Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen12.39256

Добавлен в вирусную базу Dr.Web: 2021-03-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [<HKLM>\System\CurrentControlSet\Services\Syncro] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\Syncro] 'ImagePath' = '"%ProgramFiles%\RepairTech\Syncro\Syncro.Service.Runner.exe"'
  • [<HKLM>\System\CurrentControlSet\Services\SyncroLive] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\SyncroLive] 'ImagePath' = '"%ProgramFiles%\RepairTech\LiveAgent\SyncroLive.Service.Runner.exe"'
  • [<HKLM>\System\CurrentControlSet\Services\SyncroLive] 'ImagePath' = '"%ProgramFiles%\RepairTech\LiveAgent\SyncroLive.Service.Runner.exe" -displayname "SyncroLive" -servicename "SyncroLive"'
Создает следующие сервисы
  • 'Syncro' "%ProgramFiles%\RepairTech\Syncro\Syncro.Service.Runner.exe"
  • 'Syncro' %ProgramFiles%\RepairTech\Syncro\Syncro.Service.Runner.exe
  • 'SyncroLive' "%ProgramFiles%\RepairTech\LiveAgent\SyncroLive.Service.Runner.exe"
  • 'SyncroLive' %ProgramFiles%\RepairTech\LiveAgent\SyncroLive.Service.Runner.exe
Изменения в файловой системе
Создает следующие файлы
  • %ALLUSERSPROFILE%\syncro\logs\masterinstaller.log
  • %ALLUSERSPROFILE%\syncro\logs\20210314-syncro.app.runner.log
  • %WINDIR%\temp\tmp1fc1.tmp.syncrolive.installer-latest.exe
  • %WINDIR%\temp\cab2ede.tmp
  • %WINDIR%\temp\tar2edf.tmp
  • %WINDIR%\temp\cab2f0f.tmp
  • %WINDIR%\temp\tar2f10.tmp
  • %WINDIR%\temp\is-19e52.tmp\tmp1fc1.tmp.syncrolive.installer-latest.tmp
  • %WINDIR%\temp\setup log 2021-03-14 #001.txt
  • %WINDIR%\temp\is-c8ifr.tmp\_isetup\_setup64.tmp
  • %ProgramFiles%\repairtech\liveagent\is-cvb36.tmp
  • %ProgramFiles%\repairtech\liveagent\is-in4s2.tmp
  • %ProgramFiles%\repairtech\liveagent\is-lc7hp.tmp
  • %ProgramFiles%\repairtech\liveagent\is-fd5si.tmp
  • %ProgramFiles%\repairtech\liveagent\packages\is-4dq9q.tmp
  • %WINDIR%\temp\cab4b58.tmp
  • %WINDIR%\temp\tar4b59.tmp
  • %ProgramFiles%\repairtech\liveagent\packages\is-jro07.tmp
  • %WINDIR%\temp\is-c8ifr.tmp\is-gjalf.tmp
  • %ProgramFiles%\repairtech\liveagent\unins000.msg
  • %ProgramFiles%\repairtech\liveagent\unins000.dat
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\cassia.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\csharpfunctionalextensions.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\deltacompressiondotnet.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\deniszykov.websocketlistener.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\fluentcommandlineparser.dll
  • %ALLUSERSPROFILE%\syncro\bin\module.psm1
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\flurl.dll
  • %ALLUSERSPROFILE%\syncro\bin\filepusher.exe
  • %ProgramFiles%\repairtech\syncro\syncro.service.runner.installstate
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.security.cryptography.primitives.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.security.cryptography.x509certificates.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.spatial.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.threading.tasks.extensions.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.valuetuple.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\systeminterface.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\systemwrapper.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\telerik.windows.controls.conversationalui.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\telerik.windows.controls.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\telerik.windows.controls.input.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\telerik.windows.controls.navigation.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\telerik.windows.data.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\urlcombinelib.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\websocket-sharp.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-chs\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-hans\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-hans\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-hans\microsoft.data.services.client.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-hans\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-hant\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-hant\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-hant\microsoft.data.services.client.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\zh-hant\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\install.bat
  • %ALLUSERSPROFILE%\syncro\logs\serviceinstall.log
  • %ALLUSERSPROFILE%\syncro\logs\20210314-syncro.service.runner.log
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.interface.dll
  • %WINDIR%\temp\tmp1757.tmp
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\microsoft.data.edm.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.service.exe.config
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.service.runner.exe
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.windowsinput.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\system.management.automation.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\system.numerics.vectors.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\system.runtime.compilerservices.unsafe.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\system.runtime.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\system.spatial.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\system.valuetuple.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\systeminterface.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\systemwrapper.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\topshelf.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\urlcombinelib.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\webrtc.net.sdk.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\zetalongpaths.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\x64\turbojpeg.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\x64\webrtc.native.internal.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\x86\turbojpeg.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\x86\webrtc.native.internal.dll
  • %ALLUSERSPROFILE%\syncro\logs\20210314-syncrolive.service.runner.log
  • %ALLUSERSPROFILE%\syncro\logs\20210314-syncrolive.agent.runner.log
  • %TEMP%\tmpbe9d.tmp
  • %TEMP%\tmp8432.tmp
  • %WINDIR%\temp\cab8c7e.tmp
  • %WINDIR%\temp\tar8c7f.tmp
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.service.exe
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.security.cryptography.encoding.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.interface.dll.config
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.agent.runner.exe
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\microsoft.data.odata.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\microsoft.data.services.client.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\microsoft.web.xmltransform.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\mixpanel.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\mono.cecil.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\newtonsoft.json.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\nuget.squirrel.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\openhardwaremonitorlib.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\repairtech.common.tools.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\repairtech.common.tools.dll.config
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\rollbarsharp.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\serilog.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\serilog.sinks.console.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\serilog.sinks.file.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\serilog.sinks.literate.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\serilog.sinks.rollingfile.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\sharpcompress.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\sharpdx.direct3d11.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\sharpdx.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\sharpdx.dxgi.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\sharpdx.mathematics.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\splat.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\squirrel.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.agent.exe
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\syncrolive.agent.exe.config
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\flurl.http.dll
  • %ProgramFiles%\repairtech\liveagent\app-0.0.61\jetbrains.annotations.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.security.cryptography.algorithms.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ja\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\es\microsoft.data.services.client.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\es\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\fi-fi\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\fluentcommandlineparser.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\flurl.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\flurl.http.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\fr-fr\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\fr\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\fr\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\fr\microsoft.data.services.client.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\fr\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\images\chat-bubbles-icon.png
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\images\custom_logo.png
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\images\kabuto_logo.ico
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\interop.iwshruntimelibrary.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\interop.netfwtypelib.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\interop.wuapilib.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\it-it\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\itenso.timeperiod.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\it\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\it\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\it\microsoft.data.services.client.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\it\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ja-jp\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ja\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\es\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ja\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\es\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\en\syncro.uninstaller.resources.dll
  • %TEMP%\syncro.installer.exe
  • %ALLUSERSPROFILE%\syncro\logs\20210314-syncro.installer.log
  • %ProgramFiles%\repairtech\syncro\update.exe
  • %ProgramFiles%\repairtech\syncro\syncro.service.runner.exe
  • %ProgramFiles%\repairtech\syncro\syncro.app.runner.exe
  • %ProgramFiles%\repairtech\syncro\packages\releases
  • %ProgramFiles%\repairtech\syncro\packages\kabuto-1.0.133-full.nupkg
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\7za-x64.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\7za-x86.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ar-sa\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\autofac.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\config.json
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\cs-cz\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\csharpfunctionalextensions.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\da-dk\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\de-de\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\deltacompressiondotnet.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\destructurama.attributed.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\de\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\de\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\de\microsoft.data.services.client.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\de\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\dotnetzip.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\el-gr\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\en\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\es-es\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ru\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.runtime.compilerservices.unsafe.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\jetbrains.annotations.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\serilog.sinks.file.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\serilog.sinks.literate.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\serilog.sinks.rollingfile.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\sevenzipsharp.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\sharpcompress.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\sharpsnmplib.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\sl-si\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\splat.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\squirrel.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.app.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.app.dll.config
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.app.runner.exe
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.contracts.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.contracts.dll.config
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.service.configuration.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.service.configuration.dll.config
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.service.exe
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.service.exe.config
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.service.runner.exe
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.tools.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.tools.dll.config
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.uninstaller.exe
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.uninstaller.exe.config
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\syncro.uninstaller.tools.exe
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.net.websockets.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\serilog.sinks.console.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\system.runtime.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\serilog.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ru\microsoft.data.services.client.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ko\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ko\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ko\microsoft.data.services.client.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ko\system.spatial.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\metroframework.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\metroframework.fonts.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\microsoft.bcl.asyncinterfaces.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\microsoft.data.edm.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\microsoft.data.odata.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\microsoft.data.services.client.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\microsoft.web.xmltransform.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\microsoft.win32.taskscheduler.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\mono.cecil.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\newtonsoft.json.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\nl-nl\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\nuget.squirrel.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\phoenix.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\pt-br\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\repairtech.common.tools.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\repairtech.common.tools.dll.config
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\restsharp.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\rollbarsharp.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ru-ru\syncro.app.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ru\microsoft.data.edm.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ru\microsoft.data.odata.resources.dll
  • %ProgramFiles%\repairtech\syncro\app-1.0.133\ja\microsoft.data.services.client.resources.dll
  • %WINDIR%\temp\tmp8f00.tmp
Удаляет следующие файлы
  • %ProgramFiles%\repairtech\syncro\install.bat
  • %WINDIR%\temp\cab2ede.tmp
  • %WINDIR%\temp\tar2edf.tmp
  • %WINDIR%\temp\cab2f0f.tmp
  • %WINDIR%\temp\tar2f10.tmp
  • %WINDIR%\temp\cab4b58.tmp
  • %WINDIR%\temp\tar4b59.tmp
  • %WINDIR%\temp\is-c8ifr.tmp\7za.exe
  • %WINDIR%\temp\is-c8ifr.tmp\_isetup\_setup64.tmp
  • %WINDIR%\temp\is-19e52.tmp\tmp1fc1.tmp.syncrolive.installer-latest.tmp
  • %WINDIR%\temp\tmp1fc1.tmp.syncrolive.installer-latest.exe
  • %WINDIR%\temp\cab8c7e.tmp
  • %WINDIR%\temp\tar8c7f.tmp
Перемещает следующие файлы
  • %ProgramFiles%\repairtech\liveagent\is-cvb36.tmp в %ProgramFiles%\repairtech\liveagent\unins000.exe
  • %ProgramFiles%\repairtech\liveagent\is-in4s2.tmp в %ProgramFiles%\repairtech\liveagent\syncrolive.agent.runner.exe
  • %ProgramFiles%\repairtech\liveagent\is-lc7hp.tmp в %ProgramFiles%\repairtech\liveagent\syncrolive.service.runner.exe
  • %ProgramFiles%\repairtech\liveagent\is-fd5si.tmp в %ProgramFiles%\repairtech\liveagent\update.exe
  • %ProgramFiles%\repairtech\liveagent\packages\is-4dq9q.tmp в %ProgramFiles%\repairtech\liveagent\packages\syncrolive-0.0.61-full.nupkg
  • %ProgramFiles%\repairtech\liveagent\packages\is-jro07.tmp в %ProgramFiles%\repairtech\liveagent\packages\releases
  • %WINDIR%\temp\is-c8ifr.tmp\is-gjalf.tmp в %WINDIR%\temp\is-c8ifr.tmp\7za.exe
  • %TEMP%\tmpbe9d.tmp в %ALLUSERSPROFILE%\syncro\images\logo.ico
  • %TEMP%\tmp8432.tmp в %ALLUSERSPROFILE%\syncro\images\logo.png
  • %WINDIR%\temp\tmp1757.tmp в %ALLUSERSPROFILE%\syncro\images\logo.ico
  • %WINDIR%\temp\tmp8f00.tmp в %ALLUSERSPROFILE%\syncro\images\logo.png
Сетевая активность
Подключается к
  • 'rm#.##ncromsp.com':443
  • 'pr#######n.kabutoservices.com':443
  • 'at######nts.servably.com':443
  • 'x.##2.us':80
  • 're######.kabutoservices.com':443
  • 'microsoft.com':80
TCP
  • 'rm#.##ncromsp.com':443
  • 'pr#######n.kabutoservices.com':443
  • 'at######nts.servably.com':443
  • 're######.kabutoservices.com':443
UDP
  • DNS ASK rm#.##ncromsp.com
  • DNS ASK pr#######n.kabutoservices.com
  • DNS ASK at######nts.servably.com
  • DNS ASK x.##2.us
  • DNS ASK re######.kabutoservices.com
  • DNS ASK microsoft.com
Другое
Ищет следующие окна
  • ClassName: 'TrayNotifyWnd' WindowName: ''
  • ClassName: 'SysPager' WindowName: ''
  • ClassName: 'ToolbarWindow32' WindowName: ''
  • ClassName: 'NotifyIconOverflowWindow' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\syncro.installer.exe' -k xuEq4qrcJJ8sVf87M1PtNw --customerid 519729 --policyid 107661
  • '%ProgramFiles%\repairtech\syncro\syncro.service.runner.exe'
  • '%ProgramFiles%\repairtech\syncro\syncro.app.runner.exe'
  • '%WINDIR%\temp\tmp1fc1.tmp.syncrolive.installer-latest.exe' /VERYSILENT
  • '%WINDIR%\temp\is-19e52.tmp\tmp1fc1.tmp.syncrolive.installer-latest.tmp' /SL5="$3009E,13749979,57856,%WINDIR%\TEMP\tmp1FC1.tmp.SyncroLive.Installer-latest.exe" /VERYSILENT
  • '%WINDIR%\temp\is-c8ifr.tmp\7za.exe' e "%ProgramFiles%\RepairTech\LiveAgent\packages\SyncroLive-0.0.61-full.nupkg" -o"%ProgramFiles%\RepairTech\LiveAgent\app-0.0.61\" lib\net45\*.* -aoa
  • '%WINDIR%\temp\is-c8ifr.tmp\7za.exe' e "%ProgramFiles%\RepairTech\LiveAgent\packages\SyncroLive-0.0.61-full.nupkg" -o"%ProgramFiles%\RepairTech\LiveAgent\app-0.0.61\x64" lib\net45\x64\*.* -aoa
  • '%WINDIR%\temp\is-c8ifr.tmp\7za.exe' e "%ProgramFiles%\RepairTech\LiveAgent\packages\SyncroLive-0.0.61-full.nupkg" -o"%ProgramFiles%\RepairTech\LiveAgent\app-0.0.61\x86" lib\net45\x86\*.* -aoa
  • '%ProgramFiles%\repairtech\liveagent\syncrolive.service.runner.exe' install start
  • '%ProgramFiles%\repairtech\liveagent\syncrolive.service.runner.exe' -displayname "SyncroLive" -servicename "SyncroLive"
  • '%ProgramFiles%\repairtech\liveagent\syncrolive.agent.runner.exe'
  • '%WINDIR%\temp\is-c8ifr.tmp\7za.exe' e "%ProgramFiles%\RepairTech\LiveAgent\packages\SyncroLive-0.0.61-full.nupkg" -o"%ProgramFiles%\RepairTech\LiveAgent\app-0.0.61\" lib\net45\*.* -aoa' (со скрытым окном)
  • '%WINDIR%\temp\is-c8ifr.tmp\7za.exe' e "%ProgramFiles%\RepairTech\LiveAgent\packages\SyncroLive-0.0.61-full.nupkg" -o"%ProgramFiles%\RepairTech\LiveAgent\app-0.0.61\x64" lib\net45\x64\*.* -aoa' (со скрытым окном)
  • '%WINDIR%\temp\is-c8ifr.tmp\7za.exe' e "%ProgramFiles%\RepairTech\LiveAgent\packages\SyncroLive-0.0.61-full.nupkg" -o"%ProgramFiles%\RepairTech\LiveAgent\app-0.0.61\x86" lib\net45\x86\*.* -aoa' (со скрытым окном)
  • '%ProgramFiles%\repairtech\liveagent\syncrolive.service.runner.exe' install start' (со скрытым окном)
  • '%ProgramFiles%\repairtech\liveagent\syncrolive.agent.runner.exe' ' (со скрытым окном)
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c "%ProgramFiles%\RepairTech\Syncro\install.bat"
  • '%WINDIR%\microsoft.net\framework64\v4.0.30319\installutil.exe' /ShowCallStack /LogFile=%ALLUSERSPROFILE%/Syncro/logs/ServiceInstall.log "%ProgramFiles%\RepairTech\Syncro\Syncro.Service.Runner.exe"
  • '<SYSTEM32>\sc.exe' failure Syncro reset= 60 actions= restart/5000/restart/10000/restart/60000
  • '<SYSTEM32>\sc.exe' start Syncro

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке