Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen4.4904

Добавлен в вирусную базу Dr.Web: 2012-06-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • %TEMP%\winhlp32.exe <SYSTEM32>\Resources.dll,ByPass360
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\YAWRdrcJtemp.tmp
  • %TEMP%\F3GttGJVtemp.tmp
  • %TEMP%\ajSnX0D9temp.tmp
  • %TEMP%\ZBgyBMyGtemp.tmp
  • %TEMP%\977pNxREtemp.tmp
  • %TEMP%\p3Pow9mqtemp.tmp
  • %TEMP%\pXOe0o7qtemp.tmp
  • %TEMP%\Afte0yCxtemp.tmp
  • %TEMP%\UdUSTBM2temp.tmp
  • %TEMP%\u4iXfZ2Ttemp.tmp
  • %TEMP%\gSkVUgwxtemp.tmp
  • %TEMP%\hhhKVAGPtemp.tmp
  • %TEMP%\Qtx9UonPtemp.tmp
  • %TEMP%\XHGNBemFtemp.tmp
  • %TEMP%\agGMw6ketemp.tmp
  • %TEMP%\7tvaWQ1Utemp.tmp
  • %TEMP%\jg3kdnpYtemp.tmp
  • %TEMP%\M9f1fb1Utemp.tmp
  • %TEMP%\ki6mgiICtemp.tmp
  • %TEMP%\au6aTqmXtemp.tmp
  • %TEMP%\YvfGE70etemp.tmp
  • %TEMP%\B9kbkOOCtemp.tmp
  • %TEMP%\bH95faEytemp.tmp
  • %TEMP%\EAdG13n9temp.tmp
  • %TEMP%\EZ9c9c25temp.tmp
  • %TEMP%\miIOE1cEtemp.tmp
  • %TEMP%\4347dbSqtemp.tmp
  • %TEMP%\LMovoDDMtemp.tmp
  • %TEMP%\G4RUIA45temp.tmp
  • %TEMP%\bPdp9kHatemp.tmp
  • %TEMP%\FMbKtx63temp.tmp
  • %TEMP%\dAD9joX0temp.tmp
  • %TEMP%\qDE4C0oetemp.tmp
  • %TEMP%\8bI8r1I7temp.tmp
  • %TEMP%\SBgQ3XkRtemp.tmp
  • %TEMP%\Tqbpjk4Mtemp.tmp
  • %TEMP%\tdAhugaStemp.tmp
  • %TEMP%\QQM7OwHbtemp.tmp
  • %TEMP%\I5Qb3vsNtemp.tmp
  • %TEMP%\UAJo2SnTtemp.tmp
  • %TEMP%\2BRPFOCGtemp.tmp
  • %TEMP%\b4d6F4j5temp.tmp
  • %TEMP%\rTV5m7dTtemp.tmp
  • %TEMP%\5A360Nbutemp.tmp
  • %TEMP%\uV9oBU6Ctemp.tmp
  • %TEMP%\NgK3hPlZtemp.tmp
  • %TEMP%\t1gD2xdZtemp.tmp
  • %TEMP%\5idqvD3stemp.tmp
  • %TEMP%\0R8BvGBPtemp.tmp
  • %TEMP%\L7jpeEC3temp.tmp
  • %TEMP%\KwlZM2PJtemp.tmp
  • %TEMP%\jL9QFIHVtemp.tmp
  • %TEMP%\xMV5P82ptemp.tmp
  • %TEMP%\NZLu6HeNtemp.tmp
  • %TEMP%\8iYvuZvJtemp.tmp
  • %TEMP%\dn1vuCS6temp.tmp
  • %TEMP%\QoQGddVQtemp.tmp
  • %TEMP%\OOfxvcthtemp.tmp
  • %TEMP%\qv3SWLqvtemp.tmp
  • %TEMP%\LEtbJ9cqtemp.tmp
  • %TEMP%\fmcY5qN8temp.tmp
  • %TEMP%\EVHGVZBrtemp.tmp
  • %TEMP%\aeJH6sLNtemp.tmp
  • %TEMP%\qQCrl0jitemp.tmp
  • %TEMP%\toe23OkTtemp.tmp
  • %TEMP%\KmOApjaRtemp.tmp
  • %TEMP%\0hkvZLCItemp.tmp
  • %TEMP%\s8lYD8gEtemp.tmp
  • %TEMP%\PsGBO2gftemp.tmp
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\_filelst.cfg
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\drivetable.txt
  • %TEMP%\yT9lTu6mtemp.tmp
  • %TEMP%\6t63dNBDtemp.tmp
  • %TEMP%\gLAlgn37temp.tmp
  • %TEMP%\G29C3gD2temp.tmp
  • %TEMP%\hmuqPlZWtemp.tmp
  • %TEMP%\0GqWx8s9temp.tmp
  • %TEMP%\gB8hJr4Btemp.tmp
  • %TEMP%\shBwD2xbtemp.tmp
  • %TEMP%\YhIbkbbhtemp.tmp
  • %TEMP%\qxJyhfoBtemp.tmp
  • %TEMP%\Th1008YOtemp.tmp
  • %TEMP%\YkWBmfdjtemp.tmp
  • %TEMP%\F0jqKi5wtemp.tmp
  • %TEMP%\PviOs9oTtemp.tmp
  • %TEMP%\PG5IVTNMtemp.tmp
  • %TEMP%\GmP1vtT4temp.tmp
  • %TEMP%\GBvwjEQ1temp.tmp
  • %TEMP%\Glrt3UPjtemp.tmp
  • %TEMP%\fdO7DDxTtemp.tmp
  • %TEMP%\SE5vApeVtemp.tmp
  • %TEMP%\2SSd7Ysbtemp.tmp
  • %TEMP%\foThAnYEtemp.tmp
  • %TEMP%\2rwShQYdtemp.tmp
  • %TEMP%\u3TYKrfUtemp.tmp
  • %TEMP%\51ufSiystemp.tmp
  • %TEMP%\U31QjUtGtemp.tmp
  • %TEMP%\GYdwa4dEtemp.tmp
  • %TEMP%\0gmURYnvtemp.tmp
  • %TEMP%\hLsnyXsEtemp.tmp
  • %TEMP%\fHjLI2OStemp.tmp
  • %TEMP%\PlPmlHVctemp.tmp
  • %TEMP%\y2V4j5Bwtemp.tmp
  • %TEMP%\UCCqaWgmtemp.tmp
  • %TEMP%\QadVhaWOtemp.tmp
  • %TEMP%\XcHhxdi4temp.tmp
  • %TEMP%\OoXJAuOktemp.tmp
  • %TEMP%\LjwKFWrRtemp.tmp
  • %TEMP%\3apmv3qqtemp.tmp
  • %TEMP%\jtgwpUNVtemp.tmp
  • %TEMP%\7Lbk4B6Utemp.tmp
  • %TEMP%\oliA0NAitemp.tmp
  • %TEMP%\87AMGaEhtemp.tmp
  • %TEMP%\2eRqVQfftemp.tmp
  • %TEMP%\h1LyJXe6temp.tmp
  • %TEMP%\HakYMZD4temp.tmp
  • %TEMP%\30qKS4uwtemp.tmp
  • %TEMP%\ccfB2YGbtemp.tmp
  • %TEMP%\DDD5eldgtemp.tmp
  • %TEMP%\Uc3rtuS0temp.tmp
  • %TEMP%\Fy1nCh1Atemp.tmp
  • %TEMP%\1uEQNetdtemp.tmp
  • %TEMP%\h2fj1Xpctemp.tmp
  • %TEMP%\Z4grAwbLtemp.tmp
  • %TEMP%\W6eHK56Jtemp.tmp
  • %TEMP%\8S2hrtGatemp.tmp
  • %TEMP%\3VHPJyVStemp.tmp
  • %TEMP%\h9Dwj0y9temp.tmp
  • %TEMP%\D6BSp1Rstemp.tmp
  • %TEMP%\yCMdWnYAtemp.tmp
  • %TEMP%\NsJjr15Rtemp.tmp
  • %TEMP%\7gFjJZrMtemp.tmp
  • %TEMP%\AS13IipLtemp.tmp
  • %TEMP%\7JBsfX8Rtemp.tmp
  • %TEMP%\c9AfOtVCtemp.tmp
  • %TEMP%\njWvA6yHtemp.tmp
  • %TEMP%\RG3rNd18temp.tmp
  • %TEMP%\rWp2nNtWtemp.tmp
  • %TEMP%\nhlRhJuutemp.tmp
  • %TEMP%\NLWgIiHFtemp.tmp
  • %TEMP%\GYbwiMTttemp.tmp
  • %TEMP%\TJYMlS0Ktemp.tmp
  • %TEMP%\gQXwGw3utemp.tmp
  • %TEMP%\XnFncDYqtemp.tmp
  • %TEMP%\u89LI7i4temp.tmp
  • %TEMP%\t6kghrn1temp.tmp
  • %TEMP%\3umuEdAitemp.tmp
  • %TEMP%\msXsaQS5temp.tmp
  • %TEMP%\km9XVxAGtemp.tmp
  • %TEMP%\rOrXE10vtemp.tmp
  • %TEMP%\JUMxJDnwtemp.tmp
  • <SYSTEM32>\Resources.dll.bak
  • <SYSTEM32>\Resources.dll.ini
  • %TEMP%\O7R3lqebtemp.tmp
  • %TEMP%\winhlp32.exe
  • %TEMP%\wnlilQNBtemp.tmp
  • %TEMP%\icZketLmtemp.tmp
  • %TEMP%\rNWA3V6ytemp.tmp
  • %TEMP%\xhh3bDmgtemp.tmp
  • %TEMP%\62iAjElPtemp.tmp
  • %TEMP%\xXAtBWWHtemp.tmp
  • %TEMP%\a4UTcXkmtemp.tmp
  • %TEMP%\bXMA5RUVtemp.tmp
  • %TEMP%\CxpMNegGtemp.tmp
  • %TEMP%\e3bnD2petemp.tmp
  • %TEMP%\ajFA9nZltemp.tmp
  • %TEMP%\LcygA1eGtemp.tmp
  • %TEMP%\pPAuq7kRtemp.tmp
  • %TEMP%\yOpvPNWttemp.tmp
  • %TEMP%\UWQUgOidtemp.tmp
  • %TEMP%\tg3UHTP5temp.tmp
  • %TEMP%\GSmFSWlFtemp.tmp
  • %TEMP%\qiu6wuKPtemp.tmp
  • %TEMP%\5d0SC1tPtemp.tmp
  • %TEMP%\F2fmuxwUtemp.tmp
  • %TEMP%\Y8iCvHX9temp.tmp
  • %TEMP%\GUwoc568temp.tmp
  • %TEMP%\A5rWXZi2temp.tmp
  • %TEMP%\SZ1yU9GOtemp.tmp
  • %TEMP%\sQ419Wsbtemp.tmp
  • %TEMP%\itV9I0Sutemp.tmp
  • %TEMP%\jAdCo1Z8temp.tmp
  • %TEMP%\XEwfF0i7temp.tmp
  • %TEMP%\5lt8FkQVtemp.tmp
  • %TEMP%\QjsOI3P0temp.tmp
  • %TEMP%\iHCyWDQ6temp.tmp
  • %TEMP%\JYGUd160temp.tmp
  • %TEMP%\d5A6eN0otemp.tmp
  • %TEMP%\fHycpqdAtemp.tmp
  • %TEMP%\xSh8hdqDtemp.tmp
  • %TEMP%\6iED9rhqtemp.tmp
  • %TEMP%\tcSKKyT0temp.tmp
  • %TEMP%\3wpT539mtemp.tmp
  • %TEMP%\tmwugtFXtemp.tmp
  • %TEMP%\2oa4kRw9temp.tmp
  • %TEMP%\rnQBrPkftemp.tmp
  • %TEMP%\6tDRnXeNtemp.tmp
  • %TEMP%\P3piFoH2temp.tmp
  • %TEMP%\Kcir3yBTtemp.tmp
  • %TEMP%\WQT1FTSqtemp.tmp
  • %TEMP%\o6vRrbh2temp.tmp
  • %TEMP%\doLbbEUjtemp.tmp
  • %TEMP%\pgAXcB0btemp.tmp
  • %TEMP%\e0A41JhPtemp.tmp
  • %TEMP%\feCIlxlFtemp.tmp
  • %TEMP%\iUbVtSQdtemp.tmp
  • %TEMP%\eIbijOF0temp.tmp
  • %TEMP%\dwvBGjl4temp.tmp
  • %TEMP%\ym7eF8gOtemp.tmp
  • %TEMP%\vnkKwPtTtemp.tmp
  • %TEMP%\E5pg7uXFtemp.tmp
  • %TEMP%\gvSDvy5mtemp.tmp
  • %TEMP%\yfCAA4Letemp.tmp
  • %TEMP%\ZWpsPbEhtemp.tmp
  • %TEMP%\rv5gjs7ttemp.tmp
  • %TEMP%\upiyPlb3temp.tmp
  • %TEMP%\9Fnsu89Dtemp.tmp
  • %TEMP%\nCWHKsk9temp.tmp
  • %TEMP%\iKAyQ8Dytemp.tmp
  • %TEMP%\p0wp2HV1temp.tmp
  • %TEMP%\g3GrY1Wqtemp.tmp
  • %TEMP%\by9rFteNtemp.tmp
  • %TEMP%\3N87fUg2temp.tmp
  • %TEMP%\XN0poEgstemp.tmp
  • %TEMP%\mrdLffZ2temp.tmp
  • %TEMP%\SUB62rpCtemp.tmp
  • %TEMP%\W39iYuD1temp.tmp
  • %TEMP%\txenpe3rtemp.tmp
  • %TEMP%\VMT8BdPStemp.tmp
  • %TEMP%\yRWFrpLgtemp.tmp
Удаляет следующие файлы:
  • %TEMP%\sPmXTwfl.tmp
  • %TEMP%\7QghmtRD.tmp
  • %TEMP%\xh2LWHcK.tmp
  • %TEMP%\KgGss1tG.tmp
  • %TEMP%\wKi1O150.tmp
  • %TEMP%\RXrVitCK.tmp
  • %TEMP%\lKlS9rmI.tmp
  • %TEMP%\lmxlZ4fH.tmp
  • %TEMP%\Rt9bNNxA.tmp
  • %TEMP%\PTineIDC.tmp
  • %TEMP%\dc2UFQpa.tmp
  • %TEMP%\hOKb8M0b.tmp
  • %TEMP%\dQB3QI1i.tmp
  • %TEMP%\Rlxuv26q.tmp
  • %TEMP%\FjDsc8Sb.tmp
  • %TEMP%\s5oCVL6N.tmp
  • %TEMP%\w510xvlo.tmp
  • %TEMP%\6dUsGHuG.tmp
  • %TEMP%\BnoYhpyF.tmp
  • %TEMP%\VhlQCAvs.tmp
  • %TEMP%\6dBbd3pC.tmp
  • %TEMP%\Oe8Dc9tb.tmp
  • %TEMP%\c2Soq8vA.tmp
  • %TEMP%\3pl1n63T.tmp
  • %TEMP%\T70LXWlS.tmp
  • %TEMP%\7jfYq3p8.tmp
  • %TEMP%\nvmHMGrx.tmp
  • %TEMP%\NV8WpkS5.tmp
  • %TEMP%\HHuudEN5.tmp
  • %TEMP%\Ueqg0M1J.tmp
  • %TEMP%\BRISJk72.tmp
  • %TEMP%\x9oWUvKh.tmp
  • %TEMP%\r0n0irln.tmp
  • %TEMP%\GqWnBd47.tmp
  • %TEMP%\2FnREFwP.tmp
  • %TEMP%\3tPJT2ei.tmp
  • %TEMP%\8JoBkQtA.tmp
  • %TEMP%\GGyd7cV0.tmp
  • %TEMP%\qpeuJP97.tmp
  • %TEMP%\lv6IFyUl.tmp
  • %TEMP%\hFugO6C0.tmp
  • %TEMP%\C0Uvtmru.tmp
  • %TEMP%\fytNq5fZ.tmp
  • %TEMP%\O1xtkDOr.tmp
  • %TEMP%\hQbyLCGb.tmp
  • %TEMP%\rMEAIVEi.tmp
  • %TEMP%\mB2aXn6g.tmp
  • %TEMP%\ukiH6yUU.tmp
  • %TEMP%\XnWKnZNw.tmp
  • %TEMP%\ZwUx7LMv.tmp
  • %TEMP%\0hs1VkVr.tmp
  • %TEMP%\w9hSC6DG.tmp
  • %TEMP%\NXlGQFK0.tmp
  • %TEMP%\ATYeEyjr.tmp
  • %TEMP%\BVcAt1gR.tmp
  • %TEMP%\1PJgP0Aj.tmp
  • %TEMP%\2iCZHLsm.tmp
  • %TEMP%\1sBuSfiS.tmp
  • %TEMP%\Ntg2woUs.tmp
  • %TEMP%\EKxainZB.tmp
  • %TEMP%\BpC5IFTV.tmp
  • %TEMP%\tqE4FBYk.tmp
  • %TEMP%\4DCL8U6D.tmp
  • %TEMP%\OKyKPkZE.tmp
  • %TEMP%\EJugXvOB.tmp
  • %TEMP%\BpJUhDNC.tmp
  • %TEMP%\RRhNqNb1.tmp
  • <SYSTEM32>\Restore\MachineGuid.txt
  • %TEMP%\DmfKt4DC.tmp
  • %TEMP%\XygRFTPu.tmp
  • %TEMP%\ohZpS89i.tmp
  • %TEMP%\XEw7El7P.tmp
  • %TEMP%\s8XZqJy7.tmp
  • %TEMP%\4ZDGnmCQ.tmp
  • %TEMP%\i2bMXHuZ.tmp
  • %TEMP%\h6Gn7B6E.tmp
  • %TEMP%\TTTbcDy4.tmp
  • %TEMP%\QSgi2GWS.tmp
  • %TEMP%\l2RR8nSH.tmp
  • %TEMP%\VaJcle7J.tmp
  • %TEMP%\AWP1bSlZ.tmp
  • %TEMP%\6kqjRqq8.tmp
  • %TEMP%\S7n2rxjd.tmp
  • %TEMP%\Llc4mgNO.tmp
  • %TEMP%\Kg0rsRla.tmp
  • %TEMP%\XliGh7kl.tmp
  • %TEMP%\0KvjSbMm.tmp
  • %TEMP%\qZKluFfD.tmp
  • %TEMP%\L967Mvsw.tmp
  • %TEMP%\wsWBAfMk.tmp
  • %TEMP%\JslFPCiV.tmp
  • %TEMP%\tWukVJOu.tmp
  • %TEMP%\VUHCHPn6.tmp
  • %TEMP%\SZ2PWabB.tmp
  • %TEMP%\iw1HLKBJ.tmp
  • %TEMP%\CaRTdnOE.tmp
  • %TEMP%\vsEVFjS3.tmp
  • %TEMP%\TLU7dHXt.tmp
  • %TEMP%\Fx2Ko4L2.tmp
  • %TEMP%\u7BBj05P.tmp
  • %TEMP%\8Kcbkabp.tmp
  • %TEMP%\VqjfMC0y.tmp
  • %TEMP%\XmpoYysZ.tmp
  • %TEMP%\WxD0CNGP.tmp
  • %TEMP%\826S9T76.tmp
  • %TEMP%\pR7kUYjc.tmp
  • %TEMP%\FmES4hv9.tmp
  • %TEMP%\ZiVvF857.tmp
  • %TEMP%\1fm17ejt.tmp
  • %TEMP%\XTcAo9Td.tmp
  • %TEMP%\71u3MNT9.tmp
  • %TEMP%\WNaH4hUq.tmp
  • %TEMP%\comHxx6f.tmp
  • %TEMP%\S198JQtU.tmp
  • %TEMP%\rLT10WOI.tmp
  • %TEMP%\QR4HWJnP.tmp
  • %TEMP%\CM3OwH8o.tmp
  • %TEMP%\3N735hqf.tmp
  • %TEMP%\dDZa0XDE.tmp
  • %TEMP%\eFqqMjDU.tmp
  • %TEMP%\nsFuxayV.tmp
  • %TEMP%\yYNUSIES.tmp
  • %TEMP%\2fuplSFm.tmp
  • %TEMP%\ob20KwoK.tmp
  • %TEMP%\J2ayopGl.tmp
  • %TEMP%\OsxOA72o.tmp
  • %TEMP%\msffKvT2.tmp
  • %TEMP%\A1XfuTFr.tmp
  • %TEMP%\UocekkCb.tmp
  • %TEMP%\enEp01dr.tmp
  • %TEMP%\F0geFlyk.tmp
  • %TEMP%\5ZpEgtiG.tmp
  • %TEMP%\9EjF2Apu.tmp
  • %TEMP%\Yb9ROfsf.tmp
  • %TEMP%\qnJwEI0u.tmp
  • %TEMP%\NcDf5F2a.tmp
  • %TEMP%\TiarYVdC.tmp
  • %TEMP%\YiuOmuuh.tmp
  • %TEMP%\FWv1uhaM.tmp
  • %TEMP%\TQeXuW9y.tmp
  • %TEMP%\f2d3maVu.tmp
  • %TEMP%\WpC9bsWl.tmp
  • %TEMP%\nm9ORCJq.tmp
  • %TEMP%\088fSGuZ.tmp
  • %TEMP%\sZHExrnm.tmp
  • %TEMP%\FxM1wmvy.tmp
  • %TEMP%\tKFYPc8n.tmp
  • %TEMP%\uqUk495X.tmp
  • %TEMP%\I3UfXnMe.tmp
  • %TEMP%\HUnE7FBF.tmp
  • %TEMP%\eO3aFcZ5.tmp
  • %TEMP%\3P4pdb6q.tmp
  • %TEMP%\ygyY4A1m.tmp
  • %TEMP%\w2PiQeMG.tmp
  • %TEMP%\ADQLUmRV.tmp
  • %TEMP%\aTccToTg.tmp
  • %TEMP%\h22vLBIx.tmp
  • %TEMP%\EI5wDyKh.tmp
  • %TEMP%\tJkPyOFV.tmp
  • %TEMP%\pv48PirV.tmp
  • %TEMP%\AMTSZjLU.tmp
  • %TEMP%\oKP07NSt.tmp
  • %TEMP%\vvbPBBIp.tmp
  • %TEMP%\Tpsinorf.tmp
  • %TEMP%\GleEh6YT.tmp
  • %TEMP%\u7s9EWfs.tmp
  • %TEMP%\xr55R1kC.tmp
  • %TEMP%\7tyQDEhY.tmp
  • %TEMP%\8rgM5d4H.tmp
  • %TEMP%\lvc49QMy.tmp
  • %TEMP%\Dmol26XB.tmp
  • %TEMP%\pPouioZo.tmp
  • %TEMP%\b2vckPYJ.tmp
  • %TEMP%\5n0Y1YuQ.tmp
  • %TEMP%\1KEWyfsP.tmp
  • %TEMP%\HsuKATeN.tmp
  • %TEMP%\Di5TJheH.tmp
  • %TEMP%\78TLFism.tmp
  • %TEMP%\WjSMlHyL.tmp
  • %TEMP%\rGYH5JN1.tmp
  • %TEMP%\SXHAEKAN.tmp
  • %TEMP%\4almrJEb.tmp
  • %TEMP%\8BgPSUOr.tmp
  • %TEMP%\BC1Hp2mH.tmp
  • %TEMP%\RL3OIVui.tmp
  • %TEMP%\hIu5ObVi.tmp
  • %TEMP%\YosiI4AH.tmp
  • %TEMP%\dLvUADwI.tmp
  • %TEMP%\A8OHImoi.tmp
  • %TEMP%\iGrowtGs.tmp
  • %TEMP%\22Jrl2fE.tmp
  • %TEMP%\d0XK6r7X.tmp
  • %TEMP%\36AB4al4.tmp
  • %TEMP%\2qELc87L.tmp
  • %TEMP%\2xyDI5kA.tmp
  • %TEMP%\E3CeU4HM.tmp
  • %TEMP%\nUvtGsBS.tmp
  • %TEMP%\ml5P2n4q.tmp
  • %TEMP%\vA3tT1Bq.tmp
  • %TEMP%\ylnnjji8.tmp
  • %TEMP%\6lfntfRC.tmp
  • %TEMP%\i4sbStM2.tmp
  • %TEMP%\1aQayaAH.tmp
  • %TEMP%\NqEO0PFL.tmp
  • %TEMP%\eANrZkNO.tmp
  • %TEMP%\1rhTvxMa.tmp
  • %TEMP%\tcaM6Oji.tmp
  • %TEMP%\D3NNH45O.tmp
  • %TEMP%\hFSMMYiH.tmp
  • %TEMP%\tkNoLcuu.tmp
  • %TEMP%\VIitfVj4.tmp
  • %TEMP%\NJJskeJg.tmp
  • %TEMP%\dAGaKG0x.tmp
  • %TEMP%\7eBY7f0k.tmp
  • %TEMP%\smtTppER.tmp
  • %TEMP%\eHIorw8h.tmp
  • %TEMP%\xgoy101e.tmp
  • %TEMP%\XQcoJ9pw.tmp
  • %TEMP%\xpTLl8r0.tmp
  • %TEMP%\op57Z4rn.tmp
  • %TEMP%\r3JkcPpg.tmp
  • %TEMP%\ihJxOF05.tmp
  • %TEMP%\l1tQ88aZ.tmp
  • %TEMP%\y8F60r6c.tmp
  • %TEMP%\Ic4imbxU.tmp
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке