Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen12.62146

Добавлен в вирусную базу Dr.Web: 2021-03-30

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %ALLUSERSPROFILE%\miafdde.tmp\data\thesycondriverupdate.msi
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\{6d44ca62-fbe0-4eb3-88dd-3360c8879577}.native.elements.log
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\{6d44ca62-fbe0-4eb3-88dd-3360c8879577}.native.data.log
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\{6d44ca62-fbe0-4eb3-88dd-3360c8879577}.native.weight.log
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\{6d44ca62-fbe0-4eb3-88dd-3360c8879577}.native.bitness.log
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\instance.dat
  • %TEMP%\nslc8e.tmp\system.dll
  • %TEMP%\nsbc9f.tmp\nsbcee.tmp
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\thesycondriverupdate.par
  • %TEMP%\nsbc9f.tmp\nsrd00.cfg
  • %TEMP%\nsbc9f.tmp\nsrd00.tmp
  • %TEMP%\nsbc9f.tmp\nsbcef.tmp
  • %TEMP%\nslc8e.tmp\nsexec.dll
  • %TEMP%\nsbc9f.tmp\nsr1451.tmp
  • %TEMP%\nslc8e.tmp\registry.dll
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\thesycondriverupdate.lnk
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\thesycondriverupdate.dat
  • %TEMP%\nsbc9f.tmp\progressdialogdll.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.res
  • %LOCALAPPDATA%\iiiqf\7z.dll
  • %TEMP%\lang.loc
  • %TEMP%\mia1\installaware.png
  • %TEMP%\nslc8e.tmp\md5dll.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.inf
  • %TEMP%\t1394bus_driver_setup.log
  • %TEMP%\mia.tmp
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\thesycondriverupdate.exe
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\thesycondriverupdate.msi
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\thesycondriverupdate.res
  • %ALLUSERSPROFILE%\{b3d74889-ff78-44e7-819d-9006a0f5f712}\mia.lib
  • %TEMP%\mia1\reboot.bat
  • %TEMP%\mia1\mmsiexec.dll
  • %TEMP%\mia1\thesycondriverupdate.msi
  • %ALLUSERSPROFILE%\miafdde.tmp\mia.lib
  • %TEMP%\nsbc9f.tmp\signcheck.exe
  • %WINDIR%\inf\wvmic.pnf
  • %ProgramFiles%\thesycon\t1394bus\ucore.exe
  • %ProgramFiles%\thesycon\t1394bus\setup.ini
  • %ProgramFiles%\thesycon\t1394bus\setup.exe
  • %ProgramFiles%\thesycon\t1394bus\w7w8_x64\t1394bus_x64.inf
  • %ProgramFiles%\thesycon\t1394bus\w7w8_x64\t1394bus_x64.sys
  • %WINDIR%\inf\wvmbusvideo.pnf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.inf
  • %WINDIR%\inf\wvmbushid.pnf
  • %ProgramFiles%\thesycon\t1394bus\w7w8_x64\he_imod_w7.cat
  • %ProgramFiles%\thesycon\t1394bus\w7w8_x64\he_imod.sys
  • %ProgramFiles%\thesycon\t1394bus\w7w8_x64\he_imod_w7.inf
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfb8d.tmp
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfc97.tmp
  • %ProgramFiles%\thesycon\t1394bus\w7w8_x64\t1394bus_proppage_x64.dll
  • %ProgramFiles%\thesycon\t1394bus\w7w8_x64\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\1c8076ea\1394businstall.log
  • %WINDIR%\inf\wstorvsc.pnf
  • %WINDIR%\inf\tsgenericusbdriver.pnf
  • %WINDIR%\inf\oem1.pnf
  • %WINDIR%\inf\rdlsbuscbs.pnf
  • %WINDIR%\inf\rdvgwddm.pnf
  • %WINDIR%\inf\sensorsalsdriver.pnf
  • %WINDIR%\inf\synth3dvsc.pnf
  • %WINDIR%\inf\wvmbus.pnf
  • %WINDIR%\inf\msdri.pnf
  • %WINDIR%\inf\oem0.pnf
  • %WINDIR%\inf\tsusbhub.pnf
  • %WINDIR%\inf\wdmvsc.pnf
  • %WINDIR%\inf\wnetvsc.pnf
  • %WINDIR%\inf\ws3cap.pnf
  • %WINDIR%\inf\wstorflt.pnf
  • %WINDIR%\inf\termmou.pnf
  • %WINDIR%\inf\termkbd.pnf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_proppage_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_proppage_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_proppage_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_proppage.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394install.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_proppage_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.sys
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfdb1.tmp
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_devinst_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_devinst_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_devinst.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_devinst.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\mmsi.dll\mmsiexec.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3dd05491\dit_devinst.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus_proppage.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394install.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_installwizard_x64.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\t1394bus_controlpanel.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\setup.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3dd05491\heimoddrvinst.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\setup.ini
  • %ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.msi
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus_proppage.dll
  • %ProgramFiles%\thesycon\t1394bus\w7w8_x64\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\vendor.cer
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_w7.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_w7.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_w10.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_w10.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_proppage.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_w10.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_w10.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_w7.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_w7.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
Присваивает атрибут 'скрытый' для следующих файлов
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
Удаляет следующие файлы
  • %TEMP%\lang.loc
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_proppage_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_w7.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod_w7.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus_proppage.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\t1394bus.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_w10.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\t1394bus_proppage_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_w10.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod_w10.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\b912b98c\he_imod_w10.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\a9adca27\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\mia.lib
  • %ALLUSERSPROFILE%\miafdde.tmp\data\thesycondriverupdate.msi
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\mmsi.dll\mmsiexec.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ee32eba\he_imod.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394install.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\c75b84cf\t1394bus_x64.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_proppage_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_proppage.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_installwizard_x64.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_devinst_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_devinst.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\ca2d2033\t1394bus_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\7df7ddb8\he_imod.cat
  • %TEMP%\mia1\thesycondriverupdate.msi
  • %TEMP%\mia1\reboot.bat
  • %TEMP%\mia1\mmsiexec.dll
  • %TEMP%\mia1\installaware.png
  • %TEMP%\nslc8e.tmp\system.dll
  • %TEMP%\nslc8e.tmp\registry.dll
  • %TEMP%\nslc8e.tmp\nsexec.dll
  • %TEMP%\nslc8e.tmp\md5dll.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod.sys
  • %TEMP%\nsbc9f.tmp\signcheck.exe
  • %TEMP%\nsbc9f.tmp\nsr1451.tmp
  • %TEMP%\nsbc9f.tmp\nsrd00.cfg
  • %TEMP%\nsbc9f.tmp\nsbcef.tmp
  • %TEMP%\nsbc9f.tmp\nsbcee.tmp
  • %TEMP%\nsbc9f.tmp\nsrd00.tmp
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_x64.sys
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_w7.inf
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_w7.cat
  • %TEMP%\mia.tmp
  • %TEMP%\nsbc9f.tmp\progressdialogdll.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_w7.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\1c8076ea\1394businstall.log
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_w7.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\vendor.cer
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_proppage_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\t1394bus_controlpanel.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\setup.ini
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3f4d5da1\setup.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3dd05491\heimoddrvinst.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\3dd05491\dit_devinst.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394install.exe
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_x64.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_proppage.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\he_imod_x64.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_devinst_x64.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus_devinst.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\25611173\t1394bus.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus_proppage.dll
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.sys
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.inf
  • %ALLUSERSPROFILE%\miafdde.tmp\data\offline\a512e48e\2084dfed\t1394bus.cat
  • %ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.msi
  • %ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.res
Перемещает следующие файлы
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfb8d.tmp в %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_w7.cat
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfc97.tmp в %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_w7.inf
  • %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\setfdb1.tmp в %TEMP%\{23432a18-07d9-4fef-6499-f971ee7cff2c}\he_imod_x64.sys
Изменяет следующие файлы
Сетевая активность
Подключается к
  • 'microsoft.com':80
UDP
  • DNS ASK microsoft.com
Другое
Создает и запускает на исполнение
  • '%ALLUSERSPROFILE%\miafdde.tmp\thesycondriverupdate.exe' /m="<Полный путь к файлу>" /k=""
  • '%TEMP%\nsbc9f.tmp\nsbcee.tmp' "%TEMP%\nsbC9F.tmp\nsbCEF.tmp" "%TEMP%\nsbC9F.tmp\nsbCEF.tmp"
  • '%ProgramFiles(x86)%\heidelberg thesyconupdate\service\t1394bus_1.51\setup.exe' /S DIR="%ProgramFiles(x86)%\Heidelberg ThesyconUpdate\"' (со скрытым окном)
  • '%TEMP%\nsbc9f.tmp\nsbcee.tmp' "%TEMP%\nsbC9F.tmp\nsbCEF.tmp" "%TEMP%\nsbC9F.tmp\nsbCEF.tmp"' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке