Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader34.56064

Добавлен в вирусную базу Dr.Web: 2020-09-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\System\CurrentControlSet\Control\Print\Monitors\ricu0klm] 'Driver' = 'ricu0klm.dll'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\myprintippinstaller\64bit\copcl6ud.txt
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5c55.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5bf7.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5bd7.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5ba7.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5a9d.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5a7c.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5a6c.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5904.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5848.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set554a.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set54dc.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set54bc.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set541f.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set53ff.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set53df.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set52f4.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set52d3.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set52a4.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5283.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set51b8.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd5df.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd513.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd35d.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5ce3.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5d23.tmp
  • <SYSTEM32>\spool\drivers\x64\3\new\rd01kd64.dll
  • <SYSTEM32>\set5dc0.tmp
  • <SYSTEM32>\spool\drivers\x64\3\new\mfricr64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricdb64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0ktl.exe
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcb.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kct.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcj.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcz.dlz
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcl.ini
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcf.cfz
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcd.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kci.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kgl.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kur.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kug.miz
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kug.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kui.rcf
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kui.rdj
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kui.irj
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kch.chm
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcd.psz
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kui.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kgr.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5de0.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd188.tmp
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5d03.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd030.tmp
  • %TEMP%\myprintippinstaller\64bit\ricu0kui.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kug.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0ktl.ex_
  • %TEMP%\myprintippinstaller\64bit\ricu0klm.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kgr.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kgl.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kcz.dlz
  • %TEMP%\myprintippinstaller\64bit\ricu0kct.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kcl.ini
  • %TEMP%\myprintippinstaller\64bit\ricu0kcj.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kci.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kch.chm
  • %TEMP%\myprintippinstaller\64bit\ricu0kcf.cfz
  • %TEMP%\myprintippinstaller\64bit\ricu0kce.eij
  • %TEMP%\myprintippinstaller\64bit\ricu0kcd.psz
  • %TEMP%\myprintippinstaller\64bit\ricu0kcd.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kcb.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0k.cat
  • %TEMP%\myprintippinstaller\64bit\ricdb64.dl_
  • %TEMP%\myprintippinstaller\64bit\readme.html
  • %TEMP%\myprintippinstaller\64bit\rd01kd64.dl_
  • %TEMP%\myprintippinstaller\64bit\oemsetup.inf
  • %TEMP%\myprintippinstaller\64bit\oemsetup.dsc
  • %TEMP%\myprintippinstaller\64bit\mfricr64.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kug.miz
  • %TEMP%\myprintippinstaller\64bit\ricu0kui.irj
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setccc5.tmp
  • %TEMP%\myprintippinstaller\64bit\ricu0kui.rcf
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setcb4d.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setca43.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc939.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc800.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc698.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc57e.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc36b.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setbf83.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setbdfc.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setbc75.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setbbc9.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setba71.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb9d4.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb8ba.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb790.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb648.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb51e.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb369.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb25e.tmp
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb106.tmp
  • %TEMP%\myprintippinstaller\installprinter_x64.bat
  • %TEMP%\myprintippinstaller\64bit\ricu0kur.dl_
  • %TEMP%\myprintippinstaller\64bit\ricu0kui.rdj
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setced8.tmp
  • <SYSTEM32>\spool\drivers\x64\3\new\copcl6ud.txt
Удаляет следующие файлы
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\copcl6ud.txt
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\copcl6ud.txt
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\mfricr64.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\rd01kd64.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricdb64.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcb.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcd.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcd.psz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcf.cfz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kch.chm
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kci.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcl.ini
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kui.rdj
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kct.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcz.dlz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kgl.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kgr.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0ktl.exe
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kug.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kug.miz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kui.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kui.irj
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kui.rcf
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kur.dl_
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcj.dll
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kui.rdj
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kci.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\mfricr64.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\oemsetup.inf
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\rd01kd64.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricdb64.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0k.cat
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcb.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcd.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcd.psz
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcf.cfz
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kch.chm
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcj.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kui.irj
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcl.ini
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kct.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcz.dlz
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kgl.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kgr.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0klm.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0ktl.ex_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kug.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kug.miz
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kui.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kui.rcf
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kur.dll
Перемещает следующие файлы
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb106.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\mfricr64.dl_
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kch.chm в <SYSTEM32>\spool\drivers\x64\3\ricu0kch.chm
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcd.psz в <SYSTEM32>\spool\drivers\x64\3\ricu0kcd.psz
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kui.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kui.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kgr.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kgr.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5de0.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\copcl6ud.txt
  • <SYSTEM32>\set5dc0.tmp в <SYSTEM32>\ricu0klm.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5d23.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\rd01kd64.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5d03.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\mfricr64.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5ce3.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricdb64.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5c55.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0ktl.exe
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5bf7.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcb.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5bd7.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kct.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5ba7.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcj.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5a9d.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcz.dlz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5a7c.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kch.chm
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5904.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcf.cfz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5a6c.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcl.ini
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kui.irj в <SYSTEM32>\spool\drivers\x64\3\ricu0kui.irj
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kui.rdj в <SYSTEM32>\spool\drivers\x64\3\ricu0kui.rdj
  • <SYSTEM32>\spool\drivers\x64\3\new\mfricr64.dll в <SYSTEM32>\spool\drivers\x64\3\mfricr64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricdb64.dll в <SYSTEM32>\spool\drivers\x64\3\ricdb64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0ktl.exe в <SYSTEM32>\spool\drivers\x64\3\ricu0ktl.exe
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcb.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kcb.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kct.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kct.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcj.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kcj.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcz.dlz в <SYSTEM32>\spool\drivers\x64\3\ricu0kcz.dlz
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcf.cfz в <SYSTEM32>\spool\drivers\x64\3\ricu0kcf.cfz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set51b8.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kui.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcd.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kcd.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kci.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kci.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kgl.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kgl.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kur.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kur.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kug.miz в <SYSTEM32>\spool\drivers\x64\3\ricu0kug.miz
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kug.dll в <SYSTEM32>\spool\drivers\x64\3\ricu0kug.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kui.rcf в <SYSTEM32>\spool\drivers\x64\3\ricu0kui.rcf
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5848.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcd.psz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set554a.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kcd.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set54dc.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kci.dll
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc57e.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kur.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc36b.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcl.ini
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setbf83.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kui.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setbdfc.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcf.cfz
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setbc75.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kug.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setbbc9.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0klm.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setba71.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kgr.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb9d4.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kct.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb8ba.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kch.chm
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb790.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kgl.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb648.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcj.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb51e.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kci.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb369.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcd.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setb25e.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcb.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc800.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0ktl.ex_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc939.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kui.rdj
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setc698.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kui.rcf
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setca43.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kui.irj
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set54bc.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kgl.dll
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setcb4d.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcd.psz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set541f.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kgr.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set53ff.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kur.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set53df.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kug.miz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set52f4.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kug.dll
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set52d3.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kui.rcf
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set52a4.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kui.rdj
  • <SYSTEM32>\spool\drivers\x64\3\new\ricu0kcl.ini в <SYSTEM32>\spool\drivers\x64\3\ricu0kcl.ini
  • <SYSTEM32>\spool\drivers\x64\3\new\rd01kd64.dll в <SYSTEM32>\spool\drivers\x64\3\rd01kd64.dll
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd5df.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\rd01kd64.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd513.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricdb64.dl_
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd35d.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0k.cat
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd188.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\oemsetup.inf
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setd030.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\copcl6ud.txt
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setced8.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kug.miz
  • %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\setccc5.tmp в %TEMP%\{1b8b0118-afb3-4f09-2812-58091dca7d2c}\ricu0kcz.dlz
  • <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\set5283.tmp в <SYSTEM32>\spool\drivers\x64\{b36e53a7-edcd-4268-8515-8134c12c7df7}\ricu0kui.irj
  • <SYSTEM32>\spool\drivers\x64\3\new\copcl6ud.txt в <SYSTEM32>\spool\drivers\x64\3\copcl6ud.txt
Сетевая активность
TCP
  • 'my####t.in-domus.it':443
UDP
  • DNS ASK my####t.in-domus.it
Другое
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\myPrintIPPInstaller\Installprinter_x64.bat" "
  • '%WINDIR%\syswow64\rundll32.exe' printui.dll,PrintUIEntry /if /b "myPrintIn-Domus" /f "%TEMP%\myPrintIPPInstaller/64bit/oemsetup.inf" /l "%TEMP%\myPrintIPPInstaller/64bit" /n "myPrintIn-Domus" /r "https://myprint.in-domus.it/R...

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке