Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop17.2807

Добавлен в вирусную базу Dr.Web: 2021-05-13

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'Web Event Logger' = '{79FEACFF-FFCE-815E-A900-316290B5B738}'
Изменения в файловой системе
Создает следующие файлы
  • %WINDIR%\syswow64\ddlcba32.exe
  • %WINDIR%\syswow64\ghinlppa.exe
  • %WINDIR%\syswow64\ggeooh32.dll
  • %WINDIR%\syswow64\gdpoaq32.exe
  • %WINDIR%\syswow64\lkmphklk.dll
  • %WINDIR%\syswow64\gdbkgp32.exe
  • %WINDIR%\syswow64\oaogic32.dll
  • %WINDIR%\syswow64\gddhlpbq.exe
  • %WINDIR%\syswow64\dijdpd32.dll
  • %WINDIR%\syswow64\gqkiaa32.exe
  • %WINDIR%\syswow64\elkkhlnj.exe
  • %WINDIR%\syswow64\leblpepl.dll
  • %WINDIR%\syswow64\kafmpj32.dll
  • %WINDIR%\syswow64\hmgcaaic.exe
  • %WINDIR%\syswow64\fhhhho32.dll
  • %WINDIR%\syswow64\hgpdboeb.exe
  • %WINDIR%\syswow64\malggaeo.dll
  • %WINDIR%\syswow64\hgbqgocp.exe
  • %WINDIR%\syswow64\nphgflmd.dll
  • %WINDIR%\syswow64\hcialpid.exe
  • %WINDIR%\syswow64\dckiejjm.dll
  • %WINDIR%\syswow64\ieinfb32.exe
  • %WINDIR%\syswow64\eimlbq32.dll
  • %WINDIR%\syswow64\hjfjpf32.exe
  • %WINDIR%\syswow64\bjlpgj32.dll
  • %WINDIR%\syswow64\flbmgokm.exe
  • %WINDIR%\syswow64\fkbqml32.exe
  • %WINDIR%\syswow64\oonnigkd.dll
  • %WINDIR%\syswow64\dhbonj32.exe
  • %WINDIR%\syswow64\ificjh32.dll
  • %WINDIR%\syswow64\dblpnhna.exe
  • %WINDIR%\syswow64\ebmaqa32.dll
  • %WINDIR%\syswow64\dppqhlmk.exe
  • %WINDIR%\syswow64\fepkpa32.dll
  • %WINDIR%\syswow64\dlgamm32.exe
  • %WINDIR%\syswow64\jfnikppe.dll
  • %WINDIR%\syswow64\dhnban32.exe
  • %WINDIR%\syswow64\pnpibb32.dll
  • %WINDIR%\syswow64\agonkbdk.dll
  • %WINDIR%\syswow64\lomgokoj.dll
  • %WINDIR%\syswow64\bdjmci32.dll
  • %WINDIR%\syswow64\hmehqqpd.dll
  • %WINDIR%\syswow64\emaqjdpc.exe
  • %WINDIR%\syswow64\ngfdaieq.dll
  • %WINDIR%\syswow64\eihapeeg.exe
  • %WINDIR%\syswow64\acnljd32.dll
  • %WINDIR%\syswow64\fdpbbmcj.exe
  • %WINDIR%\syswow64\nlbnpe32.dll
  • %WINDIR%\syswow64\fojcck32.exe
  • %WINDIR%\syswow64\nncchebq.dll
  • %WINDIR%\syswow64\cliaci32.exe
  • %WINDIR%\syswow64\folphk32.exe
  • %WINDIR%\syswow64\eolcig32.exe
  • %WINDIR%\syswow64\digpjfja.dll
  • %WINDIR%\syswow64\igjfhnmg.exe
  • %WINDIR%\syswow64\iccdbnai.exe
  • %WINDIR%\syswow64\ldibadph.exe
  • %WINDIR%\syswow64\mpilnnap.dll
  • %WINDIR%\syswow64\lcopbqep.exe
  • %WINDIR%\syswow64\nlbfpf32.dll
  • %WINDIR%\syswow64\mfohdlba.exe
  • %WINDIR%\syswow64\fhgdmp32.dll
  • %WINDIR%\syswow64\mjmajjhg.exe
  • %WINDIR%\syswow64\jlinmaag.dll
  • %WINDIR%\syswow64\mfdbok32.exe
  • %WINDIR%\syswow64\kkkbgfek.dll
  • %WINDIR%\syswow64\lafmji32.exe
  • %WINDIR%\syswow64\miekafkm.exe
  • %WINDIR%\syswow64\mqppehhh.exe
  • %WINDIR%\syswow64\hbgaaebd.dll
  • %WINDIR%\syswow64\nqblkhfe.exe
  • %WINDIR%\syswow64\ahgkjo32.dll
  • %WINDIR%\syswow64\nccelc32.exe
  • %WINDIR%\syswow64\kamoijbo.dll
  • %WINDIR%\syswow64\nfdnnn32.exe
  • %WINDIR%\syswow64\ebnfhl32.dll
  • %WINDIR%\syswow64\nffkcnnd.exe
  • %WINDIR%\syswow64\ocfmib32.dll
  • %WINDIR%\syswow64\laijpi32.exe
  • %WINDIR%\syswow64\cknhgdde.dll
  • %WINDIR%\syswow64\nfihadgj.dll
  • %WINDIR%\syswow64\cnfele32.dll
  • %WINDIR%\syswow64\mgdecd32.exe
  • %WINDIR%\syswow64\aiicaa32.dll
  • %WINDIR%\syswow64\ipjeho32.exe
  • %WINDIR%\syswow64\bhpfgh32.dll
  • %WINDIR%\syswow64\jlpempla.exe
  • %WINDIR%\syswow64\kkjdabdj.dll
  • %WINDIR%\syswow64\jhgfaabf.exe
  • %WINDIR%\syswow64\mjoibh32.dll
  • %WINDIR%\syswow64\jhicgapc.exe
  • %WINDIR%\syswow64\dbioeh32.dll
  • %WINDIR%\syswow64\hbjiml32.dll
  • %WINDIR%\syswow64\bngohb32.dll
  • %WINDIR%\syswow64\ifocij32.exe
  • %WINDIR%\syswow64\jhlpmq32.exe
  • %WINDIR%\syswow64\kkoedkio.exe
  • %WINDIR%\syswow64\mkjnkdgi.dll
  • %WINDIR%\syswow64\kehfdien.exe
  • %WINDIR%\syswow64\ekfbcp32.dll
  • %WINDIR%\syswow64\khiofd32.exe
  • %WINDIR%\syswow64\pcgdnc32.dll
  • %WINDIR%\syswow64\kiilpgja.exe
  • %WINDIR%\syswow64\mooodnfb.dll
  • %WINDIR%\syswow64\leplehoe.exe
  • %WINDIR%\syswow64\oocgfpfb.dll
  • %WINDIR%\syswow64\kkmhnl32.exe
  • %WINDIR%\syswow64\gdjcjqfo.dll
  • %WINDIR%\syswow64\cppdiijp.exe
  • %WINDIR%\syswow64\gipjcoik.dll
  • %WINDIR%\syswow64\cfecjcea.exe
  • %WINDIR%\syswow64\khklnlmi.dll
  • %WINDIR%\syswow64\ieqkah32.exe
  • %WINDIR%\syswow64\aidfge32.dll
  • %WINDIR%\syswow64\iecggg32.exe
  • %WINDIR%\syswow64\indiif32.dll
  • %WINDIR%\syswow64\jajhlh32.exe
  • %WINDIR%\syswow64\icnoap32.dll
  • %WINDIR%\syswow64\jdmnccmj.exe
  • %WINDIR%\syswow64\pefdpm32.dll
  • %WINDIR%\syswow64\jcbkdp32.exe
  • %WINDIR%\syswow64\melmjo32.dll
  • %WINDIR%\syswow64\hkjohm32.dll
  • %WINDIR%\syswow64\jqamiq32.dll
  • %WINDIR%\syswow64\kkplnbmj.exe
  • %WINDIR%\syswow64\cljacm32.dll
  • %WINDIR%\syswow64\konedpca.exe
  • %WINDIR%\syswow64\iccflp32.dll
  • %WINDIR%\syswow64\kgiiibpl.exe
  • %WINDIR%\syswow64\kgcjnh32.dll
  • %WINDIR%\syswow64\kgkfnbni.exe
  • %WINDIR%\syswow64\bddglq32.dll
  • %WINDIR%\syswow64\iigmgg32.exe
  • %WINDIR%\syswow64\dglipchk.dll
  • %WINDIR%\syswow64\iennlh32.exe
  • %WINDIR%\syswow64\iieqag32.exe
  • %WINDIR%\syswow64\bkelfmck.dll
  • %WINDIR%\syswow64\mfhfieff.dll
  • %WINDIR%\syswow64\fngpmk32.dll
  • %WINDIR%\syswow64\egafpk32.exe
  • %WINDIR%\syswow64\foifnb32.dll
  • %WINDIR%\syswow64\echfdlgp.exe
  • %WINDIR%\syswow64\lhjcqf32.dll
  • %WINDIR%\syswow64\eeipfg32.exe
  • %WINDIR%\syswow64\cjfbknfn.dll
  • %WINDIR%\syswow64\eekllg32.exe
  • %WINDIR%\syswow64\ilmljo32.dll
  • %WINDIR%\syswow64\kdoghf32.exe
  • %WINDIR%\syswow64\fdqimc32.exe
  • %WINDIR%\syswow64\joikiq32.exe
  • %WINDIR%\syswow64\fdcfbc32.exe
  • %WINDIR%\syswow64\fjdheioe.exe
  • %WINDIR%\syswow64\ioninj32.dll
  • %WINDIR%\syswow64\gfboki32.exe
  • %WINDIR%\syswow64\emlpckpn.dll
  • %WINDIR%\syswow64\gegllf32.exe
  • %WINDIR%\syswow64\qkebmkql.dll
  • %WINDIR%\syswow64\hndipk32.exe
  • %WINDIR%\syswow64\manfgd32.dll
  • %WINDIR%\syswow64\hcfkcapg.exe
  • %WINDIR%\syswow64\logcgbdb.dll
  • %WINDIR%\syswow64\dpeama32.exe
  • %WINDIR%\syswow64\ialmeeaa.dll
  • %WINDIR%\syswow64\injnlj32.dll
  • %WINDIR%\syswow64\lgppia32.exe
  • %WINDIR%\syswow64\obdidd32.exe
  • %WINDIR%\syswow64\obgeid32.exe
  • %WINDIR%\syswow64\pjfkem32.dll
  • %WINDIR%\syswow64\obibocmg.exe
  • %WINDIR%\syswow64\indqogbd.dll
  • %WINDIR%\syswow64\paoopp32.exe
  • %WINDIR%\syswow64\jjlpog32.dll
  • %WINDIR%\syswow64\pnjippdn.exe
  • %WINDIR%\syswow64\oepjhejg.dll
  • %WINDIR%\syswow64\qdfnbj32.exe
  • %WINDIR%\syswow64\kmbjkd32.dll
  • %WINDIR%\syswow64\kbajdj32.dll
  • %WINDIR%\syswow64\kcafokin.dll
  • %WINDIR%\syswow64\gnphme32.dll
  • %WINDIR%\syswow64\eolpob32.dll
  • %WINDIR%\syswow64\bhdcgl32.exe
  • %WINDIR%\syswow64\doflooeb.dll
  • %WINDIR%\syswow64\bdkdlm32.exe
  • %WINDIR%\syswow64\cdniia32.dll
  • %WINDIR%\syswow64\bjjijc32.exe
  • %WINDIR%\syswow64\hbqgpl32.dll
  • %WINDIR%\syswow64\bfqjod32.exe
  • %WINDIR%\syswow64\cfklhi32.dll
  • %WINDIR%\syswow64\acnhif32.exe
  • %WINDIR%\syswow64\mqolfiko.dll
  • %WINDIR%\syswow64\acbadehh.exe
  • %WINDIR%\syswow64\hffjjmnp.dll
  • %WINDIR%\syswow64\olepad32.exe
  • %WINDIR%\syswow64\oaocam32.exe
  • %WINDIR%\syswow64\gafakjbp.dll
  • %WINDIR%\syswow64\lfgipn32.exe
  • %WINDIR%\syswow64\llhmpkgg.dll
  • %WINDIR%\syswow64\ldlfaj32.exe
  • %WINDIR%\syswow64\jaejkebb.dll
  • %WINDIR%\syswow64\mijoghhg.exe
  • %WINDIR%\syswow64\mqcfkoma.dll
  • %WINDIR%\syswow64\meaplinl.exe
  • %WINDIR%\syswow64\bpamcnfa.dll
  • %WINDIR%\syswow64\mcfmmf32.exe
  • %WINDIR%\syswow64\pcjlnqfc.dll
  • %WINDIR%\syswow64\oaapfl32.exe
  • %WINDIR%\syswow64\glnodbme.dll
  • %WINDIR%\syswow64\mfibeqmb.exe
  • %WINDIR%\syswow64\pecfnnai.dll
  • %WINDIR%\syswow64\nflojp32.exe
  • %WINDIR%\syswow64\kfpolhcd.dll
  • %WINDIR%\syswow64\nbbpoaac.exe
  • %WINDIR%\syswow64\imbpbc32.dll
  • %WINDIR%\syswow64\nbelea32.exe
  • %WINDIR%\syswow64\lijhfc32.dll
  • %WINDIR%\syswow64\niaagkdk.exe
  • %WINDIR%\syswow64\eajicp32.dll
  • %WINDIR%\syswow64\lcfpob32.exe
  • %WINDIR%\syswow64\afikbn32.dll
  • %WINDIR%\syswow64\dailpl32.dll
Другое
Создает и запускает на исполнение
  • '%WINDIR%\syswow64\ddlcba32.exe'
  • '%WINDIR%\syswow64\bhdcgl32.exe'
  • '%WINDIR%\syswow64\iccdbnai.exe'
  • '%WINDIR%\syswow64\acbadehh.exe'
  • '%WINDIR%\syswow64\acnhif32.exe'
  • '%WINDIR%\syswow64\ipjeho32.exe'
  • '%WINDIR%\syswow64\qdfnbj32.exe'
  • '%WINDIR%\syswow64\pnjippdn.exe'
  • '%WINDIR%\syswow64\jlpempla.exe'
  • '%WINDIR%\syswow64\paoopp32.exe'
  • '%WINDIR%\syswow64\obibocmg.exe'
  • '%WINDIR%\syswow64\jhgfaabf.exe'
  • '%WINDIR%\syswow64\obgeid32.exe'
  • '%WINDIR%\syswow64\obdidd32.exe'
  • '%WINDIR%\syswow64\ieinfb32.exe'
  • '%WINDIR%\syswow64\oaapfl32.exe'
  • '%WINDIR%\syswow64\oaocam32.exe'
  • '%WINDIR%\syswow64\jhlpmq32.exe'
  • '%WINDIR%\syswow64\niaagkdk.exe'
  • '%WINDIR%\syswow64\nbelea32.exe'
  • '%WINDIR%\syswow64\kkmhnl32.exe'
  • '%WINDIR%\syswow64\nbbpoaac.exe'
  • '%WINDIR%\syswow64\gdpoaq32.exe'
  • '%WINDIR%\syswow64\kkoedkio.exe'
  • '%WINDIR%\syswow64\mfibeqmb.exe'
  • '%WINDIR%\syswow64\mgdecd32.exe'
  • '%WINDIR%\syswow64\dhbonj32.exe'
  • '%WINDIR%\syswow64\kehfdien.exe'
  • '%WINDIR%\syswow64\bdkdlm32.exe'
  • '%WINDIR%\syswow64\fojcck32.exe'
  • '%WINDIR%\syswow64\folphk32.exe'
  • '%WINDIR%\syswow64\gqkiaa32.exe'
  • '%WINDIR%\syswow64\fkbqml32.exe'
  • '%WINDIR%\syswow64\ifocij32.exe'
  • '%WINDIR%\syswow64\gddhlpbq.exe'
  • '%WINDIR%\syswow64\ghinlppa.exe'
  • '%WINDIR%\syswow64\bfqjod32.exe'
  • '%WINDIR%\syswow64\bjjijc32.exe'
  • '%WINDIR%\syswow64\fdpbbmcj.exe'
  • '%WINDIR%\syswow64\hjfjpf32.exe'
  • '%WINDIR%\syswow64\jhicgapc.exe'
  • '%WINDIR%\syswow64\hgpdboeb.exe'
  • '%WINDIR%\syswow64\hmgcaaic.exe'
  • '%WINDIR%\syswow64\emaqjdpc.exe'
  • '%WINDIR%\syswow64\eolcig32.exe'
  • '%WINDIR%\syswow64\meaplinl.exe'
  • '%WINDIR%\syswow64\dhnban32.exe'
  • '%WINDIR%\syswow64\hgbqgocp.exe'
  • '%WINDIR%\syswow64\dlgamm32.exe'
  • '%WINDIR%\syswow64\dppqhlmk.exe'
  • '%WINDIR%\syswow64\hcialpid.exe'
  • '%WINDIR%\syswow64\dblpnhna.exe'
  • '%WINDIR%\syswow64\mcfmmf32.exe'
  • '%WINDIR%\syswow64\eihapeeg.exe'
  • '%WINDIR%\syswow64\kgiiibpl.exe'
  • '%WINDIR%\syswow64\flbmgokm.exe'
  • '%WINDIR%\syswow64\leplehoe.exe'
  • '%WINDIR%\syswow64\olepad32.exe'
  • '%WINDIR%\syswow64\cfecjcea.exe'
  • '%WINDIR%\syswow64\igjfhnmg.exe'
  • '%WINDIR%\syswow64\elkkhlnj.exe'
  • '%WINDIR%\syswow64\khiofd32.exe'
  • '%WINDIR%\syswow64\nflojp32.exe'
  • '%WINDIR%\syswow64\iennlh32.exe'
  • '%WINDIR%\syswow64\mfohdlba.exe'
  • '%WINDIR%\syswow64\iecggg32.exe'
  • '%WINDIR%\syswow64\ieqkah32.exe'
  • '%WINDIR%\syswow64\cliaci32.exe'
  • '%WINDIR%\syswow64\mijoghhg.exe'
  • '%WINDIR%\syswow64\iigmgg32.exe'
  • '%WINDIR%\syswow64\mfdbok32.exe'
  • '%WINDIR%\syswow64\iieqag32.exe'
  • '%WINDIR%\syswow64\hcfkcapg.exe'
  • '%WINDIR%\syswow64\miekafkm.exe'
  • '%WINDIR%\syswow64\hndipk32.exe'
  • '%WINDIR%\syswow64\gegllf32.exe'
  • '%WINDIR%\syswow64\jajhlh32.exe'
  • '%WINDIR%\syswow64\mqppehhh.exe'
  • '%WINDIR%\syswow64\fjdheioe.exe'
  • '%WINDIR%\syswow64\nqblkhfe.exe'
  • '%WINDIR%\syswow64\fdcfbc32.exe'
  • '%WINDIR%\syswow64\fdqimc32.exe'
  • '%WINDIR%\syswow64\cppdiijp.exe'
  • '%WINDIR%\syswow64\mjmajjhg.exe'
  • '%WINDIR%\syswow64\eeipfg32.exe'
  • '%WINDIR%\syswow64\nccelc32.exe'
  • '%WINDIR%\syswow64\nfdnnn32.exe'
  • '%WINDIR%\syswow64\echfdlgp.exe'
  • '%WINDIR%\syswow64\egafpk32.exe'
  • '%WINDIR%\syswow64\nffkcnnd.exe'
  • '%WINDIR%\syswow64\dpeama32.exe'
  • '%WINDIR%\syswow64\gfboki32.exe'
  • '%WINDIR%\syswow64\gdbkgp32.exe'
  • '%WINDIR%\syswow64\konedpca.exe'
  • '%WINDIR%\syswow64\laijpi32.exe'
  • '%WINDIR%\syswow64\kdoghf32.exe'
  • '%WINDIR%\syswow64\lgppia32.exe'
  • '%WINDIR%\syswow64\jdmnccmj.exe'
  • '%WINDIR%\syswow64\lfgipn32.exe'
  • '%WINDIR%\syswow64\eekllg32.exe'
  • '%WINDIR%\syswow64\jcbkdp32.exe'
  • '%WINDIR%\syswow64\lafmji32.exe'
  • '%WINDIR%\syswow64\ldlfaj32.exe'
  • '%WINDIR%\syswow64\lcopbqep.exe'
  • '%WINDIR%\syswow64\kiilpgja.exe'
  • '%WINDIR%\syswow64\ldibadph.exe'
  • '%WINDIR%\syswow64\lcfpob32.exe'
  • '%WINDIR%\syswow64\kkplnbmj.exe'
  • '%WINDIR%\syswow64\kgkfnbni.exe'
  • '%WINDIR%\syswow64\joikiq32.exe'
  • '%WINDIR%\syswow64\gddhlpbq.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mfibeqmb.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hmgcaaic.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nqblkhfe.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ipjeho32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nccelc32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kkoedkio.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kiilpgja.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gqkiaa32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nfdnnn32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kehfdien.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jhgfaabf.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\igjfhnmg.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hjfjpf32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kkmhnl32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hgbqgocp.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hgpdboeb.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lcopbqep.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ldibadph.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\iccdbnai.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jlpempla.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mfohdlba.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ifocij32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gdbkgp32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nffkcnnd.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jhicgapc.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\leplehoe.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kdoghf32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lafmji32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hcialpid.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\miekafkm.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jhlpmq32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mqppehhh.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\laijpi32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\khiofd32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cfecjcea.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ghinlppa.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jdmnccmj.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\joikiq32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mjmajjhg.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kkplnbmj.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\konedpca.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kgiiibpl.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jajhlh32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\kgkfnbni.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lgppia32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lcfpob32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\lfgipn32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ldlfaj32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mijoghhg.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\meaplinl.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mfdbok32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\iecggg32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ieinfb32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\iennlh32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cliaci32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dpeama32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\egafpk32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\echfdlgp.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eeipfg32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eekllg32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fdqimc32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fdcfbc32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fjdheioe.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gfboki32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gegllf32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hndipk32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\hcfkcapg.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ddlcba32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mcfmmf32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\gdpoaq32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\mgdecd32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nflojp32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dhbonj32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dblpnhna.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dppqhlmk.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dlgamm32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\dhnban32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\iigmgg32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\jcbkdp32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\iieqag32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\ieqkah32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\elkkhlnj.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eolcig32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\eihapeeg.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fdpbbmcj.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fojcck32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\folphk32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\fkbqml32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\flbmgokm.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\emaqjdpc.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cppdiijp.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\bfqjod32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\bjjijc32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nbbpoaac.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\bdkdlm32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\nbelea32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\oaocam32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\oaapfl32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\obdidd32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\obgeid32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\obibocmg.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\paoopp32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\pnjippdn.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\qdfnbj32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\acnhif32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\acbadehh.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\bhdcgl32.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\niaagkdk.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\olepad32.exe' ' (со скрытым окном)
Запускает на исполнение
  • '%ProgramFiles%\windows media player\wmpnscfg.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке