Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen11.29840

Добавлен в вирусную базу Dr.Web: 2020-11-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\SYSTEM\CurrentControlSet\Control\Session Manager] 'BootExecute' = 'autocheck autochk *'
Устанавливает следующие настройки сервисов
  • [<HKLM>\System\CurrentControlSet\Services\ampa] 'ImagePath' = '<SYSTEM32>\ampa.sys'
Создает следующие сервисы
  • 'ampa' <SYSTEM32>\ampa.sys
Изменения в файловой системе
Создает следующие файлы
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\xsandbox.bin.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@programfilesx86@\aomei partition assistant\log\reg.log
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\log\reg.log.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\log\reg.log
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\upgradeshow.dll.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\upgradeshow.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\ssdsecurityerase.dll.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\ssdsecurityerase.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\wimmgr.dll.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\wimmgr.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\exfat.dll.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\exfat.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\pe.dll.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\pe.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\wimgapi.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\cfg.ini.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\scanpartition.dll.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\scanpartition.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xd52c8bbafe2a3de7\partassist.exe.manifest.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xd52c8bbafe2a3de7\partassist.exe.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.windows.osloader.bcdboot@5.1.0.0\x86_microsoft.windows.osloader.bcdboot@5.1.0.0.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.windows.osloader.bcdboot@5.1.0.0\microsoft.windows.osloader.bcdboot.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\x86_microsoft.vc80.mfc@8.0.50727.762.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\microsoft.vc80.mfc.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfcm80u.dll.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfcm80.dll.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfc80u.dll.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfc80.dll.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\wimgapi.dll.__meta__.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ntfs2fat32.exe\ntfs2fat32.exe.manifest.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@programfilesx86@\aomei partition assistant\cfg.ini
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@sysdrive@\amtag.bin
  • %WINDIR%\temp\uddc486.tmp
  • %WINDIR%\syswow64\ampa.sys
  • <SYSTEM32>\ampa.sys
  • %WINDIR%\ampa.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\loaddrv_x64.exe.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\loaddrv_x64.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xc302c0bb3f253745\loaddrv_x64.exe.manifest.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xc302c0bb3f253745\loaddrv_x64.exe.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@system@\ampa.sys.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@system@\ampa.sys
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\setupgreen64.exe.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\setupgreen64.exe
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\x86_microsoft.vc80.crt@8.0.50727.762.manifest.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\cfg.ini
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\other.ini
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xbf19eff3b9213b3a\setupgreen64.exe.manifest.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xbf19eff3b9213b3a\setupgreen64.exe.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@syswow64@\ampa.sys
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@syswow64@\ampa.sys.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@syswow64@\ampa.sys
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@windir@\ampa.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\native\wlh\amd64\fre\ampa.exe.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\native\wlh\amd64\fre\ampa.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@windir@\ampa.exe.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@windir@\ampa.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@programfilesx86@\aomei partition assistant\log\ampa1.log
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\log\ampa0.log.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\other.ini.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\log\ampa0.log
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcr80.dll.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcp80.dll.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcm80.dll.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\bcdboot.exe_0x94294c3d1c41e6207c7e5d0cd0f80b2f.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\microsoft.vc80.crt.manifest_0x541423a06efdcd4e4554c719061f82cf.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfcbutton.dll_0x508b334f7a1c539adde48a55f71f2041.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfc80u.dll_0xccc2e312486ae6b80970211da472268b.1000.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfc80.dll_0x1b7524806d0270b81360c63a2fa047cb.1000.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv_x64.exe_0x2580b3451f13144d9d1c77f9c90733a3.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv_win32.exe_0x15735476029572b97e18dea588f6fa09.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv.exe_0x2580b3451f13144d9d1c77f9c90733a3.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\help.exe_0x0458244e5833f5371eeb1a155a9070f2.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\gptbcd.dll_0x33fb9dd10a16a0c0b757caf93d5e2de1.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\gahlp.exe_0x0d109eda96adb4d8fb966152ffc52063.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\exfat.dll_0xafbf1aecc73df72662efb98bc9fa03f6.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\epw.exe_0x255ed2034314e3e56b68f9d8fd707907.1.manifest.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@sysdrive@\amtag.bin.__meta__.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ntfs2fat32.exe_0x9606b727e58cb0157e1586adac252462.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ambooter.exe_0x2b22508a41b8a3ff84b17d9eb7700006.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv_x64.exe\loaddrv_x64.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv_win32.exe\loaddrv_win32.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv.exe\loaddrv.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\help.exe\help.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\gptbcd.dll\gptbcd.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\gahlp.exe\gahlp.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\exfat.dll\exfat.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\epw.exe\epw.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\dyndiskconverter.exe\dyndiskconverter.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ambooter.exe\ambooter.exe.manifest.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\partassist.exe.__meta__.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\partassist.exe
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\dyndiskconverter.exe_0x6c707a91d075c89b7291aa8d07f20c51.1.manifest.__tmp__
  • %ALLUSERSPROFILE%\aomeibr\comn.ini
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\partassist.exe_0xacf38fe54511626f34b8740e9195d2f6.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\peloaddrv.exe_0xb6edd419d53a795edee95f02e060c265.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\pathformat.dll_0x05b2382266d1428f3ccc893fa77f5d3b.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\microsoft.vc80.crt.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\wintogo.exe\wintogo.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\winchk.exe\winchk.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\wimmgr.dll\wimmgr.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\vhdmgr.dll\vhdmgr.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\upgradeshow.dll\upgradeshow.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ssdsecurityerase.dll\ssdsecurityerase.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\setupgreen64.exe\setupgreen64.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\setupgreen32.exe\setupgreen32.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\scanpartition.dll\scanpartition.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\peloaddrv.exe\peloaddrv.exe.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\pe.dll\pe.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\pe.dll_0x3312c8c611982f58bc79e25d4ec4e1a1.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\pathformat.dll\pathformat.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\microsoft.vc80.mfc.manifest_0x97b859f11538bbe20f17dfb9c0979a1c.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfcbutton.dll\mfcbutton.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfc80u.dll\mfc80u.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfc80.dll\mfc80.dll.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\wintogo.exe_0xdc29265ae2af249018e708784679d6f0.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\winchk.exe_0xdfe2a9558db46a5855ea62755e60b26b.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\wimmgr.dll_0x94d245eb5eadfde09d855e39b1ce87f7.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\vhdmgr.dll_0xfd5a438cc266d5a437d83739046de418.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\upgradeshow.dll_0x922afb290289b1a39251b41655fa126f.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ssdsecurityerase.dll_0xe96ac61328969b9ec1d43b9385a9363c.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\setupgreen64.exe_0xa043cc5b57bab37ffa0d2150879f9939.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\setupgreen32.exe_0x5cdfdc923142940af400fd7b93000bbc.1.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\scanpartition.dll_0xc140a0ac3faad2ce2ff4ed121c326ae6.2.manifest.__tmp__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\partassist.exe\partassist.exe.manifest.__tmp__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@sysdrive@\amtag.bin
Присваивает атрибут 'скрытый' для следующих файлов
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@sysdrive@\amtag.bin
Удаляет следующие файлы
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@windir@\ampa.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@windir@\ampa.exe.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@system@\ampa.sys
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@system@\ampa.sys.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@syswow64@\ampa.sys
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@syswow64@\ampa.sys.__meta__
  • %WINDIR%\temp\uddc486.tmp
Перемещает следующие файлы
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\xsandbox.bin.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\xsandbox.bin
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\wimmgr.dll в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\wimmgr.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\exfat.dll.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\exfat.dll.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\exfat.dll в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\exfat.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\pe.dll.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\pe.dll.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\pe.dll в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\pe.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\wimgapi.dll.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\wimgapi.dll.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\wimgapi.dll в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\wimgapi.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\scanpartition.dll.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\scanpartition.dll.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\scanpartition.dll в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\scanpartition.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xd52c8bbafe2a3de7\partassist.exe.manifest.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xd52c8bbafe2a3de7\partassist.exe.manifest
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xd52c8bbafe2a3de7\partassist.exe.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xd52c8bbafe2a3de7\partassist.exe
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.windows.osloader.bcdboot@5.1.0.0\x86_microsoft.windows.osloader.bcdboot@5.1.0.0.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.windows.osloader.bcdboot@5.1.0.0\x86_microsoft.windows.osloader.bcdboot@5.1.0.0.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.windows.osloader.bcdboot@5.1.0.0\microsoft.windows.osloader.bcdboot.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.windows.osloader.bcdboot@5.1.0.0\microsoft.windows.osloader.bcdboot.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\x86_microsoft.vc80.mfc@8.0.50727.762.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\x86_microsoft.vc80.mfc@8.0.50727.762.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\microsoft.vc80.mfc.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\microsoft.vc80.mfc.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfcm80u.dll.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfcm80u.dll
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfcm80.dll.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfcm80.dll
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfc80u.dll.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfc80u.dll
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfc80.dll.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.mfc@8.0.50727.762\mfc80.dll
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\x86_microsoft.vc80.crt@8.0.50727.762.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\x86_microsoft.vc80.crt@8.0.50727.762.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcr80.dll.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcr80.dll
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcp80.dll.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcp80.dll
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcm80.dll.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\msvcm80.dll
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\microsoft.vc80.crt.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\x86_microsoft.vc80.crt@8.0.50727.762\microsoft.vc80.crt.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\wintogo.exe\wintogo.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\wintogo.exe\wintogo.exe.manifest
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\wimmgr.dll.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\wimmgr.dll.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\ssdsecurityerase.dll.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\ssdsecurityerase.dll.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@sysdrive@\amtag.bin в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@sysdrive@\amtag.bin
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\upgradeshow.dll в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\upgradeshow.dll
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\loaddrv_x64.exe.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\loaddrv_x64.exe.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\loaddrv_x64.exe в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\loaddrv_x64.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xc302c0bb3f253745\loaddrv_x64.exe.manifest.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xc302c0bb3f253745\loaddrv_x64.exe.manifest
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xc302c0bb3f253745\loaddrv_x64.exe.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xc302c0bb3f253745\loaddrv_x64.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@system@\ampa.sys.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@system@\ampa.sys.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@system@\ampa.sys в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@system@\ampa.sys
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\setupgreen64.exe.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\setupgreen64.exe.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\setupgreen64.exe в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\setupgreen64.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\other.ini.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\other.ini.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\other.ini в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@programfilesx86@\aomei partition assistant\other.ini
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xbf19eff3b9213b3a\setupgreen64.exe.manifest.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xbf19eff3b9213b3a\setupgreen64.exe.manifest
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xbf19eff3b9213b3a\setupgreen64.exe.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xbf19eff3b9213b3a\setupgreen64.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@syswow64@\ampa.sys.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@syswow64@\ampa.sys.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@syswow64@\ampa.sys в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@syswow64@\ampa.sys
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\native\wlh\amd64\fre\ampa.exe.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\native\wlh\amd64\fre\ampa.exe.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\native\wlh\amd64\fre\ampa.exe в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\native\wlh\amd64\fre\ampa.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@windir@\ampa.exe.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@windir@\ampa.exe.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@windir@\ampa.exe в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@windir@\ampa.exe
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\log\ampa0.log.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\log\ampa0.log.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\log\ampa0.log в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@programfilesx86@\aomei partition assistant\log\ampa0.log
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\cfg.ini.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\cfg.ini.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\cfg.ini в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@programfilesx86@\aomei partition assistant\cfg.ini
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\log\reg.log.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@programfilesx86@\aomei partition assistant\log\reg.log.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\log\reg.log в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\modified\@programfilesx86@\aomei partition assistant\log\reg.log
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\upgradeshow.dll.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\upgradeshow.dll.__meta__
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\winchk.exe\winchk.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\winchk.exe\winchk.exe.manifest
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\ssdsecurityerase.dll в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\ssdsecurityerase.dll
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\wimmgr.dll\wimmgr.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\wimmgr.dll\wimmgr.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\microsoft.vc80.crt.manifest_0x541423a06efdcd4e4554c719061f82cf.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\microsoft.vc80.crt.manifest_0x541423a06efdcd4e4554c719061f82cf.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfc80u.dll_0xccc2e312486ae6b80970211da472268b.1000.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfc80u.dll_0xccc2e312486ae6b80970211da472268b.1000.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfc80.dll_0x1b7524806d0270b81360c63a2fa047cb.1000.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfc80.dll_0x1b7524806d0270b81360c63a2fa047cb.1000.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv_x64.exe_0x2580b3451f13144d9d1c77f9c90733a3.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv_x64.exe_0x2580b3451f13144d9d1c77f9c90733a3.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv_win32.exe_0x15735476029572b97e18dea588f6fa09.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv_win32.exe_0x15735476029572b97e18dea588f6fa09.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv.exe_0x2580b3451f13144d9d1c77f9c90733a3.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\loaddrv.exe_0x2580b3451f13144d9d1c77f9c90733a3.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\help.exe_0x0458244e5833f5371eeb1a155a9070f2.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\help.exe_0x0458244e5833f5371eeb1a155a9070f2.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\gptbcd.dll_0x33fb9dd10a16a0c0b757caf93d5e2de1.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\gptbcd.dll_0x33fb9dd10a16a0c0b757caf93d5e2de1.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\gahlp.exe_0x0d109eda96adb4d8fb966152ffc52063.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\gahlp.exe_0x0d109eda96adb4d8fb966152ffc52063.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\exfat.dll_0xafbf1aecc73df72662efb98bc9fa03f6.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\exfat.dll_0xafbf1aecc73df72662efb98bc9fa03f6.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\epw.exe_0x255ed2034314e3e56b68f9d8fd707907.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\epw.exe_0x255ed2034314e3e56b68f9d8fd707907.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\dyndiskconverter.exe_0x6c707a91d075c89b7291aa8d07f20c51.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\dyndiskconverter.exe_0x6c707a91d075c89b7291aa8d07f20c51.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\bcdboot.exe_0x94294c3d1c41e6207c7e5d0cd0f80b2f.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\bcdboot.exe_0x94294c3d1c41e6207c7e5d0cd0f80b2f.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ambooter.exe_0x2b22508a41b8a3ff84b17d9eb7700006.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ambooter.exe_0x2b22508a41b8a3ff84b17d9eb7700006.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv_x64.exe\loaddrv_x64.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv_x64.exe\loaddrv_x64.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv_win32.exe\loaddrv_win32.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv_win32.exe\loaddrv_win32.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv.exe\loaddrv.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\loaddrv.exe\loaddrv.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\help.exe\help.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\help.exe\help.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\gptbcd.dll\gptbcd.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\gptbcd.dll\gptbcd.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\gahlp.exe\gahlp.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\gahlp.exe\gahlp.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\exfat.dll\exfat.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\exfat.dll\exfat.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\epw.exe\epw.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\epw.exe\epw.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\dyndiskconverter.exe\dyndiskconverter.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\dyndiskconverter.exe\dyndiskconverter.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ambooter.exe\ambooter.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ambooter.exe\ambooter.exe.manifest
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\partassist.exe.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\meta\@programfilesx86@\aomei partition assistant\partassist.exe.__meta__
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\temp\@programfilesx86@\aomei partition assistant\partassist.exe в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\modified\@programfilesx86@\aomei partition assistant\partassist.exe
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfcbutton.dll_0x508b334f7a1c539adde48a55f71f2041.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\mfcbutton.dll_0x508b334f7a1c539adde48a55f71f2041.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\microsoft.vc80.mfc.manifest_0x97b859f11538bbe20f17dfb9c0979a1c.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\microsoft.vc80.mfc.manifest_0x97b859f11538bbe20f17dfb9c0979a1c.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\upgradeshow.dll\upgradeshow.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\upgradeshow.dll\upgradeshow.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ntfs2fat32.exe_0x9606b727e58cb0157e1586adac252462.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ntfs2fat32.exe_0x9606b727e58cb0157e1586adac252462.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ssdsecurityerase.dll\ssdsecurityerase.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ssdsecurityerase.dll\ssdsecurityerase.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\setupgreen64.exe\setupgreen64.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\setupgreen64.exe\setupgreen64.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\setupgreen32.exe\setupgreen32.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\setupgreen32.exe\setupgreen32.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\scanpartition.dll\scanpartition.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\scanpartition.dll\scanpartition.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\peloaddrv.exe\peloaddrv.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\peloaddrv.exe\peloaddrv.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\pe.dll\pe.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\pe.dll\pe.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\pathformat.dll\pathformat.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\pathformat.dll\pathformat.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\partassist.exe\partassist.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\partassist.exe\partassist.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ntfs2fat32.exe\ntfs2fat32.exe.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\ntfs2fat32.exe\ntfs2fat32.exe.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfcbutton.dll\mfcbutton.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfcbutton.dll\mfcbutton.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfc80u.dll\mfc80u.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfc80u.dll\mfc80u.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfc80.dll\mfc80.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\mfc80.dll\mfc80.dll.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\wintogo.exe_0xdc29265ae2af249018e708784679d6f0.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\wintogo.exe_0xdc29265ae2af249018e708784679d6f0.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\winchk.exe_0xdfe2a9558db46a5855ea62755e60b26b.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\winchk.exe_0xdfe2a9558db46a5855ea62755e60b26b.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\wimmgr.dll_0x94d245eb5eadfde09d855e39b1ce87f7.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\wimmgr.dll_0x94d245eb5eadfde09d855e39b1ce87f7.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\vhdmgr.dll_0xfd5a438cc266d5a437d83739046de418.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\vhdmgr.dll_0xfd5a438cc266d5a437d83739046de418.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\upgradeshow.dll_0x922afb290289b1a39251b41655fa126f.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\upgradeshow.dll_0x922afb290289b1a39251b41655fa126f.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ssdsecurityerase.dll_0xe96ac61328969b9ec1d43b9385a9363c.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\ssdsecurityerase.dll_0xe96ac61328969b9ec1d43b9385a9363c.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\setupgreen64.exe_0xa043cc5b57bab37ffa0d2150879f9939.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\setupgreen64.exe_0xa043cc5b57bab37ffa0d2150879f9939.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\setupgreen32.exe_0x5cdfdc923142940af400fd7b93000bbc.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\setupgreen32.exe_0x5cdfdc923142940af400fd7b93000bbc.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\scanpartition.dll_0xc140a0ac3faad2ce2ff4ed121c326ae6.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\scanpartition.dll_0xc140a0ac3faad2ce2ff4ed121c326ae6.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\peloaddrv.exe_0xb6edd419d53a795edee95f02e060c265.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\peloaddrv.exe_0xb6edd419d53a795edee95f02e060c265.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\pe.dll_0x3312c8c611982f58bc79e25d4ec4e1a1.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\pe.dll_0x3312c8c611982f58bc79e25d4ec4e1a1.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\pathformat.dll_0x05b2382266d1428f3ccc893fa77f5d3b.2.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\pathformat.dll_0x05b2382266d1428f3ccc893fa77f5d3b.2.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\partassist.exe_0xacf38fe54511626f34b8740e9195d2f6.1.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\manifests\partassist.exe_0xacf38fe54511626f34b8740e9195d2f6.1.manifest
  • %TEMP%\spoon\cache\0x16081b567fac6297\sxs\vhdmgr.dll\vhdmgr.dll.manifest.__tmp__ в %TEMP%\spoon\cache\0x16081b567fac6297\sxs\vhdmgr.dll\vhdmgr.dll.manifest
  • %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@sysdrive@\amtag.bin.__meta__.__tmp__ в %LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\roaming\meta\@sysdrive@\amtag.bin.__meta__
Сетевая активность
TCP
  • 'go#####analytics.com':443
UDP
  • DNS ASK ao###tech.com
  • DNS ASK go#####analytics.com
Другое
Создает и запускает на исполнение
  • '%LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xd52c8bbafe2a3de7\partassist.exe' /864A627C-C6B2-464A-AA13-25D62F282BD8
  • '%LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xbf19eff3b9213b3a\setupgreen64.exe' /864A627C-C6B2-464A-AA13-25D62F282BD8
  • '%LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xc302c0bb3f253745\loaddrv_x64.exe' /864A627C-C6B2-464A-AA13-25D62F282BD8
  • '%LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xbf19eff3b9213b3a\setupgreen64.exe' /864A627C-C6B2-464A-AA13-25D62F282BD8' (со скрытым окном)
  • '%LOCALAPPDATA%\turbo.net\sandbox\aomei partition assistant\9.0.0\local\stubexe\0xc302c0bb3f253745\loaddrv_x64.exe' /864A627C-C6B2-464A-AA13-25D62F282BD8' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке