Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoad3.11181

Добавлен в вирусную базу Dr.Web: 2012-08-01

Описание добавлено:

Техническая информация

Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:RCUPVQMTsWvOXbm'
Создает и запускает на исполнение:
  • %TEMP%\siDKTnYjql.exe
  • %TEMP%\nBegdyLtjK.exe
  • %TEMP%\pdczFvwVzQ.exe
  • %TEMP%\IAhIBbXByk.exe
  • %TEMP%\vkIedlJLzr.exe
  • %TEMP%\kRGMTAiaAe.exe
  • %TEMP%\HsDrcWwSLF.exe
  • %TEMP%\BLFMEGjdLe.exe
  • %TEMP%\uhcVsMkIKY.exe
  • %TEMP%\xJApdKVKBM.exe
  • %TEMP%\JubLEUHUBl.exe
  • %TEMP%\gXfyqjMidi.exe
  • %TEMP%\tQGUsTzSdq.exe
  • %TEMP%\jzlSsgpjto.exe
  • %TEMP%\mbimDeALku.exe
  • %TEMP%\yuKHfoNvkC.exe
  • %TEMP%\DVHmGLBOvc.exe
  • %TEMP%\aWEKqHXgfd.exe
  • %TEMP%\VHgfRRKrgK.exe
  • %TEMP%\YjDzCPNsoQ.exe
  • %TEMP%\qgiIqVOYnk.exe
  • %TEMP%\dykDSFAioJ.exe
  • %TEMP%\NHTzSrehCh.exe
  • %TEMP%\AavUCbrRCp.exe
  • %TEMP%\CCtOezCtSV.exe
  • %TEMP%\vZypSfczSO.exe
  • %TEMP%\QJZkCpPjSv.exe
  • %TEMP%\mlWpemdBDW.exe
  • %TEMP%\RMTVFIauNp.exe
  • %TEMP%\EevqpSMeOw.exe
  • %TEMP%\eBszeYnkNP.exe
  • %TEMP%\hdqLGWQMDV.exe
  • %TEMP%\UORGqGDwVd.exe
  • %TEMP%\ymCrgcfVWF.exe
  • %TEMP%\TwvNPnSFWM.exe
  • %TEMP%\WybhskVHFs.exe
  • %TEMP%\oVyigqWnMM.exe
  • %TEMP%\bOALQaIxET.exe
  • %TEMP%\GpXirxEqXu.exe
  • %TEMP%\VwVyPLdERh.exe
  • %TEMP%\igWTrVqORG.exe
  • %TEMP%\AdtDfBqUQa.exe
  • %TEMP%\tAyEbHRaPT.exe
  • %TEMP%\oSAhDREkQA.exe
  • %TEMP%\RrHRtunBjV.exe
  • %TEMP%\hfvWPnLauQ.exe
  • %TEMP%\CpWARyXkvp.exe
  • %TEMP%\UMBbfdYPcJ.exe
  • %TEMP%\nJyktjzDbC.exe
  • %TEMP%\ITAGDtLFbb.exe
  • %TEMP%\PiyvsIkuvx.exe
  • %TEMP%\WoVdqWJjxK.exe
  • %TEMP%\rzxHsGVtxR.exe
  • %TEMP%\JWUIGMwZwd.exe
  • %TEMP%\cSZRCSxEwW.exe
  • %TEMP%\wLsmeCjOwD.exe
  • %TEMP%\BbdXczMopo.exe
  • %TEMP%\omFtEjyYpN.exe
  • %TEMP%\OicuSoZmoh.exe
  • %TEMP%\gFhdhuARvA.exe
  • %TEMP%\tYAYqeMboH.exe
  • %TEMP%\IEyOgTlIpV.exe
  • %TEMP%\NfdtPPzjav.exe
  • %TEMP%\aqXPRZmtaV.exe
  • %TEMP%\SnCQgFnzao.exe
  • %TEMP%\VXAkqDySqu.exe
  • %TEMP%\qHbFSNkcqB.exe
  • %TEMP%\fJmwcjBUxh.exe
  • %TEMP%\SUnREunExG.exe
  • %TEMP%\sQLASzOjwa.exe
  • %TEMP%\KnQJgfPpeT.exe
  • %TEMP%\XgrfQpBzwA.exe
  • %TEMP%\mmPvgEaOyO.exe
  • %TEMP%\rNMSPAoHio.exe
  • %TEMP%\EYnnrKbRjO.exe
  • %TEMP%\wVlwfQcwih.exe
  • %TEMP%\zfqQPOnqyn.exe
  • %TEMP%\UqKlRYzazu.exe
  • %TEMP%\yFvopvuIrF.exe
  • %TEMP%\lyWSrfgsse.exe
  • %TEMP%\LVTtFkhXrX.exe
  • %TEMP%\esQcCqIdqr.exe
  • %TEMP%\RCsYeaUNqy.exe
  • %TEMP%\GjQnTPtcsl.exe
  • %TEMP%\dKNKdLpVdM.exe
  • %TEMP%\xcooEVcFdm.exe
  • %TEMP%\QZTPTBdKcF.exe
  • %TEMP%\TbrJdZGmtL.exe
  • %TEMP%\DHstrRqacg.exe
  • %TEMP%\dpPCSbyuiA.exe
  • %TEMP%\YArxcllEjh.exe
  • %TEMP%\qwwgqRlkiA.exe
  • %TEMP%\ITtHEXMQhm.exe
  • %TEMP%\DmUdOHzaht.exe
  • %TEMP%\KSsTEvXPjg.exe
  • %TEMP%\ptpyfSMhuH.exe
  • %TEMP%\CERTpCYruo.exe
  • %TEMP%\uboCDizxtI.exe
  • %TEMP%\xlToNfKZcO.exe
  • %TEMP%\SvnKpqXjcn.exe
  • %TEMP%\HZyfBecEMk.exe
  • %TEMP%\uJABdooPMs.exe
  • %TEMP%\MGXKruPULL.exe
  • %TEMP%\cxbAsIneBK.exe
  • %TEMP%\PiVeCSaoCR.exe
  • %TEMP%\gctwfybzNZ.exe
  • %TEMP%\LDyBOVxRxa.exe
  • %TEMP%\wIRmcNZGgM.exe
  • %TEMP%\YKXgFLlHxS.exe
  • %TEMP%\RhUHBqLnwm.exe
  • %TEMP%\eswKdbyxwL.exe
  • %TEMP%\njNxdNtWkr.exe
  • %TEMP%\AtgBFxGGlq.exe
  • %TEMP%\tQmCBDhMkK.exe
  • %TEMP%\vSjwdBSoaQ.exe
  • %TEMP%\QLLrNLEYtx.exe
  • %TEMP%\NmIwPhTqlY.exe
  • %TEMP%\sNFTqEPRwy.exe
  • %TEMP%\NygxAOCBoy.exe
  • %TEMP%\QAEjcmfVfE.exe
  • %TEMP%\iXjSrrFbex.exe
  • %TEMP%\vPLNBbSlee.exe
  • %TEMP%\hfOyQYVsfP.exe
  • %TEMP%\uypUaiHuxo.exe
  • %TEMP%\xangDGkWnu.exe
  • %TEMP%\PXspRMLCnO.exe
  • %TEMP%\kHLKbWYMnV.exe
  • %TEMP%\HIRpCsUeyw.exe
  • %TEMP%\WpofsHttzj.exe
  • %TEMP%\JiIACRfdaQ.exe
  • %TEMP%\beNBQxgJzk.exe
  • %TEMP%\BBkLecHPyV.exe
  • %TEMP%\oMMgOmtZyC.exe
  • %TEMP%\RkBPeQDqSX.exe
  • %TEMP%\QbjuDdzJEz.exe
  • %TEMP%\CULYfnmTEG.exe
  • %TEMP%\drIZCtnHDr.exe
  • %TEMP%\VNNiQZNmCL.exe
  • %TEMP%\iyoDsjAwDS.exe
  • %TEMP%\nZliBfWpOt.exe
  • %TEMP%\CgjQrUvEPg.exe
  • %TEMP%\PYluSEIOQN.exe
  • %TEMP%\hvIvPKiuPz.exe
  • %TEMP%\AKNEDqjzOS.exe
  • %TEMP%\ucgZfAwjOZ.exe
  • %TEMP%\jGsVRobfYX.exe
  • %TEMP%\WQTrtyNpZe.exe
  • %TEMP%\wnQspeoVYP.exe
  • %TEMP%\zpOLRCZOOD.exe
  • %TEMP%\BcpWFubLXq.exe
  • %TEMP%\RjnMdjArZD.exe
  • %TEMP%\YPLcsXygTR.exe
  • %TEMP%\lAmXCHlqTY.exe
  • %TEMP%\LXrYQNmWSr.exe
  • %TEMP%\duohETMBRL.exe
  • %TEMP%\qmQdoDZMSk.exe
  • %TEMP%\QQYnbxSwPv.exe
  • %TEMP%\AVzYppdtGQ.exe
  • %TEMP%\DXfSRNGMWW.exe
  • %TEMP%\GzdmbLROFC.exe
  • %TEMP%\iNDWpDtCWp.exe
  • %TEMP%\NoBtQzpdGP.exe
  • %TEMP%\sHYZsWeVRq.exe
  • %TEMP%\fAzuCGqGRY.exe
  • %TEMP%\XWedQmrLRj.exe
  • %TEMP%\aycPsjCnHx.exe
  • %TEMP%\vrEsCuPXHW.exe
  • %TEMP%\uriRcawhAo.exe
  • %TEMP%\gkJmekJRBn.exe
  • %TEMP%\ZhGvSqjwAH.exe
  • %TEMP%\cJEPcOUYQn.exe
  • %TEMP%\MOFaqGxmZZ.exe
  • %TEMP%\TDdQOuVBTV.exe
  • %TEMP%\ywinpRRuMv.exe
  • %TEMP%\lpBIRBEeEV.exe
  • %TEMP%\LLGRFHFjLO.exe
  • %TEMP%\eIDacmgPKh.exe
  • %TEMP%\QTfWexsZLP.exe
  • %TEMP%\zxLIgdxwST.exe
  • %TEMP%\oCNjDvgYDk.exe
  • %TEMP%\LlsWeDKJCZ.exe
  • %TEMP%\YtYAUTxYBA.exe
  • %TEMP%\AMOEffTiEJ.exe
  • %TEMP%\NHifqHuXZi.exe
  • %TEMP%\MhndQojgSA.exe
  • %TEMP%\ZAOZsywqTz.exe
  • %TEMP%\VQSprVmfLu.exe
  • %TEMP%\elRzDiEHTi.exe
  • %TEMP%\bjlNtktODd.exe
  • %TEMP%\AOhBHXpmZJ.exe
  • %TEMP%\GyKkRahECD.exe
  • %TEMP%\foLjgBpBok.exe
  • %TEMP%\qPVKQzyEBT.exe
  • %TEMP%\FBPvtZLZQF.exe
  • %TEMP%\sGnFQLCLpR.exe
  • %TEMP%\kQnSRPYpYF.exe
  • %TEMP%\IvFReLGBTw.exe
  • %TEMP%\SdkGfRcRoL.exe
  • %TEMP%\dixfsjlOBs.exe
  • %TEMP%\lAPptXdwNe.exe
  • %TEMP%\CzJcRbiYIZ.exe
  • %TEMP%\KxCLGJrVJc.exe
  • %TEMP%\STIRvjXCRm.exe
  • %TEMP%\iqJVRZScWq.exe
  • %TEMP%\uKhcUIiBTH.exe
  • %TEMP%\ssPMTrjXWU.exe
  • %TEMP%\urPxSqUwYh.exe
  • %TEMP%\LEGvfORdEh.exe
  • %TEMP%\ifdAHkgEPI.exe
  • %TEMP%\RmfZEEfbEi.exe
  • %TEMP%\HbqscAHGQO.exe
  • %TEMP%\vnkefatUOi.exe
  • %TEMP%\MOugHvvcXA.exe
  • %TEMP%\lIjuriRYXO.exe
  • %TEMP%\ZVSLFliSXb.exe
  • %TEMP%\KDoMEykaHU.exe
  • %TEMP%\nkrhdbvHWu.exe
  • %TEMP%\yPHYHyEOFO.exe
  • %TEMP%\hDJYESVLUG.exe
  • %TEMP%\WIoiSOfnSC.exe
  • %TEMP%\vUVgdPmzMA.exe
  • %TEMP%\QJgRTfFyQo.exe
  • %TEMP%\JbQEtysxTj.exe
  • %TEMP%\IJuKTFzpMT.exe
  • %TEMP%\jXNNqEslSc.exe
  • %TEMP%\ebLeUUsrDA.exe
  • %TEMP%\pmxBfZYJMa.exe
  • %TEMP%\CuSOEKTRRW.exe
  • %TEMP%\rikIsKfHDb.exe
  • %TEMP%\DqFvrvSoPp.exe
  • %TEMP%\oFlrGUgBRv.exe
  • %TEMP%\LwYfgccLQs.exe
  • %TEMP%\BFcDhQaDGr.exe
  • %TEMP%\wwDbPIQBdh.exe
  • %TEMP%\SWPZGjXENX.exe
  • %TEMP%\fLfbecPYsZ.exe
  • %TEMP%\dKpktBzBWs.exe
  • %TEMP%\pYAQqffwTD.exe
  • %TEMP%\gHaAQmowQS.exe
  • %TEMP%\LqRkquyyLK.exe
  • %TEMP%\ksLFUrDOar.exe
  • %TEMP%\uCamDWbjFK.exe
  • %TEMP%\mlvoDIcRPM.exe
  • %TEMP%\cBhHTEewkt.exe
  • %TEMP%\HsyJtMoyEl.exe
  • %TEMP%\tTUbuoykMr.exe
  • %TEMP%\pTIcdORgkS.exe
  • %TEMP%\BecYFYErlz.exe
  • %TEMP%\mWCwGhCULX.exe
  • %TEMP%\YisFSeliMR.exe
  • %TEMP%\RVGWFMCItG.exe
  • %TEMP%\gMnwezkUMY.exe
  • %TEMP%\ydxJFSpBQl.exe
  • %TEMP%\AJiWCfBfhy.exe
  • %TEMP%\CngnGVTlTw.exe
  • %TEMP%\TUFHFKNHvt.exe
  • %TEMP%\KnkbFVzvXz.exe
  • %TEMP%\tZTDswBgRz.exe
  • %TEMP%\GKvzUgOqRy.exe
  • %TEMP%\oVBhFGntFS.exe
  • %TEMP%\NRGasVOvpR.exe
  • %TEMP%\xxMwhFlfYy.exe
  • %TEMP%\tHvAqIpHbr.exe
  • %TEMP%\QuRGdLmlXR.exe
  • %TEMP%\jpfXrSDLeG.exe
  • %TEMP%\KpIGQxdtzL.exe
  • %TEMP%\XhkcshQezs.exe
  • %TEMP%\ifdAHkgEPI.exe (загружен из сети Интернет)
  • %TEMP%\CULYfnmTEG.exe (загружен из сети Интернет)
  • %TEMP%\vnkefatUOi.exe (загружен из сети Интернет)
  • %TEMP%\MOFaqGxmZZ.exe (загружен из сети Интернет)
  • %TEMP%\NoBtQzpdGP.exe (загружен из сети Интернет)
  • %TEMP%\AVzYppdtGQ.exe (загружен из сети Интернет)
  • %TEMP%\iNDWpDtCWp.exe (загружен из сети Интернет)
  • %TEMP%\NygxAOCBoy.exe (загружен из сети Интернет)
  • %TEMP%\uCamDWbjFK.exe (загружен из сети Интернет)
  • %TEMP%\QbjuDdzJEz.exe (загружен из сети Интернет)
  • %TEMP%\QQYnbxSwPv.exe (загружен из сети Интернет)
  • %TEMP%\DXfSRNGMWW.exe (загружен из сети Интернет)
  • %TEMP%\drIZCtnHDr.exe (загружен из сети Интернет)
  • %TEMP%\aycPsjCnHx.exe (загружен из сети Интернет)
  • %TEMP%\lIjuriRYXO.exe (загружен из сети Интернет)
  • %TEMP%\HsyJtMoyEl.exe (загружен из сети Интернет)
  • %TEMP%\CgjQrUvEPg.exe (загружен из сети Интернет)
  • %TEMP%\CngnGVTlTw.exe (загружен из сети Интернет)
  • %TEMP%\NHifqHuXZi.exe (загружен из сети Интернет)
  • %TEMP%\hvIvPKiuPz.exe (загружен из сети Интернет)
  • %TEMP%\eIDacmgPKh.exe (загружен из сети Интернет)
  • %TEMP%\TDdQOuVBTV.exe (загружен из сети Интернет)
  • %TEMP%\gkJmekJRBn.exe (загружен из сети Интернет)
  • %TEMP%\cJEPcOUYQn.exe (загружен из сети Интернет)
  • %TEMP%\ZhGvSqjwAH.exe (загружен из сети Интернет)
  • %TEMP%\IvFReLGBTw.exe (загружен из сети Интернет)
  • %TEMP%\PYluSEIOQN.exe (загружен из сети Интернет)
  • %TEMP%\uriRcawhAo.exe (загружен из сети Интернет)
  • %TEMP%\KxCLGJrVJc.exe (загружен из сети Интернет)
  • %TEMP%\mWCwGhCULX.exe (загружен из сети Интернет)
  • %TEMP%\lpBIRBEeEV.exe (загружен из сети Интернет)
  • %TEMP%\AKNEDqjzOS.exe (загружен из сети Интернет)
  • %TEMP%\nZliBfWpOt.exe (загружен из сети Интернет)
  • %TEMP%\GzdmbLROFC.exe (загружен из сети Интернет)
  • %TEMP%\DqFvrvSoPp.exe (загружен из сети Интернет)
  • %TEMP%\ywinpRRuMv.exe (загружен из сети Интернет)
  • %TEMP%\QTfWexsZLP.exe (загружен из сети Интернет)
  • %TEMP%\pYAQqffwTD.exe (загружен из сети Интернет)
  • %TEMP%\AOhBHXpmZJ.exe (загружен из сети Интернет)
  • %TEMP%\QJgRTfFyQo.exe (загружен из сети Интернет)
  • %TEMP%\ucgZfAwjOZ.exe (загружен из сети Интернет)
  • %TEMP%\LLGRFHFjLO.exe (загружен из сети Интернет)
  • %TEMP%\uypUaiHuxo.exe (загружен из сети Интернет)
  • %TEMP%\HIRpCsUeyw.exe (загружен из сети Интернет)
  • %TEMP%\hfOyQYVsfP.exe (загружен из сети Интернет)
  • %TEMP%\KnkbFVzvXz.exe (загружен из сети Интернет)
  • %TEMP%\QuRGdLmlXR.exe (загружен из сети Интернет)
  • %TEMP%\dKpktBzBWs.exe (загружен из сети Интернет)
  • %TEMP%\beNBQxgJzk.exe (загружен из сети Интернет)
  • %TEMP%\BBkLecHPyV.exe (загружен из сети Интернет)
  • %TEMP%\oMMgOmtZyC.exe (загружен из сети Интернет)
  • %TEMP%\ptpyfSMhuH.exe (загружен из сети Интернет)
  • %TEMP%\CERTpCYruo.exe (загружен из сети Интернет)
  • %TEMP%\uboCDizxtI.exe (загружен из сети Интернет)
  • %TEMP%\FBPvtZLZQF.exe (загружен из сети Интернет)
  • %TEMP%\kQnSRPYpYF.exe (загружен из сети Интернет)
  • %TEMP%\xxMwhFlfYy.exe (загружен из сети Интернет)
  • %TEMP%\xangDGkWnu.exe (загружен из сети Интернет)
  • %TEMP%\PXspRMLCnO.exe (загружен из сети Интернет)
  • %TEMP%\kHLKbWYMnV.exe (загружен из сети Интернет)
  • %TEMP%\NmIwPhTqlY.exe (загружен из сети Интернет)
  • %TEMP%\iXjSrrFbex.exe (загружен из сети Интернет)
  • %TEMP%\AtgBFxGGlq.exe (загружен из сети Интернет)
  • %TEMP%\YisFSeliMR.exe (загружен из сети Интернет)
  • %TEMP%\LqRkquyyLK.exe (загружен из сети Интернет)
  • %TEMP%\tHvAqIpHbr.exe (загружен из сети Интернет)
  • %TEMP%\sNFTqEPRwy.exe (загружен из сети Интернет)
  • %TEMP%\vPLNBbSlee.exe (загружен из сети Интернет)
  • %TEMP%\QAEjcmfVfE.exe (загружен из сети Интернет)
  • %TEMP%\JiIACRfdaQ.exe (загружен из сети Интернет)
  • %TEMP%\vSjwdBSoaQ.exe (загружен из сети Интернет)
  • %TEMP%\WpofsHttzj.exe (загружен из сети Интернет)
  • %TEMP%\SWPZGjXENX.exe (загружен из сети Интернет)
  • %TEMP%\gMnwezkUMY.exe (загружен из сети Интернет)
  • %TEMP%\tTUbuoykMr.exe (загружен из сети Интернет)
  • %TEMP%\njNxdNtWkr.exe (загружен из сети Интернет)
  • %TEMP%\QLLrNLEYtx.exe (загружен из сети Интернет)
  • %TEMP%\tQmCBDhMkK.exe (загружен из сети Интернет)
  • %TEMP%\MGXKruPULL.exe (загружен из сети Интернет)
  • %TEMP%\HZyfBecEMk.exe (загружен из сети Интернет)
  • %TEMP%\PiVeCSaoCR.exe (загружен из сети Интернет)
  • %TEMP%\ebLeUUsrDA.exe (загружен из сети Интернет)
  • %TEMP%\rikIsKfHDb.exe (загружен из сети Интернет)
  • %TEMP%\hDJYESVLUG.exe (загружен из сети Интернет)
  • %TEMP%\RhUHBqLnwm.exe (загружен из сети Интернет)
  • %TEMP%\uJABdooPMs.exe (загружен из сети Интернет)
  • %TEMP%\gctwfybzNZ.exe (загружен из сети Интернет)
  • %TEMP%\XWedQmrLRj.exe (загружен из сети Интернет)
  • %TEMP%\sHYZsWeVRq.exe (загружен из сети Интернет)
  • %TEMP%\vrEsCuPXHW.exe (загружен из сети Интернет)
  • %TEMP%\yPHYHyEOFO.exe (загружен из сети Интернет)
  • %TEMP%\LEGvfORdEh.exe (загружен из сети Интернет)
  • %TEMP%\RmfZEEfbEi.exe (загружен из сети Интернет)
  • %TEMP%\cxbAsIneBK.exe (загружен из сети Интернет)
  • %TEMP%\fAzuCGqGRY.exe (загружен из сети Интернет)
  • %TEMP%\RkBPeQDqSX.exe (загружен из сети Интернет)
  • %TEMP%\dpPCSbyuiA.exe (загружен из сети Интернет)
  • %TEMP%\YArxcllEjh.exe (загружен из сети Интернет)
  • %TEMP%\qwwgqRlkiA.exe (загружен из сети Интернет)
  • %TEMP%\zxLIgdxwST.exe (загружен из сети Интернет)
  • %TEMP%\CzJcRbiYIZ.exe (загружен из сети Интернет)
  • %TEMP%\STIRvjXCRm.exe (загружен из сети Интернет)
  • %TEMP%\SvnKpqXjcn.exe (загружен из сети Интернет)
  • %TEMP%\KSsTEvXPjg.exe (загружен из сети Интернет)
  • %TEMP%\xlToNfKZcO.exe (загружен из сети Интернет)
  • %TEMP%\YKXgFLlHxS.exe (загружен из сети Интернет)
  • %TEMP%\LDyBOVxRxa.exe (загружен из сети Интернет)
  • %TEMP%\eswKdbyxwL.exe (загружен из сети Интернет)
  • %TEMP%\uKhcUIiBTH.exe (загружен из сети Интернет)
  • %TEMP%\ZAOZsywqTz.exe (загружен из сети Интернет)
  • %TEMP%\MhndQojgSA.exe (загружен из сети Интернет)
  • %TEMP%\DmUdOHzaht.exe (загружен из сети Интернет)
  • %TEMP%\wIRmcNZGgM.exe (загружен из сети Интернет)
  • %TEMP%\ITtHEXMQhm.exe (загружен из сети Интернет)
  • %TEMP%\iyoDsjAwDS.exe (загружен из сети Интернет)
  • %TEMP%\KnQJgfPpeT.exe (загружен из сети Интернет)
  • %TEMP%\lAPptXdwNe.exe (загружен из сети Интернет)
  • %TEMP%\iqJVRZScWq.exe (загружен из сети Интернет)
  • %TEMP%\xcooEVcFdm.exe (загружен из сети Интернет)
  • %TEMP%\XgrfQpBzwA.exe (загружен из сети Интернет)
  • %TEMP%\fJmwcjBUxh.exe (загружен из сети Интернет)
  • %TEMP%\SUnREunExG.exe (загружен из сети Интернет)
  • %TEMP%\sQLASzOjwa.exe (загружен из сети Интернет)
  • %TEMP%\AMOEffTiEJ.exe (загружен из сети Интернет)
  • %TEMP%\dKNKdLpVdM.exe (загружен из сети Интернет)
  • %TEMP%\lyWSrfgsse.exe (загружен из сети Интернет)
  • %TEMP%\GjQnTPtcsl.exe (загружен из сети Интернет)
  • %TEMP%\yFvopvuIrF.exe (загружен из сети Интернет)
  • %TEMP%\sGnFQLCLpR.exe (загружен из сети Интернет)
  • %TEMP%\foLjgBpBok.exe (загружен из сети Интернет)
  • %TEMP%\SdkGfRcRoL.exe (загружен из сети Интернет)
  • %TEMP%\QZTPTBdKcF.exe (загружен из сети Интернет)
  • %TEMP%\TbrJdZGmtL.exe (загружен из сети Интернет)
  • %TEMP%\DHstrRqacg.exe (загружен из сети Интернет)
  • %TEMP%\JbQEtysxTj.exe (загружен из сети Интернет)
  • %TEMP%\yuKHfoNvkC.exe (загружен из сети Интернет)
  • %TEMP%\RrHRtunBjV.exe (загружен из сети Интернет)
  • %TEMP%\mbimDeALku.exe (загружен из сети Интернет)
  • %TEMP%\jzlSsgpjto.exe (загружен из сети Интернет)
  • %TEMP%\tQGUsTzSdq.exe (загружен из сети Интернет)
  • %TEMP%\jXNNqEslSc.exe (загружен из сети Интернет)
  • %TEMP%\WIoiSOfnSC.exe (загружен из сети Интернет)
  • %TEMP%\gXfyqjMidi.exe (загружен из сети Интернет)
  • %TEMP%\elRzDiEHTi.exe (загружен из сети Интернет)
  • %TEMP%\zfqQPOnqyn.exe (загружен из сети Интернет)
  • %TEMP%\bjlNtktODd.exe (загружен из сети Интернет)
  • %TEMP%\oCNjDvgYDk.exe (загружен из сети Интернет)
  • %TEMP%\mmPvgEaOyO.exe (загружен из сети Интернет)
  • %TEMP%\UqKlRYzazu.exe (загружен из сети Интернет)
  • %TEMP%\rNMSPAoHio.exe (загружен из сети Интернет)
  • %TEMP%\EYnnrKbRjO.exe (загружен из сети Интернет)
  • %TEMP%\wVlwfQcwih.exe (загружен из сети Интернет)
  • %TEMP%\GyKkRahECD.exe (загружен из сети Интернет)
  • %TEMP%\pTIcdORgkS.exe (загружен из сети Интернет)
  • %TEMP%\SnCQgFnzao.exe (загружен из сети Интернет)
  • %TEMP%\VXAkqDySqu.exe (загружен из сети Интернет)
  • %TEMP%\qHbFSNkcqB.exe (загружен из сети Интернет)
  • %TEMP%\NfdtPPzjav.exe (загружен из сети Интернет)
  • %TEMP%\nJyktjzDbC.exe (загружен из сети Интернет)
  • %TEMP%\RVGWFMCItG.exe (загружен из сети Интернет)
  • %TEMP%\cBhHTEewkt.exe (загружен из сети Интернет)
  • %TEMP%\aqXPRZmtaV.exe (загружен из сети Интернет)
  • %TEMP%\BecYFYErlz.exe (загружен из сети Интернет)
  • %TEMP%\tYAYqeMboH.exe (загружен из сети Интернет)
  • %TEMP%\jpfXrSDLeG.exe (загружен из сети Интернет)
  • %TEMP%\TUFHFKNHvt.exe (загружен из сети Интернет)
  • %TEMP%\gFhdhuARvA.exe (загружен из сети Интернет)
  • %TEMP%\OicuSoZmoh.exe (загружен из сети Интернет)
  • %TEMP%\omFtEjyYpN.exe (загружен из сети Интернет)
  • %TEMP%\IEyOgTlIpV.exe (загружен из сети Интернет)
  • %TEMP%\BbdXczMopo.exe (загружен из сети Интернет)
  • %TEMP%\wwDbPIQBdh.exe (загружен из сети Интернет)
  • %TEMP%\WoVdqWJjxK.exe (загружен из сети Интернет)
  • %TEMP%\rzxHsGVtxR.exe (загружен из сети Интернет)
  • %TEMP%\JWUIGMwZwd.exe (загружен из сети Интернет)
  • %TEMP%\KpIGQxdtzL.exe (загружен из сети Интернет)
  • %TEMP%\AJiWCfBfhy.exe (загружен из сети Интернет)
  • %TEMP%\NRGasVOvpR.exe (загружен из сети Интернет)
  • %TEMP%\LVTtFkhXrX.exe (загружен из сети Интернет)
  • %TEMP%\esQcCqIdqr.exe (загружен из сети Интернет)
  • %TEMP%\RCsYeaUNqy.exe (загружен из сети Интернет)
  • %TEMP%\wLsmeCjOwD.exe (загружен из сети Интернет)
  • %TEMP%\fLfbecPYsZ.exe (загружен из сети Интернет)
  • %TEMP%\hfvWPnLauQ.exe (загружен из сети Интернет)
  • %TEMP%\ITAGDtLFbb.exe (загружен из сети Интернет)
  • %TEMP%\UMBbfdYPcJ.exe (загружен из сети Интернет)
  • %TEMP%\CpWARyXkvp.exe (загружен из сети Интернет)
  • %TEMP%\cSZRCSxEwW.exe (загружен из сети Интернет)
  • %TEMP%\XhkcshQezs.exe (загружен из сети Интернет)
  • %TEMP%\ksLFUrDOar.exe (загружен из сети Интернет)
  • %TEMP%\PiyvsIkuvx.exe (загружен из сети Интернет)
  • %TEMP%\qPVKQzyEBT.exe (загружен из сети Интернет)
  • %TEMP%\hdqLGWQMDV.exe (загружен из сети Интернет)
  • %TEMP%\AavUCbrRCp.exe (загружен из сети Интернет)
  • %TEMP%\mlWpemdBDW.exe (загружен из сети Интернет)
  • %TEMP%\UORGqGDwVd.exe (загружен из сети Интернет)
  • %TEMP%\RMTVFIauNp.exe (загружен из сети Интернет)
  • %TEMP%\tZTDswBgRz.exe (загружен из сети Интернет)
  • %TEMP%\GKvzUgOqRy.exe (загружен из сети Интернет)
  • %TEMP%\eBszeYnkNP.exe (загружен из сети Интернет)
  • %TEMP%\dixfsjlOBs.exe (загружен из сети Интернет)
  • %TEMP%\igWTrVqORG.exe (загружен из сети Интернет)
  • %TEMP%\LlsWeDKJCZ.exe (загружен из сети Интернет)
  • %TEMP%\VQSprVmfLu.exe (загружен из сети Интернет)
  • %TEMP%\VwVyPLdERh.exe (загружен из сети Интернет)
  • %TEMP%\vZypSfczSO.exe (загружен из сети Интернет)
  • %TEMP%\CCtOezCtSV.exe (загружен из сети Интернет)
  • %TEMP%\NHTzSrehCh.exe (загружен из сети Интернет)
  • %TEMP%\QJZkCpPjSv.exe (загружен из сети Интернет)
  • %TEMP%\YtYAUTxYBA.exe (загружен из сети Интернет)
  • %TEMP%\qmQdoDZMSk.exe (загружен из сети Интернет)
  • %TEMP%\LXrYQNmWSr.exe (загружен из сети Интернет)
  • %TEMP%\duohETMBRL.exe (загружен из сети Интернет)
  • %TEMP%\mlvoDIcRPM.exe (загружен из сети Интернет)
  • %TEMP%\BFcDhQaDGr.exe (загружен из сети Интернет)
  • %TEMP%\oVBhFGntFS.exe (загружен из сети Интернет)
  • %TEMP%\VNNiQZNmCL.exe (загружен из сети Интернет)
  • %TEMP%\YPLcsXygTR.exe (загружен из сети Интернет)
  • %TEMP%\lAmXCHlqTY.exe (загружен из сети Интернет)
  • %TEMP%\RjnMdjArZD.exe (загружен из сети Интернет)
  • %TEMP%\gHaAQmowQS.exe (загружен из сети Интернет)
  • %TEMP%\BcpWFubLXq.exe (загружен из сети Интернет)
  • %TEMP%\EevqpSMeOw.exe (загружен из сети Интернет)
  • %TEMP%\zpOLRCZOOD.exe (загружен из сети Интернет)
  • %TEMP%\wnQspeoVYP.exe (загружен из сети Интернет)
  • %TEMP%\WQTrtyNpZe.exe (загружен из сети Интернет)
  • %TEMP%\ydxJFSpBQl.exe (загружен из сети Интернет)
  • %TEMP%\LwYfgccLQs.exe (загружен из сети Интернет)
  • %TEMP%\jGsVRobfYX.exe (загружен из сети Интернет)
  • %TEMP%\pdczFvwVzQ.exe (загружен из сети Интернет)
  • %TEMP%\siDKTnYjql.exe (загружен из сети Интернет)
  • %TEMP%\vkIedlJLzr.exe (загружен из сети Интернет)
  • %TEMP%\urPxSqUwYh.exe (загружен из сети Интернет)
  • %TEMP%\KDoMEykaHU.exe (загружен из сети Интернет)
  • %TEMP%\MOugHvvcXA.exe (загружен из сети Интернет)
  • %TEMP%\xJApdKVKBM.exe (загружен из сети Интернет)
  • %TEMP%\nBegdyLtjK.exe (загружен из сети Интернет)
  • %TEMP%\kRGMTAiaAe.exe (загружен из сети Интернет)
  • %TEMP%\IAhIBbXByk.exe (загружен из сети Интернет)
  • %TEMP%\oFlrGUgBRv.exe (загружен из сети Интернет)
  • %TEMP%\dykDSFAioJ.exe (загружен из сети Интернет)
  • %TEMP%\DVHmGLBOvc.exe (загружен из сети Интернет)
  • %TEMP%\qgiIqVOYnk.exe (загружен из сети Интернет)
  • %TEMP%\YjDzCPNsoQ.exe (загружен из сети Интернет)
  • %TEMP%\VHgfRRKrgK.exe (загружен из сети Интернет)
  • %TEMP%\HbqscAHGQO.exe (загружен из сети Интернет)
  • %TEMP%\CuSOEKTRRW.exe (загружен из сети Интернет)
  • %TEMP%\aWEKqHXgfd.exe (загружен из сети Интернет)
  • %TEMP%\TwvNPnSFWM.exe (загружен из сети Интернет)
  • %TEMP%\vUVgdPmzMA.exe (загружен из сети Интернет)
  • %TEMP%\pmxBfZYJMa.exe (загружен из сети Интернет)
  • %TEMP%\ymCrgcfVWF.exe (загружен из сети Интернет)
  • %TEMP%\GpXirxEqXu.exe (загружен из сети Интернет)
  • %TEMP%\oSAhDREkQA.exe (загружен из сети Интернет)
  • %TEMP%\AdtDfBqUQa.exe (загружен из сети Интернет)
  • %TEMP%\tAyEbHRaPT.exe (загружен из сети Интернет)
  • %TEMP%\IJuKTFzpMT.exe (загружен из сети Интернет)
  • %TEMP%\WybhskVHFs.exe (загружен из сети Интернет)
  • %TEMP%\uhcVsMkIKY.exe (загружен из сети Интернет)
  • %TEMP%\HsDrcWwSLF.exe (загружен из сети Интернет)
  • %TEMP%\JubLEUHUBl.exe (загружен из сети Интернет)
  • %TEMP%\ZVSLFliSXb.exe (загружен из сети Интернет)
  • %TEMP%\nkrhdbvHWu.exe (загружен из сети Интернет)
  • %TEMP%\ssPMTrjXWU.exe (загружен из сети Интернет)
  • %TEMP%\bOALQaIxET.exe (загружен из сети Интернет)
  • %TEMP%\BLFMEGjdLe.exe (загружен из сети Интернет)
  • %TEMP%\oVyigqWnMM.exe (загружен из сети Интернет)
Изменения в файловой системе:
Создает следующие файлы:
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[45].php
  • %TEMP%\EevqpSMeOw.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[45].php
  • %TEMP%\zpOLRCZOOD.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[45].php
  • %TEMP%\eBszeYnkNP.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[45].php
  • %TEMP%\RMTVFIauNp.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[46].php
  • %TEMP%\jGsVRobfYX.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[46].php
  • %TEMP%\WQTrtyNpZe.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[46].php
  • %TEMP%\BcpWFubLXq.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[46].php
  • %TEMP%\wnQspeoVYP.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[44].php
  • %TEMP%\CCtOezCtSV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[43].php
  • %TEMP%\NHTzSrehCh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[43].php
  • %TEMP%\vZypSfczSO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[42].php
  • %TEMP%\QJZkCpPjSv.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[43].php
  • %TEMP%\hdqLGWQMDV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[44].php
  • %TEMP%\UORGqGDwVd.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[44].php
  • %TEMP%\AavUCbrRCp.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[43].php
  • %TEMP%\mlWpemdBDW.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[44].php
  • %TEMP%\nZliBfWpOt.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[49].php
  • %TEMP%\AKNEDqjzOS.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[49].php
  • %TEMP%\QbjuDdzJEz.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[49].php
  • %TEMP%\CULYfnmTEG.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[49].php
  • %TEMP%\CgjQrUvEPg.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[50].php
  • %TEMP%\PYluSEIOQN.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[50].php
  • %TEMP%\ucgZfAwjOZ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[50].php
  • %TEMP%\hvIvPKiuPz.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[50].php
  • %TEMP%\drIZCtnHDr.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[47].php
  • %TEMP%\qmQdoDZMSk.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[47].php
  • %TEMP%\LXrYQNmWSr.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[47].php
  • %TEMP%\RjnMdjArZD.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[47].php
  • %TEMP%\duohETMBRL.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[48].php
  • %TEMP%\VNNiQZNmCL.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[48].php
  • %TEMP%\iyoDsjAwDS.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[48].php
  • %TEMP%\YPLcsXygTR.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[48].php
  • %TEMP%\lAmXCHlqTY.exe
  • %TEMP%\igWTrVqORG.exe
  • %TEMP%\VHgfRRKrgK.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[37].php
  • %TEMP%\IAhIBbXByk.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[37].php
  • %TEMP%\YjDzCPNsoQ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[36].php
  • %TEMP%\aWEKqHXgfd.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[36].php
  • %TEMP%\siDKTnYjql.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[38].php
  • %TEMP%\nBegdyLtjK.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[38].php
  • %TEMP%\vkIedlJLzr.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[37].php
  • %TEMP%\pdczFvwVzQ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[37].php
  • %TEMP%\dykDSFAioJ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[35].php
  • %TEMP%\yuKHfoNvkC.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[35].php
  • %TEMP%\jzlSsgpjto.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[34].php
  • %TEMP%\RrHRtunBjV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[34].php
  • %TEMP%\mbimDeALku.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[36].php
  • %TEMP%\DVHmGLBOvc.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[36].php
  • %TEMP%\qgiIqVOYnk.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[35].php
  • %TEMP%\gXfyqjMidi.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[35].php
  • %TEMP%\tQGUsTzSdq.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[41].php
  • %TEMP%\TwvNPnSFWM.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[41].php
  • %TEMP%\GpXirxEqXu.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[40].php
  • %TEMP%\WybhskVHFs.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[41].php
  • %TEMP%\ymCrgcfVWF.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[42].php
  • %TEMP%\AdtDfBqUQa.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[42].php
  • %TEMP%\VwVyPLdERh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[41].php
  • %TEMP%\tAyEbHRaPT.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[42].php
  • %TEMP%\oSAhDREkQA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[40].php
  • %TEMP%\JubLEUHUBl.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[39].php
  • %TEMP%\uhcVsMkIKY.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[39].php
  • %TEMP%\kRGMTAiaAe.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[38].php
  • %TEMP%\xJApdKVKBM.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[38].php
  • %TEMP%\oVyigqWnMM.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[40].php
  • %TEMP%\bOALQaIxET.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[40].php
  • %TEMP%\HsDrcWwSLF.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[39].php
  • %TEMP%\BLFMEGjdLe.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[39].php
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[51].php
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[62].php
  • %TEMP%\CERTpCYruo.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[62].php
  • %TEMP%\PXspRMLCnO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[61].php
  • %TEMP%\uboCDizxtI.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[62].php
  • %TEMP%\ptpyfSMhuH.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[63].php
  • %TEMP%\hfOyQYVsfP.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[63].php
  • %TEMP%\uypUaiHuxo.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[62].php
  • %TEMP%\kHLKbWYMnV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[63].php
  • %TEMP%\xangDGkWnu.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[61].php
  • %TEMP%\qwwgqRlkiA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[60].php
  • %TEMP%\dpPCSbyuiA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[60].php
  • %TEMP%\ITtHEXMQhm.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[59].php
  • %TEMP%\DmUdOHzaht.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[59].php
  • %TEMP%\xlToNfKZcO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[61].php
  • %TEMP%\SvnKpqXjcn.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[61].php
  • %TEMP%\YArxcllEjh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[60].php
  • %TEMP%\KSsTEvXPjg.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[60].php
  • %TEMP%\NmIwPhTqlY.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[66].php
  • %TEMP%\iXjSrrFbex.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[66].php
  • %TEMP%\njNxdNtWkr.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[65].php
  • %TEMP%\AtgBFxGGlq.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[66].php
  • %TEMP%\sNFTqEPRwy.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[67].php
  • %TEMP%\NygxAOCBoy.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[67].php
  • %TEMP%\vPLNBbSlee.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[66].php
  • %TEMP%\QAEjcmfVfE.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[67].php
  • %TEMP%\tQmCBDhMkK.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[64].php
  • %TEMP%\oMMgOmtZyC.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[64].php
  • %TEMP%\beNBQxgJzk.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[63].php
  • %TEMP%\HIRpCsUeyw.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[64].php
  • %TEMP%\BBkLecHPyV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[65].php
  • %TEMP%\vSjwdBSoaQ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[65].php
  • %TEMP%\QLLrNLEYtx.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[64].php
  • %TEMP%\WpofsHttzj.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[65].php
  • %TEMP%\JiIACRfdaQ.exe
  • %TEMP%\wIRmcNZGgM.exe
  • %TEMP%\GzdmbLROFC.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[53].php
  • %TEMP%\iNDWpDtCWp.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[54].php
  • %TEMP%\ywinpRRuMv.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[53].php
  • %TEMP%\lpBIRBEeEV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[53].php
  • %TEMP%\AVzYppdtGQ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[54].php
  • %TEMP%\NoBtQzpdGP.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[55].php
  • %TEMP%\DXfSRNGMWW.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[54].php
  • %TEMP%\QQYnbxSwPv.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[54].php
  • %TEMP%\LLGRFHFjLO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[51].php
  • %TEMP%\ZhGvSqjwAH.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[52].php
  • %TEMP%\uriRcawhAo.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[51].php
  • %TEMP%\cJEPcOUYQn.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[51].php
  • %TEMP%\MOFaqGxmZZ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[52].php
  • %TEMP%\eIDacmgPKh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[53].php
  • %TEMP%\QTfWexsZLP.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[52].php
  • %TEMP%\gkJmekJRBn.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[52].php
  • %TEMP%\TDdQOuVBTV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[58].php
  • %TEMP%\uJABdooPMs.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[58].php
  • %TEMP%\gctwfybzNZ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[57].php
  • %TEMP%\MGXKruPULL.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[57].php
  • %TEMP%\HZyfBecEMk.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[59].php
  • %TEMP%\YKXgFLlHxS.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[59].php
  • %TEMP%\LDyBOVxRxa.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[58].php
  • %TEMP%\RhUHBqLnwm.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[58].php
  • %TEMP%\eswKdbyxwL.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[57].php
  • %TEMP%\XWedQmrLRj.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[55].php
  • %TEMP%\sHYZsWeVRq.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[56].php
  • %TEMP%\aycPsjCnHx.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[55].php
  • %TEMP%\vrEsCuPXHW.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[55].php
  • %TEMP%\cxbAsIneBK.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[56].php
  • %TEMP%\PiVeCSaoCR.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[57].php
  • %TEMP%\fAzuCGqGRY.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[56].php
  • %TEMP%\RkBPeQDqSX.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[56].php
  • %TEMP%\tZTDswBgRz.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[12].php
  • %TEMP%\GKvzUgOqRy.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[12].php
  • %TEMP%\LwYfgccLQs.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[11].php
  • %TEMP%\gHaAQmowQS.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[11].php
  • %TEMP%\YtYAUTxYBA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[13].php
  • %TEMP%\LlsWeDKJCZ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[13].php
  • %TEMP%\qPVKQzyEBT.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[12].php
  • %TEMP%\dixfsjlOBs.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[12].php
  • %TEMP%\ydxJFSpBQl.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[10].php
  • %TEMP%\mWCwGhCULX.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[10].php
  • %TEMP%\HsyJtMoyEl.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[9].php
  • %TEMP%\CngnGVTlTw.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[9].php
  • %TEMP%\pYAQqffwTD.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[11].php
  • %TEMP%\BFcDhQaDGr.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[11].php
  • %TEMP%\mlvoDIcRPM.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[10].php
  • %TEMP%\uCamDWbjFK.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[10].php
  • %TEMP%\oVBhFGntFS.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[16].php
  • %TEMP%\HbqscAHGQO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[16].php
  • %TEMP%\CuSOEKTRRW.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[15].php
  • %TEMP%\KDoMEykaHU.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[16].php
  • %TEMP%\urPxSqUwYh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[17].php
  • %TEMP%\WIoiSOfnSC.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[17].php
  • %TEMP%\JbQEtysxTj.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[16].php
  • %TEMP%\oFlrGUgBRv.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[17].php
  • %TEMP%\jXNNqEslSc.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[15].php
  • %TEMP%\vUVgdPmzMA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[14].php
  • %TEMP%\pmxBfZYJMa.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[14].php
  • %TEMP%\VQSprVmfLu.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[13].php
  • %TEMP%\IJuKTFzpMT.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[13].php
  • %TEMP%\ZVSLFliSXb.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[15].php
  • %TEMP%\MOugHvvcXA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[15].php
  • %TEMP%\ssPMTrjXWU.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[14].php
  • %TEMP%\nkrhdbvHWu.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[14].php
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[9].php
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[3].php
  • %TEMP%\kQnSRPYpYF.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[4].php
  • %TEMP%\FBPvtZLZQF.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[3].php
  • %TEMP%\KnkbFVzvXz.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[3].php
  • %TEMP%\xxMwhFlfYy.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[4].php
  • %TEMP%\zxLIgdxwST.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[5].php
  • %TEMP%\MhndQojgSA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[4].php
  • %TEMP%\STIRvjXCRm.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[4].php
  • %TEMP%\CzJcRbiYIZ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[3].php
  • %TEMP%\YisFSeliMR.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[1].php
  • %TEMP%\tTUbuoykMr.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[1].php
  • %TEMP%\tHvAqIpHbr.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[1].php
  • %TEMP%\LqRkquyyLK.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[1].php
  • %TEMP%\dKpktBzBWs.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[2].php
  • %TEMP%\QuRGdLmlXR.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[2].php
  • %TEMP%\gMnwezkUMY.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[2].php
  • %TEMP%\SWPZGjXENX.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[2].php
  • %TEMP%\DqFvrvSoPp.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[7].php
  • %TEMP%\QJgRTfFyQo.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[8].php
  • %TEMP%\vnkefatUOi.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[7].php
  • %TEMP%\ifdAHkgEPI.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[7].php
  • %TEMP%\KxCLGJrVJc.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[8].php
  • %TEMP%\IvFReLGBTw.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[9].php
  • %TEMP%\AOhBHXpmZJ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[8].php
  • %TEMP%\NHifqHuXZi.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[8].php
  • %TEMP%\lIjuriRYXO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[5].php
  • %TEMP%\hDJYESVLUG.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[6].php
  • %TEMP%\rikIsKfHDb.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[5].php
  • %TEMP%\ZAOZsywqTz.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[5].php
  • %TEMP%\uKhcUIiBTH.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[6].php
  • %TEMP%\LEGvfORdEh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[7].php
  • %TEMP%\yPHYHyEOFO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[6].php
  • %TEMP%\ebLeUUsrDA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[6].php
  • %TEMP%\RmfZEEfbEi.exe
  • %TEMP%\elRzDiEHTi.exe
  • %TEMP%\esQcCqIdqr.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[28].php
  • %TEMP%\RCsYeaUNqy.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[29].php
  • %TEMP%\WoVdqWJjxK.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[28].php
  • %TEMP%\rzxHsGVtxR.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[28].php
  • %TEMP%\lyWSrfgsse.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[29].php
  • %TEMP%\GjQnTPtcsl.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[30].php
  • %TEMP%\LVTtFkhXrX.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[29].php
  • %TEMP%\yFvopvuIrF.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[29].php
  • %TEMP%\JWUIGMwZwd.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[26].php
  • %TEMP%\UMBbfdYPcJ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[27].php
  • %TEMP%\hfvWPnLauQ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[26].php
  • %TEMP%\nJyktjzDbC.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[26].php
  • %TEMP%\ITAGDtLFbb.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[27].php
  • %TEMP%\cSZRCSxEwW.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[28].php
  • %TEMP%\wLsmeCjOwD.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[27].php
  • %TEMP%\CpWARyXkvp.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[27].php
  • %TEMP%\PiyvsIkuvx.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[33].php
  • %TEMP%\mmPvgEaOyO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[33].php
  • %TEMP%\zfqQPOnqyn.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[32].php
  • %TEMP%\fJmwcjBUxh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[32].php
  • %TEMP%\SUnREunExG.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[34].php
  • %TEMP%\rNMSPAoHio.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[34].php
  • %TEMP%\EYnnrKbRjO.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[33].php
  • %TEMP%\UqKlRYzazu.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[33].php
  • %TEMP%\wVlwfQcwih.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[32].php
  • %TEMP%\QZTPTBdKcF.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[30].php
  • %TEMP%\dKNKdLpVdM.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[31].php
  • %TEMP%\TbrJdZGmtL.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[30].php
  • %TEMP%\DHstrRqacg.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[30].php
  • %TEMP%\XgrfQpBzwA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[31].php
  • %TEMP%\sQLASzOjwa.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[32].php
  • %TEMP%\xcooEVcFdm.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[31].php
  • %TEMP%\KnQJgfPpeT.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[31].php
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[26].php
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[20].php
  • %TEMP%\AJiWCfBfhy.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[20].php
  • %TEMP%\KpIGQxdtzL.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[20].php
  • %TEMP%\sGnFQLCLpR.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[20].php
  • %TEMP%\NRGasVOvpR.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[21].php
  • %TEMP%\fLfbecPYsZ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[21].php
  • %TEMP%\RVGWFMCItG.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[21].php
  • %TEMP%\XhkcshQezs.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[21].php
  • %TEMP%\ksLFUrDOar.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[19].php
  • %TEMP%\oCNjDvgYDk.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[18].php
  • %TEMP%\AMOEffTiEJ.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[18].php
  • %TEMP%\GyKkRahECD.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[17].php
  • %TEMP%\bjlNtktODd.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[18].php
  • %TEMP%\SdkGfRcRoL.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[19].php
  • %TEMP%\foLjgBpBok.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[19].php
  • %TEMP%\lAPptXdwNe.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[18].php
  • %TEMP%\iqJVRZScWq.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[19].php
  • %TEMP%\IEyOgTlIpV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[24].php
  • %TEMP%\VXAkqDySqu.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[24].php
  • %TEMP%\BbdXczMopo.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[24].php
  • %TEMP%\omFtEjyYpN.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[24].php
  • %TEMP%\NfdtPPzjav.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[25].php
  • %TEMP%\aqXPRZmtaV.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[25].php
  • %TEMP%\qHbFSNkcqB.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[25].php
  • %TEMP%\SnCQgFnzao.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[25].php
  • %TEMP%\OicuSoZmoh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[22].php
  • %TEMP%\BecYFYErlz.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[22].php
  • %TEMP%\wwDbPIQBdh.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[22].php
  • %TEMP%\cBhHTEewkt.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[22].php
  • %TEMP%\pTIcdORgkS.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\load[23].php
  • %TEMP%\gFhdhuARvA.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\load[23].php
  • %TEMP%\tYAYqeMboH.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\load[23].php
  • %TEMP%\jpfXrSDLeG.exe
  • %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\load[23].php
  • %TEMP%\TUFHFKNHvt.exe
Сетевая активность:
Подключается к:
  • 'br###earch.com':80
  • 'localhost':1038
TCP:
Запросы HTTP GET:
  • br###earch.com/soft/load.php?id##########################################
UDP:
  • DNS ASK br###earch.com

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке