Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen9.16031

Добавлен в вирусную базу Dr.Web: 2020-02-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Classes\BootSkin.Document\shell\open\command] '' = '%ProgramFiles%\Stardock\WINCUS~1\BootSkin\BootSkin.exe %1'
Создает следующие сервисы
  • [<HKLM>\SYSTEM\CurrentControlSet\Services\BootScreen] 'Start' = '00000000'
  • [<HKLM>\SYSTEM\CurrentControlSet\Services\BootScreen] 'ImagePath' = '<DRIVERS>\vidstub.sys'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\rarsfx0\bootscrn.exe
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh004a.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0049.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0048.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0047.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0046.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0045.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0044.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0043.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0042.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0041.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0040.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh004b.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003f.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003d.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003c.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003b.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003a.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0039.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0038.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0037.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0036.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0035.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0034.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0033.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003e.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh004c.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh004d.tmp
  • %CommonProgramFiles(x86)%\stardock\~glh004e.tmp
  • %TEMP%\rarsfx2\bootscrn.c
  • %ProgramFiles%\stardock\wincus~1\bootskin\install.log
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\order object desktop.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\learn about object desktop.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\windowfx.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\windowblinds.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\keyboard launchpad.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\theme manager.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\skinstudio.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\objectbar.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\objectzip.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\objectdesktop.net.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\iconpackager.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\desktopx.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\controlcenter.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\object desktop\stardock.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\forums & links\logonstudio.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\forums & links\cursorxp.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\forums & links\wincustomize.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\forums & links\stardock.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\forums & links\bootskin newsgroup.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\forums & links\bootskin.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\download free boot screens!.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\wincustomize\bootskin.lnk
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\debug.log
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0032.tmp
  • %TEMP%\rarsfx2\bootscrn.exe
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0031.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002f.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0011.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\~glh0010.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\~glh000f.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\~glh000e.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\timewarp\~glh000d.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\timewarp\~glh000c.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\stardockblue\~glh000b.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\stardockblue\~glh000a.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\bootskin (boot)\~glh0009.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\bootskin (boot)\~glh0008.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\beos\~glh0007.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0012.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\beos\~glh0006.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh0004.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh0003.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh0002.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh0001.tmp
  • %TEMP%\~glh0000.tmp
  • %TEMP%\glg1ff1.tmp
  • %TEMP%\glk1be7.tmp
  • %TEMP%\glc1bb7.tmp
  • %TEMP%\rarsfx1\bootskin.exe
  • %TEMP%\rarsfx0\vidstub.exe
  • %TEMP%\rarsfx0\bootskin.exe
  • %WINDIR%\syswow64\drivers\~glh0005.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0013.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0014.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0015.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002e.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002d.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002c.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002b.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002a.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0029.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0028.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0027.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0026.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0025.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0024.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0023.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0022.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0021.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0020.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001f.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001e.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001d.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001c.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh001b.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001a.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0019.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0018.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0017.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0016.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0030.tmp
  • %WINDIR%\syswow64\drivers\vidstub.sys
Удаляет следующие файлы
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\bs.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\bs.ico
  • %TEMP%\glg1ff1.tmp
  • %TEMP%\glk1be7.tmp
  • %TEMP%\glf1ff2.tmp
  • %TEMP%\glc1bb7.tmp
  • %TEMP%\rarsfx2\bootscrn.c
  • %TEMP%\rarsfx2\bootscrn.exe
  • %TEMP%\rarsfx0\bootscrn.exe
  • %TEMP%\rarsfx0\bootskin.exe
  • %TEMP%\rarsfx0\vidstub.exe
Перемещает следующие файлы
  • %TEMP%\~glh0000.tmp в %TEMP%\glf1ff2.tmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0037.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wb.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0036.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\klp.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0035.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ls.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0034.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ip.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0033.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\id.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0032.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\dx.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0031.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\cx.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0030.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\cc.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002e.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ss.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002d.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\odntupgrade.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002c.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\odntwhite.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002b.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\dxforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh002a.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\klpforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0029.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\tmforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0028.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wfxforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0038.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\tm.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0039.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wfx.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003a.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\odnet.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003b.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\sdslib.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh004c.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wfx.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh004b.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\tm.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh004a.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wb.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0049.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\oz.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0048.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ob.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0047.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\stardock.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0046.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\od.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0044.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\link.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0045.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ls.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0043.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ip.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0042.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\id.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0041.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\dx.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0040.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\cx.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003f.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\cc.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003e.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\klp.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh003d.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ss.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh004d.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\od.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0027.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\lsforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0026.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ssforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0025.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\obforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\~glh000f.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\toonbootpb.bmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\~glh000e.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\bootskin.ini
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\timewarp\~glh000d.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\timewarp\warp.bmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\timewarp\~glh000c.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\timewarp\bootskin.ini
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\stardockblue\~glh000b.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\stardockblue\sdb.bmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\stardockblue\~glh000a.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\stardockblue\bootskin.ini
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\bootskin (boot)\~glh0009.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\bootskin (boot)\bootskin.ini
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\bootskin (boot)\~glh0008.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\bootskin (boot)\bootskin.bmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\beos\~glh0007.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\beos\bootskin.ini
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\beos\~glh0006.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\beos\beos.bmp
  • %WINDIR%\syswow64\drivers\~glh0005.tmp в %WINDIR%\syswow64\drivers\vidstub.sys
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh0004.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\readme.txt
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh0003.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\eula.txt
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh0002.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\bootskin.exe
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh0001.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\unwise.exe
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\~glh0010.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\skins\toonboot1-5\toonprogress.bmp
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0011.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\bs.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0012.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\bs.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0013.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\bsforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0023.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ipforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0022.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\idforum.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0021.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\stardock.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0020.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wc_store.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001f.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wc_register.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001e.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wincust.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001d.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\oz.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\~glh001b.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\order.txt
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001c.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\ob.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh001a.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\order.txt
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0019.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\order.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0018.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\order_od.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0017.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wincust_bs.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0016.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wc.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0015.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\sdc.ico
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0014.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\odnt.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\~glh0024.tmp в %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\wbforum.url
  • %CommonProgramFiles(x86)%\stardock\~glh004e.tmp в %CommonProgramFiles(x86)%\stardock\odzip.dll
Подменяет следующие файлы
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\bs.url
  • %ProgramFiles(x86)%\stardock\wincustomize\bootskin\url\bs.ico
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\rarsfx0\bootskin.exe'
  • '%TEMP%\rarsfx1\bootskin.exe' /s
  • '%TEMP%\rarsfx0\bootscrn.exe'
  • '%TEMP%\rarsfx2\bootscrn.exe'
  • '%TEMP%\rarsfx0\vidstub.exe'
Запускает на исполнение
  • '%WINDIR%\syswow64\explorer.exe' %APPDATA%\Microsoft\Windows\Start Menu\Programs\WinCustomize

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке