Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen12.44709

Добавлен в вирусную базу Dr.Web: 2021-03-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [<HKLM>\SYSTEM\CurrentControlSet\services\SCardSvr] 'Start' = '00000002'
  • [<HKLM>\SYSTEM\CurrentControlSet\services\MpsSvc] 'Start' = '00000002'
Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /f /im Nca_v4_certd.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im eSigner.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im HTKK.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im iTaxViewer.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im FixCert.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im javacpl.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jqs.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jaureg.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jucheck.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jusched.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jp2launcher.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im javaws.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im javaw.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im java.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im PFS.QTT2012.TOOLNHAPDKT2009.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im PFS.QTT2012.TOOLNHAP.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im CertEnrollCtrl.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im Xseo.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im UpdateWinsys.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im CheckWinSys.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im WinSys.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im WinDone.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im iexplore.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im Nca_v4.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im msiexec.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im ietabhelper.exe
Завершает или пытается завершить
следующие системные процессы:
  • <SYSTEM32>\msiexec.exe
следующие пользовательские процессы:
  • iexplore.exe
Изменяет следующие настройки браузера Windows Internet Explorer
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1208' = '00000000'
  • [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1201' = '00000003'
  • [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0] '1201' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0] '1201' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '2201' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1004' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1201' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1405' = '00000000'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1200' = '00000000'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '120B' = '00000000'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1402' = '00000000'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '120A' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1208' = '00000000'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '2201' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1004' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1201' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1405' = '00000000'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1200' = '00000000'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '120B' = '00000000'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '120A' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1209' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1209' = '00000003'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3] '1A10' = '00000000'
Принудительно разрешает автозапуск со съемных носителей.
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\$inst\2.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\47\is-np31v.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\47\is-h8rfa.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\is-4qqg7.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\is-iamc3.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\is-s7dbk.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-hm2eg.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-c7un7.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-eei61.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-9sq0d.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-vu9ld.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-s2akn.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\58\is-r3l0i.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\58\is-r3c82.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\61\is-6jpao.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\63\is-65s4e.tmp
  • %ProgramFiles(x86)%\cks24h\is-b1v38.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\8\is-77eec.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\security\is-cnt9a.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-q6fu9.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-hivec.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-oig33.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-11qvr.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-84fpr.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-7hnf5.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-nf3pt.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-fi7h1.tmp
  • %ProgramFiles(x86)%\cks24h\is-ds0at.tmp
  • %ProgramFiles(x86)%\cks24h\is-iu3bg.tmp
  • %ProgramFiles(x86)%\cks24h\is-a5tal.tmp
  • %ProgramFiles(x86)%\cks24h\is-v3tjn.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\45\is-3botv.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\63\is-43vag.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\44\is-mg120.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\10\is-nlg1k.tmp
  • %TEMP%\$inst\temp_0.tmp
  • %ProgramFiles(x86)%\java_full\java2.exe
  • %WINDIR%\temp\esignerchrometct_goc.crx
  • %ProgramFiles(x86)%\java_full\del.cmd
  • %ProgramFiles(x86)%\java_full\uninstall.exe
  • %ProgramFiles(x86)%\java_full\uninstall.ini
  • %TEMP%\is-b13qg.tmp\java2.tmp
  • %TEMP%\is-434tj.tmp\_isetup\_setup64.tmp
  • %ProgramFiles(x86)%\cks24h\is-bfman.tmp
  • %ProgramFiles(x86)%\newca\is-dt0fj.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\is-njqo3.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\is-o3bjs.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\1\is-stbl4.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\10\is-6reag.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\15\is-bu6ik.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\42\is-780vn.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\18\is-hf4po.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\2\is-hp7on.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\is-5pprq.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\is-ljckh.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\is-kmbud.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\26\is-kann1.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\26\is-hr6md.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\30\is-ueu8e.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\30\is-glrcr.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\31\is-0vpm6.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\37\is-gho54.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\38\is-vkrh1.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\38\is-hsbip.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\42\is-o7vqt.tmp
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\44\is-q9q52.tmp
  • %ProgramFiles(x86)%\cks24h\unins000.dat
Удаляет следующие файлы
  • %TEMP%\$inst\temp_0.tmp
  • %ProgramFiles(x86)%\cks24h\rootca-ssl.reg
Перемещает следующие файлы
  • %ProgramFiles(x86)%\cks24h\is-bfman.tmp в %ProgramFiles(x86)%\cks24h\unins000.exe
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\is-s7dbk.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\1f149870-685a7a12d30ff86a7f11e0b99c48f936ee8196807dbaeccc15825f89e5a7c331-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-hm2eg.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\43f0f277-7ca26d59
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-c7un7.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\43f0f277-7ca26d59.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-eei61.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\764be5b7-14a96ba7
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-9sq0d.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\764be5b7-14a96ba7.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-vu9ld.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\764be5b7-32346e3f
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\is-s2akn.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\55\764be5b7-32346e3f.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\58\is-r3l0i.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\58\d7b147a-479bcc78
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\58\is-r3c82.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\58\d7b147a-479bcc78.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\61\is-6jpao.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\61\4ecd93fd-d8968cc8334583542f529cb42caa064e92fcf7114fc7d139a34047dbb2a4d586-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\63\is-43vag.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\63\258934ff-417968d4
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\8\is-77eec.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\8\3a708f48-00487a3f02f131df680007e4308d554f16b3897ce0748491e292592b5989739f-6.0.lap
  • %ProgramFiles(x86)%\cks24h\is-v3tjn.tmp в %ProgramFiles(x86)%\cks24h\scard.reg
  • %LOCALAPPDATA%low\sun\java\deployment\cache\security\is-cnt9a.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\security\blacklist.cache
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-q6fu9.tmp в %LOCALAPPDATA%low\sun\java\deployment\security\baseline.versions
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-hivec.tmp в %LOCALAPPDATA%low\sun\java\deployment\security\blacklist.dynamic
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-oig33.tmp в %LOCALAPPDATA%low\sun\java\deployment\security\blacklisted.certs
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-11qvr.tmp в %LOCALAPPDATA%low\sun\java\deployment\security\exception.sites
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-84fpr.tmp в %LOCALAPPDATA%low\sun\java\deployment\security\securitypack.jar
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-7hnf5.tmp в %LOCALAPPDATA%low\sun\java\deployment\security\trusted.certs
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-nf3pt.tmp в %LOCALAPPDATA%low\sun\java\deployment\security\trusted.jssecerts
  • %LOCALAPPDATA%low\sun\java\deployment\security\is-fi7h1.tmp в %LOCALAPPDATA%low\sun\java\deployment\security\update.securitypack.timestamp
  • %ProgramFiles(x86)%\cks24h\is-ds0at.tmp в %ProgramFiles(x86)%\cks24h\rootca-ssl.reg
  • %ProgramFiles(x86)%\cks24h\is-a5tal.tmp в %ProgramFiles(x86)%\cks24h\rootca-vn.reg
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\is-iamc3.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\14580f0-6504efa7.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\63\is-65s4e.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\63\258934ff-417968d4.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\is-4qqg7.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\48\14580f0-6504efa7
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\26\is-kann1.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\26\4dde2e1a-5bea50e5
  • %ProgramFiles(x86)%\newca\is-dt0fj.tmp в %ProgramFiles(x86)%\newca\fix_cks.exe
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\is-o3bjs.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\lastaccessed
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\1\is-stbl4.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\1\1ca7f41-7966d07c0d6762e55e946cf5da9d1d8a47f275a0bff67621803cbd29af6f735a-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\10\is-6reag.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\10\252bdbca-417dd7b9
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\10\is-nlg1k.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\10\252bdbca-417dd7b9.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\15\is-bu6ik.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\15\4939ef4f-fe9db7b5f7d4bcec136b8181504840c0da12eef98b3bb02b60e7ef0378f5bced-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\18\is-hf4po.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\18\139f1052-b6ac6f9003a620e629d24a391dbe3b3a292072c409435046f56e9a74c7889910-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\2\is-hp7on.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\2\4f24df82-7431105993348efa21eec4bc7022e4d08c52cdce61365b475d85db2e1222683c-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\is-5pprq.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\4d69116-64f4ebd7
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\is-ljckh.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\4d69116-64f4ebd7.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\is-kmbud.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\22\607b91d6-3f055f24d7b650fad3aa4b38687a916b11b52ebaf79c020e0ad199012d348a1b-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\26\is-hr6md.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\26\4dde2e1a-5bea50e5.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\47\is-np31v.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\47\322135af-47b3802dff91fc76d5272dadc467fc0fc295dd487d7e96d6591ab43a3268431c-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\30\is-ueu8e.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\30\4c24d09e-559f3010
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\30\is-glrcr.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\30\4c24d09e-559f3010.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\31\is-0vpm6.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\31\25d03f5f-795fa91a7bc2a3a2e9e3b5d29fd1c75a9a79f3e235827802a1219a40074e06a7-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\37\is-gho54.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\37\40e4fb65-d5a6bb7bceae2217b89b6d822ed448366f21dabc58068329375e8d55c8ac8224-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\38\is-vkrh1.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\38\228dec66-79cff367
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\38\is-hsbip.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\38\228dec66-79cff367.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\42\is-o7vqt.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\42\348fe6a-ea2be78bc4464b66d49b53e19716e18955e78164214584fdb08052e5d3ef6328-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\42\is-780vn.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\42\5b5f9bea-121d26d012ade6e85de3f9c947f71c47772ebbd4f60beca45de4db23863e0117-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\44\is-q9q52.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\44\6c47e56c-3a311881
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\44\is-mg120.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\44\6c47e56c-3a311881.idx
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\45\is-3botv.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\45\6bdf78ad-98968513c94ea1d9bf7ce9bd56a3a2d061bd64093d3b7f2bba3c9505d36b41f9-6.0.lap
  • %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\47\is-h8rfa.tmp в %LOCALAPPDATA%low\sun\java\deployment\cache\6.0\47\d9566af-d22989dd8719598c4940b2c6ec2d76db9509b1518a5c22d4412b16b02fc016b1-6.0.lap
  • %ProgramFiles(x86)%\cks24h\is-b1v38.tmp в %ProgramFiles(x86)%\cks24h\wuauserv.reg
Подменяет следующие файлы
  • %LOCALAPPDATA%Low\Sun\Java\Deployment\deployment.properties
  • %ProgramFiles(x86)%\cks24h\rootca-ssl.reg
Сетевая активность
Подключается к
  • 'ch###so24h.com':80
UDP
  • DNS ASK ch###so24h.com
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%ProgramFiles(x86)%\java_full\java2.exe' /silent /norestart /closeapplications
  • '%TEMP%\is-b13qg.tmp\java2.tmp' /SL5="$10270,3256340,125952,%ProgramFiles(x86)%\Java_Full\Java2.exe" /silent /norestart /closeapplications
  • '%WINDIR%\syswow64\taskkill.exe' /f /im msiexec.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im eSigner.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im HTKK.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im iTaxViewer.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im FixCert.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im javacpl.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jqs.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jaureg.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jucheck.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jusched.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im jp2launcher.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im javaws.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im javaw.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im java.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im PFS.QTT2012.TOOLNHAPDKT2009.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im PFS.QTT2012.TOOLNHAP.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im CertEnrollCtrl.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im Xseo.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im UpdateWinsys.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im CheckWinSys.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im WinSys.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im WinDone.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im iexplore.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im Nca_v4.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im Nca_v4_certd.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im ietabhelper.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' "<SYSTEM32>\scrrun.dll" /S' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\regsvr32.exe' "<SYSTEM32>\scrrun.dll" /S

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке