Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop16.50564

Добавлен в вирусную базу Dr.Web: 2021-05-07

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '跨平台網頁元件' = '"%ProgramFiles(x86)%\HiPKILocalSignServer\ChkSrv.exe" /firststart'
Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /f /im CheckServer.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im ChkSrv.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im node.exe
  • '%WINDIR%\syswow64\taskkill.exe' /f /im chtnode.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-2ue5f.tmp\<Имя файла>.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-km238.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-cs6l4.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-0623h.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-k2b9s.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-frl80.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-9sgrf.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-14nb0.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-d11f5.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-6c678.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-m6itg.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-evq1k.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-e4uk9.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-16riv.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-4dap5.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-gdi3k.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-eh2og.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-e9c2a.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-erjtn.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-ukih8.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\lib\is-37mf0.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\is-gmvek.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\is-ev2ic.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\is-arrep.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\is-r74v4.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\lib\is-9lhme.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\is-dasfo.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-oua39.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-tbest.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-dkih7.tmp
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\跨平台網頁元件\進行元件偵錯(結束).lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\跨平台網頁元件\進行元件偵錯(開始).lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\跨平台網頁元件\解除安裝元件.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\跨平台網頁元件\停止元件服務.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\跨平台網頁元件\啟動元件服務.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\跨平台網頁元件\ic卡元件自我檢測.url
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-7kt70.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-70hdk.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-ou86p.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-3v5ul.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-pt18g.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-m2h2g.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-on7t5.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-oussh.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-96lv2.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-dsgoe.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-4233o.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-qnbk2.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-lsmtv.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-spqpj.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-uedfp.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-bm19f.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-bbicf.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-gi3ka.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-egmah.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-klc51.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-9b35p.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\is-j3s4f.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-rds8h.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\is-nrm42.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\is-frsc1.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\is-ffbj2.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-tmoig.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-vvhj3.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-2v6lv.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-jrip0.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-mp732.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-5usfu.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-m2plu.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-4u1k0.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-4deql.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-km97l.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\is-paiug.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\is-rfudg.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\is-teo1v.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-e2tqs.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-7seu9.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-1ug7p.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-51s67.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-vjkco.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-4kkaa.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\is-d8k92.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\is-auc8m.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\is-59hml.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\is-gcp03.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\is-n0frk.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-requj.tmp
  • %TEMP%\is-ruike.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-ruike.tmp\_isetup\_setup64.tmp
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\跨平台網頁元件\檢查元件版本更新.lnk
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-e4rqp.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-ot37b.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\support\is-v659i.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-vsl1t.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\is-eokuh.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\is-gm8d2.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\lib\is-4dn5k.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\is-p1pdj.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\is-3cpd7.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\is-ooatd.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\is-3h9tg.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\is-q0p4i.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\is-qdi4q.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\is-44nca.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\themes\is-l5uhs.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\system\is-35hh8.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\is-nvuti.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\is-k5c52.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\is-ibj51.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\is-bi70s.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\custom\is-rmojm.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\custom\is-om66t.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\is-rbbt6.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\is-pd5km.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\is-rhj7e.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\is-t4r52.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\is-3h54k.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\is-8pb20.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\is-hkvt4.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\is-vlj6p.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\lib\is-irghv.tmp
  • %ProgramFiles(x86)%\hipkilocalsignserver\unins000.dat
Перемещает следующие файлы
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-requj.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\unins000.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-9sgrf.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\8.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-14nb0.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\7.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-d11f5.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\6.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-6c678.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\5.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-m6itg.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\4.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-evq1k.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\3.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-e4uk9.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\2.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-oua39.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\1.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-rds8h.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\0.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-gdi3k.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\xouc.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-eh2og.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\whitelistcm.txt
  • %ProgramFiles(x86)%\hipkilocalsignserver\digits\is-frl80.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\digits\9.png
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-e9c2a.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\popupformcm.htm
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-ukih8.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\cardmanagement.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\lib\is-37mf0.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\lib\stack-trace.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\is-gmvek.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\readme.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\is-ev2ic.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\package.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\is-arrep.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\makefile
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\is-r74v4.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\stack-trace\license
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\lib\is-9lhme.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\lib\pkginfo.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\is-dasfo.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\readme.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\is-j3s4f.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\package.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\is-nrm42.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\pkginfo\license
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\is-frsc1.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\readme.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\is-erjtn.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\cardmanagement\cmcpopform.htm
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-uedfp.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\module_hipkilocalsignserver.txt
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-70hdk.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\p11id.txt
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-cs6l4.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hipkidecrypt.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-ou86p.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\releasenote.txt
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-3v5ul.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\chksrv.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-pt18g.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hipkicsr.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-m2h2g.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hipkiwritecert.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-on7t5.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\iccdfc_crsbr.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-oussh.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\iccdfcdll.dll
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-96lv2.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\cht.ico
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-dsgoe.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hicospkcs11.dll
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-4233o.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\nphttpcomponent.dll
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-qnbk2.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\whitelist.txt
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-lsmtv.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\module_printcard.txt
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\is-ffbj2.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\package.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-spqpj.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\module_cardmanagement.txt
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-bm19f.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hipkiupdate.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-bbicf.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\selftest.htm
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-gi3ka.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\chtpopupform.htm
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-egmah.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\popupform.htm
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-klc51.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hipkilog.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-9b35p.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hipkifuncs.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-e4rqp.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\license
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-dkih7.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\chtnode.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-16riv.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hipkilocalserver.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-4dap5.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\detachedp7.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-km238.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\listinfo.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-k2b9s.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\errorcode.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-0623h.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\hipkisign.exe
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\is-eokuh.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\license.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-tbest.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\readme.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-vsl1t.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\component.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-vvhj3.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\changelog.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-2v6lv.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\bower.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-jrip0.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\webhook.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-mp732.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\transport.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-5usfu.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\memory.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-m2plu.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\http.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-4u1k0.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\file.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-4deql.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\daily-rotate-file.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\is-km97l.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports\console.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\is-paiug.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\syslog-config.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-7seu9.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\license
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\is-rfudg.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\npm-config.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-tmoig.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\transports.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-e2tqs.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\logger.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-1ug7p.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\exception.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-51s67.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\container.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-vjkco.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\is-4kkaa.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\common.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\is-d8k92.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\is-auc8m.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\readme.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\is-59hml.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\package.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\is-gcp03.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\license
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\is-n0frk.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\changelog.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\is-teo1v.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\lib\winston\config\cli-config.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\is-bi70s.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\america.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\lib\is-4dn5k.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\lib\eyes.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\lib\is-irghv.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\lib\async.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\is-p1pdj.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\readme.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\is-3cpd7.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\package.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\is-ooatd.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\makefile
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\is-3h9tg.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\eyes\license
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\is-q0p4i.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\readme.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\is-qdi4q.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\package.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\is-44nca.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\cycle\cycle.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\themes\is-l5uhs.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\themes\generic-logging.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\system\is-35hh8.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\system\supports-colors.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\is-nvuti.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\zebra.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\is-k5c52.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\random.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\is-gm8d2.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\isstream\isstream.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\is-ibj51.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\maps\rainbow.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\custom\is-rmojm.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\custom\zalgo.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\custom\is-om66t.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\custom\trap.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\is-rbbt6.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\styles.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\is-pd5km.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\index.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\is-rhj7e.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\extendstringprototype.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\is-t4r52.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\lib\colors.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\is-3h54k.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\safe.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\is-8pb20.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\readme.md
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\is-hkvt4.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\package.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\is-vlj6p.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\colors\mit-license.txt
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\support\is-v659i.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\support\sync-package-managers.js
  • %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\is-ot37b.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\node_modules\winston\node_modules\async\package.json
  • %ProgramFiles(x86)%\hipkilocalsignserver\is-7kt70.tmp в %ProgramFiles(x86)%\hipkilocalsignserver\modulewhitelist.txt
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-2ue5f.tmp\<Имя файла>.tmp' /SL5="$11023A,6876720,484864,<Полный путь к файлу>"
  • '%WINDIR%\syswow64\taskkill.exe' /f /im CheckServer.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im ChkSrv.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im node.exe' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im chtnode.exe' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\regsvr32.exe' /s "%ProgramFiles(x86)%\HiPKILocalSignServer\npHttpComponent.dll"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке