Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen11.29297

Добавлен в вирусную базу Dr.Web: 2020-11-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Classes\KuaiZipMount.iso\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.049\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.050\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.051\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.052\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.053\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.054\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.056\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.064\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.057\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.058\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.059\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.060\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.061\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.062\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.055\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.063\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.046\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.045\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.044\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.043\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.042\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.041\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.040\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.039\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.038\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.037\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.036\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.035\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.034\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.033\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.048\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.005\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.065\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.097\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.083\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.084\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.085\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.086\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.087\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.088\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.090\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.066\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.091\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.092\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.093\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.094\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.095\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.096\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.082\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.081\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.067\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.074\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.080\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.079\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.078\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.077\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.076\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.047\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.075\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.032\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.072\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.071\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.070\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.069\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.068\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.073\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.031\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.030\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.029\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.lzh\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.01\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.tbz\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.tgz\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.gz\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.rpm\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.mou\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.z\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.jar\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.bz2\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.7z\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.rar\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.wim\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.tar\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.gzip\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.arj\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.bin\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.cab\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.zip\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.kz\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.ape\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.wv\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.flac\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.098\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.mds\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.mdf\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.vcd\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.cue\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.ccd\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.nrg\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZipMount.isz\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X64\KZMount.exe -NewDriver "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.03\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.089\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.04\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.011\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.021\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.015\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.016\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.017\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.018\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.019\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.020\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.022\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.02\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.023\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.024\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.025\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.026\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.027\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.028\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.014\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.013\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.010\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.009\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.008\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.007\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.006\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.004\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.06\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.05\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.002\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.001\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.09\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.08\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.07\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.012\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.003\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
  • [<HKLM>\Software\Classes\KuaiZip.099\shell\open\command] '' = '%ProgramFiles%\¿ìѹ\X86\KuaiZip.exe "%1"'
Создает или изменяет следующие файлы
  • <SYSTEM32>\tasks\kuaizip_update
Устанавливает следующие настройки сервисов
  • [<HKLM>\System\CurrentControlSet\Services\KuaizipUpdateChecker] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\KuaizipUpdateChecker] 'ImagePath' = '<SYSTEM32>\svchost.exe -k kuaizipupdatesvc'
  • [<HKLM>\SYSTEM\CurrentControlSet\Services\KuaizipUpdateChecker\Parameters] 'ServiceDll' = '%ProgramFiles%\¿ìѹ\X86\kuaizipUpdateChecker.dll'
  • [<HKLM>\System\CurrentControlSet\Services\KuaiZipDrive] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\KuaiZipDrive] 'ImagePath' = '<DRIVERS>\KuaiZipDrive.sys'
Создает следующие сервисы
  • 'KuaizipUpdateChecker' <SYSTEM32>\svchost.exe -k kuaizipupdatesvc
  • 'KuaiZipDrive' <DRIVERS>\KuaiZipDrive.sys
Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /f /im KuaiZip.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im Update.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im KZReport.exe
Изменения в файловой системе
Создает следующие файлы
  • D:\dream\b2.bat
  • %ProgramFiles%\¿ìñ¹\x86\sfx\kzsetup_chs.sfx
  • %ProgramFiles%\¿ìñ¹\x86\reportframework.dll
  • %ProgramFiles%\¿ìñ¹\x86\mountcore.dll
  • %ProgramFiles%\¿ìñ¹\x64\mountcore.dll
  • %ProgramFiles%\¿ìñ¹\x86\mount.dll
  • %ProgramFiles%\¿ìñ¹\x64\mount.dll
  • %LOCALAPPDATA%\kuaizip\x86\tpop.exe
  • %ProgramFiles%\¿ìñ¹\x64\kuaizipdrive.sys
  • %ProgramFiles%\¿ìñ¹\x64\kzipshell.dll
  • %ProgramFiles%\¿ìñ¹\x86\kzformat.dll
  • %ProgramFiles%\¿ìñ¹\x64\kzformat.dll
  • %ProgramFiles%\¿ìñ¹\x86\kuaizipupdatechecker.dll
  • %ProgramFiles%\¿ìñ¹\x86\finderlib.dll
  • %ProgramFiles%\¿ìñ¹\x86\duilib.dll
  • %ProgramFiles%\¿ìñ¹\x86\kzmodule.dll
  • %ProgramFiles%\¿ìñ¹\7znew.dat
  • %HOMEPATH%\desktop\¿ìñ¹.lnk
  • %ALLUSERSPROFILE%\lgpacket\bluebox_bsvalkkx_101101_setup.exe
  • %ALLUSERSPROFILE%\lgpacket\bluenavigator_0_setup.exe
  • %ALLUSERSPROFILE%\lgpacket\blueboxsetup.exe
  • D:\dream\uc3
  • %ALLUSERSPROFILE%\lgpacket\hao123.png
  • %ALLUSERSPROFILE%\lgpacket\bluebox.png
  • %ALLUSERSPROFILE%\lgpacket\list_soft.xml
  • %ALLUSERSPROFILE%\blueinstall\bluesoftsetup.log
  • D:\dream\lgezy
  • nul
  • D:\dream\ky.bat
  • %APPDATA%\kuaizip\report_config.txt
  • D:\dream\js2
  • %WINDIR%\temp\uddd7b8.tmp
  • <DRIVERS>\kuaizipdrive.sys
  • %ProgramFiles%\¿ìñ¹\x64\lang\chs_lang.dll
  • %ProgramFiles%\¿ìñ¹\x64\kzmodule.dll
  • %ProgramFiles%\¿ìñ¹\x86\lang\chs_lang.dll
  • %ProgramFiles%\¿ìñ¹\x86\7z.dll
  • %ProgramFiles%\¿ìñ¹\x64\7z.dll
  • %TEMP%\nsm474e.tmp\modern-header.bmp
  • %ProgramFiles%\¿ìñ¹\ali\kzshop.ico
  • %ProgramFiles%\¿ìñ¹\ali\jp.png
  • %TEMP%\my7zdata.7z
  • D:\dream\uc2
  • D:\dream\zy
  • %TEMP%\nsm474e.tmp\rcwidgetplugin.dll
  • %TEMP%\nsm474e.tmp\system.dll
  • %ProgramFiles%\¿ìñ¹\sldefault.xml
  • %TEMP%\nsm474e.tmp\fileinfo.dll
  • %TEMP%\nsx472e.tmp
  • D:\dream\ky
  • D:\dream\js1
  • D:\dream\2k
  • D:\dream\uc1
  • %TEMP%\nss706f.tmp\system.dll
  • %APPDATA%\microsoft\windows\start menu\¿ìñ¹.lnk
  • %ProgramFiles%\¿ìñ¹\readme.txt
  • %ProgramFiles%\¿ìñ¹\data\slimdata.dat
  • %ProgramFiles%\¿ìñ¹\errormsg.xml
  • %ProgramFiles%\¿ìñ¹\x86\update.exe
  • %ProgramFiles%\¿ìñ¹\x86\uninst.exe
  • %ProgramFiles%\¿ìñ¹\x86\tpop.exe
  • %ProgramFiles%\¿ìñ¹\x86\setuphelper.exe
  • %ProgramFiles%\¿ìñ¹\x64\setuphelper.exe
  • %ProgramFiles%\¿ìñ¹\x86\kztui.exe
  • %ProgramFiles%\¿ìñ¹\x86\kzreport.exe
  • %ProgramFiles%\¿ìñ¹\x64\kzmount.exe
  • %ProgramFiles%\¿ìñ¹\x86\kuaizip.exe
  • %ProgramFiles%\¿ìñ¹\x86\emergencyupdate.exe
  • %ProgramFiles%\¿ìñ¹\x86\diskopt.exe
  • %ProgramFiles%\¿ìñ¹\__-________.url
  • %ProgramFiles%\¿ìñ¹\skin\disopt.skn
  • %ProgramFiles%\¿ìñ¹\zipnew.dat
  • %ProgramFiles%\¿ìñ¹\kznew.dat
  • %TEMP%\lg_70ae\bldbaseservice_bsvalkkx_101101_setup.exe
Удаляет следующие файлы
  • %TEMP%\my7zdata.7z
  • %ProgramFiles%\¿ìñ¹\x86\tpop.exe
  • %WINDIR%\temp\uddd7b8.tmp
  • %HOMEPATH%\desktop\¿ìñ¹.lnk
  • D:\dream\kuaizip_setup_union123_0088.exe
  • %ALLUSERSPROFILE%\lgpacket\list_soft.xml
Перемещает следующие файлы
  • D:\dream\2k в D:\dream\2345pic_k1252705.exe
  • D:\dream\ky в D:\dream\kuaizip_setup_union123_0088.exe
  • D:\dream\lgezy в D:\dream\blueinstaller_bsvalkkx_101101_.exe
  • D:\dream\zy в D:\dream\blueresource.bpk
Сетевая активность
TCP
Запросы HTTP GET
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/5/uc3/uc1?pu##########################################
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/5/2k2/2k?pu##########################################
  • http://z1#.#nzz.com/stat.htm?id###########
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/5/js1/js1?pu##########################################
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/5/ky2/ky?pu##########################################
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/5/zy2/zy?pu##########################################
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/5/uc3/uc2?pu##########################################
  • http://st##.kpzip.com/stat/index.php?pc##########################################################################################################################################################...
  • http://i.##zip.com/n/install/show3/show_union123.txt
  • http://i.##zip.com/n/install/show3/show.txt
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/5/js1/js2?pu##########################################
  • http://i.##zip.com/n/report/report.txt
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/3/lge?pu##########################################
  • http://18#.#53.147.73/fsintf/c9f2549fce18f4dc4ae13d6a6527d9c4e/5/uc3/uc3?pu##########################################
UDP
  • DNS ASK z1#.#nzz.com
  • DNS ASK i.##zip.com
  • DNS ASK st##.kpzip.com
Другое
Ищет следующие окна
  • ClassName: '' WindowName: '2345ВїВґГЌВјГЌГµV5.4°²×°'
Создает и запускает на исполнение
  • '%ProgramFiles%\¿ìñ¹\x64\kzmount.exe' -InstallDriver
  • 'D:\dream\blueinstaller_bsvalkkx_101101_.exe'
  • '%ProgramFiles%\¿ìñ¹\x86\update.exe' -report-install-done
  • '%ProgramFiles%\¿ìñ¹\x86\kuaizip.exe' -AssociateAll
  • '%ProgramFiles%\¿ìñ¹\x64\kzmount.exe' -AssocAll
  • '%ALLUSERSPROFILE%\lgpacket\bluebox_bsvalkkx_101101_setup.exe' /S
  • '%TEMP%\lg_70ae\bldbaseservice_bsvalkkx_101101_setup.exe' "/S /S"
  • 'D:\dream\kuaizip_setup_union123_0088.exe' /JingMo
  • 'D:\dream\2345pic_k1252705.exe' -s1
  • 'D:\dream\blueinstaller_bsvalkkx_101101_.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im Update.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im KZReport.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im KuaiZip.exe' (со скрытым окном)
  • 'D:\dream\kuaizip_setup_union123_0088.exe' /JingMo' (со скрытым окном)
  • 'D:\dream\2345pic_k1252705.exe' -s1' (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /c D:\dream\ky.bat' (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /c D:\dream\b2.bat' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c D:\dream\b2.bat
  • '%WINDIR%\syswow64\regsvr32.exe' /u /s "%ProgramFiles%\¿ìѹ\X86\kuaizipUpdateChecker.dll"
  • '%WINDIR%\syswow64\regsvr32.exe' /s "%ProgramFiles%\¿ìѹ\X86\kuaizipUpdateChecker.dll"
  • '%WINDIR%\syswow64\svchost.exe' -k kuaizipupdatesvc
  • '%WINDIR%\syswow64\regsvr32.exe' "%ProgramFiles%\¿ìѹ\X64\KZipShell.dll" -s
  • '<SYSTEM32>\regsvr32.exe' "%ProgramFiles%\¿ìѹ\X64\KZipShell.dll" -s
  • '%WINDIR%\syswow64\cmd.exe' /c D:\dream\ky.bat
  • '%WINDIR%\syswow64\reg.exe' delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\KuaiZip /va /f
  • '%WINDIR%\syswow64\reg.exe' delete HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\KuaiZip /va /f
  • '%WINDIR%\syswow64\reg.exe' delete HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall\KuaiZip /va /f
  • '%WINDIR%\syswow64\reg.exe' delete HKEY_USERS\S-1-5-21-4278381565-3782908184-2563460023-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\KuaiZip /va /f
  • '%WINDIR%\syswow64\reg.exe' delete HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\KuaiZip /va /f
  • '%WINDIR%\syswow64\reg.exe' delete HKEY_USERS\S-1-5-21-442436397-1971995177-210813084-500\Software\Microsoft\Windows\CurrentVersion\Uninstall\KuaiZip /va /f

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке