Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen9.56168

Добавлен в вирусную базу Dr.Web: 2020-06-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\UltraViewService] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\UltraViewService] 'ImagePath' = '"%ProgramFiles(x86)%\UltraViewer\UltraViewer_Service.exe"'
Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\net.exe' stop UltraViewService
  • '%WINDIR%\syswow64\taskkill.exe' /f /im "UltraViewer_Desktop.exe"
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7zipsfx.000\ultraviewer_setup_6.2_vi.exe
  • %ProgramFiles(x86)%\ultraviewer\language\is-ene98.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-mri8v.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-5get5.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-k9ebl.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-jauj6.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-bpldu.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-72055.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-g60l1.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-fabk2.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-6pi6a.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-0loka.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-ea77f.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-2gbd5.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-mjhsb.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-sqjvk.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-48gd4.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-115jm.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-c4ka8.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-ja8ck.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-l1kkb.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-1b7a7.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-4vtgu.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-g5q50.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-sk3v6.tmp
  • C:\users\public\desktop\ultraviewer.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\ultraviewer\ultraviewer.lnk
  • %ProgramFiles(x86)%\ultraviewer\htmlagilitypack.tlb
  • %ProgramFiles(x86)%\ultraviewer\remotecontrol40.tlb
  • %ProgramFiles(x86)%\ultraviewer\language.ini
  • %ProgramFiles(x86)%\ultraviewer\is-3havj.tmp
  • %ProgramFiles(x86)%\ultraviewer\update\is-fiml4.tmp
  • %ProgramFiles(x86)%\ultraviewer\sounds\is-2jca3.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-64p9u.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-ftk94.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-7usj0.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-bl3km.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-tmnrr.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-n4nv4.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-8ovr1.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-047p9.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-0opm5.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-1sgrd.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-c6jut.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-cmc91.tmp
  • %ProgramFiles(x86)%\ultraviewer\language\is-198qu.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-69jce.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-i08fa.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-j0s24.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-12mqf.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-gs1a5.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-eqr9o.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-pd4un.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-vdf4i.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-b8snv.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-ovjca.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-eo0m7.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-ln5ji.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-8crql.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-j25bg.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-qrlt2.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-q68n1.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-tocmf.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-bbtrj.tmp
  • %TEMP%\is-20iaf.tmp\isxdl.dll
  • %TEMP%\is-20iaf.tmp\idp.dll
  • %TEMP%\is-20iaf.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-a4djt.tmp\ultraviewer_setup_6.2_vi.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-m3u50.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-0lea9.tmp
  • %ProgramFiles(x86)%\ultraviewer\is-ptvj9.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-bbn65.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-0buso.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-8qf99.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-scaea.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-mlek9.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-48poh.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-8hgtq.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-se3lh.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-469th.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-g98pc.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-j83tp.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-4rfpa.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-p9utt.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-g7u4l.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-kaqkt.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-5fk4u.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-7rnpq.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-5evje.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-h00vd.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-an4nl.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-umilb.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-nc5r4.tmp
  • %ProgramFiles(x86)%\ultraviewer\images\is-ngdth.tmp
  • %ProgramFiles(x86)%\ultraviewer\unins000.dat
  • %ProgramFiles(x86)%\ultraviewer\ultraviewerservice_log.txt
Удаляет следующие файлы
  • %ProgramFiles(x86)%\ultraviewer\ultraviewer_desktop.exe
  • %TEMP%\is-20iaf.tmp\idp.dll
  • %TEMP%\is-20iaf.tmp\isxdl.dll
  • %TEMP%\is-20iaf.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-a4djt.tmp\ultraviewer_setup_6.2_vi.tmp
  • %TEMP%\7zipsfx.000\ultraviewer_setup_6.2_vi.exe
Перемещает следующие файлы
  • %ProgramFiles(x86)%\ultraviewer\is-bbtrj.tmp в %ProgramFiles(x86)%\ultraviewer\unins000.exe
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-72055.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\unsure.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-g60l1.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\tongue-out.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-fabk2.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\thumb-up.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-0loka.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\surprised.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-1b7a7.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\sunglasses.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-ea77f.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\squint.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-2gbd5.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\smile.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-mjhsb.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\shark.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-sqjvk.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\robot.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-48gd4.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\poop.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-115jm.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\penguin.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-c4ka8.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\pacman.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-ja8ck.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\kiss.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-l1kkb.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\kiki.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-4vtgu.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\heart.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-6pi6a.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\grumpy.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-69jce.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\glasses.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-bpldu.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\wink.png
  • %ProgramFiles(x86)%\ultraviewer\language\is-k9ebl.tmp в %ProgramFiles(x86)%\ultraviewer\language\english.txt
  • %ProgramFiles(x86)%\ultraviewer\sounds\is-2jca3.tmp в %ProgramFiles(x86)%\ultraviewer\sounds\notify.wav
  • %ProgramFiles(x86)%\ultraviewer\language\is-5get5.tmp в %ProgramFiles(x86)%\ultraviewer\language\french.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-64p9u.tmp в %ProgramFiles(x86)%\ultraviewer\language\vietnamese.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-198qu.tmp в %ProgramFiles(x86)%\ultraviewer\language\thai.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-sk3v6.tmp в %ProgramFiles(x86)%\ultraviewer\language\tchinese.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-bl3km.tmp в %ProgramFiles(x86)%\ultraviewer\language\srpski.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-tmnrr.tmp в %ProgramFiles(x86)%\ultraviewer\language\spanish.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-n4nv4.tmp в %ProgramFiles(x86)%\ultraviewer\language\schinese.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-8ovr1.tmp в %ProgramFiles(x86)%\ultraviewer\language\russian.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-047p9.tmp в %ProgramFiles(x86)%\ultraviewer\language\romanian.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-0opm5.tmp в %ProgramFiles(x86)%\ultraviewer\language\portuguese.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-1sgrd.tmp в %ProgramFiles(x86)%\ultraviewer\language\polish.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-c6jut.tmp в %ProgramFiles(x86)%\ultraviewer\language\languagelist.ini
  • %ProgramFiles(x86)%\ultraviewer\language\is-cmc91.tmp в %ProgramFiles(x86)%\ultraviewer\language\korean.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-ftk94.tmp в %ProgramFiles(x86)%\ultraviewer\language\japanese.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-7usj0.tmp в %ProgramFiles(x86)%\ultraviewer\language\italiano.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-g5q50.tmp в %ProgramFiles(x86)%\ultraviewer\language\indonesia.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-ene98.tmp в %ProgramFiles(x86)%\ultraviewer\language\greek.txt
  • %ProgramFiles(x86)%\ultraviewer\language\is-mri8v.tmp в %ProgramFiles(x86)%\ultraviewer\language\german.txt
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-i08fa.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\frown.png
  • %ProgramFiles(x86)%\ultraviewer\language\is-jauj6.tmp в %ProgramFiles(x86)%\ultraviewer\language\catalan.txt
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-j0s24.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\devil.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-g7u4l.tmp в %ProgramFiles(x86)%\ultraviewer\images\checkbox-empty.png
  • %ProgramFiles(x86)%\ultraviewer\is-0lea9.tmp в %ProgramFiles(x86)%\ultraviewer\uv_x64.exe.config
  • %ProgramFiles(x86)%\ultraviewer\is-ln5ji.tmp в %ProgramFiles(x86)%\ultraviewer\uv_x64.exe
  • %ProgramFiles(x86)%\ultraviewer\is-ptvj9.tmp в %ProgramFiles(x86)%\ultraviewer\uv_clib.dll
  • %ProgramFiles(x86)%\ultraviewer\is-12mqf.tmp в %ProgramFiles(x86)%\ultraviewer\uvh64.dll
  • %ProgramFiles(x86)%\ultraviewer\is-gs1a5.tmp в %ProgramFiles(x86)%\ultraviewer\uvh.dll
  • %ProgramFiles(x86)%\ultraviewer\is-eqr9o.tmp в %ProgramFiles(x86)%\ultraviewer\uvc.dll
  • %ProgramFiles(x86)%\ultraviewer\is-pd4un.tmp в %ProgramFiles(x86)%\ultraviewer\ultraviewer_service.exe.config
  • %ProgramFiles(x86)%\ultraviewer\is-vdf4i.tmp в %ProgramFiles(x86)%\ultraviewer\ultraviewer_service.exe
  • %ProgramFiles(x86)%\ultraviewer\is-b8snv.tmp в %ProgramFiles(x86)%\ultraviewer\ultraviewer_desktop.exe.config
  • %ProgramFiles(x86)%\ultraviewer\is-ovjca.tmp в %ProgramFiles(x86)%\ultraviewer\ultraviewer_desktop.exe
  • %ProgramFiles(x86)%\ultraviewer\is-eo0m7.tmp в %ProgramFiles(x86)%\ultraviewer\remotecontrol40.dll
  • %ProgramFiles(x86)%\ultraviewer\is-8crql.tmp в %ProgramFiles(x86)%\ultraviewer\remotecontrol.dll
  • %ProgramFiles(x86)%\ultraviewer\is-m3u50.tmp в %ProgramFiles(x86)%\ultraviewer\msvbvm60.dll
  • %ProgramFiles(x86)%\ultraviewer\is-j25bg.tmp в %ProgramFiles(x86)%\ultraviewer\htmlagilitypack.dll
  • %ProgramFiles(x86)%\ultraviewer\is-qrlt2.tmp в %ProgramFiles(x86)%\ultraviewer\emotion.fan
  • %ProgramFiles(x86)%\ultraviewer\is-q68n1.tmp в %ProgramFiles(x86)%\ultraviewer\copyrights.txt
  • %ProgramFiles(x86)%\ultraviewer\is-tocmf.tmp в %ProgramFiles(x86)%\ultraviewer\8bit.dat
  • %ProgramFiles(x86)%\ultraviewer\images\is-bbn65.tmp в %ProgramFiles(x86)%\ultraviewer\images\checkbox-checked.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-ngdth.tmp в %ProgramFiles(x86)%\ultraviewer\images\close-icon.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-scaea.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\crying.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-nc5r4.tmp в %ProgramFiles(x86)%\ultraviewer\images\collapse.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-mlek9.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\confused.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-48poh.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\big-smile.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-8hgtq.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\angry.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-se3lh.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\angel.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-469th.tmp в %ProgramFiles(x86)%\ultraviewer\images\restore_icon.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-g98pc.tmp в %ProgramFiles(x86)%\ultraviewer\images\reload-icon.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-j83tp.tmp в %ProgramFiles(x86)%\ultraviewer\images\red-close-icon.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-4rfpa.tmp в %ProgramFiles(x86)%\ultraviewer\images\online.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-8qf99.tmp в %ProgramFiles(x86)%\ultraviewer\images\offline.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-p9utt.tmp в %ProgramFiles(x86)%\ultraviewer\images\minimize_icon.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-kaqkt.tmp в %ProgramFiles(x86)%\ultraviewer\images\loading.gif
  • %ProgramFiles(x86)%\ultraviewer\images\is-5fk4u.tmp в %ProgramFiles(x86)%\ultraviewer\images\computer-online.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-7rnpq.tmp в %ProgramFiles(x86)%\ultraviewer\images\computer-online-checked.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-5evje.tmp в %ProgramFiles(x86)%\ultraviewer\images\computer-offline.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-h00vd.tmp в %ProgramFiles(x86)%\ultraviewer\images\computer-offline-checked.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-an4nl.tmp в %ProgramFiles(x86)%\ultraviewer\images\computer-icon.png
  • %ProgramFiles(x86)%\ultraviewer\images\is-umilb.tmp в %ProgramFiles(x86)%\ultraviewer\images\comment_dots.png
  • %ProgramFiles(x86)%\ultraviewer\images\emotions\is-0buso.tmp в %ProgramFiles(x86)%\ultraviewer\images\emotions\curly-lips.png
  • %ProgramFiles(x86)%\ultraviewer\update\is-fiml4.tmp в %ProgramFiles(x86)%\ultraviewer\update\uvupdater.exe.config
Подменяет следующие файлы
  • %ProgramFiles(x86)%\ultraviewer\ultraviewer_desktop.exe
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\7zipsfx.000\ultraviewer_setup_6.2_vi.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-a4djt.tmp\ultraviewer_setup_6.2_vi.tmp' /SL5="$B016C,2439010,121344,%TEMP%\7ZipSfx.000\UltraViewer_setup_6.2_vi.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%ProgramFiles(x86)%\ultraviewer\ultraviewer_desktop.exe' validate
  • '%ProgramFiles(x86)%\ultraviewer\ultraviewer_desktop.exe' install
  • '%ProgramFiles(x86)%\ultraviewer\ultraviewer_service.exe'
  • '%WINDIR%\syswow64\net.exe' stop UltraViewService' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' delete UltraViewService' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im "UltraViewer_Desktop.exe"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe' "%ProgramFiles(x86)%\UltraViewer\RemoteControl40.dll" /tlb' (со скрытым окном)
  • '%ProgramFiles(x86)%\ultraviewer\ultraviewer_desktop.exe' validate' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe' "%ProgramFiles(x86)%\UltraViewer\HtmlAgilityPack.dll" /tlb' (со скрытым окном)
  • '%ProgramFiles(x86)%\ultraviewer\ultraviewer_desktop.exe' install' (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' failure "UltraViewService" reset= 0 actions= restart/60000' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\net1.exe' stop UltraViewService
  • '%WINDIR%\syswow64\sc.exe' delete UltraViewService
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe' "%ProgramFiles(x86)%\UltraViewer\RemoteControl40.dll" /tlb
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe' "%ProgramFiles(x86)%\UltraViewer\HtmlAgilityPack.dll" /tlb
  • '%WINDIR%\syswow64\sc.exe' failure "UltraViewService" reset= 0 actions= restart/60000

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке