Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader7.5478

Добавлен в вирусную базу Dr.Web: 2012-10-12

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • <SYSTEM32>\gbzzvyow.exe
  • <SYSTEM32>\oulwpsgj.exe
  • <SYSTEM32>\gwqraxtk.exe
  • <SYSTEM32>\qmwapukf.exe
  • <SYSTEM32>\hmmxjwro.exe
  • <SYSTEM32>\ljvzrktc.exe
  • <SYSTEM32>\nsrvnzki.exe
  • <SYSTEM32>\teqfbril.exe
  • <SYSTEM32>\olqrpbvh.exe
  • <SYSTEM32>\ojuadden.exe
  • <SYSTEM32>\yxfaozqv.exe
  • <SYSTEM32>\zciutvke.exe
  • <SYSTEM32>\nkfdzjqn.exe
  • <SYSTEM32>\whnfchoo.exe
  • <SYSTEM32>\rhpbggnt.exe
  • <SYSTEM32>\bfeoijro.exe
  • <SYSTEM32>\pxradkmn.exe
  • <SYSTEM32>\toxvlvfz.exe
  • <SYSTEM32>\ffdwdnjl.exe
  • <SYSTEM32>\xpvtdfxa.exe
  • <SYSTEM32>\iodzihqt.exe
  • <SYSTEM32>\pgdklcqr.exe
  • <SYSTEM32>\mfonlhdf.exe
  • <SYSTEM32>\hlsxcazv.exe
  • <SYSTEM32>\jxgwvarp.exe
  • <SYSTEM32>\udmuxrsb.exe
  • <SYSTEM32>\mkilobws.exe
  • <SYSTEM32>\tfdwaerr.exe
  • <SYSTEM32>\nklocotq.exe
  • <SYSTEM32>\cpdsabut.exe
  • <SYSTEM32>\mfeyrowi.exe
  • <SYSTEM32>\kuzqdwlw.exe
  • <SYSTEM32>\znjogcoy.exe
  • <SYSTEM32>\wphjvext.exe
  • <SYSTEM32>\lfctnwhv.exe
  • <SYSTEM32>\pbyqteir.exe
  • <SYSTEM32>\lmvkgqap.exe
  • <SYSTEM32>\mszibrin.exe
  • <SYSTEM32>\kkwewedr.exe
  • <SYSTEM32>\csqderjn.exe
  • <SYSTEM32>\wysyejco.exe
  • <SYSTEM32>\uqlpvkix.exe
  • <SYSTEM32>\rhtwdvcr.exe
  • <SYSTEM32>\ebkteuem.exe
  • <SYSTEM32>\riiintqe.exe
  • <SYSTEM32>\wwufwpxb.exe
  • <SYSTEM32>\zogotome.exe
  • <SYSTEM32>\jmatdxdq.exe
  • <SYSTEM32>\lqhvkskk.exe
  • <SYSTEM32>\agumrhhb.exe
  • <SYSTEM32>\ljcvcjop.exe
  • <SYSTEM32>\nsemhkcc.exe
  • <SYSTEM32>\erihwhog.exe
  • <SYSTEM32>\oegaluff.exe
  • <SYSTEM32>\qyznxtou.exe
  • <SYSTEM32>\qrqybzgg.exe
  • <SYSTEM32>\ykyegvwk.exe
  • <SYSTEM32>\anxipave.exe
  • <SYSTEM32>\svqkulnc.exe
  • <SYSTEM32>\xqvijzqn.exe
  • <SYSTEM32>\kjygwzio.exe
  • <SYSTEM32>\czrxrwjp.exe
  • <SYSTEM32>\bowsoifm.exe
  • <SYSTEM32>\vevftsua.exe
  • <SYSTEM32>\vqebwzpt.exe
  • <SYSTEM32>\eulvgrgp.exe
  • <SYSTEM32>\ctktirtk.exe
  • <SYSTEM32>\hwhgzcja.exe
  • <SYSTEM32>\thwbigfh.exe
  • <SYSTEM32>\romcgify.exe
  • <SYSTEM32>\kmwojswa.exe
  • <SYSTEM32>\ekayiimg.exe
  • <SYSTEM32>\mouehzsd.exe
  • <SYSTEM32>\iizsnjru.exe
  • <SYSTEM32>\fuwtcgfx.exe
  • <SYSTEM32>\bbamzkgg.exe
  • <SYSTEM32>\nvgftape.exe
  • <SYSTEM32>\ebmzwowf.exe
  • <SYSTEM32>\qfbpwknu.exe
  • <SYSTEM32>\ayyuzdva.exe
  • <SYSTEM32>\vjoxgnco.exe
  • <SYSTEM32>\yhvwerkl.exe
  • <SYSTEM32>\lfhpjwou.exe
  • <SYSTEM32>\mndbudpa.exe
  • <SYSTEM32>\zabdoqfj.exe
  • <SYSTEM32>\reypmcsz.exe
  • <SYSTEM32>\eazdhylh.exe
  • <SYSTEM32>\tnehkkir.exe
  • <SYSTEM32>\tzufmgyg.exe
  • <SYSTEM32>\wawpiqlf.exe
  • <SYSTEM32>\uuuzpyxt.exe
  • <SYSTEM32>\dnejjzqc.exe
  • <SYSTEM32>\wnxuswcu.exe
  • <SYSTEM32>\ppzjgwrh.exe
  • <SYSTEM32>\huuzoigb.exe
  • <SYSTEM32>\cygfuybs.exe
  • <SYSTEM32>\kkennwou.exe
  • <SYSTEM32>\qlvtfaes.exe
  • <SYSTEM32>\tkjxbxzd.exe
  • <SYSTEM32>\gpnkghjj.exe
  • <SYSTEM32>\yfwsnkwg.exe
  • <SYSTEM32>\ckvgosni.exe
  • <SYSTEM32>\mnglvhwi.exe
  • <SYSTEM32>\fviqaflc.exe
  • <SYSTEM32>\bfjvojzh.exe
  • <SYSTEM32>\krabuhdk.exe
  • <SYSTEM32>\mtwsbxlf.exe
  • <SYSTEM32>\qricxecu.exe
  • <SYSTEM32>\mgvdzhex.exe
  • <SYSTEM32>\ifobcykm.exe
  • <SYSTEM32>\gnoytdeb.exe
  • <SYSTEM32>\fuvozvpz.exe
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\gbzzvyow.exe
  • <SYSTEM32>\oulwpsgj.exe
  • <SYSTEM32>\gwqraxtk.exe
  • <SYSTEM32>\qmwapukf.exe
  • <SYSTEM32>\hmmxjwro.exe
  • <SYSTEM32>\ljvzrktc.exe
  • <SYSTEM32>\nsrvnzki.exe
  • <SYSTEM32>\teqfbril.exe
  • <SYSTEM32>\olqrpbvh.exe
  • <SYSTEM32>\ojuadden.exe
  • <SYSTEM32>\yxfaozqv.exe
  • <SYSTEM32>\zciutvke.exe
  • <SYSTEM32>\nkfdzjqn.exe
  • <SYSTEM32>\whnfchoo.exe
  • <SYSTEM32>\rhpbggnt.exe
  • <SYSTEM32>\bfeoijro.exe
  • <SYSTEM32>\pxradkmn.exe
  • <SYSTEM32>\toxvlvfz.exe
  • <SYSTEM32>\ffdwdnjl.exe
  • <SYSTEM32>\xpvtdfxa.exe
  • <SYSTEM32>\iodzihqt.exe
  • <SYSTEM32>\pgdklcqr.exe
  • <SYSTEM32>\mfonlhdf.exe
  • <SYSTEM32>\hlsxcazv.exe
  • <SYSTEM32>\jxgwvarp.exe
  • <SYSTEM32>\udmuxrsb.exe
  • <SYSTEM32>\mkilobws.exe
  • <SYSTEM32>\tfdwaerr.exe
  • <SYSTEM32>\nklocotq.exe
  • <SYSTEM32>\cpdsabut.exe
  • <SYSTEM32>\mfeyrowi.exe
  • <SYSTEM32>\kuzqdwlw.exe
  • <SYSTEM32>\znjogcoy.exe
  • <SYSTEM32>\wphjvext.exe
  • <SYSTEM32>\lfctnwhv.exe
  • <SYSTEM32>\pbyqteir.exe
  • <SYSTEM32>\lmvkgqap.exe
  • <SYSTEM32>\mszibrin.exe
  • <SYSTEM32>\kkwewedr.exe
  • <SYSTEM32>\csqderjn.exe
  • <SYSTEM32>\wysyejco.exe
  • <SYSTEM32>\uqlpvkix.exe
  • <SYSTEM32>\rhtwdvcr.exe
  • <SYSTEM32>\ebkteuem.exe
  • <SYSTEM32>\riiintqe.exe
  • <SYSTEM32>\wwufwpxb.exe
  • <SYSTEM32>\zogotome.exe
  • <SYSTEM32>\jmatdxdq.exe
  • <SYSTEM32>\lqhvkskk.exe
  • <SYSTEM32>\agumrhhb.exe
  • <SYSTEM32>\ljcvcjop.exe
  • <SYSTEM32>\nsemhkcc.exe
  • <SYSTEM32>\erihwhog.exe
  • <SYSTEM32>\oegaluff.exe
  • <SYSTEM32>\qyznxtou.exe
  • <SYSTEM32>\qrqybzgg.exe
  • <SYSTEM32>\ppzjgwrh.exe
  • <SYSTEM32>\xqvijzqn.exe
  • <SYSTEM32>\ykyegvwk.exe
  • <SYSTEM32>\anxipave.exe
  • <SYSTEM32>\bowsoifm.exe
  • <SYSTEM32>\ayyuzdva.exe
  • <SYSTEM32>\kjygwzio.exe
  • <SYSTEM32>\czrxrwjp.exe
  • <SYSTEM32>\ctktirtk.exe
  • <SYSTEM32>\vevftsua.exe
  • <SYSTEM32>\vqebwzpt.exe
  • <SYSTEM32>\romcgify.exe
  • <SYSTEM32>\svqkulnc.exe
  • <SYSTEM32>\hwhgzcja.exe
  • <SYSTEM32>\thwbigfh.exe
  • <SYSTEM32>\iizsnjru.exe
  • <SYSTEM32>\kmwojswa.exe
  • <SYSTEM32>\ekayiimg.exe
  • <SYSTEM32>\nvgftape.exe
  • <SYSTEM32>\fuwtcgfx.exe
  • <SYSTEM32>\bbamzkgg.exe
  • <SYSTEM32>\vjoxgnco.exe
  • <SYSTEM32>\ebmzwowf.exe
  • <SYSTEM32>\qfbpwknu.exe
  • <SYSTEM32>\mndbudpa.exe
  • <SYSTEM32>\mouehzsd.exe
  • <SYSTEM32>\yhvwerkl.exe
  • <SYSTEM32>\lfhpjwou.exe
  • <SYSTEM32>\tnehkkir.exe
  • <SYSTEM32>\zabdoqfj.exe
  • <SYSTEM32>\reypmcsz.exe
  • <SYSTEM32>\uuuzpyxt.exe
  • <SYSTEM32>\qricxecu.exe
  • <SYSTEM32>\tzufmgyg.exe
  • <SYSTEM32>\wawpiqlf.exe
  • <SYSTEM32>\huuzoigb.exe
  • <SYSTEM32>\dnejjzqc.exe
  • <SYSTEM32>\wnxuswcu.exe
  • <SYSTEM32>\qlvtfaes.exe
  • <SYSTEM32>\eazdhylh.exe
  • <SYSTEM32>\cygfuybs.exe
  • <SYSTEM32>\kkennwou.exe
  • <SYSTEM32>\ckvgosni.exe
  • <SYSTEM32>\tkjxbxzd.exe
  • <SYSTEM32>\gpnkghjj.exe
  • <SYSTEM32>\bfjvojzh.exe
  • <SYSTEM32>\eulvgrgp.exe
  • <SYSTEM32>\mnglvhwi.exe
  • <SYSTEM32>\fviqaflc.exe
  • <SYSTEM32>\mgvdzhex.exe
  • <SYSTEM32>\krabuhdk.exe
  • <SYSTEM32>\mtwsbxlf.exe
  • <SYSTEM32>\fuvozvpz.exe
  • <SYSTEM32>\yfwsnkwg.exe
  • <SYSTEM32>\ifobcykm.exe
  • <SYSTEM32>\gnoytdeb.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • <SYSTEM32>\gbzzvyow.exe
  • <SYSTEM32>\oulwpsgj.exe
  • <SYSTEM32>\gwqraxtk.exe
  • <SYSTEM32>\qmwapukf.exe
  • <SYSTEM32>\hmmxjwro.exe
  • <SYSTEM32>\ljvzrktc.exe
  • <SYSTEM32>\nsrvnzki.exe
  • <SYSTEM32>\teqfbril.exe
  • <SYSTEM32>\olqrpbvh.exe
  • <SYSTEM32>\ojuadden.exe
  • <SYSTEM32>\yxfaozqv.exe
  • <SYSTEM32>\zciutvke.exe
  • <SYSTEM32>\nkfdzjqn.exe
  • <SYSTEM32>\whnfchoo.exe
  • <SYSTEM32>\rhpbggnt.exe
  • <SYSTEM32>\bfeoijro.exe
  • <SYSTEM32>\pxradkmn.exe
  • <SYSTEM32>\toxvlvfz.exe
  • <SYSTEM32>\ffdwdnjl.exe
  • <SYSTEM32>\xpvtdfxa.exe
  • <SYSTEM32>\iodzihqt.exe
  • <SYSTEM32>\pgdklcqr.exe
  • <SYSTEM32>\mfonlhdf.exe
  • <SYSTEM32>\hlsxcazv.exe
  • <SYSTEM32>\jxgwvarp.exe
  • <SYSTEM32>\udmuxrsb.exe
  • <SYSTEM32>\mkilobws.exe
  • <SYSTEM32>\tfdwaerr.exe
  • <SYSTEM32>\nklocotq.exe
  • <SYSTEM32>\cpdsabut.exe
  • <SYSTEM32>\mfeyrowi.exe
  • <SYSTEM32>\kuzqdwlw.exe
  • <SYSTEM32>\znjogcoy.exe
  • <SYSTEM32>\wphjvext.exe
  • <SYSTEM32>\lfctnwhv.exe
  • <SYSTEM32>\pbyqteir.exe
  • <SYSTEM32>\lmvkgqap.exe
  • <SYSTEM32>\mszibrin.exe
  • <SYSTEM32>\kkwewedr.exe
  • <SYSTEM32>\csqderjn.exe
  • <SYSTEM32>\wysyejco.exe
  • <SYSTEM32>\uqlpvkix.exe
  • <SYSTEM32>\rhtwdvcr.exe
  • <SYSTEM32>\ebkteuem.exe
  • <SYSTEM32>\riiintqe.exe
  • <SYSTEM32>\wwufwpxb.exe
  • <SYSTEM32>\zogotome.exe
  • <SYSTEM32>\jmatdxdq.exe
  • <SYSTEM32>\lqhvkskk.exe
  • <SYSTEM32>\agumrhhb.exe
  • <SYSTEM32>\ljcvcjop.exe
  • <SYSTEM32>\nsemhkcc.exe
  • <SYSTEM32>\erihwhog.exe
  • <SYSTEM32>\oegaluff.exe
  • <SYSTEM32>\qyznxtou.exe
  • <SYSTEM32>\qrqybzgg.exe
  • <SYSTEM32>\ykyegvwk.exe
  • <SYSTEM32>\anxipave.exe
  • <SYSTEM32>\svqkulnc.exe
  • <SYSTEM32>\xqvijzqn.exe
  • <SYSTEM32>\kjygwzio.exe
  • <SYSTEM32>\czrxrwjp.exe
  • <SYSTEM32>\bowsoifm.exe
  • <SYSTEM32>\vevftsua.exe
  • <SYSTEM32>\vqebwzpt.exe
  • <SYSTEM32>\eulvgrgp.exe
  • <SYSTEM32>\ctktirtk.exe
  • <SYSTEM32>\hwhgzcja.exe
  • <SYSTEM32>\thwbigfh.exe
  • <SYSTEM32>\romcgify.exe
  • <SYSTEM32>\kmwojswa.exe
  • <SYSTEM32>\ekayiimg.exe
  • <SYSTEM32>\mouehzsd.exe
  • <SYSTEM32>\iizsnjru.exe
  • <SYSTEM32>\fuwtcgfx.exe
  • <SYSTEM32>\bbamzkgg.exe
  • <SYSTEM32>\nvgftape.exe
  • <SYSTEM32>\ebmzwowf.exe
  • <SYSTEM32>\qfbpwknu.exe
  • <SYSTEM32>\ayyuzdva.exe
  • <SYSTEM32>\vjoxgnco.exe
  • <SYSTEM32>\yhvwerkl.exe
  • <SYSTEM32>\lfhpjwou.exe
  • <SYSTEM32>\mndbudpa.exe
  • <SYSTEM32>\zabdoqfj.exe
  • <SYSTEM32>\reypmcsz.exe
  • <SYSTEM32>\eazdhylh.exe
  • <SYSTEM32>\tnehkkir.exe
  • <SYSTEM32>\tzufmgyg.exe
  • <SYSTEM32>\wawpiqlf.exe
  • <SYSTEM32>\uuuzpyxt.exe
  • <SYSTEM32>\dnejjzqc.exe
  • <SYSTEM32>\wnxuswcu.exe
  • <SYSTEM32>\ppzjgwrh.exe
  • <SYSTEM32>\huuzoigb.exe
  • <SYSTEM32>\cygfuybs.exe
  • <SYSTEM32>\kkennwou.exe
  • <SYSTEM32>\qlvtfaes.exe
  • <SYSTEM32>\tkjxbxzd.exe
  • <SYSTEM32>\gpnkghjj.exe
  • <SYSTEM32>\yfwsnkwg.exe
  • <SYSTEM32>\ckvgosni.exe
  • <SYSTEM32>\mnglvhwi.exe
  • <SYSTEM32>\fviqaflc.exe
  • <SYSTEM32>\bfjvojzh.exe
  • <SYSTEM32>\krabuhdk.exe
  • <SYSTEM32>\mtwsbxlf.exe
  • <SYSTEM32>\qricxecu.exe
  • <SYSTEM32>\mgvdzhex.exe
  • <SYSTEM32>\ifobcykm.exe
  • <SYSTEM32>\gnoytdeb.exe
  • <SYSTEM32>\fuvozvpz.exe
Удаляет следующие файлы:
  • %TEMP%\~DF1F55.tmp
  • %TEMP%\~DF5380.tmp
  • %TEMP%\~DFD75F.tmp
  • %TEMP%\~DFEBA9.tmp
  • %TEMP%\~DF68CD.tmp
  • %TEMP%\~DFA163.tmp
  • %TEMP%\~DFB86.tmp
  • %TEMP%\~DF7B8B.tmp
  • %TEMP%\~DFF733.tmp
  • %TEMP%\~DF337B.tmp
  • %TEMP%\~DF8F41.tmp
  • %TEMP%\~DFC394.tmp
  • %TEMP%\~DF3F2E.tmp
  • %TEMP%\~DFB0AE.tmp
  • %TEMP%\~DF20D3.tmp
  • %TEMP%\~DF5D16.tmp
  • %TEMP%\~DFD8CB.tmp
  • %TEMP%\~DFED0D.tmp
  • %TEMP%\~DF7109.tmp
  • %TEMP%\~DFA4F8.tmp
  • %TEMP%\~DF1533.tmp
  • %TEMP%\~DF7CE8.tmp
  • %TEMP%\~DFB3.tmp
  • %TEMP%\~DF3507.tmp
  • %TEMP%\~DF90C2.tmp
  • %TEMP%\~DFC4C8.tmp
  • %TEMP%\~DF48DF.tmp
  • %TEMP%\~DFAF51.tmp
  • %TEMP%\~DF1680.tmp
  • %TEMP%\~DF4898.tmp
  • %TEMP%\~DFCE62.tmp
  • %TEMP%\~DFE2CB.tmp
  • %TEMP%\~DF5E75.tmp
  • %TEMP%\~DF9777.tmp
  • %TEMP%\~DF1D7.tmp
  • %TEMP%\~DF7233.tmp
  • %TEMP%\~DFEE27.tmp
  • %TEMP%\~DF2A4F.tmp
  • %TEMP%\~DF865B.tmp
  • %TEMP%\~DFBA62.tmp
  • %TEMP%\~DF3627.tmp
  • %TEMP%\~DFA685.tmp
  • %TEMP%\~DF1F50.tmp
  • %TEMP%\~DF4F68.tmp
  • %TEMP%\~DFCF00.tmp
  • %TEMP%\~DFDED1.tmp
  • %TEMP%\~DF676B.tmp
  • %TEMP%\~DF976D.tmp
  • %TEMP%\~DFA95.tmp
  • %TEMP%\~DF72DA.tmp
  • %TEMP%\~DFF6A5.tmp
  • %TEMP%\~DF2AD7.tmp
  • %TEMP%\~DF8700.tmp
  • %TEMP%\~DFBABE.tmp
  • %TEMP%\~DF3EC2.tmp
  • %TEMP%\~DFB90A.tmp
  • %TEMP%\~DF5C85.tmp
  • %TEMP%\~DF8CA0.tmp
  • %TEMP%\~DFC0C.tmp
  • %TEMP%\~DF1FC6.tmp
  • %TEMP%\~DFA74E.tmp
  • %TEMP%\~DFD54F.tmp
  • %TEMP%\~DF1DCB.tmp
  • %TEMP%\~DF85BD.tmp
  • %TEMP%\~DF97E.tmp
  • %TEMP%\~DF3DA2.tmp
  • %TEMP%\~DFC129.tmp
  • %TEMP%\~DFD5D3.tmp
  • %TEMP%\~DF6AAC.tmp
  • %TEMP%\~DFEF76.tmp
  • %TEMP%\~DF60C5.tmp
  • %TEMP%\~DF946E.tmp
  • %TEMP%\~DF1894.tmp
  • %TEMP%\~DF2CE5.tmp
  • %TEMP%\~DFA8F5.tmp
  • %TEMP%\~DFE4B4.tmp
  • %TEMP%\~DF4C16.tmp
  • %TEMP%\~DFBBA7.tmp
  • %TEMP%\~DF37BE.tmp
  • %TEMP%\~DF71FD.tmp
  • %TEMP%\~DFD063.tmp
  • %TEMP%\~DF3E4.tmp
  • %TEMP%\~DF8006.tmp
  • %TEMP%\~DFC17E.tmp
  • %TEMP%\~DF2930.tmp
  • %TEMP%\~DF5D54.tmp
  • %TEMP%\~DFE130.tmp
  • %TEMP%\~DFF584.tmp
  • %TEMP%\~DF7122.tmp
  • %TEMP%\~DFA545.tmp
  • %TEMP%\~DF155F.tmp
  • %TEMP%\~DF8544.tmp
  • %TEMP%\~DFFB.tmp
  • %TEMP%\~DF3504.tmp
  • %TEMP%\~DF90F3.tmp
  • %TEMP%\~DFCD35.tmp
  • %TEMP%\~DF48FE.tmp
  • %TEMP%\~DFB913.tmp
  • %TEMP%\~DF2938.tmp
  • %TEMP%\~DF6598.tmp
  • %TEMP%\~DFE142.tmp
  • %TEMP%\~DFF572.tmp
  • %TEMP%\~DF7141.tmp
  • %TEMP%\~DFAD7C.tmp
  • %TEMP%\~DF155B.tmp
  • %TEMP%\~DF8567.tmp
  • %TEMP%\~DF109.tmp
  • %TEMP%\~DF3D76.tmp
  • %TEMP%\~DF995E.tmp
  • %TEMP%\~DFCD5D.tmp
  • %TEMP%\~DF516D.tmp
  • %TEMP%\~DF8045.tmp
  • %TEMP%\~DF42C.tmp
  • %TEMP%\~DF384F.tmp
  • %TEMP%\~DF940C.tmp
  • %TEMP%\~DFC852.tmp
  • %TEMP%\~DF4C1E.tmp
  • %TEMP%\~DFB426.tmp
  • %TEMP%\~DF241D.tmp
  • %TEMP%\~DF588E.tmp
  • %TEMP%\~DFDC3C.tmp
  • %TEMP%\~DFF052.tmp
  • %TEMP%\~DF6C14.tmp
  • %TEMP%\~DFA87F.tmp
  • %TEMP%\~DF1880.tmp
  • %TEMP%\~DF8873.tmp
  • %TEMP%\~DF3F4.tmp
  • %TEMP%\~DF387B.tmp
  • %TEMP%\~DF949E.tmp
  • %TEMP%\~DFD056.tmp
  • %TEMP%\~DF4C25.tmp
  • %TEMP%\~DFBC11.tmp
  • %TEMP%\~DF2429.tmp
  • %TEMP%\~DF606E.tmp
  • %TEMP%\~DFDC37.tmp
  • %TEMP%\~DFF08B.tmp
  • %TEMP%\~DF742E.tmp
  • %TEMP%\~DFA863.tmp
  • %TEMP%\~DF108F.tmp
  • %TEMP%\~DF7A43.tmp
  • %TEMP%\~DFFDC9.tmp
  • %TEMP%\~DF321C.tmp
  • %TEMP%\~DF8D0A.tmp
  • %TEMP%\~DFCA1F.tmp
  • %TEMP%\~DF4571.tmp
  • %TEMP%\~DFB602.tmp
  • %TEMP%\~DF1E43.tmp
  • %TEMP%\~DFE7A4.tmp
  • %TEMP%\~DFCB48.tmp
  • %TEMP%\~DFE40E.tmp
  • %TEMP%\~DF6645.tmp
  • %TEMP%\~DF8090.tmp
  • %TEMP%\~DF11C6.tmp
  • %TEMP%\~DF8120.tmp
  • %TEMP%\~DFFC79.tmp
  • %TEMP%\~DFB4B6.tmp
  • %TEMP%\~DF9469.tmp
  • %TEMP%\~DFC8E3.tmp
  • %TEMP%\~DF4468.tmp
  • %TEMP%\~DF3941.tmp
  • %TEMP%\~DF250A.tmp
  • %TEMP%\~DF5971.tmp
  • %TEMP%\~DFD657.tmp
  • %TEMP%\~DFE2DD.tmp
  • %TEMP%\~DF6CD7.tmp
  • %TEMP%\~DFA16B.tmp
  • %TEMP%\~DF185A.tmp
  • %TEMP%\~DF91DF.tmp
  • %TEMP%\~DFD98.tmp
  • %TEMP%\~DF49EA.tmp
  • %TEMP%\~DFA5AE.tmp
  • %TEMP%\~DFD9D0.tmp
  • %TEMP%\~DF5599.tmp
  • %TEMP%\~DFC57D.tmp
  • %TEMP%\~DF3580.tmp
  • %TEMP%\~DF6997.tmp
  • %TEMP%\~DFE579.tmp
  • %TEMP%\~DFF9A6.tmp
  • %TEMP%\~DF7D88.tmp
  • %TEMP%\~DFB1B4.tmp
  • %TEMP%\~DF21FB.tmp
  • %TEMP%\~DF920F.tmp
  • %TEMP%\~DF15E6.tmp
  • %TEMP%\~DF49FB.tmp
  • %TEMP%\~DFA5E1.tmp
  • %TEMP%\~DFDA0C.tmp
  • %TEMP%\~DF5DED.tmp
  • %TEMP%\~DFC5D4.tmp
  • %TEMP%\~DF35CB.tmp
  • %TEMP%\~DF69EE.tmp
  • %TEMP%\~DFEDB2.tmp
  • %TEMP%\~DF1F9.tmp
  • %TEMP%\~DF7DEA.tmp
  • %TEMP%\~DFBA07.tmp
  • %TEMP%\~DF21A5.tmp
  • %TEMP%\~DF892C.tmp
  • %TEMP%\~DF534.tmp
  • %TEMP%\~DF4144.tmp
  • %TEMP%\~DF9D62.tmp
  • %TEMP%\~DFD144.tmp
  • %TEMP%\~DF555D.tmp
  • %TEMP%\~DFBCDD.tmp
  • %TEMP%\~DF2CF2.tmp
  • %TEMP%\~DF606A.tmp
  • %TEMP%\~DFE4E9.tmp
  • %TEMP%\~DFF947.tmp
  • %TEMP%\~DF74EF.tmp
  • %TEMP%\~DFA920.tmp
  • %TEMP%\~DF1975.tmp
  • %TEMP%\~DF89A9.tmp
  • %TEMP%\~DFD84.tmp
  • %TEMP%\~DF41C5.tmp
  • %TEMP%\~DF9D86.tmp
  • %TEMP%\~DFD9BF.tmp
  • %TEMP%\~DF556A.tmp
  • %TEMP%\~DFC590.tmp
  • %TEMP%\~DF2D39.tmp
  • %TEMP%\~DF699D.tmp
  • %TEMP%\~DFE553.tmp
  • %TEMP%\~DFF99B.tmp
  • %TEMP%\~DF7563.tmp
  • %TEMP%\~DFB18E.tmp
Сетевая активность:
Подключается к:
  • 'bl##.naver.com':80
TCP:
Запросы HTTP GET:
  • bl##.naver.com/PostView.nhn?bl################################################################################################################################################################################################
UDP:
  • DNS ASK bl##.naver.com
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке