentbase\selectou.exe
  • C:\temp\agentbase\sbase64.dll
  • C:\temp\agentbase\rmagent2.exe
  • C:\temp\agentbase\remotecontrol\scapenc.dll
  • C:\temp\agentbase\remotecontrol\sasutil.dll
  • C:\temp\agentbase\remotecontrol\rvcodec.dll
  • C:\temp\agentbase\remotecontrol\rszip.dll
  • C:\temp\agentbase\remotecontrol\rssysinfo.dll
  • C:\temp\agentbase\remotecontrol\rssrhook.dll
  • C:\temp\agentbase\remotecontrol\rssasnt.sys
  • C:\temp\agentbase\remotecontrol\rssas64.sys
  • C:\temp\agentbase\remotecontrol\rsproxyutil.dll
  • C:\temp\agentbase\remotecontrol\rdraw.dll
  • C:\temp\agentbase\remotecontrol\rcsysinfo.dll
  • C:\temp\agentbase\slogw2x64.dll
  • C:\temp\agentbase\sqlite3.dll
  • C:\temp\agentbase\ssleay32.dll
  • C:\temp\agentbase\ssyncu.dll
  • %WINDIR%\temp\uddd0b1.tmp
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\mpnetsvc.ini
  • C:\temp\agentbase\zlib_wrap.dll
  • C:\temp\agentbase\xcommon.dll
  • C:\temp\agentbase\winio.vxd
  • C:\temp\agentbase\winio.dll
  • C:\temp\agentbase\winfwmgr.dll
  • C:\temp\agentbase\v3mgmt.dll
  • C:\temp\agentbase\vsysinfo.dll
  • C:\temp\agentbase\v3ins.ini
  • C:\temp\agentbase\v3hunt.dll
  • C:\temp\agentbase\uswpb.exe
  • C:\temp\agentbase\usw.exe
  • C:\temp\agentbase\suverins.ini
  • C:\temp\agentbase\stlport_vc645.dll
  • C:\temp\agentbase\ssyncx64.dll
  • C:\temp\agentbase\remotecontrol\ahc\lang.ini.ahc
  • C:\temp\agentbase\libeay32.dll
  • C:\temp\agentbase\remotecontrol\rcprocl.dll
  • C:\temp\agentbase\remotecontrol\rcmgrsvc.exe
  • C:\temp\agentbase\remotecontrol\ahc\rdraw.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcsysinfo.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcrunex.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcprocl.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcmgrsvc.exe.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcloglib.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_spa.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_kor.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_jpn.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_eng.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rch_chi_sim.lng.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcengine.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcchatu.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rcchat.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rc42.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rsproxyutil.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssas64.sys.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssasnt.sys.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssrhook.dll.ahc
  • C:\temp\agentbase\remotecontrol\rch_spa.lng
  • C:\temp\agentbase\remotecontrol\rch_kor.lng
  • C:\temp\agentbase\remotecontrol\rch_jpn.lng
  • C:\temp\agentbase\remotecontrol\rch_eng.lng
  • C:\temp\agentbase\remotecontrol\rch_chi_sim.lng
  • C:\temp\agentbase\remotecontrol\rcengine.dll
  • C:\temp\agentbase\remotecontrol\rcchatu.dll
  • C:\temp\agentbase\qchain.exe
  • C:\temp\agentbase\remotecontrol\rcchat.dll
  • C:\temp\agentbase\remotecontrol\rc40app.exe
  • C:\temp\agentbase\remotecontrol\lang.ini
  • C:\temp\agentbase\remotecontrol\ahc\scapenc.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\sasutil.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rvcodec.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rszip.dll.ahc
  • C:\temp\agentbase\remotecontrol\ahc\rssysinfo.dll.ahc
  • C:\temp\agentbase\remotecontrol\rcloglib.dll
  • C:\temp\agentbase\remotecontrol\rcrunex.dll
  • C:\temp\agentbase\key.dat
  • C:\temp\agentbase\data\weakpw.pol
  • C:\temp\agentbase\ahndmi.dll
  • C:\temp\agentbase\ahc\winio.vxd.ahc
  • C:\temp\agentbase\ahc\winio.dll.ahc
  • C:\temp\agentbase\ahc\v3ins.ini.ahc
  • C:\temp\agentbase\ahc\suverins.ini.ahc
  • C:\temp\agentbase\ahc\stlport_vc645.dll.ahc
  • C:\temp\agentbase\ahc\ssleay32.dll.ahc
  • C:\temp\agentbase\ahc\sqlite3.dll.ahc
  • C:\temp\agentbase\ahc\qchain.exe.ahc
  • C:\temp\agentbase\ahc\opensource_license.txt.ahc
  • C:\temp\agentbase\ahc\msvcrt.dll.ahc
  • C:\temp\agentbase\ahc\msvcp60.dll.ahc
  • C:\temp\agentbase\ahc\msvcirt.dll.ahc
  • C:\temp\agentbase\ahc\mpnetsvc.ini.ahc
  • C:\temp\agentbase\ahc\mfc42.dll.ahc
  • C:\temp\agentbase\ahni18n2.dll
  • C:\temp\agentbase\ahni2.dll
  • C:\temp\agentbase\ahni2x64.dll
  • C:\temp\agentbase\ahnpoapi.dll
  • C:\temp\agentbase\apcprotect\msvcp60.dll
  • C:\temp\agentbase\apcprotect\ahc\msvcp60.dll.ahc
  • C:\temp\agentbase\apc.ui
  • C:\temp\agentbase\apc.dat
  • C:\temp\agentbase\amrmctrl.exe
  • C:\temp\agentbase\amrdrurl.exe
  • C:\temp\agentbase\ammsgvw.exe
  • C:\temp\agentbase\amhelper.exe
  • C:\temp\agentbase\amlistex.ini
  • C:\temp\agentbase\amdn.dll
  • C:\temp\agentbase\amdmi.exe
  • C:\temp\agentbase\amctrl.dll
  • C:\temp\agentbase\amblltn.exe
  • C:\temp\agentbase\amagent.exe
  • C:\temp\agentbase\ahnupctl.dll
  • C:\temp\agentbase\ahnrmcli.exe
  • C:\temp\agentbase\apcprotect\x64\ahc\microsoft.vc90.crt.manifest.ahc
  • C:\temp\agentbase\ahc\maspti.ini.ahc
  • C:\temp\agentbase\ahc\libeay32.dll.ahc
  • C:\temp\agentbase\ahc\invalid_mac.ini.ahc
  • C:\temp\agentbase\aegisnt.dll
  • C:\temp\agentbase\9002ins.ini
  • C:\temp\agentbase\8030ins.ini
  • C:\temp\agentbase\8020ins.ini
  • C:\temp\agentbase\8010ins.ini
  • C:\temp\agentbase\7701ins.ini
  • C:\temp\agentbase\7601ins.ini
  • C:\temp\agentbase\7501ins.ini
  • C:\temp\agentbase\7301ins.ini
  • C:\temp\agentbase\7102ins.ini
  • C:\temp\agentbase\7102.ppo
  • C:\temp\agentbase\7001api.dll
  • C:\temp\agentbase\6063.ppo
  • C:\temp\agentbase\6062.ppo
  • C:\temp\agentbase\11102.ppo
  • C:\temp\agentbase\agsetup.exe
  • C:\temp\agentbase\aguninst.exe
  • C:\temp\agentbase\ahc\11101.ppo.ahc
  • C:\temp\agentbase\ahc\11102.ppo.ahc
  • C:\temp\agentbase\ahc\checklist.dat.ahc
  • C:\temp\agentbase\ahc\bldinfo.ini.ahc
  • C:\temp\agentbase\ahc\ark32.dll.ahc
  • C:\temp\agentbase\ahc\amlistex.ini.ahc
  • C:\temp\agentbase\ahc\9002ins.ini.ahc
  • C:\temp\agentbase\ahc\8030ins.ini.ahc
  • C:\temp\agentbase\ahc\8020ins.ini.ahc
  • C:\temp\agentbase\ahc\7701ins.ini.ahc
  • C:\temp\agentbase\ahc\8010ins.ini.ahc
  • C:\temp\agentbase\ahc\7601ins.ini.ahc
  • C:\temp\agentbase\ahc\7501ins.ini.ahc
  • C:\temp\agentbase\ahc\7301ins.ini.ahc
  • C:\temp\agentbase\ahc\7102ins.ini.ahc
  • C:\temp\agentbase\ahc\7102.ppo.ahc
  • C:\temp\agentbase\ahc\6063.ppo.ahc
  • C:\temp\agentbase\ahc\6062.ppo.ahc
  • C:\temp\agentbase\ahc\iconv.dll.ahc
  • C:\temp\agentbase\apcprotect\x86\msvcr90.dll
  • C:\temp\agentbase\irb.dll
  • C:\temp\agentbase\apcprotect\x64\ahnctlkd.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdmapi.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdm2drnt.sys
  • C:\temp\agentbase\drivers\win2k\atampt\atamptnt.sys
  • C:\temp\agentbase\drivers\win2k\atampt\atampt.dll
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrghnt.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrghlh.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnrec2k.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahnflt2k.sys
  • C:\temp\agentbase\drivers\amd64\frame2\ahncdm.dll
  • C:\temp\agentbase\drivers\amd64\encarta2\ahnctlkd.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdmctrl.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdmapi.dll
  • C:\temp\agentbase\drivers\amd64\cdm20\cdm2drnt.sys
  • C:\temp\agentbase\drivers\amd64\atampt\atamptnt.sys
  • C:\temp\agentbase\drivers\amd64\atampt\atampt.dll
  • C:\temp\agentbase\drivers\win2k\cdm20\cdmctrl.dll
  • C:\temp\agentbase\drivers\win2k\encarta2\ahnctlkd.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahncdm.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahnflt2k.sys
  • C:\temp\agentbase\ipackage.dll
  • C:\temp\agentbase\invalid_mac.ini
  • C:\temp\agentbase\install.exe
  • C:\temp\agentbase\inirwx64.dll
  • C:\temp\agentbase\inirw.dll
  • C:\temp\agentbase\inetapi.dll
  • C:\temp\agentbase\imodulefactory.dll
  • C:\temp\agentbase\iconv.dll
  • C:\temp\agentbase\imodule.dll
  • C:\temp\agentbase\helpernt.dll
  • C:\temp\agentbase\forgent.dll
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrghnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrghlh.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrecnt.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnrec2k.sys
  • C:\temp\agentbase\drivers\win2k\frame2\ahnfltnt.sys
  • C:\temp\agentbase\apcprotect\x64\ahc\v3prtect.dat.ahc
  • C:\temp\agentbase\ixml.dll
  • C:\temp\agentbase\cvi.dat
  • C:\temp\agentbase\checklist.dat
  • C:\temp\agentbase\apcprotect\x86\ahc\msvcr90.dll.ahc
  • C:\temp\agentbase\apcprotect\x86\ahc\microsoft.vc90.crt.manifest.ahc
  • C:\temp\agentbase\apcprotect\x64\v3prtect.dat
  • C:\temp\agentbase\apcprotect\x64\shieldstart.exe
  • C:\temp\agentbase\apcprotect\x64\shieldservice.exe
  • C:\temp\agentbase\apcprotect\x64\msvcr90.dll
  • C:\temp\agentbase\apcprotect\x64\microsoft.vc90.crt.manifest
  • C:\temp\agentbase\apcprotect\x64\cdmctrl.dll
  • C:\temp\agentbase\apcprotect\x64\cdmapi.dll
  • C:\temp\agentbase\apcprotect\x64\cdm2drnt.sys
  • C:\temp\agentbase\apcprotect\x64\atamptnt.sys
  • C:\temp\agentbase\apcprotect\x64\atampt.dll
  • C:\temp\agentbase\apcprotect\x64\apcshield.dll
  • C:\temp\agentbase\apcprotect\x64\ahnrghnt.sys
  • C:\temp\agentbase\apcprotect\x64\ahni2.dll
  • C:\temp\agentbase\apcprotect\x86\ahc\v3prtect.dat.ahc
  • C:\temp\agentbase\apcprotect\x86\ahnctlkd.dll
  • C:\temp\agentbase\apcprotect\x86\ahni2.dll
  • C:\temp\agentbase\apcprotect\x86\ahnrghnt.sys
  • C:\temp\agentbase\bldinfo.ini
  • C:\temp\agentbase\ark32.dll
  • C:\temp\agentbase\apgetapi.dll
  • C:\temp\agentbase\apcup.exe
  • C:\temp\agentbase\apcrgcmd.exe
  • C:\temp\agentbase\apcprotect\x86\v3prtect.dat
  • C:\temp\agentbase\apcprotect\x86\shieldstart.exe
  • C:\temp\agentbase\apcprotect\x64\ahc\msvcr90.dll.ahc
  • C:\temp\agentbase\apcprotect\x86\shieldservice.exe
  • C:\temp\agentbase\apcprotect\x86\microsoft.vc90.crt.manifest
  • C:\temp\agentbase\apcprotect\x86\cdmctrl.dll
  • C:\temp\agentbase\apcprotect\x86\cdmapi.dll
  • C:\temp\agentbase\apcprotect\x86\cdm2drnt.sys
  • C:\temp\agentbase\apcprotect\x86\atamptnt.sys
  • C:\temp\agentbase\apcprotect\x86\atampt.dll
  • C:\temp\agentbase\apcprotect\x86\apcshield.dll
  • C:\temp\agentbase\bllnrw.dll
  • %WINDIR%\temp\uddd334.tmp
Перемещает следующие файлы
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\74ee3e8edea28032027bd121db9f2011078f5caa.file в C:\temp\_%ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\74ee3e8edea28032027bd121db9f2011078f5caa.file.bak
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\f09ddb921ed2bf7f8c27bea769c40f0e43f827d9.file в C:\temp\_%ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\f09ddb921ed2bf7f8c27bea769c40f0e43f827d9.file.bak
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\f09ddb921ed2bf7f8c27bea769c40f0e43f827d9.file в %ProgramFiles(x86)%\ahnlab\apc2\policy agent\_%ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\f09ddb921ed2bf7f8c27bea769c40f0e43f827d9.file.bak
Подменяет следующие файлы
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\74ee3e8edea28032027bd121db9f2011078f5caa.file
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\f09ddb921ed2bf7f8c27bea769c40f0e43f827d9.file
  • %ProgramFiles(x86)%\ahnlab\apc2\policy agent\_%ProgramFiles(x86)%\ahnlab\apc2\policy agent\info\files\f09ddb921ed2bf7f8c27bea769c40f0e43f827d9.file.bak
Сетевая активность
Подключается к
  • 'localhost':2186
  • '10.#2.4.200':2186
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение
  • 'C:\temp\agentbase.exe'
  • 'C:\temp\agentbase\install.exe'
  • 'C:\temp\agentbase\agsetup.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe' -i
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe' -s
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\apcprotect\x64\shieldservice.exe' INSTALL
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\pasvc.exe'
  • '%CommonProgramFiles%\ahnlab\apcshield\shieldstart.exe'
  • '%ProgramFiles(x86)%\ahnlab\apc2\policy agent\patray.exe' -s

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке