Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Encoder.32140

Добавлен в вирусную базу Dr.Web: 2020-07-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает следующие файлы на съемном носителе
  • <Имя диска съемного носителя>:\$regsvcs\_regsvcs.exe
  • <Имя диска съемного носителя>:\glidescope_review_rev_010.docx
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\glidescope_review_rev_010.ico
  • <Имя диска съемного носителя>:\csc57d5c41ab9b24d8b86537853b298ff1d.tmp
  • <Имя диска съемного носителя>:\holycrosschurchinstructions.docx
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\holycrosschurchinstructions.ico
  • <Имя диска съемного носителя>:\csc612bf45ceb51490da42b2a4bbe66760.tmp
  • <Имя диска съемного носителя>:\hadac_newsletter_july_2010_final.docx
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\hadac_newsletter_july_2010_final.ico
  • <Имя диска съемного носителя>:\csc100659ec617344f98225266a1263d4be.tmp
  • <Имя диска съемного носителя>:\thlps_keeper_mayer_1965.docx
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\thlps_keeper_mayer_1965.ico
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\utorrent.ico
  • <Имя диска съемного носителя>:\cscfdaeab48f3664adda22bdcfa16e8ce7b.tmp
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\sdszfo.ico
  • <Имя диска съемного носителя>:\uep_form_786_bulletin_1726i602.doc.scr
  • <Имя диска съемного носителя>:\csc57329f7fcc454cba95a0cd9fe4c3fcc7.tmp
  • <Имя диска съемного носителя>:\uep_form_786_bulletin_1726i602.doc
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\uep_form_786_bulletin_1726i602.ico
  • <Имя диска съемного носителя>:\weeklysheet1215.doc.scr
  • <Имя диска съемного носителя>:\csc3047c9279e984abba79f54dbaabdca86.tmp
  • <Имя диска съемного носителя>:\weeklysheet1215.doc
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\weeklysheet1215.ico
  • <Имя диска съемного носителя>:\lisp_success.doc.scr
  • <Имя диска съемного носителя>:\cscf2be6b978e3b409583ddfcc5d75f9b6.tmp
  • <Имя диска съемного носителя>:\csc3c7b8fddaa90477bb13eaa1b39d34611.tmp
  • <Имя диска съемного носителя>:\default.bmp.scr
  • <Имя диска съемного носителя>:\utorrent.exe
  • <Имя диска съемного носителя>:\jre-7u75-windows-i586-iftw.exe.scr
  • <Имя диска съемного носителя>:\csc385f4fc9cfd74009a3d856257d9ab9c4.tmp
  • <Имя диска съемного носителя>:\jre-7u75-windows-i586-iftw.exe
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\jre-7u75-windows-i586-iftw.ico
  • <Имя диска съемного носителя>:\dotnetfx45_full_setup.exe.scr
  • <Имя диска съемного носителя>:\csc64b5bc41d4404490959361dbdf21f8f.tmp
  • <Имя диска съемного носителя>:\dotnetfx45_full_setup.exe
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\dotnetfx45_full_setup.ico
  • <Имя диска съемного носителя>:\notepad.exe.scr
  • <Имя диска съемного носителя>:\csc909fc604db994ad0b33b1ba6c0f3e12.tmp
  • <Имя диска съемного носителя>:\notepad.exe
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\notepad.ico
  • <Имя диска съемного носителя>:\wrar520.exe.scr
  • <Имя диска съемного носителя>:\cscbcdf106b80a046de92fe20fa236ecc11.tmp
  • <Имя диска съемного носителя>:\wrar520.exe
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\wrar520.ico
  • <Имя диска съемного носителя>:\tcm851ax32.exe.scr
  • <Имя диска съемного носителя>:\csc1f94afd63c774ab78cf76e0c62b16.tmp
  • <Имя диска съемного носителя>:\tcm851ax32.exe
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\tcm851ax32.ico
  • <Имя диска съемного носителя>:\skypesetup.exe.scr
  • <Имя диска съемного носителя>:\csc43cfe32f903948e8aedf48b5fa67acc0.tmp
  • <Имя диска съемного носителя>:\skypesetup.exe
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\skypesetup.ico
  • <Имя диска съемного носителя>:\utorrent.exe.scr
  • <Имя диска съемного носителя>:\lisp_success.doc
  • <Имя диска съемного носителя>:\sdszfo.docx
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\lisp_success.ico
  • <Имя диска съемного носителя>:\sdksampleprivdeveloper.cer.scr
  • <Имя диска съемного носителя>:\csc4b0c8796d9284597868f5d5e355aa01c.tmp
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\join.ico
  • <Имя диска съемного носителя>:\toolbar.bmp.scr
  • <Имя диска съемного носителя>:\csca22457d65c4046c49bf62b9568d84d2e.tmp
  • <Имя диска съемного носителя>:\toolbar.bmp
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\toolbar.ico
  • <Имя диска съемного носителя>:\correct.avi.scr
  • <Имя диска съемного носителя>:\csc558ed8015234122933e77ee3f4d66d.tmp
  • <Имя диска съемного носителя>:\correct.avi
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\correct.ico
  • <Имя диска съемного носителя>:\join.avi.scr
  • <Имя диска съемного носителя>:\csc7e555157bcde4b5089918d602c84f296.tmp
  • <Имя диска съемного носителя>:\join.avi
  • <Имя диска съемного носителя>:\split.avi.scr
  • <Имя диска съемного носителя>:\default.bmp
  • <Имя диска съемного носителя>:\csc4b9effa53153429295a0947ef669a58.tmp
  • <Имя диска съемного носителя>:\split.avi
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\split.ico
  • <Имя диска съемного носителя>:\delete.avi.scr
  • <Имя диска съемного носителя>:\cscfe367f2a5c5149c0a1e395a1b867942e.tmp
  • <Имя диска съемного носителя>:\delete.avi
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\delete.ico
  • <Имя диска съемного носителя>:\archer.avi.scr
  • <Имя диска съемного носителя>:\csc94d5d6dbe6b94ceb8fe01df24050161a.tmp
  • <Имя диска съемного носителя>:\archer.avi
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\archer.ico
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\ituneshelpunavailable.ico
  • <Имя диска съемного носителя>:\csc2f43512dcb7340cf8a34c96496136b.tmp
  • <Имя диска съемного носителя>:\csc45e2cea453d2454db4aa28a922472c0.tmp
  • <Имя диска съемного носителя>:\tileimage.bmp
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\default.ico
  • <Имя диска съемного носителя>:\sdksampleprivdeveloper.cer
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\sdksampleprivdeveloper.ico
  • <Имя диска съемного носителя>:\testcertificate.cer.scr
  • <Имя диска съемного носителя>:\csc92de39bfdfc4ff09b8ba87e68c71c.tmp
  • <Имя диска съемного носителя>:\testcertificate.cer
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\testcertificate.ico
  • <Имя диска съемного носителя>:\contoso.cer.scr
  • <Имя диска съемного носителя>:\cscfc43a47c3c984b10a3bdb0b45c23a3e4.tmp
  • <Имя диска съемного носителя>:\contoso.cer
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\contoso.ico
  • <Имя диска съемного носителя>:\contoso_1.cer.scr
  • <Имя диска съемного носителя>:\cscc6593bf3c7c43cc9fb75ebfe98f3e21.tmp
  • <Имя диска съемного носителя>:\contoso_1.cer
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\contoso_1.ico
  • <Имя диска съемного носителя>:\sdkfailsafeemulator.cer.scr
  • <Имя диска съемного носителя>:\csc10ca21f3d6d3495d9542e4ec40ab5655.tmp
  • <Имя диска съемного носителя>:\sdkfailsafeemulator.cer
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\sdkfailsafeemulator.ico
  • <Имя диска съемного носителя>:\dashborder_144.bmp.scr
  • <Имя диска съемного носителя>:\csc70fb0076bc8148b388c3232725e3a6b4.tmp
  • <Имя диска съемного носителя>:\dashborder_144.bmp
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\dashborder_144.ico
  • <Имя диска съемного носителя>:\tileimage.bmp.scr
  • <Имя диска съемного носителя>:\cscc6a50d2312e247e088b283bae2d8ad.tmp
  • <Имя диска съемного носителя>:\$regsvcs\$limeicons\tileimage.ico
  • <Имя диска съемного носителя>:\ituneshelpunavailable.htm
Вредоносные функции
Для затруднения выявления своего присутствия в системе
блокирует отображение:
  • скрытых файлов
  • расширений файлов
Внедряет код в
следующие системные процессы:
  • %WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\edcce8873b\log.txt
  • %TEMP%\resbfd2.tmp
  • %TEMP%\1f4u0gqj.out
  • %TEMP%\1f4u0gqj.cmdline
  • %TEMP%\1f4u0gqj.0.cs
  • %TEMP%\resbc19.tmp
  • %TEMP%\tnmh5grq.out
  • %TEMP%\tnmh5grq.cmdline
  • %TEMP%\tnmh5grq.0.cs
  • %TEMP%\resb841.tmp
  • %TEMP%\nsongj3v.out
  • %TEMP%\nsongj3v.cmdline
  • %TEMP%\nsongj3v.0.cs
  • %TEMP%\resb42a.tmp
  • %TEMP%\pllsisv3.0.cs
  • %TEMP%\lfepvphi.out
  • %TEMP%\lfepvphi.0.cs
  • %TEMP%\resb052.tmp
  • %TEMP%\nyswtqlx.out
  • %TEMP%\nyswtqlx.cmdline
  • %TEMP%\nyswtqlx.0.cs
  • %TEMP%\resac5a.tmp
  • %TEMP%\hrvf5u52.out
  • %TEMP%\hrvf5u52.cmdline
  • %TEMP%\hrvf5u52.0.cs
  • %TEMP%\resa843.tmp
  • %TEMP%\mcnsmr3w.out
  • %TEMP%\mcnsmr3w.cmdline
  • %TEMP%\mcnsmr3w.0.cs
  • %TEMP%\lfepvphi.cmdline
  • %TEMP%\pllsisv3.cmdline
  • %TEMP%\pllsisv3.out
  • %TEMP%\resc3e9.tmp
  • %TEMP%\emwfsyuf.0.cs
  • %TEMP%\resdf70.tmp
  • %TEMP%\32ttdesm.out
  • %TEMP%\32ttdesm.cmdline
  • %TEMP%\32ttdesm.0.cs
  • %TEMP%\resdb2a.tmp
  • %TEMP%\izh3slzc.out
  • %TEMP%\izh3slzc.cmdline
  • %TEMP%\izh3slzc.0.cs
  • %TEMP%\resd762.tmp
  • %TEMP%\twfvfvz1.out
  • %TEMP%\twfvfvz1.cmdline
  • %TEMP%\twfvfvz1.0.cs
  • %TEMP%\resd389.tmp
  • %TEMP%\pzjnszkr.out
  • %TEMP%\pzjnszkr.cmdline
  • %TEMP%\pzjnszkr.0.cs
  • %TEMP%\rescfc0.tmp
  • %TEMP%\wobbubhg.out
  • %TEMP%\wobbubhg.cmdline
  • %TEMP%\wobbubhg.0.cs
  • %TEMP%\rescbd8.tmp
  • %TEMP%\qqdwxcuj.out
  • %TEMP%\qqdwxcuj.cmdline
  • %TEMP%\qqdwxcuj.0.cs
  • %TEMP%\resc7e1.tmp
  • %TEMP%\heyv5b35.out
  • %TEMP%\heyv5b35.cmdline
  • %TEMP%\heyv5b35.0.cs
  • %TEMP%\resa323.tmp
  • %TEMP%\emwfsyuf.cmdline
  • %TEMP%\iax3grgi.out
  • %TEMP%\iax3grgi.0.cs
  • %TEMP%\mahixfgp.out
  • %TEMP%\mahixfgp.cmdline
  • %TEMP%\mahixfgp.0.cs
  • %TEMP%\res7982.tmp
  • %TEMP%\3verkzdl.out
  • %TEMP%\3verkzdl.cmdline
  • %TEMP%\3verkzdl.0.cs
  • %TEMP%\res75ba.tmp
  • %TEMP%\lzaca3or.out
  • %TEMP%\lzaca3or.cmdline
  • %TEMP%\lzaca3or.0.cs
  • %TEMP%\res7089.tmp
  • %TEMP%\edcce8873b\dotnetzip-c2i1tcjo.tmp
  • %TEMP%\res7d4b.tmp
  • %TEMP%\edcce8873b\telegram desktop\tdata\d877f783d5d3ef8c\map0
  • %TEMP%\edcce8873b\telegram desktop\tdata\shortcuts-default.json
  • %TEMP%\edcce8873b\telegram desktop\tdata\shortcuts-custom.json
  • %TEMP%\edcce8873b\telegram desktop\tdata\settings0
  • %TEMP%\edcce8873b\telegram desktop\tdata\prefix
  • %TEMP%\edcce8873b\telegram desktop\tdata\d877f783d5d3ef8c1
  • %TEMP%\edcce8873b\telegram desktop\tdata\90ef50e22e92cb8c0
  • %TEMP%\zng1sbv1.out
  • %TEMP%\zng1sbv1.cmdline
  • %TEMP%\zng1sbv1.0.cs
  • %TEMP%\res6c34.tmp
  • %TEMP%\1hixt2k3.out
  • %TEMP%\1hixt2k3.cmdline
  • %TEMP%\1hixt2k3.0.cs
  • %TEMP%\edcce8873b\telegram desktop\tdata\usertag
  • %TEMP%\53cyiwmq.0.cs
  • %TEMP%\53cyiwmq.cmdline
  • %TEMP%\53cyiwmq.out
  • %TEMP%\res9f3b.tmp
  • %TEMP%\w3oqygux.out
  • %TEMP%\w3oqygux.cmdline
  • %TEMP%\w3oqygux.0.cs
  • %TEMP%\res9b33.tmp
  • %TEMP%\fseswkjq.out
  • %TEMP%\fseswkjq.cmdline
  • %TEMP%\fseswkjq.0.cs
  • %TEMP%\res974b.tmp
  • %TEMP%\2f4aeqoj.out
  • %TEMP%\2f4aeqoj.cmdline
  • %TEMP%\2f4aeqoj.0.cs
  • %TEMP%\res92c7.tmp
  • %TEMP%\xc3p1u1z.out
  • %TEMP%\xc3p1u1z.cmdline
  • %TEMP%\xc3p1u1z.0.cs
  • %TEMP%\res8eb0.tmp
  • %TEMP%\xs3bbdct.out
  • %TEMP%\xs3bbdct.cmdline
  • %TEMP%\xs3bbdct.0.cs
  • %TEMP%\res8ab9.tmp
  • %TEMP%\0hqq2wtg.out
  • %TEMP%\0hqq2wtg.cmdline
  • %TEMP%\0hqq2wtg.0.cs
  • %TEMP%\res8673.tmp
  • %TEMP%\4tt0zzlz.out
  • %TEMP%\4tt0zzlz.cmdline
  • %TEMP%\4tt0zzlz.0.cs
  • %TEMP%\res825c.tmp
  • %TEMP%\iax3grgi.cmdline
  • %TEMP%\emwfsyuf.out
Удаляет следующие файлы
  • %TEMP%\res6c34.tmp
  • <Имя диска съемного носителя>:\csc57d5c41ab9b24d8b86537853b298ff1d.tmp
  • %TEMP%\1f4u0gqj.cmdline
  • %TEMP%\1f4u0gqj.0.cs
  • %TEMP%\1f4u0gqj.out
  • %TEMP%\resc3e9.tmp
  • <Имя диска съемного носителя>:\cscfdaeab48f3664adda22bdcfa16e8ce7b.tmp
  • %TEMP%\lfepvphi.0.cs
  • %TEMP%\pllsisv3.0.cs
  • %TEMP%\pllsisv3.cmdline
  • %TEMP%\resc7e1.tmp
  • <Имя диска съемного носителя>:\csc2f43512dcb7340cf8a34c96496136b.tmp
  • %TEMP%\heyv5b35.out
  • %TEMP%\heyv5b35.0.cs
  • %TEMP%\heyv5b35.cmdline
  • %TEMP%\tnmh5grq.cmdline
  • %TEMP%\resbfd2.tmp
  • %TEMP%\tnmh5grq.0.cs
  • %TEMP%\tnmh5grq.out
  • <Имя диска съемного носителя>:\csc612bf45ceb51490da42b2a4bbe66760.tmp
  • <Имя диска съемного носителя>:\csc57329f7fcc454cba95a0cd9fe4c3fcc7.tmp
  • %TEMP%\nyswtqlx.cmdline
  • %TEMP%\nyswtqlx.0.cs
  • %TEMP%\nyswtqlx.out
  • %TEMP%\resb42a.tmp
  • <Имя диска съемного носителя>:\csc3c7b8fddaa90477bb13eaa1b39d34611.tmp
  • %TEMP%\rescbd8.tmp
  • %TEMP%\pllsisv3.out
  • %TEMP%\lfepvphi.cmdline
  • %TEMP%\resb841.tmp
  • <Имя диска съемного носителя>:\csc100659ec617344f98225266a1263d4be.tmp
  • %TEMP%\nsongj3v.cmdline
  • %TEMP%\nsongj3v.out
  • %TEMP%\nsongj3v.0.cs
  • %TEMP%\resbc19.tmp
  • %TEMP%\resb052.tmp
  • %TEMP%\lfepvphi.out
  • <Имя диска съемного носителя>:\csc43cfe32f903948e8aedf48b5fa67acc0.tmp
  • %TEMP%\qqdwxcuj.cmdline
  • %TEMP%\qqdwxcuj.0.cs
  • %TEMP%\izh3slzc.0.cs
  • %TEMP%\resdf70.tmp
  • <Имя диска съемного носителя>:\csc385f4fc9cfd74009a3d856257d9ab9c4.tmp
  • %TEMP%\edcce8873b\log.txt
  • %TEMP%\edcce8873b\telegram desktop\tdata\90ef50e22e92cb8c0
  • %TEMP%\edcce8873b\telegram desktop\tdata\d877f783d5d3ef8c\map0
  • %TEMP%\edcce8873b\telegram desktop\tdata\d877f783d5d3ef8c1
  • %TEMP%\edcce8873b\telegram desktop\tdata\settings0
  • %TEMP%\hrvf5u52.0.cs
  • %TEMP%\edcce8873b\telegram desktop\tdata\shortcuts-custom.json
  • %TEMP%\edcce8873b\telegram desktop\tdata\shortcuts-default.json
  • %TEMP%\edcce8873b\telegram desktop\tdata\usertag
  • %TEMP%\edcce8873b\user_united states_edcce8873b_07-14-2020 2.10.19.zip
  • %TEMP%\32ttdesm.0.cs
  • %TEMP%\32ttdesm.out
  • %TEMP%\32ttdesm.cmdline
  • %TEMP%\izh3slzc.out
  • %TEMP%\pzjnszkr.0.cs
  • %TEMP%\izh3slzc.cmdline
  • <Имя диска съемного носителя>:\cscbcdf106b80a046de92fe20fa236ecc11.tmp
  • %TEMP%\qqdwxcuj.out
  • %TEMP%\rescfc0.tmp
  • <Имя диска съемного носителя>:\csc1f94afd63c774ab78cf76e0c62b16.tmp
  • %TEMP%\wobbubhg.0.cs
  • %TEMP%\wobbubhg.cmdline
  • %TEMP%\wobbubhg.out
  • %TEMP%\resd389.tmp
  • %TEMP%\emwfsyuf.0.cs
  • %TEMP%\resdb2a.tmp
  • %TEMP%\pzjnszkr.out
  • %TEMP%\pzjnszkr.cmdline
  • %TEMP%\resd762.tmp
  • <Имя диска съемного носителя>:\csc909fc604db994ad0b33b1ba6c0f3e12.tmp
  • %TEMP%\twfvfvz1.cmdline
  • %TEMP%\twfvfvz1.0.cs
  • %TEMP%\twfvfvz1.out
  • <Имя диска съемного носителя>:\csc64b5bc41d4404490959361dbdf21f8f.tmp
  • %TEMP%\edcce8873b\telegram desktop\tdata\prefix
  • %TEMP%\hrvf5u52.out
  • %TEMP%\iax3grgi.0.cs
  • %TEMP%\mahixfgp.0.cs
  • %TEMP%\mahixfgp.out
  • %TEMP%\mahixfgp.cmdline
  • %TEMP%\res825c.tmp
  • <Имя диска съемного носителя>:\csca22457d65c4046c49bf62b9568d84d2e.tmp
  • %TEMP%\53cyiwmq.0.cs
  • %TEMP%\zng1sbv1.cmdline
  • %TEMP%\53cyiwmq.out
  • %TEMP%\res8673.tmp
  • <Имя диска съемного носителя>:\csc45e2cea453d2454db4aa28a922472c0.tmp
  • %TEMP%\4tt0zzlz.out
  • %TEMP%\4tt0zzlz.0.cs
  • %TEMP%\4tt0zzlz.cmdline
  • %TEMP%\res8ab9.tmp
  • %TEMP%\res7d4b.tmp
  • <Имя диска съемного носителя>:\csc558ed8015234122933e77ee3f4d66d.tmp
  • %TEMP%\3verkzdl.cmdline
  • %TEMP%\3verkzdl.0.cs
  • %TEMP%\3verkzdl.out
  • %TEMP%\1hixt2k3.cmdline
  • %TEMP%\1hixt2k3.out
  • %TEMP%\1hixt2k3.0.cs
  • %TEMP%\res7089.tmp
  • <Имя диска съемного носителя>:\cscfe367f2a5c5149c0a1e395a1b867942e.tmp
  • %TEMP%\zng1sbv1.0.cs
  • <Имя диска съемного носителя>:\cscc6a50d2312e247e088b283bae2d8ad.tmp
  • %TEMP%\53cyiwmq.cmdline
  • %TEMP%\zng1sbv1.out
  • <Имя диска съемного носителя>:\csc4b9effa53153429295a0947ef669a58.tmp
  • %TEMP%\lzaca3or.0.cs
  • %TEMP%\lzaca3or.cmdline
  • %TEMP%\lzaca3or.out
  • %TEMP%\res7982.tmp
  • <Имя диска съемного носителя>:\csc7e555157bcde4b5089918d602c84f296.tmp
  • <Имя диска съемного носителя>:\csc94d5d6dbe6b94ceb8fe01df24050161a.tmp
  • %TEMP%\res75ba.tmp
  • %TEMP%\0hqq2wtg.0.cs
  • %TEMP%\0hqq2wtg.out
  • %TEMP%\0hqq2wtg.cmdline
  • %TEMP%\res9f3b.tmp
  • <Имя диска съемного носителя>:\csc92de39bfdfc4ff09b8ba87e68c71c.tmp
  • %TEMP%\w3oqygux.cmdline
  • %TEMP%\w3oqygux.0.cs
  • %TEMP%\w3oqygux.out
  • %TEMP%\resa323.tmp
  • <Имя диска съемного носителя>:\csc4b0c8796d9284597868f5d5e355aa01c.tmp
  • %TEMP%\iax3grgi.cmdline
  • %TEMP%\hrvf5u52.cmdline
  • %TEMP%\iax3grgi.out
  • %TEMP%\resa843.tmp
  • <Имя диска съемного носителя>:\cscf2be6b978e3b409583ddfcc5d75f9b6.tmp
  • %TEMP%\mcnsmr3w.cmdline
  • %TEMP%\mcnsmr3w.out
  • %TEMP%\mcnsmr3w.0.cs
  • %TEMP%\resac5a.tmp
  • %TEMP%\fseswkjq.0.cs
  • %TEMP%\xc3p1u1z.cmdline
  • %TEMP%\fseswkjq.out
  • %TEMP%\xc3p1u1z.0.cs
  • %TEMP%\res8eb0.tmp
  • <Имя диска съемного носителя>:\csc70fb0076bc8148b388c3232725e3a6b4.tmp
  • %TEMP%\xs3bbdct.cmdline
  • %TEMP%\xs3bbdct.0.cs
  • %TEMP%\xs3bbdct.out
  • %TEMP%\res92c7.tmp
  • <Имя диска съемного носителя>:\csc10ca21f3d6d3495d9542e4ec40ab5655.tmp
  • <Имя диска съемного носителя>:\csc3047c9279e984abba79f54dbaabdca86.tmp
  • <Имя диска съемного носителя>:\cscfc43a47c3c984b10a3bdb0b45c23a3e4.tmp
  • %TEMP%\xc3p1u1z.out
  • %TEMP%\res974b.tmp
  • <Имя диска съемного носителя>:\cscc6593bf3c7c43cc9fb75ebfe98f3e21.tmp
  • %TEMP%\2f4aeqoj.out
  • %TEMP%\2f4aeqoj.cmdline
  • %TEMP%\2f4aeqoj.0.cs
  • %TEMP%\res9b33.tmp
  • %TEMP%\fseswkjq.cmdline
  • %TEMP%\emwfsyuf.cmdline
Перемещает следующие файлы
  • %TEMP%\edcce8873b\dotnetzip-c2i1tcjo.tmp в %TEMP%\edcce8873b\user_united states_edcce8873b_07-14-2020 2.10.19.zip
Изменяет расширения файлов пользовательских данных (Trojan.Encoder).
Сетевая активность
TCP
  • 'ma##.##mlogistics.pk':587
UDP
  • DNS ASK ma##.##mlogistics.pk
Другое
Создает и запускает на исполнение
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\1hixt2k3.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESAC5A.tmp" "<Имя диска съемного носителя>:\CSC3047C9279E984ABBA79F54DBAABDCA86.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\nyswtqlx.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESB052.tmp" "<Имя диска съемного носителя>:\CSC57329F7FCC454CBA95A0CD9FE4C3FCC7.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\lfepvphi.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESB42A.tmp" "<Имя диска съемного носителя>:\CSC3C7B8FDDAA90477BB13EAA1B39D34611.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\nsongj3v.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESB841.tmp" "<Имя диска съемного носителя>:\CSC100659EC617344F98225266A1263D4BE.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\tnmh5grq.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESBC19.tmp" "<Имя диска съемного носителя>:\CSC612BF45CEB51490DA42B2A4BBE66760.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\1f4u0gqj.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESBFD2.tmp" "<Имя диска съемного носителя>:\CSC57D5C41AB9B24D8B86537853B298FF1D.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\pllsisv3.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\heyv5b35.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESDF70.tmp" "<Имя диска съемного носителя>:\CSC385F4FC9CFD74009A3D856257D9AB9C4.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESC7E1.tmp" "<Имя диска съемного носителя>:\CSC2F43512DCB7340CF8A34C96496136B.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\qqdwxcuj.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESCBD8.tmp" "<Имя диска съемного носителя>:\CSC43CFE32F903948E8AEDF48B5FA67ACC0.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\wobbubhg.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESCFC0.tmp" "<Имя диска съемного носителя>:\CSC1F94AFD63C774AB78CF76E0C62B16.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\pzjnszkr.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESD389.tmp" "<Имя диска съемного носителя>:\CSCBCDF106B80A046DE92FE20FA236ECC11.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\twfvfvz1.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESD762.tmp" "<Имя диска съемного носителя>:\CSC909FC604DB994AD0B33B1BA6C0F3E12.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\izh3slzc.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESDB2A.tmp" "<Имя диска съемного носителя>:\CSC64B5BC41D4404490959361DBDF21F8F.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\32ttdesm.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\hrvf5u52.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESC3E9.tmp" "<Имя диска съемного носителя>:\CSCFDAEAB48F3664ADDA22BDCFA16E8CE7B.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESA843.tmp" "<Имя диска съемного носителя>:\CSCF2BE6B978E3B409583DDFCC5D75F9B6.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES8673.tmp" "<Имя диска съемного носителя>:\CSC45E2CEA453D2454DB4AA28A922472C0.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES6C34.tmp" "<Имя диска съемного носителя>:\CSC94D5D6DBE6B94CEB8FE01DF24050161A.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\zng1sbv1.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7089.tmp" "<Имя диска съемного носителя>:\CSCFE367F2A5C5149C0A1E395A1B867942E.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\lzaca3or.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES75BA.tmp" "<Имя диска съемного носителя>:\CSC4B9EFFA53153429295A0947EF669A58.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\3verkzdl.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7982.tmp" "<Имя диска съемного носителя>:\CSC7E555157BCDE4B5089918D602C84F296.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\mahixfgp.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7D4B.tmp" "<Имя диска съемного носителя>:\CSC558ED8015234122933E77EE3F4D66D.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\53cyiwmq.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES825C.tmp" "<Имя диска съемного носителя>:\CSCA22457D65C4046C49BF62B9568D84D2E.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\4tt0zzlz.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\0hqq2wtg.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESA323.tmp" "<Имя диска съемного носителя>:\CSC4B0C8796D9284597868F5D5E355AA01C.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES8AB9.tmp" "<Имя диска съемного носителя>:\CSCC6A50D2312E247E088B283BAE2D8AD.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\xs3bbdct.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES8EB0.tmp" "<Имя диска съемного носителя>:\CSC70FB0076BC8148B388C3232725E3A6B4.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\xc3p1u1z.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES92C7.tmp" "<Имя диска съемного носителя>:\CSC10CA21F3D6D3495D9542E4EC40AB5655.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\2f4aeqoj.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES974B.tmp" "<Имя диска съемного носителя>:\CSCC6593BF3C7C43CC9FB75EBFE98F3E21.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\fseswkjq.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES9B33.tmp" "<Имя диска съемного носителя>:\CSCFC43A47C3C984B10A3BDB0B45C23A3E4.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\w3oqygux.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES9F3B.tmp" "<Имя диска съемного носителя>:\CSC92DE39BFDFC4FF09B8BA87E68C71C.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\iax3grgi.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\mcnsmr3w.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\emwfsyuf.cmdline"' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\regsvcs.exe'
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\nyswtqlx.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESB052.tmp" "<Имя диска съемного носителя>:\CSC57329F7FCC454CBA95A0CD9FE4C3FCC7.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\lfepvphi.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESB42A.tmp" "<Имя диска съемного носителя>:\CSC3C7B8FDDAA90477BB13EAA1B39D34611.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\nsongj3v.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESB841.tmp" "<Имя диска съемного носителя>:\CSC100659EC617344F98225266A1263D4BE.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\tnmh5grq.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESBC19.tmp" "<Имя диска съемного носителя>:\CSC612BF45CEB51490DA42B2A4BBE66760.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\1f4u0gqj.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESBFD2.tmp" "<Имя диска съемного носителя>:\CSC57D5C41AB9B24D8B86537853B298FF1D.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\pllsisv3.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\hrvf5u52.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESAC5A.tmp" "<Имя диска съемного носителя>:\CSC3047C9279E984ABBA79F54DBAABDCA86.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESC3E9.tmp" "<Имя диска съемного носителя>:\CSCFDAEAB48F3664ADDA22BDCFA16E8CE7B.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\qqdwxcuj.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESCBD8.tmp" "<Имя диска съемного носителя>:\CSC43CFE32F903948E8AEDF48B5FA67ACC0.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\wobbubhg.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESCFC0.tmp" "<Имя диска съемного носителя>:\CSC1F94AFD63C774AB78CF76E0C62B16.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\pzjnszkr.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESD389.tmp" "<Имя диска съемного носителя>:\CSCBCDF106B80A046DE92FE20FA236ECC11.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\twfvfvz1.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESD762.tmp" "<Имя диска съемного носителя>:\CSC909FC604DB994AD0B33B1BA6C0F3E12.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\izh3slzc.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESDB2A.tmp" "<Имя диска съемного носителя>:\CSC64B5BC41D4404490959361DBDF21F8F.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\32ttdesm.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\heyv5b35.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESC7E1.tmp" "<Имя диска съемного носителя>:\CSC2F43512DCB7340CF8A34C96496136B.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESA843.tmp" "<Имя диска съемного носителя>:\CSCF2BE6B978E3B409583DDFCC5D75F9B6.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\mcnsmr3w.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESA323.tmp" "<Имя диска съемного носителя>:\CSC4B0C8796D9284597868F5D5E355AA01C.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES6C34.tmp" "<Имя диска съемного носителя>:\CSC94D5D6DBE6B94CEB8FE01DF24050161A.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\zng1sbv1.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7089.tmp" "<Имя диска съемного носителя>:\CSCFE367F2A5C5149C0A1E395A1B867942E.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\lzaca3or.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES75BA.tmp" "<Имя диска съемного носителя>:\CSC4B9EFFA53153429295A0947EF669A58.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\3verkzdl.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7982.tmp" "<Имя диска съемного носителя>:\CSC7E555157BCDE4B5089918D602C84F296.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\mahixfgp.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7D4B.tmp" "<Имя диска съемного носителя>:\CSC558ED8015234122933E77EE3F4D66D.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\53cyiwmq.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES825C.tmp" "<Имя диска съемного носителя>:\CSCA22457D65C4046C49BF62B9568D84D2E.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\4tt0zzlz.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\1hixt2k3.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES8673.tmp" "<Имя диска съемного носителя>:\CSC45E2CEA453D2454DB4AA28A922472C0.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES8AB9.tmp" "<Имя диска съемного носителя>:\CSCC6A50D2312E247E088B283BAE2D8AD.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\xs3bbdct.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES8EB0.tmp" "<Имя диска съемного носителя>:\CSC70FB0076BC8148B388C3232725E3A6B4.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\xc3p1u1z.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES92C7.tmp" "<Имя диска съемного носителя>:\CSC10CA21F3D6D3495D9542E4EC40AB5655.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\2f4aeqoj.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES974B.tmp" "<Имя диска съемного носителя>:\CSCC6593BF3C7C43CC9FB75EBFE98F3E21.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\fseswkjq.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES9B33.tmp" "<Имя диска съемного носителя>:\CSCFC43A47C3C984B10A3BDB0B45C23A3E4.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\w3oqygux.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES9F3B.tmp" "<Имя диска съемного носителя>:\CSC92DE39BFDFC4FF09B8BA87E68C71C.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\iax3grgi.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\0hqq2wtg.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESDF70.tmp" "<Имя диска съемного носителя>:\CSC385F4FC9CFD74009A3D856257D9AB9C4.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\emwfsyuf.cmdline"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке