Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader7.50702

Добавлен в вирусную базу Dr.Web: 2013-01-06

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'winvsp' = '<SYSTEM32>\winvsp.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'vspmem' = '<SYSTEM32>\vspmem.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wmcsp' = '<SYSTEM32>\wmcsp.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svcvsp' = '<SYSTEM32>\svcvsp.exe'
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\winvsp] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\winvsp] 'ImagePath' = '"%PROGRAMDATA%\wmcsp.exe"'
Заражает следующие исполняемые файлы
  • <Имя диска съемного носителя>:\chromesetup.exe
  • %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\rcx20a7.tmp
  • %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\rcx1d52.tmp
  • %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\rcx17da.tmp
  • %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\vc_redist.x86.exe
  • %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\rcx1343.tmp
  • %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\rcxeac.tmp
  • %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\rcxa53.tmp
  • %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\rcx5ad.tmp
  • %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\rcx16a.tmp
  • %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\vcredist_x64.exe
  • C:\totalcmd\totalcmd64.exe
  • %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\rcx29c5.tmp
  • C:\totalcmd\rcx46ac.tmp
  • C:\totalcmd\tcusbrun.exe
  • C:\totalcmd\rcx43c9.tmp
  • C:\totalcmd\tcunin64.exe
  • C:\totalcmd\rcx4137.tmp
  • C:\totalcmd\tcmdx32.exe
  • C:\totalcmd\rcx3e53.tmp
  • C:\totalcmd\tcmadm64.exe
  • C:\totalcmd\noclose64.exe
  • %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\rcx377a.tmp
  • %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\rcx32f2.tmp
  • %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\rcx2e5c.tmp
  • %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\vc_redist.x64.exe
  • %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\rcx253d.tmp
  • %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\rcxfcc1.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc06c.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxbdeb.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\ose.exe
  • C:\far2\rcxb95a.tmp
  • C:\far2\far.exe
  • <Имя диска съемного носителя>:\rcx9812.tmp
  • <Имя диска съемного носителя>:\dotnetfx45_full_setup.exe
  • <Имя диска съемного носителя>:\rcx95ba.tmp
  • <Имя диска съемного носителя>:\wrar520.exe
  • <Имя диска съемного носителя>:\rcx92b2.tmp
  • <Имя диска съемного носителя>:\calc.exe
  • <Имя диска съемного носителя>:\rcx8f9a.tmp
  • <Имя диска съемного носителя>:\notepad.exe
  • <Имя диска съемного носителя>:\rcx8cd1.tmp
  • <Имя диска съемного носителя>:\winmine.exe
  • <Имя диска съемного носителя>:\rcx8aeb.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dw20.exe
  • %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\rcxf839.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc557.tmp
  • %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\rcxf393.tmp
  • %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\vcredist_x86.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxef1c.tmp
  • %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxebe2.tmp
  • %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxe992.tmp
  • %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\rcxe45c.tmp
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\setup.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf21.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc81f.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dwtrig20.exe
  • %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\vcredist_x86.exe
  • C:\totalcmd\rcx491d.tmp
Создает следующие файлы на съемном носителе
  • <Имя диска съемного носителя>:\chromesetup.exe
  • <Имя диска съемного носителя>:\rcx903f.tmp
  • <Имя диска съемного носителя>:\rcx9050.tmp
  • <Имя диска съемного носителя>:\calc.exe
  • <Имя диска съемного носителя>:\rcx92b2.tmp
  • <Имя диска съемного носителя>:\rcx92c3.tmp
  • <Имя диска съемного носителя>:\rcx92d3.tmp
  • <Имя диска съемного носителя>:\rcx92e4.tmp
  • <Имя диска съемного носителя>:\rcx92f4.tmp
  • <Имя диска съемного носителя>:\rcx9305.tmp
  • <Имя диска съемного носителя>:\rcx9316.tmp
  • <Имя диска съемного носителя>:\rcx8cf3.tmp
  • <Имя диска съемного носителя>:\rcx9326.tmp
  • <Имя диска съемного носителя>:\rcx9348.tmp
  • <Имя диска съемного носителя>:\wrar520.exe
  • <Имя диска съемного носителя>:\rcx95ba.tmp
  • <Имя диска съемного носителя>:\rcx95da.tmp
  • <Имя диска съемного носителя>:\rcx95ea.tmp
  • <Имя диска съемного носителя>:\rcx95fb.tmp
  • <Имя диска съемного носителя>:\rcx960c.tmp
  • <Имя диска съемного носителя>:\dotnetfx45_full_setup.exe
  • <Имя диска съемного носителя>:\rcx9812.tmp
  • <Имя диска съемного носителя>:\rcx9823.tmp
  • <Имя диска съемного носителя>:\rcx902d.tmp
  • <Имя диска съемного носителя>:\rcx903e.tmp
  • <Имя диска съемного носителя>:\rcx901d.tmp
  • <Имя диска съемного носителя>:\rcx8ffc.tmp
  • <Имя диска съемного носителя>:\rcx8ffb.tmp
  • <Имя диска съемного носителя>:\rcx8afb.tmp
  • <Имя диска съемного носителя>:\rcx8afc.tmp
  • <Имя диска съемного носителя>:\rcx8b0d.tmp
  • <Имя диска съемного носителя>:\rcx8b0e.tmp
  • <Имя диска съемного носителя>:\rcx8b1e.tmp
  • <Имя диска съемного носителя>:\rcx8b2f.tmp
  • <Имя диска съемного носителя>:\rcx8b40.tmp
  • <Имя диска съемного носителя>:\winmine.exe
  • <Имя диска съемного носителя>:\rcx8cd1.tmp
  • <Имя диска съемного носителя>:\rcx8ce1.tmp
  • <Имя диска съемного носителя>:\rcx9833.tmp
  • <Имя диска съемного носителя>:\rcx9337.tmp
  • <Имя диска съемного носителя>:\rcx8ce2.tmp
  • <Имя диска съемного носителя>:\rcx8d04.tmp
  • <Имя диска съемного носителя>:\rcx8d15.tmp
  • <Имя диска съемного носителя>:\rcx8d16.tmp
  • <Имя диска съемного носителя>:\rcx8d27.tmp
  • <Имя диска съемного носителя>:\rcx8d37.tmp
  • <Имя диска съемного носителя>:\notepad.exe
  • <Имя диска съемного носителя>:\rcx8f9a.tmp
  • <Имя диска съемного носителя>:\rcx8fca.tmp
  • <Имя диска съемного носителя>:\rcx8fda.tmp
  • <Имя диска съемного носителя>:\rcx8feb.tmp
  • <Имя диска съемного носителя>:\rcx8aeb.tmp
  • <Имя диска съемного носителя>:\rcx8d03.tmp
  • <Имя диска съемного носителя>:\rcx9853.tmp
Вредоносные функции
Для затруднения выявления своего присутствия в системе
блокирует отображение:
  • скрытых файлов
Изменения в файловой системе
Создает следующие файлы
  • <SYSTEM32>\winvsp.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec36.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec25.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec24.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec14.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec03.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxebf2.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxebe2.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec57.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec47.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxea39.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxea29.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxea18.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxea07.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9f7.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9f6.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9e5.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxea4b.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9b3.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec68.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxefe5.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxefd4.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxefc4.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxefb3.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxefa2.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxefa1.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxef91.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxef80.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxef6f.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxef5f.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxef4e.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxef3e.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxef1d.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxef1c.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec9b.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec8a.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec79.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9d5.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxea3a.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9c4.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9a3.tmp
  • %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\rcxf3a4.tmp
  • %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\rcxf393.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc579.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc568.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc557.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc0e2.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc0d1.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc0c1.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc0b0.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc09f.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc08f.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc07e.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc06d.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc06c.tmp
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxbdeb.tmp
  • C:\far2\rcxba33.tmp
  • C:\far2\rcxba22.tmp
  • C:\far2\rcxba11.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc57a.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxec78.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc58b.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc59c.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc5ad.tmp
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\rcxe48e.tmp
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\rcxe47d.tmp
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\rcxe46d.tmp
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\rcxe45c.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdfd7.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdfb6.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdfa6.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf95.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf85.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf74.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf63.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf53.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf42.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf31.tmp
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf21.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc81f.tmp
  • %PROGRAMDATA%\oracle\java\javapath\rcxe992.tmp
  • %HOMEPATH%\documents\wmcsp.exe
  • %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\rcxf3c4.tmp
  • C:\totalcmd\rcx43ea.tmp
  • C:\totalcmd\rcx43d9.tmp
  • C:\totalcmd\rcx43c9.tmp
  • C:\totalcmd\rcx419a.tmp
  • C:\totalcmd\rcx4189.tmp
  • C:\totalcmd\rcx4179.tmp
  • C:\totalcmd\rcx4158.tmp
  • C:\totalcmd\rcx4148.tmp
  • C:\totalcmd\rcx4137.tmp
  • C:\totalcmd\rcx3ec5.tmp
  • C:\totalcmd\rcx3eb4.tmp
  • C:\totalcmd\rcx3ea4.tmp
  • C:\totalcmd\rcx3e93.tmp
  • C:\totalcmd\rcx3e73.tmp
  • C:\totalcmd\rcx3e53.tmp
  • %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\rcx378b.tmp
  • %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\rcx378a.tmp
  • C:\totalcmd\rcx43fa.tmp
  • %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\rcx377a.tmp
  • C:\far2\rcxba10.tmp
  • %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\rcx3314.tmp
  • C:\users\all users\vspmem.exe
  • C:\users\all users\vspconsole.exe
  • C:\users\all users\svcvsp.exe
  • C:\users\all users\dvm.exe
  • C:\totalcmd\rcx49a1.tmp
  • C:\totalcmd\rcx4990.tmp
  • C:\totalcmd\rcx497f.tmp
  • C:\totalcmd\rcx496f.tmp
  • C:\totalcmd\rcx494f.tmp
  • C:\totalcmd\rcx493e.tmp
  • C:\totalcmd\rcx492d.tmp
  • C:\totalcmd\rcx491d.tmp
  • C:\totalcmd\rcx46f0.tmp
  • C:\totalcmd\rcx46ef.tmp
  • C:\totalcmd\rcx46df.tmp
  • C:\totalcmd\rcx46ce.tmp
  • C:\totalcmd\rcx46be.tmp
  • C:\totalcmd\rcx46ac.tmp
  • C:\totalcmd\rcx441b.tmp
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc58a.tmp
  • %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\rcx32f2.tmp
  • %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\rcx17da.tmp
  • %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\rcxebc.tmp
  • %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\rcxeac.tmp
  • %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\rcxa75.tmp
  • %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\rcxa54.tmp
  • %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\rcxa53.tmp
  • %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\rcx5de.tmp
  • %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\rcx5be.tmp
  • %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\rcx5ad.tmp
  • %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\rcx18b.tmp
  • %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\rcx17b.tmp
  • %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\rcx16a.tmp
  • %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\rcxfcf2.tmp
  • %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\rcxfcd1.tmp
  • %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\rcxfcc1.tmp
  • %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\rcxf85b.tmp
  • %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\rcxf84a.tmp
  • %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\rcx1343.tmp
  • %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\rcx3303.tmp
  • %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\rcxf839.tmp
  • %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\rcxecd.tmp
  • %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\rcx2e8c.tmp
  • %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\rcx2e7c.tmp
  • %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\rcx2e5c.tmp
  • %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\rcx29e6.tmp
  • %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\rcx29d5.tmp
  • %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\rcx29c5.tmp
  • %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\rcx255f.tmp
  • %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\rcx254e.tmp
  • %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\rcx253d.tmp
  • %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\rcx20c8.tmp
  • %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\rcx20b7.tmp
  • %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\rcx20a7.tmp
  • %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\rcx1e3e.tmp
  • %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\rcx1e2e.tmp
  • %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\rcx1d52.tmp
  • %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\rcx17fb.tmp
  • %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\rcx17ea.tmp
  • %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\rcx1364.tmp
  • %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\rcx1353.tmp
  • C:\far2\rcxba00.tmp
  • C:\far2\rcxb9ef.tmp
  • C:\far2\rcxb9ee.tmp
  • %WINDIR%\rcx6563.tmp
  • %ProgramFiles%\rcx661a.tmp
  • %ProgramFiles%\rcx660a.tmp
  • %ProgramFiles%\winvsp.exe
  • %WINDIR%\rcx65f9.tmp
  • %WINDIR%\rcx65e9.tmp
  • %WINDIR%\rcx65d8.tmp
  • %WINDIR%\vspmng.exe
  • %WINDIR%\rcx65c7.tmp
  • %WINDIR%\rcx65b7.tmp
  • %WINDIR%\rcx65b6.tmp
  • %WINDIR%\dvm.exe
  • %WINDIR%\rcx6595.tmp
  • %WINDIR%\rcx6585.tmp
  • %WINDIR%\rcx6584.tmp
  • %WINDIR%\vspconsole.exe
  • %WINDIR%\rcx6573.tmp
  • <SYSTEM32>\dvm.exe
  • %ProgramFiles%\rcx663b.tmp
  • %ProgramFiles%\rcx664b.tmp
  • %ProgramFiles%\wmcsp.exe
  • %ProgramFiles%\rcx666c.tmp
  • %PROGRAMDATA%\rcx6722.tmp
  • %PROGRAMDATA%\rcx6712.tmp
  • %PROGRAMDATA%\winvsp.exe
  • %ProgramFiles%\rcx6701.tmp
  • %ProgramFiles%\rcx66f1.tmp
  • %ProgramFiles%\vspmng.exe
  • %ProgramFiles%\rcx66e0.tmp
  • %ProgramFiles%\rcx66cf.tmp
  • %ProgramFiles%\dvm.exe
  • %ProgramFiles%\rcx66bf.tmp
  • %ProgramFiles%\rcx66ae.tmp
  • %ProgramFiles%\vspconsole.exe
  • %ProgramFiles%\rcx669d.tmp
  • %ProgramFiles%\rcx668d.tmp
  • %ProgramFiles%\svcvsp.exe
  • %ProgramFiles%\rcx666d.tmp
  • %PROGRAMDATA%\vspmem.exe
  • C:\users\all users\vspmng.exe
  • %PROGRAMDATA%\rcx6733.tmp
  • %WINDIR%\rcx6541.tmp
  • <SYSTEM32>\rcx63b3.tmp
  • <SYSTEM32>\vspconsole.exe
  • <SYSTEM32>\rcx6416.tmp
  • <SYSTEM32>\rcx6415.tmp
  • <SYSTEM32>\rcx6404.tmp
  • <SYSTEM32>\svcvsp.exe
  • <SYSTEM32>\rcx63f4.tmp
  • <SYSTEM32>\rcx63e3.tmp
  • <SYSTEM32>\wmcsp.exe
  • <SYSTEM32>\rcx6447.tmp
  • <SYSTEM32>\rcx63a3.tmp
  • <SYSTEM32>\rcx6382.tmp
  • <SYSTEM32>\rcx6381.tmp
  • <SYSTEM32>\vspmem.exe
  • <SYSTEM32>\rcx6371.tmp
  • <SYSTEM32>\rcx6331.tmp
  • <SYSTEM32>\rcx6330.tmp
  • %WINDIR%\svcvsp.exe
  • %WINDIR%\rcx6552.tmp
  • <SYSTEM32>\rcx6458.tmp
  • <SYSTEM32>\rcx6469.tmp
  • <SYSTEM32>\rcx6436.tmp
  • %WINDIR%\rcx6531.tmp
  • %WINDIR%\rcx6520.tmp
  • %WINDIR%\wmcsp.exe
  • %WINDIR%\rcx650f.tmp
  • %WINDIR%\rcx64ff.tmp
  • %WINDIR%\rcx64ee.tmp
  • %WINDIR%\vspmem.exe
  • %WINDIR%\rcx64de.tmp
  • %WINDIR%\rcx64dd.tmp
  • %WINDIR%\rcx64cc.tmp
  • %WINDIR%\winvsp.exe
  • <SYSTEM32>\rcx64ac.tmp
  • <SYSTEM32>\rcx649b.tmp
  • <SYSTEM32>\rcx648a.tmp
  • <SYSTEM32>\vspmng.exe
  • <SYSTEM32>\rcx647a.tmp
  • <SYSTEM32>\rcx6459.tmp
  • C:\totalcmd\rcx46ad.tmp
  • %PROGRAMDATA%\rcx6734.tmp
  • %PROGRAMDATA%\rcx6755.tmp
  • <SYSTEM32>\rcx7aa4.tmp
  • <SYSTEM32>\rcx7a84.tmp
  • <SYSTEM32>\rcx7a73.tmp
  • <SYSTEM32>\rcx7a63.tmp
  • <SYSTEM32>\rcx7a43.tmp
  • C:\rcx6a0a.tmp
  • C:\rcx69f9.tmp
  • C:\vspmng.exe
  • C:\rcx69e8.tmp
  • C:\rcx69d8.tmp
  • C:\dvm.exe
  • C:\rcx69c7.tmp
  • C:\rcx69b6.tmp
  • C:\vspconsole.exe
  • C:\rcx69a6.tmp
  • C:\rcx69a5.tmp
  • C:\svcvsp.exe
  • %PROGRAMDATA%\wmcsp.exe
  • C:\rcx6994.tmp
  • C:\rcx6984.tmp
  • %WINDIR%\rcx7af6.tmp
  • <SYSTEM32>\rcx7ab5.tmp
  • C:\far2\rcxb9de.tmp
  • C:\far2\rcxb9cd.tmp
  • C:\far2\rcxb9bc.tmp
  • C:\far2\rcxb9ac.tmp
  • C:\far2\rcxb99b.tmp
  • C:\far2\rcxb97b.tmp
  • C:\far2\rcxb96a.tmp
  • C:\far2\rcxb95a.tmp
  • <Текущая директория>\rcxb4f1.tmp
  • <Текущая директория>\rcxb4d1.tmp
  • <Текущая директория>\rcxb4c0.tmp
  • %WINDIR%\rcx7b59.tmp
  • %WINDIR%\rcx7b49.tmp
  • %WINDIR%\rcx7b28.tmp
  • %WINDIR%\rcx7b18.tmp
  • %WINDIR%\rcx7b07.tmp
  • %WINDIR%\rcx7ad6.tmp
  • %PROGRAMDATA%\rcx6745.tmp
  • <SYSTEM32>\rcx7ac6.tmp
  • %ProgramFiles%\vspmem.exe
  • %HOMEPATH%\documents\rcx683b.tmp
  • %HOMEPATH%\documents\vspmem.exe
  • %HOMEPATH%\documents\rcx682a.tmp
  • %HOMEPATH%\documents\rcx67fb.tmp
  • %HOMEPATH%\documents\winvsp.exe
  • %PROGRAMDATA%\rcx67ea.tmp
  • %PROGRAMDATA%\rcx67d9.tmp
  • %PROGRAMDATA%\vspmng.exe
  • %PROGRAMDATA%\rcx67b9.tmp
  • %PROGRAMDATA%\rcx67a8.tmp
  • %PROGRAMDATA%\dvm.exe
  • %PROGRAMDATA%\rcx67a7.tmp
  • %PROGRAMDATA%\rcx6797.tmp
  • %PROGRAMDATA%\vspconsole.exe
  • %PROGRAMDATA%\rcx6786.tmp
  • %PROGRAMDATA%\rcx6776.tmp
  • %PROGRAMDATA%\svcvsp.exe
  • C:\rcx6953.tmp
  • C:\wmcsp.exe
  • C:\rcx6963.tmp
  • %HOMEPATH%\documents\rcx687d.tmp
  • %HOMEPATH%\documents\rcx684c.tmp
  • C:\vspmem.exe
  • C:\rcx6942.tmp
  • C:\rcx6931.tmp
  • C:\winvsp.exe
  • %HOMEPATH%\documents\rcx6921.tmp
  • %HOMEPATH%\documents\rcx6910.tmp
  • %HOMEPATH%\documents\vspmng.exe
  • %HOMEPATH%\documents\rcx6900.tmp
  • %HOMEPATH%\documents\rcx68df.tmp
  • %HOMEPATH%\documents\dvm.exe
  • %HOMEPATH%\documents\rcx68cf.tmp
  • %HOMEPATH%\documents\rcx68be.tmp
  • %HOMEPATH%\documents\vspconsole.exe
  • %HOMEPATH%\documents\rcx68bd.tmp
  • %HOMEPATH%\documents\rcx689d.tmp
  • %HOMEPATH%\documents\svcvsp.exe
  • %HOMEPATH%\documents\rcx686c.tmp
  • C:\users\all users\winvsp.exe
Присваивает атрибут 'скрытый' для следующих файлов
  • <SYSTEM32>\winvsp.exe
  • %PROGRAMDATA%\svcvsp.exe
  • %PROGRAMDATA%\vspconsole.exe
  • %PROGRAMDATA%\dvm.exe
  • %PROGRAMDATA%\vspmng.exe
  • %HOMEPATH%\documents\winvsp.exe
  • %HOMEPATH%\documents\vspmem.exe
  • %HOMEPATH%\documents\wmcsp.exe
  • %WINDIR%\svcvsp.exe
  • %HOMEPATH%\documents\svcvsp.exe
  • %HOMEPATH%\documents\dvm.exe
  • %HOMEPATH%\documents\vspmng.exe
  • C:\winvsp.exe
  • C:\vspmem.exe
  • C:\wmcsp.exe
  • C:\svcvsp.exe
  • C:\vspconsole.exe
  • %PROGRAMDATA%\vspmem.exe
  • %PROGRAMDATA%\wmcsp.exe
  • %PROGRAMDATA%\winvsp.exe
  • %ProgramFiles%\vspmng.exe
  • %ProgramFiles%\dvm.exe
  • <SYSTEM32>\wmcsp.exe
  • <SYSTEM32>\svcvsp.exe
  • <SYSTEM32>\vspconsole.exe
  • <SYSTEM32>\dvm.exe
  • <SYSTEM32>\vspmng.exe
  • %WINDIR%\winvsp.exe
  • %WINDIR%\vspmem.exe
  • C:\dvm.exe
  • %HOMEPATH%\documents\vspconsole.exe
  • %WINDIR%\wmcsp.exe
  • %WINDIR%\dvm.exe
  • %WINDIR%\vspmng.exe
  • %ProgramFiles%\winvsp.exe
  • %ProgramFiles%\vspmem.exe
  • %ProgramFiles%\wmcsp.exe
  • %ProgramFiles%\svcvsp.exe
  • %ProgramFiles%\vspconsole.exe
  • <SYSTEM32>\vspmem.exe
  • %WINDIR%\vspconsole.exe
  • C:\vspmng.exe
Перемещает следующие файлы
  • <SYSTEM32>\rcx6330.tmp в <SYSTEM32>\winvsp.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxea3a.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxea4b.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxebf2.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec03.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec14.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec24.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec25.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec36.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec47.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec57.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec68.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec78.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec79.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec8a.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxec9b.tmp в %PROGRAMDATA%\oracle\java\javapath\javaw.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxef1d.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxef3e.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxef4e.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxef5f.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxef6f.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxef80.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxef91.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxefa1.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxefa2.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxefb3.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxefc4.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxefd4.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxefe5.tmp в %PROGRAMDATA%\oracle\java\javapath\javaws.exe
  • %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\rcxf3a4.tmp в %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\vcredist_x86.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxea39.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\rcxf3c4.tmp в %PROGRAMDATA%\package cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\vcredist_x86.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxea29.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxea07.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc0d1.tmp в C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc0e2.tmp в C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc568.tmp в C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dw20.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc579.tmp в C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dw20.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc57a.tmp в C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dw20.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc58a.tmp в C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dw20.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc58b.tmp в C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dw20.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc59c.tmp в C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dw20.exe
  • C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\rcxc5ad.tmp в C:\msocache\all users\{90140000-0115-0409-1000-0000000ff1ce}-c\dw20.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf31.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf42.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf53.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf63.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf74.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf85.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdf95.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdfa6.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdfb6.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\arm\s\10428\rcxdfd7.tmp в %PROGRAMDATA%\adobe\arm\s\10428\adobearmhelper.exe
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\rcxe46d.tmp в %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\setup.exe
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\rcxe47d.tmp в %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\setup.exe
  • %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\rcxe48e.tmp в %PROGRAMDATA%\adobe\setup\{ac76ba86-7ad7-1033-7b44-ac0f074e4100}\setup.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9a3.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9b3.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9c4.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9d5.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9e5.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9f6.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxe9f7.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\oracle\java\javapath\rcxea18.tmp в %PROGRAMDATA%\oracle\java\javapath\java.exe
  • %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\rcxf84a.tmp в %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\rcxf85b.tmp в %PROGRAMDATA%\package cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\rcxfcd1.tmp в %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\vcredist_x86.exe
  • C:\totalcmd\rcx4189.tmp в C:\totalcmd\tcmdx32.exe
  • C:\totalcmd\rcx419a.tmp в C:\totalcmd\tcmdx32.exe
  • C:\totalcmd\rcx43d9.tmp в C:\totalcmd\tcunin64.exe
  • C:\totalcmd\rcx43ea.tmp в C:\totalcmd\tcunin64.exe
  • C:\totalcmd\rcx43fa.tmp в C:\totalcmd\tcunin64.exe
  • C:\totalcmd\rcx441b.tmp в C:\totalcmd\tcunin64.exe
  • C:\totalcmd\rcx46ad.tmp в C:\totalcmd\tcusbrun.exe
  • C:\totalcmd\rcx46be.tmp в C:\totalcmd\tcusbrun.exe
  • C:\totalcmd\rcx46ce.tmp в C:\totalcmd\tcusbrun.exe
  • C:\totalcmd\rcx46df.tmp в C:\totalcmd\tcusbrun.exe
  • C:\totalcmd\rcx46ef.tmp в C:\totalcmd\tcusbrun.exe
  • C:\totalcmd\rcx46f0.tmp в C:\totalcmd\tcusbrun.exe
  • C:\totalcmd\rcx492d.tmp в C:\totalcmd\totalcmd64.exe
  • %APPDATA%\icqm\icq.exe в %APPDATA%\icqm\icq
  • C:\totalcmd\rcx493e.tmp в C:\totalcmd\totalcmd64.exe
  • C:\totalcmd\rcx496f.tmp в C:\totalcmd\totalcmd64.exe
  • C:\totalcmd\rcx497f.tmp в C:\totalcmd\totalcmd64.exe
  • C:\totalcmd\rcx4990.tmp в C:\totalcmd\totalcmd64.exe
  • C:\totalcmd\rcx49a1.tmp в C:\totalcmd\totalcmd64.exe
  • C:\users\all users\dvm.exe в C:\users\all users\dvm
  • C:\users\all users\svcvsp.exe в C:\users\all users\svcvsp
  • C:\users\all users\vspconsole.exe в C:\users\all users\vspconsole
  • C:\users\all users\vspmem.exe в C:\users\all users\vspmem
  • C:\users\all users\vspmng.exe в C:\users\all users\vspmng
  • C:\users\all users\winvsp.exe в C:\users\all users\winvsp
  • %TEMP%\mirc741.exe в %TEMP%\mirc741
  • %TEMP%\ose00000.exe в %TEMP%\ose00000
  • %TEMP%\ose00001.exe в %TEMP%\ose00001
  • C:\totalcmd\rcx4158.tmp в C:\totalcmd\tcmdx32.exe
  • C:\totalcmd\rcx4179.tmp в C:\totalcmd\tcmdx32.exe
  • C:\totalcmd\rcx4148.tmp в C:\totalcmd\tcmdx32.exe
  • C:\totalcmd\rcx3ec5.tmp в C:\totalcmd\tcmadm64.exe
  • C:\totalcmd\rcx3eb4.tmp в C:\totalcmd\tcmadm64.exe
  • %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\rcx17b.tmp в %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\rcx18b.tmp в %PROGRAMDATA%\package cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\rcx5be.tmp в %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\rcx5de.tmp в %PROGRAMDATA%\package cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\rcxa54.tmp в %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\rcxa75.tmp в %PROGRAMDATA%\package cache\{51adbf11-493f-431c-a862-967a0fae2944}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\rcxebc.tmp в %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\rcxecd.tmp в %PROGRAMDATA%\package cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\rcx1353.tmp в %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\rcx1364.tmp в %PROGRAMDATA%\package cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\rcx17ea.tmp в %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\vc_redist.x86.exe
  • %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\rcx17fb.tmp в %PROGRAMDATA%\package cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\vc_redist.x86.exe
  • %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\rcx1e2e.tmp в %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\vcredist_x64.exe
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc0c1.tmp в C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\rcx20b7.tmp в %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\rcx1e3e.tmp в %PROGRAMDATA%\package cache\{a2199617-3609-410f-a8e8-e8806c73545b}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\rcx254e.tmp в %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\rcx255f.tmp в %PROGRAMDATA%\package cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\rcx29d5.tmp в %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\rcx29e6.tmp в %PROGRAMDATA%\package cache\{dde2682b-961a-41ea-8d44-6005991b7947}\vcredist_x64.exe
  • %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\rcx2e7c.tmp в %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\vc_redist.x64.exe
  • %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\rcx2e8c.tmp в %PROGRAMDATA%\package cache\{e46eca4f-393b-40df-9f49-076faf788d83}\vc_redist.x64.exe
  • %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\rcx3303.tmp в %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\rcx3314.tmp в %PROGRAMDATA%\package cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\rcx378a.tmp в %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\rcx378b.tmp в %PROGRAMDATA%\package cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe
  • C:\totalcmd\rcx3e73.tmp в C:\totalcmd\tcmadm64.exe
  • C:\totalcmd\rcx3e93.tmp в C:\totalcmd\tcmadm64.exe
  • C:\totalcmd\rcx3ea4.tmp в C:\totalcmd\tcmadm64.exe
  • %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\rcxfcf2.tmp в %PROGRAMDATA%\package cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\vcredist_x86.exe
  • %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\rcx20c8.tmp в %PROGRAMDATA%\package cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\vcredist_x86.exe
  • C:\totalcmd\rcx494f.tmp в C:\totalcmd\totalcmd64.exe
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc0b0.tmp в C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • C:\far2\rcxb99b.tmp в C:\far2\far.exe
  • %WINDIR%\rcx6585.tmp в %WINDIR%\vspconsole.exe
  • %WINDIR%\rcx6595.tmp в %WINDIR%\vspconsole.exe
  • %WINDIR%\rcx65b6.tmp в %WINDIR%\dvm.exe
  • %WINDIR%\rcx65b7.tmp в %WINDIR%\dvm.exe
  • %WINDIR%\rcx65c7.tmp в %WINDIR%\dvm.exe
  • %WINDIR%\rcx65d8.tmp в %WINDIR%\vspmng.exe
  • %WINDIR%\rcx65e9.tmp в %WINDIR%\vspmng.exe
  • %WINDIR%\rcx65f9.tmp в %WINDIR%\vspmng.exe
  • %ProgramFiles%\rcx660a.tmp в %ProgramFiles%\winvsp.exe
  • %ProgramFiles%\rcx661a.tmp в %ProgramFiles%\winvsp.exe
  • %ProgramFiles%\rcx663b.tmp в %ProgramFiles%\vspmem.exe
  • %ProgramFiles%\rcx664b.tmp в %ProgramFiles%\vspmem.exe
  • %ProgramFiles%\rcx666c.tmp в %ProgramFiles%\wmcsp.exe
  • %ProgramFiles%\rcx666d.tmp в %ProgramFiles%\wmcsp.exe
  • %ProgramFiles%\rcx668d.tmp в %ProgramFiles%\svcvsp.exe
  • %ProgramFiles%\rcx669d.tmp в %ProgramFiles%\svcvsp.exe
  • %ProgramFiles%\rcx66ae.tmp в %ProgramFiles%\vspconsole.exe
  • %ProgramFiles%\rcx66bf.tmp в %ProgramFiles%\vspconsole.exe
  • %ProgramFiles%\rcx66cf.tmp в %ProgramFiles%\dvm.exe
  • %ProgramFiles%\rcx66e0.tmp в %ProgramFiles%\dvm.exe
  • %ProgramFiles%\rcx66f1.tmp в %ProgramFiles%\vspmng.exe
  • %ProgramFiles%\rcx6701.tmp в %ProgramFiles%\vspmng.exe
  • %PROGRAMDATA%\rcx6712.tmp в %PROGRAMDATA%\winvsp.exe
  • %PROGRAMDATA%\rcx6722.tmp в %PROGRAMDATA%\winvsp.exe
  • %PROGRAMDATA%\rcx6733.tmp в %PROGRAMDATA%\vspmem.exe
  • %PROGRAMDATA%\rcx6734.tmp в %PROGRAMDATA%\vspmem.exe
  • %PROGRAMDATA%\rcx6745.tmp в %PROGRAMDATA%\wmcsp.exe
  • %PROGRAMDATA%\rcx6755.tmp в %PROGRAMDATA%\wmcsp.exe
  • %PROGRAMDATA%\rcx6776.tmp в %PROGRAMDATA%\svcvsp.exe
  • %WINDIR%\rcx6584.tmp в %WINDIR%\vspconsole.exe
  • %PROGRAMDATA%\rcx6786.tmp в %PROGRAMDATA%\svcvsp.exe
  • %WINDIR%\rcx6573.tmp в %WINDIR%\svcvsp.exe
  • %WINDIR%\rcx6552.tmp в %WINDIR%\svcvsp.exe
  • <SYSTEM32>\rcx6331.tmp в <SYSTEM32>\winvsp.exe
  • <SYSTEM32>\rcx6371.tmp в <SYSTEM32>\winvsp.exe
  • <SYSTEM32>\rcx6381.tmp в <SYSTEM32>\vspmem.exe
  • <SYSTEM32>\rcx6382.tmp в <SYSTEM32>\vspmem.exe
  • <SYSTEM32>\rcx63a3.tmp в <SYSTEM32>\vspmem.exe
  • <SYSTEM32>\rcx63b3.tmp в <SYSTEM32>\wmcsp.exe
  • <SYSTEM32>\rcx63e3.tmp в <SYSTEM32>\wmcsp.exe
  • <SYSTEM32>\rcx63f4.tmp в <SYSTEM32>\wmcsp.exe
  • <SYSTEM32>\rcx6404.tmp в <SYSTEM32>\svcvsp.exe
  • <SYSTEM32>\rcx6415.tmp в <SYSTEM32>\svcvsp.exe
  • <SYSTEM32>\rcx6416.tmp в <SYSTEM32>\svcvsp.exe
  • <SYSTEM32>\rcx6436.tmp в <SYSTEM32>\vspconsole.exe
  • <SYSTEM32>\rcx6447.tmp в <SYSTEM32>\vspconsole.exe
  • <SYSTEM32>\rcx6458.tmp в <SYSTEM32>\vspconsole.exe
  • <SYSTEM32>\rcx6459.tmp в <SYSTEM32>\dvm.exe
  • <SYSTEM32>\rcx6469.tmp в <SYSTEM32>\dvm.exe
  • <SYSTEM32>\rcx647a.tmp в <SYSTEM32>\dvm.exe
  • <SYSTEM32>\rcx648a.tmp в <SYSTEM32>\vspmng.exe
  • <SYSTEM32>\rcx649b.tmp в <SYSTEM32>\vspmng.exe
  • <SYSTEM32>\rcx64ac.tmp в <SYSTEM32>\vspmng.exe
  • %WINDIR%\rcx64cc.tmp в %WINDIR%\winvsp.exe
  • %WINDIR%\rcx64dd.tmp в %WINDIR%\winvsp.exe
  • %WINDIR%\rcx64de.tmp в %WINDIR%\winvsp.exe
  • %WINDIR%\rcx64ee.tmp в %WINDIR%\vspmem.exe
  • %WINDIR%\rcx64ff.tmp в %WINDIR%\vspmem.exe
  • %WINDIR%\rcx650f.tmp в %WINDIR%\vspmem.exe
  • %WINDIR%\rcx6520.tmp в %WINDIR%\wmcsp.exe
  • %WINDIR%\rcx6531.tmp в %WINDIR%\wmcsp.exe
  • %WINDIR%\rcx6541.tmp в %WINDIR%\wmcsp.exe
  • %WINDIR%\rcx6563.tmp в %WINDIR%\svcvsp.exe
  • %PROGRAMDATA%\rcx6797.tmp в %PROGRAMDATA%\vspconsole.exe
  • %PROGRAMDATA%\rcx67a7.tmp в %PROGRAMDATA%\vspconsole.exe
  • %PROGRAMDATA%\rcx67a8.tmp в %PROGRAMDATA%\dvm.exe
  • <SYSTEM32>\rcx7aa4.tmp в <SYSTEM32>\vspconsole.exe
  • <SYSTEM32>\rcx7ab5.tmp в <SYSTEM32>\dvm.exe
  • <SYSTEM32>\rcx7ac6.tmp в <SYSTEM32>\vspmng.exe
  • %WINDIR%\rcx7ad6.tmp в %WINDIR%\winvsp.exe
  • %WINDIR%\rcx7af6.tmp в %WINDIR%\vspmem.exe
  • %WINDIR%\rcx7b07.tmp в %WINDIR%\wmcsp.exe
  • %WINDIR%\rcx7b18.tmp в %WINDIR%\svcvsp.exe
  • %WINDIR%\rcx7b28.tmp в %WINDIR%\vspconsole.exe
  • %WINDIR%\rcx7b49.tmp в %WINDIR%\dvm.exe
  • %WINDIR%\rcx7b59.tmp в %WINDIR%\vspmng.exe
  • <Текущая директория>\rcxb4d1.tmp в <Полный путь к файлу>
  • <Текущая директория>\rcxb4f1.tmp в <Полный путь к файлу>
  • C:\far2\rcxb96a.tmp в C:\far2\far.exe
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc08f.tmp в C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • C:\far2\rcxb97b.tmp в C:\far2\far.exe
  • C:\far2\rcxb9ac.tmp в C:\far2\far.exe
  • C:\far2\rcxb9bc.tmp в C:\far2\far.exe
  • C:\far2\rcxb9cd.tmp в C:\far2\far.exe
  • C:\far2\rcxb9de.tmp в C:\far2\far.exe
  • C:\far2\rcxb9ee.tmp в C:\far2\far.exe
  • C:\far2\rcxb9ef.tmp в C:\far2\far.exe
  • C:\far2\rcxba00.tmp в C:\far2\far.exe
  • C:\far2\rcxba10.tmp в C:\far2\far.exe
  • C:\far2\rcxba11.tmp в C:\far2\far.exe
  • C:\far2\rcxba22.tmp в C:\far2\far.exe
  • C:\far2\rcxba33.tmp в C:\far2\far.exe
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc06d.tmp в C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc07e.tmp в C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • <SYSTEM32>\rcx7a73.tmp в <SYSTEM32>\wmcsp.exe
  • <SYSTEM32>\rcx7a84.tmp в <SYSTEM32>\svcvsp.exe
  • <SYSTEM32>\rcx7a63.tmp в <SYSTEM32>\vspmem.exe
  • <SYSTEM32>\rcx7a43.tmp в <SYSTEM32>\winvsp.exe
  • C:\rcx6a0a.tmp в C:\vspmng.exe
  • %PROGRAMDATA%\rcx67d9.tmp в %PROGRAMDATA%\vspmng.exe
  • %PROGRAMDATA%\rcx67ea.tmp в %PROGRAMDATA%\vspmng.exe
  • %HOMEPATH%\documents\rcx67fb.tmp в %HOMEPATH%\documents\winvsp.exe
  • %HOMEPATH%\documents\rcx682a.tmp в %HOMEPATH%\documents\winvsp.exe
  • %HOMEPATH%\documents\rcx683b.tmp в %HOMEPATH%\documents\vspmem.exe
  • %HOMEPATH%\documents\rcx684c.tmp в %HOMEPATH%\documents\vspmem.exe
  • %HOMEPATH%\documents\rcx686c.tmp в %HOMEPATH%\documents\wmcsp.exe
  • %HOMEPATH%\documents\rcx687d.tmp в %HOMEPATH%\documents\wmcsp.exe
  • %HOMEPATH%\documents\rcx689d.tmp в %HOMEPATH%\documents\svcvsp.exe
  • %HOMEPATH%\documents\rcx68bd.tmp в %HOMEPATH%\documents\svcvsp.exe
  • %HOMEPATH%\documents\rcx68be.tmp в %HOMEPATH%\documents\vspconsole.exe
  • %HOMEPATH%\documents\rcx68cf.tmp в %HOMEPATH%\documents\vspconsole.exe
  • %HOMEPATH%\documents\rcx68df.tmp в %HOMEPATH%\documents\dvm.exe
  • C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\rcxc09f.tmp в C:\msocache\all users\{90140000-0011-0000-1000-0000000ff1ce}-c\setup.exe
  • %HOMEPATH%\documents\rcx6910.tmp в %HOMEPATH%\documents\vspmng.exe
  • %HOMEPATH%\documents\rcx6900.tmp в %HOMEPATH%\documents\dvm.exe
  • C:\rcx6931.tmp в C:\winvsp.exe
  • C:\rcx6942.tmp в C:\winvsp.exe
  • C:\rcx6953.tmp в C:\vspmem.exe
  • C:\rcx6963.tmp в C:\vspmem.exe
  • C:\rcx6984.tmp в C:\wmcsp.exe
  • C:\rcx6994.tmp в C:\wmcsp.exe
  • C:\rcx69a5.tmp в C:\svcvsp.exe
  • C:\rcx69a6.tmp в C:\svcvsp.exe
  • C:\rcx69b6.tmp в C:\vspconsole.exe
  • C:\rcx69c7.tmp в C:\vspconsole.exe
  • C:\rcx69d8.tmp в C:\dvm.exe
  • C:\rcx69e8.tmp в C:\dvm.exe
  • C:\rcx69f9.tmp в C:\vspmng.exe
  • %PROGRAMDATA%\rcx67b9.tmp в %PROGRAMDATA%\dvm.exe
  • %HOMEPATH%\documents\rcx6921.tmp в %HOMEPATH%\documents\vspmng.exe
  • %APPDATA%\icqm\icqsetup.exe в %APPDATA%\icqm\icqsetup
Подменяет следующие исполняемые файлы
  • <Имя диска съемного носителя>:\chromesetup.exe
  • %PROGRAMDATA%\Package Cache\{35459b22-19a6-44ec-8d34-27eb3131acac}\vcredist_x64.exe
  • %PROGRAMDATA%\Package Cache\{51adbf11-493f-431c-a862-967a0fae2944}\vcredist_x64.exe
  • %PROGRAMDATA%\Package Cache\{615bc16d-60f5-482e-91b3-b51d8130963b}\vcredist_x86.exe
  • %PROGRAMDATA%\Package Cache\{6c95b50e-cb5a-4a1f-a7b4-8a6004f8dd6a}\vcredist_x86.exe
  • %PROGRAMDATA%\Package Cache\{74d0e5db-b326-4dae-a6b2-445b9de1836e}\VC_redist.x86.exe
  • %PROGRAMDATA%\Package Cache\{a2199617-3609-410f-a8e8-e8806c73545b}\vcredist_x64.exe
  • %PROGRAMDATA%\Package Cache\{b55f7208-e02b-4828-ac78-59c73ddf5bc7}\vcredist_x86.exe
  • %PROGRAMDATA%\Package Cache\{dde2682b-961a-41ea-8d44-6005991b7947}\vcredist_x64.exe
  • C:\totalcmd\TcUsbRun.exe
  • %PROGRAMDATA%\Package Cache\{e46eca4f-393b-40df-9f49-076faf788d83}\VC_redist.x64.exe
  • %PROGRAMDATA%\Package Cache\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}\vcredist_x86.exe
  • %PROGRAMDATA%\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe
  • C:\totalcmd\NOCLOSE64.EXE
  • C:\totalcmd\TCMADM64.EXE
  • C:\totalcmd\TCMDX32.EXE
  • C:\totalcmd\TCUNIN64.EXE
  • %PROGRAMDATA%\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe
  • %PROGRAMDATA%\Package Cache\{ce085a78-074e-4823-8dc1-8a721b94b76d}\vcredist_x86.exe
  • %PROGRAMDATA%\Package Cache\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}\vcredist_x86.exe
  • C:\MSOCache\All Users\{90140000-0011-0000-1000-0000000FF1CE}-C\ose.exe
  • <Имя диска съемного носителя>:\winmine.exe
  • <Имя диска съемного носителя>:\notepad.exe
  • <Имя диска съемного носителя>:\calc.exe
  • <Имя диска съемного носителя>:\wrar520.exe
  • <Имя диска съемного носителя>:\dotnetfx45_full_setup.exe
  • <Полный путь к файлу>
  • C:\Far2\Far.exe
  • C:\MSOCache\All Users\{90140000-0011-0000-1000-0000000FF1CE}-C\setup.exe
  • %PROGRAMDATA%\Package Cache\{01db25f3-1b76-4d97-88c8-1c90634d88fb}\vcredist_x86.exe
  • C:\MSOCache\All Users\{90140000-0115-0409-1000-0000000FF1CE}-C\DW20.EXE
  • C:\MSOCache\All Users\{90140000-0115-0409-1000-0000000FF1CE}-C\dwtrig20.exe
  • %PROGRAMDATA%\Adobe\ARM\S\10428\AdobeARMHelper.exe
  • %PROGRAMDATA%\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AC0F074E4100}\setup.exe
  • %PROGRAMDATA%\Oracle\Java\javapath\java.exe
  • %PROGRAMDATA%\Oracle\Java\javapath\javaw.exe
  • %PROGRAMDATA%\Oracle\Java\javapath\javaws.exe
  • %PROGRAMDATA%\Package Cache\{0f12c81f-93ef-46ec-bc94-d952c1a775d4}\vcredist_x64.exe
  • C:\totalcmd\TOTALCMD64.EXE
Самоперемещается
  • из <Полный путь к файлу> в <PATH_SAMPLE>
Сетевая активность
Подключается к
  • '<LOCALNET>.89.1':445
  • '<LOCALNET>.89.1':139
Другое
Ищет следующие окна
  • ClassName: 'MouseZ' WindowName: 'Magellan MSWHEEL'
Создает и запускает на исполнение
  • '%PROGRAMDATA%\wmcsp.exe'
  • '%PROGRAMDATA%\wmcsp.exe' rg
  • '%PROGRAMDATA%\wmcsp.exe' ws 1172 winvsp
  • 'C:\dvm.exe' wm 1148

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке