Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader22.17458

Добавлен в вирусную базу Dr.Web: 2016-08-08

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MicroUpdate' = '%TEMP%\MSDCSC\msdcsc.exe'
  • [<HKLM>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'UserInit' = '<SYSTEM32>\userinit.exe,%TEMP%\MSDCSC\msdcsc.exe'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\msmngr.exe
  • %TEMP%\7zipsfx.000\t\mui\nb-no\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lt-lt\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\th-th\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\es-es\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fr-fr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sv-se\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-hk\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\et-ee\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\el-gr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ja-jp\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-us\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-tw\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ro-ro\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\sk-sk\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\tr-tr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\en-gb\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ko-kr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sl-si\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\fi-fi\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ru-ru\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pl-pl\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-pt\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lv-lv\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-br\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\de-de\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-cn\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sk-sk\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\uk-ua\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\da-dk\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\it-it\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ar-sa\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hu-hu\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hr-hr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nl-nl\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\cs-cz\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\bg-bg\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\he-il\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fr-fr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pl-pl\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\sv-se\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\en-gb\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-cn\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\fr-fr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ja-jp\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\en-us\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ko-kr\systemsettings.exe.mui
  • %TEMP%\msdcsc\msdcsc.exe
  • %TEMP%\7zipsfx.000\t\mui\el-gr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\x86\actioncentercpl.dll
  • %TEMP%\7zipsfx.000\t\x86\genuinecenter.dll
  • %TEMP%\7zipsfx.000\t\x64\slchook.dll
  • %TEMP%\7zipsfx.000\t\x86\slchook.dll
  • %TEMP%\7zipsfx.000\t\x86\slwga.dll
  • %TEMP%\7zipsfx.000\t\x64\slwga.dll
  • %TEMP%\7zipsfx.000\t\x64\actioncentercpl.dll
  • %TEMP%\7zipsfx.000\t\mui\es-es\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\x64\genuinecenter.dll
  • %TEMP%\7zipsfx.000\t\mui\th-th\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\lt-lt\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\lv-lv\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\de-de\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\da-dk\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\cs-cz\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\bg-bg\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\he-il\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\it-it\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ar-sa\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-br\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\hu-hu\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\nl-nl\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ru-ru\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\uk-ua\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\et-ee\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\nb-no\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-hk\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\fi-fi\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hr-hr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\sl-si\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\tr-tr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ro-ro\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-tw\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hu-hu\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hr-hr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nl-nl\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ru-ru\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\uk-ua\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\he-il\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\cs-cz\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ar-sa\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\et-ee\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\th-th\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\es-es\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ko-kr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sv-se\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\el-gr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nb-no\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lt-lt\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-hk\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\bg-bg\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\da-dk\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-gb\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\ac.cmd
  • %TEMP%\7zipsfx.000\install.cmd
  • %TEMP%\7zipsfx.000\t\x64\slmgr.vbs
  • %TEMP%\7zipsfx.000\t\x86\slmgr.vbs
  • %TEMP%\7zipsfx.000\t\activation.reg
  • %TEMP%\7zipsfx.000\t\mui\zh-tw\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ro-ro\actioncenter.dll.mui
  • %TEMP%\p8_v25.exe
  • %TEMP%\7zipsfx.000\t\mui\fi-fi\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sk-sk\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sl-si\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pl-pl\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-pt\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lv-lv\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-br\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\de-de\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\tr-tr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\x86\windows.ui.immersive.dll
  • %TEMP%\7zipsfx.000\t\mui\pt-pt\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-cn\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-tw\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-hk\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-gb\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ko-kr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\uk-ua\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nl-nl\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sv-se\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hr-hr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lv-lv\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hu-hu\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fi-fi\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fr-fr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-cn\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ja-jp\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-us\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lt-lt\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\it-it\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\el-gr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\da-dk\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\th-th\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\bg-bg\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nb-no\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ar-sa\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\de-de\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sk-sk\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sl-si\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\et-ee\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-us\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\it-it\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-br\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-pt\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ru-ru\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\cs-cz\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\es-es\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\tr-tr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pl-pl\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\he-il\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ro-ro\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ja-jp\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\x64\windows.ui.immersive.dll
Удаляет следующие файлы
  • %TEMP%\7zipsfx.000\ac.cmd
  • %TEMP%\7zipsfx.000\t\mui\pt-pt\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-pt\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ro-ro\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ro-ro\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ro-ro\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ro-ro\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ru-ru\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ru-ru\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sl-si\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ru-ru\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\sk-sk\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sk-sk\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sk-sk\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sk-sk\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\sl-si\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sl-si\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-pt\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ru-ru\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-pt\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nl-nl\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lv-lv\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lv-lv\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\nb-no\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nb-no\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nb-no\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nb-no\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\nl-nl\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nl-nl\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-br\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\nl-nl\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\pl-pl\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pl-pl\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pl-pl\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pl-pl\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-br\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-br\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\pt-br\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\tr-tr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\x86\slwga.dll
  • %TEMP%\7zipsfx.000\t\mui\sv-se\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-hk\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-hk\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-tw\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-tw\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-tw\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-tw\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\x64\actioncentercpl.dll
  • %TEMP%\7zipsfx.000\t\x64\slchook.dll
  • %TEMP%\7zipsfx.000\t\mui\sv-se\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\x64\slmgr.vbs
  • %TEMP%\7zipsfx.000\t\x64\slwga.dll
  • %TEMP%\7zipsfx.000\t\x64\windows.ui.immersive.dll
  • %TEMP%\7zipsfx.000\t\x86\actioncentercpl.dll
  • %TEMP%\7zipsfx.000\t\x86\genuinecenter.dll
  • %TEMP%\7zipsfx.000\t\x86\slchook.dll
  • %TEMP%\7zipsfx.000\t\x86\slmgr.vbs
  • %TEMP%\7zipsfx.000\t\mui\zh-hk\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lv-lv\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-hk\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\tr-tr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sv-se\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sv-se\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\th-th\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\th-th\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\th-th\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\th-th\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\tr-tr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\sl-si\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-cn\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\tr-tr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\uk-ua\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\uk-ua\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\uk-ua\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\uk-ua\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-cn\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-cn\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\zh-cn\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\x64\genuinecenter.dll
  • %TEMP%\7zipsfx.000\t\mui\lv-lv\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ja-jp\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\de-de\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\de-de\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\el-gr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\el-gr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\el-gr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\el-gr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\en-gb\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-gb\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\es-es\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-gb\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\en-us\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-us\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-us\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-us\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\es-es\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\es-es\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\de-de\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\en-gb\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\de-de\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\bg-bg\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\install.cmd
  • %TEMP%\7zipsfx.000\t\activation.reg
  • %TEMP%\7zipsfx.000\t\mui\ar-sa\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ar-sa\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ar-sa\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ar-sa\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\bg-bg\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\bg-bg\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\da-dk\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\bg-bg\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\cs-cz\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\cs-cz\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\cs-cz\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\cs-cz\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\da-dk\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\da-dk\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\da-dk\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\fr-fr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lt-lt\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\et-ee\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hu-hu\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hu-hu\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\it-it\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\it-it\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\it-it\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\it-it\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ja-jp\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ja-jp\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\et-ee\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ja-jp\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\ko-kr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ko-kr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ko-kr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\ko-kr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\lt-lt\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lt-lt\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hu-hu\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\lt-lt\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\hu-hu\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fr-fr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\et-ee\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\et-ee\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\fi-fi\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fi-fi\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fi-fi\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fi-fi\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\fr-fr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\es-es\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\hr-hr\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\fr-fr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\he-il\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\he-il\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\he-il\systemcpl.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\he-il\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\mui\hr-hr\actioncenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hr-hr\genuinecenter.dll.mui
  • %TEMP%\7zipsfx.000\t\mui\hr-hr\systemsettings.exe.mui
  • %TEMP%\7zipsfx.000\t\x86\windows.ui.immersive.dll
Сетевая активность
Подключается к
  • 'localhost':1604
  • '17#.#37.139.118':1604
UDP
  • DNS ASK ou###.no-ip.info
Другое
Создает и запускает на исполнение
  • '%TEMP%\msmngr.exe'
  • '%TEMP%\p8_v25.exe'
  • '%TEMP%\msdcsc\msdcsc.exe'
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZipSfx.000\Install.cmd" "
  • '<SYSTEM32>\reg.exe' QUERY "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion" /v "BuildLab"
  • '%WINDIR%\syswow64\findstr.exe' /I "9200"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке