Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen13.11703

Добавлен в вирусную базу Dr.Web: 2021-04-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\System\CurrentControlSet\Control\Print\Monitors\rica67lm] 'Driver' = 'rica67lm.dll'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7zs478b61ef\44_345_1519246897_1617216951.msi
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ch.chm
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ui.irj
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ui.rdj
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ui.rcf
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ug.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ug.miz
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ur.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67gl.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ci.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set44f7.tmp
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cd.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cl.ini
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cz.dlz
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cj.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ct.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cb.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67tl.exe
  • <SYSTEM32>\spool\drivers\x64\3\new\ricdb64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\mfricr64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rd067d64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ui.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cd.psz
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67gr.dll
  • <SYSTEM32>\set463b.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set462a.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set43c4.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set43d5.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set43f5.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4406.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4445.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4456.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4466.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4486.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4497.tmp
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\borderline.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cf.cfz
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set44b7.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4527.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4538.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4558.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set45a7.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set45b8.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set45c8.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set45d9.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4609.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4619.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4385.tmp
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4507.tmp
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\colorbalance.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\headerfooter.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_brazilian.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\secretnumberingpreview.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\watermark.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\watermarkpreview.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\cfz_index.dat
  • %TEMP%\dmi5c90.tmp.log.xml
  • %LOCALAPPDATA%\microsoft\windows\wer\reportqueue\noncritical_x64_c831e964e1c7d6aea822c1147d094d0a2cc2d59_cab_092c6048\dmi5c90.tmp.log.xml
  • %LOCALAPPDATA%\microsoft\windows\wer\reportqueue\noncritical_x64_c831e964e1c7d6aea822c1147d094d0a2cc2d59_cab_092c6048\oem2.inf
  • %LOCALAPPDATA%\microsoft\windows\wer\reportqueue\noncritical_x64_c831e964e1c7d6aea822c1147d094d0a2cc2d59_cab_092c6048\report.wer
  • %TEMP%\dmi61a0.tmp.log.xml
  • %LOCALAPPDATA%\microsoft\windows\wer\reportqueue\noncritical_x64_e3e41ae57e4ef1e69867124203a7f526b2cc259_cab_092c621c\dmi61a0.tmp.log.xml
  • %LOCALAPPDATA%\microsoft\windows\wer\reportqueue\noncritical_x64_e3e41ae57e4ef1e69867124203a7f526b2cc259_cab_092c621c\report.wer
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
  • %ALLUSERSPROFILE%\rpdinstv.ini
  • %ALLUSERSPROFILE%\ricoh\rpdinstv.ini
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\wording\mp 4055\english\wordings.dat
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\wording\mp 4055\english\wordings_wc.dat
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\paper\paper.dat
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\paper\standard.dat
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\stream_filter.dat
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\current_jobcode.dat
  • <SYSTEM32>\ricdb.ini
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\wording\mp 4055\index.dat
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\printerpreventioncopypatternpreview.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_korean.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\printercopyguardpreview.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_italian.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_catalan.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_czech.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_danish.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_dutch.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_english.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_finnish.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_french.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_german.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_greek.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_hungarian.chm
  • %ALLUSERSPROFILE%\ricoh\pdplog\printername.csv
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\outputimage.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_norwegian.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_polish.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_portuguese.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_russian.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_simplifiedchinese.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_spanish.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_swedish.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_traditionalchinese.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\help\rica67ui_turkish.chm
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\jobhook.dll
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\dlz\popup.dll
  • %LOCALAPPDATA%\microsoft\windows\wer\reportqueue\noncritical_x64_e3e41ae57e4ef1e69867124203a7f526b2cc259_cab_092c621c\oem2.inf
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\seta08.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setf5.tmp
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67gl.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67gr.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67lm.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67tl.ex_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\oemsetup.inf
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ug.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ug.miz
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ui.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ui.irj
  • %ALLUSERSPROFILE%\ricoh\rp_tools_lng.irc
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ui.rcf
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ur.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\ricdb64.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rd067d64.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\readme.html
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67.cat
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67cb.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67cd.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67cd.psz
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67cf.cfz
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ct.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67cz.dlz
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67cl.ini
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67cj.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ci.dl_
  • %TEMP%\7zs478b61ef\44_345_1519246897.ini
  • %TEMP%\7zs478b61ef\44_345_1519246897.7zcnf
  • %TEMP%\7zs478b61ef\rp_tools_lng.irc
  • %TEMP%\7zs478b61ef\1488484546.rcf
  • %TEMP%\7zs478b61ef\pinst.exe
  • %TEMP%\7zs478b61ef\riusrswitcher.exe
  • %TEMP%\7zs478b61ef\libeay32.dll
  • %ALLUSERSPROFILE%\ricoh\pdplog\operation.log
  • %ALLUSERSPROFILE%\ricoh\pdplog\wtvqecluyfqi_04242021_183918.riusrswitcher.log
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\actiondata.chk
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ui.rdj
  • %ALLUSERSPROFILE%\ricoh\pdplog\wtvqecluyfqi_04242021_183920_pinst.log
  • %ALLUSERSPROFILE%\ricoh\pdpini\1488484546.rcf
  • %ALLUSERSPROFILE%\ricoh\msilog\wtvqecluyfqi_04242021_183920_msi.log
  • %ALLUSERSPROFILE%\ricoh\pdplog\wtvqecluyfqi_04242021_183921.rpicheck.log
  • %ALLUSERSPROFILE%\ricoh\rpicheck.ini
  • %ProgramFiles(x86)%\ricoh\queue\{30780f7d-b02a-4f25-bd6f-c33c4de6003f}_44_345_1519246897\rputil.exe
  • %ProgramFiles(x86)%\ricoh\queue\{30780f7d-b02a-4f25-bd6f-c33c4de6003f}_44_345_1519246897\difxapi.dll
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\mfricr64.dl_
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\oemsetup.dsc
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\rica67ch.chm
  • %TEMP%\7zs478b61ef\pinst.bat
  • %ALLUSERSPROFILE%\ricoh\pdpini\44_345_1519246897.ini
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\actiondata.psd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_11.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_2.ssd
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfaf2.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfbdd.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfc8a.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfcf8.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfd56.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfe03.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfe90.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setff2d.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setff9c.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set48.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set1b1.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set97a.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set26d.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set2cc.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set33a.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set3c7.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set464.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set4f2.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set59e.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set63b.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set784.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set840.tmp
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfa45.tmp
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd.chk
  • %ALLUSERSPROFILE%\ricoh\pdplog\wtvqecluyfqi_04242021_183923.rputil.log
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\modelssdlist.msl
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_3.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_4.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_5.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_6.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_7.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_8.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_9.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\specfilter.dat
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\innerdata.chk
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\innerdata.psd
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set8dd.tmp
  • %ProgramFiles(x86)%\ricoh\queue\{30780f7d-b02a-4f25-bd6f-c33c4de6003f}_44_345_1519246897\44_345_1519246897.ini
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd.psd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_0.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_1.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\rica67cd_10.ssd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\plugin\headerfooter\headerfooter.chk
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\plugin\headerfooter\headerfooter.psd
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\plugin\headerfooter\plugininnerdata.chk
  • %ProgramFiles(x86)%\ricoh\printer\1519246861_09-13-2016\disk1\psz\plugin\headerfooter\plugininnerdata.psd
  • %ProgramFiles(x86)%\ricoh\queue\{30780f7d-b02a-4f25-bd6f-c33c4de6003f}_44_345_1519246897\irc\rp_tools_lng.irc
  • %ProgramFiles(x86)%\ricoh\queue\{30780f7d-b02a-4f25-bd6f-c33c4de6003f}_44_345_1519246897\crefrcxport.exe
  • %ProgramFiles(x86)%\ricoh\queue\{30780f7d-b02a-4f25-bd6f-c33c4de6003f}_44_345_1519246897\1488484546.rcf
  • %ALLUSERSPROFILE%\ricoh\pdplog\wtvqecluyfqi_04242021_183958.rpicheck.log
Присваивает атрибут 'скрытый' для следующих файлов
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
Удаляет следующие файлы
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\mfricr64.dl_
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cj.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cl.ini
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ct.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cz.dlz
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67gl.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67gr.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67tl.exe
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ug.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ug.miz
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ui.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ui.irj
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ui.rcf
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ui.rdj
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ur.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\ricdb64.dll
  • %TEMP%\dmi5c90.tmp.log.xml
  • %TEMP%\dmi61a0.tmp.log.xml
  • %ALLUSERSPROFILE%\rpdinstv.ini
  • %ALLUSERSPROFILE%\ricoh_drv\savin mp 4055 pcl 6\_common\current_jobcode.dat
  • %TEMP%\7zs478b61ef\44_345_1519246897_1617216951.msi
  • %ALLUSERSPROFILE%\ricoh\pdpini\1488484546.rcf
  • %ALLUSERSPROFILE%\ricoh\pdpini\44_345_1519246897.ini
  • %ALLUSERSPROFILE%\ricoh\rp_tools_lng.irc
  • %TEMP%\7zs478b61ef\1488484546.rcf
  • %TEMP%\7zs478b61ef\44_345_1519246897.7zcnf
  • %TEMP%\7zs478b61ef\44_345_1519246897.ini
  • %TEMP%\7zs478b61ef\libeay32.dll
  • %TEMP%\7zs478b61ef\pinst.bat
  • %TEMP%\7zs478b61ef\pinst.exe
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ci.dll
  • %TEMP%\7zs478b61ef\riusrswitcher.exe
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ch.chm
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cd.psz
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\oemsetup.inf
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rd067d64.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67.cat
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cb.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cd.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cd.psz
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cf.cfz
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ch.chm
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ci.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cj.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cl.ini
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ct.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cz.dlz
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67gl.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67gr.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67lm.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67tl.ex_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ug.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ug.miz
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ui.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ui.irj
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ui.rcf
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ui.rdj
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ur.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\ricdb64.dl_
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\mfricr64.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rd067d64.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cb.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cd.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cf.cfz
  • %TEMP%\7zs478b61ef\rp_tools_lng.irc
Перемещает следующие файлы
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfa45.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cb.dl_
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ui.dll в <SYSTEM32>\spool\drivers\x64\3\rica67ui.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67gr.dll в <SYSTEM32>\spool\drivers\x64\3\rica67gr.dll
  • <SYSTEM32>\set463b.tmp в <SYSTEM32>\rica67lm.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set462a.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rd067d64.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4619.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\mfricr64.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4609.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\ricdb64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cd.psz в <SYSTEM32>\spool\drivers\x64\3\rica67cd.psz
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set45d9.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67tl.exe
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set45b8.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ct.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set45a7.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cj.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4558.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cz.dlz
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4538.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ch.chm
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4527.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cl.ini
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4507.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cf.cfz
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set45c8.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cb.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ch.chm в <SYSTEM32>\spool\drivers\x64\3\rica67ch.chm
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ui.irj в <SYSTEM32>\spool\drivers\x64\3\rica67ui.irj
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ui.rdj в <SYSTEM32>\spool\drivers\x64\3\rica67ui.rdj
  • <SYSTEM32>\spool\drivers\x64\3\new\ricdb64.dll в <SYSTEM32>\spool\drivers\x64\3\ricdb64.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67tl.exe в <SYSTEM32>\spool\drivers\x64\3\rica67tl.exe
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cb.dll в <SYSTEM32>\spool\drivers\x64\3\rica67cb.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ct.dll в <SYSTEM32>\spool\drivers\x64\3\rica67ct.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cj.dll в <SYSTEM32>\spool\drivers\x64\3\rica67cj.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cz.dlz в <SYSTEM32>\spool\drivers\x64\3\rica67cz.dlz
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cl.ini в <SYSTEM32>\spool\drivers\x64\3\rica67cl.ini
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cf.cfz в <SYSTEM32>\spool\drivers\x64\3\rica67cf.cfz
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67cd.dll в <SYSTEM32>\spool\drivers\x64\3\rica67cd.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ci.dll в <SYSTEM32>\spool\drivers\x64\3\rica67ci.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67gl.dll в <SYSTEM32>\spool\drivers\x64\3\rica67gl.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ur.dll в <SYSTEM32>\spool\drivers\x64\3\rica67ur.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ug.miz в <SYSTEM32>\spool\drivers\x64\3\rica67ug.miz
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ug.dll в <SYSTEM32>\spool\drivers\x64\3\rica67ug.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rica67ui.rcf в <SYSTEM32>\spool\drivers\x64\3\rica67ui.rcf
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set44f7.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cd.psz
  • <SYSTEM32>\spool\drivers\x64\3\new\mfricr64.dll в <SYSTEM32>\spool\drivers\x64\3\mfricr64.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set44b7.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67cd.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4486.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67gl.dll
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set2cc.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ur.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set26d.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\mfricr64.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set1b1.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cl.ini
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setf5.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ui.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set48.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cf.cfz
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setff9c.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ug.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set33a.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ui.rcf
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setff2d.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67lm.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfe03.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ct.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfd56.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ch.chm
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfcf8.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67gl.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfc8a.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cj.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfbdd.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ci.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfaf2.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cd.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\setfe90.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67gr.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set3c7.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67tl.ex_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set464.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ui.rdj
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set4f2.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ui.irj
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4466.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67gr.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4456.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ur.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4445.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ug.miz
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4406.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ug.dll
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set43f5.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ui.rcf
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set43d5.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ui.rdj
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set43c4.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ui.irj
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4385.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ui.dll
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\seta08.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\ricdb64.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set97a.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rd067d64.dl_
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set8dd.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67.cat
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set840.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\oemsetup.inf
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set784.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67ug.miz
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set63b.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cz.dlz
  • %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\set59e.tmp в %TEMP%\{1911583d-8503-485d-6dc3-af5945ca8841}\rica67cd.psz
  • <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\set4497.tmp в <SYSTEM32>\spool\drivers\x64\{375962b7-4ee0-4a80-9311-485b44737f48}\rica67ci.dll
  • <SYSTEM32>\spool\drivers\x64\3\new\rd067d64.dll в <SYSTEM32>\spool\drivers\x64\3\rd067d64.dll
Изменяет следующие файлы
Сетевая активность
UDP
  • '<LOCALNET>.0.248':161
Другое
Создает и запускает на исполнение
  • '%TEMP%\7zs478b61ef\riusrswitcher.exe' /C "PINST.exe" /H /A x64
  • '%TEMP%\7zs478b61ef\pinst.exe'
  • '%ProgramFiles(x86)%\ricoh\queue\{30780f7d-b02a-4f25-bd6f-c33c4de6003f}_44_345_1519246897\rputil.exe' -i -e -f 44_345_1519246897.ini
  • '%WINDIR%\syswow64\cmd.exe' /C "%TEMP%\7zS478B61EF\PINST.exe"' (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /C "%TEMP%\7zS478B61EF\PINST.bat"' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /C "%TEMP%\7zS478B61EF\PINST.exe"
  • '%WINDIR%\syswow64\cmd.exe' /C "%TEMP%\7zS478B61EF\PINST.bat"
  • '%WINDIR%\syswow64\cmd.exe' /S /D /c" VER "
  • '%WINDIR%\syswow64\find.exe' "XP"
  • '%WINDIR%\syswow64\icacls.exe' "%ALLUSERSPROFILE%\RICOH\PDPLOG\Operation.log" /grant everyone:F
  • '%WINDIR%\syswow64\msiexec.exe' /i 44_345_1519246897_1617216951.msi /norestart /passive /l*vx+ "%ALLUSERSPROFILE%\RICOH\msilog\wtvqecluyfqi_04242021_183920_msi.log"
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\newdev.dll,pDiDeviceInstallNotification \\.\pipe\PNP_Device_Install_Pipe_1.{72b58107-3bfa-4c3a-a0fe-a2599ebda253} "(null)"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке