Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen15.28932

Добавлен в вирусную базу Dr.Web: 2021-10-21

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\_ise5bc.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1043.txt
  • %TEMP%\_is1238.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1046.txt
  • %TEMP%\_is12b6.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1048.txt
  • %TEMP%\_is12d6.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1055.txt
  • %TEMP%\_is1306.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1025.txt
  • %TEMP%\_is1336.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1035.txt
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\htcrndis.inf
  • %TEMP%\_is1218.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string2070.txt
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1042.txt
  • %TEMP%\_is13d5.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string2057.txt
  • %TEMP%\_is1405.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1033.txt
  • %TEMP%\_htc_installer.log
  • %TEMP%\msi206b.tmp
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\adbwinapi.dll
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\adb.exe
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\adbwinusbapi.dll
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\wmpcheck.exe
  • %TEMP%\_is1366.tmp
  • %TEMP%\_is1395.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isconfig.ini
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1054.txt
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1045.txt
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string2052.txt
  • %TEMP%\_isf0e.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1028.txt
  • %TEMP%\_isf8b.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1031.txt
  • %TEMP%\_isfea.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1036.txt
  • %TEMP%\_is100a.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1040.txt
  • %TEMP%\_is102a.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1041.txt
  • %TEMP%\_is11a9.tmp
  • %TEMP%\_is11e8.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1044.txt
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1049.txt
  • %TEMP%\_is10aa.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1034.txt
  • %TEMP%\_is10da.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1053.txt
  • %TEMP%\_is1129.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1029.txt
  • %TEMP%\_is1149.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1030.txt
  • %TEMP%\_is1189.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\string1032.txt
  • %TEMP%\_is105a.tmp
  • %TEMP%\_is108a.tmp
  • %TEMP%\_ise03.tmp
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\htcrndis.cat
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\dpinst_x86.exe
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\htcrndis.inf
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\htcrndis.cat
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\androidusb.inf
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\htcvcomv64.cat
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\htcvcomv64.inf
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\htcvcomv64.sys
  • %TEMP%\_isb876.tmp
  • %TEMP%\{4229e3ff-7ed9-466e-b36c-5e8394dc4ae6}\isconfig.ini
  • %LOCALAPPDATA%\microsoft\windows media\12.0\wmsdkns.xml.bak
  • %LOCALAPPDATA%\microsoft\windows media\12.0\wmsdknsd.xml
  • %WINDIR%\dpinst.log
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\androidusb.cat
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\wdfcoinstaller01007.dll
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\setf4aa.tmp
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\setf77b.tmp
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
  • %TEMP%\{4c1ae2d6-c42a-070e-7786-a87ec882812a}\set192f.tmp
  • %TEMP%\{4c1ae2d6-c42a-070e-7786-a87ec882812a}\set1a49.tmp
  • %WINDIR%\installer\{4ceee5d0-f905-4688-b9f9-ecc710507796}\arpproducticon.exe
  • %WINDIR%\installer\{4ceee5d0-f905-4688-b9f9-ecc710507796}\uninst_uninstall_h_8ad6f64309cf42c693274cb5a3d89801.exe
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\htc\htc driver\uninstall htc driver.lnk
  • %WINDIR%\installer\{4ceee5d0-f905-4688-b9f9-ecc710507796}\1033.mst
  • %TEMP%\_is2f6b.tmp
  • %TEMP%\{a7e7615b-a602-4019-8a01-352c3b7835c3}\isconfig.ini
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem3.cat
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\setf5c4.tmp
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\setf69f.tmp
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\htcandroidusbclean_x64.exe
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\wdfcoinstaller01007.dll
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\wpdmtphw.inf
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\ddinstaller.exe
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\devcon_x64.exe
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\androidusb.cat
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\androidusb.sys
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\androidusb.inf
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\dpinst_x64.exe
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\devcon_x86.exe
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\ddinstaller.dll
  • %TEMP%\msi6d53.tmp
  • %TEMP%\msi6d93.tmp
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\wpdmtphw.cat
  • %TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\htcandroidusbclean.exe
  • %ProgramFiles(x86)%\htc\htc driver\driver files\win7_x64\androidusb.sys
  • %TEMP%\_is70ac.tmp
  • %TEMP%\msi75ed.tmp
  • %TEMP%\_is78d9.tmp
  • %TEMP%\{2d7ae593-c9c4-442a-a6fb-5dcb8bfb49e7}\isconfig.ini
  • %WINDIR%\installer\127e54.mst
  • %TEMP%\_is92ad.tmp
  • %TEMP%\{c12924e8-ff32-4aa1-8d64-228ec5541750}\isconfig.ini
  • %ProgramFiles(x86)%\spirent communications\uts device drivers\htc_upst_spcs_hero200.dll
  • %ProgramFiles(x86)%\htc\htc driver\passthrusvr.exe
  • %ProgramFiles(x86)%\htc\htc driver\htcnat.exe
  • %ProgramFiles(x86)%\htc\htc driver\iptinstaller.msi
  • %TEMP%\{8c4e7f29-bb1a-4896-a3b8-40bdd5a2ddc5}\isconfig.ini
  • %TEMP%\_is70cd.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isbew64.exe
  • %TEMP%\_isd57.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0809.dll
  • %TEMP%\_isd08.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0414.ini
  • %TEMP%\_ise791.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0415.ini
  • %TEMP%\_ise7d0.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0416.ini
  • %TEMP%\_ise7e1.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0418.ini
  • %TEMP%\_ise7f1.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0419.ini
  • %TEMP%\_ise821.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x041d.ini
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0413.ini
  • %TEMP%\_isea2d.tmp
  • %TEMP%\_ise741.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x041f.ini
  • %TEMP%\_ise882.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0804.ini
  • %TEMP%\_ise892.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0809.ini
  • %TEMP%\_ise8e1.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0816.ini
  • %TEMP%\_ise950.tmp
  • %TEMP%\~e94f.tmp
  • %TEMP%\_ise971.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\1033.mst
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x041e.ini
  • %TEMP%\_ise851.tmp
  • %TEMP%\_ise861.tmp
  • %TEMP%\_ise720.tmp
  • %TEMP%\_ise65f.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\_ismsidel.ini
  • %TEMP%\_ise5dc.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0401.ini
  • %TEMP%\_ise5dd.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0404.ini
  • %TEMP%\_ise5fe.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0405.ini
  • %TEMP%\_ise60e.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0406.ini
  • %TEMP%\_ise62e.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0407.ini
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0412.ini
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\htcdriver.msi
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\setup.ini
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0409.ini
  • %TEMP%\_ise67f.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x040a.ini
  • %TEMP%\_ise6af.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x040b.ini
  • %TEMP%\_ise6df.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x040c.ini
  • %TEMP%\_ise6f0.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0410.ini
  • %TEMP%\_ise710.tmp
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0411.ini
  • %TEMP%\{ea0deaa4-9d68-4e26-a96d-b2f2c4084841}\0x0408.ini
  • %TEMP%\_ise63f.tmp
  • %TEMP%\_ise780.tmp
  • %TEMP%\iss5d8.tmp
  • %TEMP%\_is9ef.tmp
  • %TEMP%\_isa1f.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0406.dll
  • %TEMP%\_isa4e.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0408.dll
  • %TEMP%\_isa9d.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0414.dll
  • %TEMP%\_isadd.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0816.dll
  • %TEMP%\_isb1c.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0413.dll
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x041d.dll
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x040a.dll
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0405.dll
  • %TEMP%\_isb4c.tmp
  • %TEMP%\_isbcb.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x041f.dll
  • %TEMP%\_isbfb.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0401.dll
  • %TEMP%\_isc3a.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x040b.dll
  • %TEMP%\_isc79.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x041e.dll
  • %TEMP%\_isca9.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0412.dll
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0416.dll
  • %TEMP%\_isb9b.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0418.dll
  • %TEMP%\_is990.tmp
  • %TEMP%\_is941.tmp
  • %TEMP%\_is608.tmp
  • %TEMP%\_is628.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\setup.inx
  • %TEMP%\_is687.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isrt.dll
  • %TEMP%\_is6d6.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isbewx64.exe
  • %TEMP%\_is706.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isbewi64.exe
  • %TEMP%\_is726.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0409.dll
  • %TEMP%\_is775.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0804.dll
  • %TEMP%\{8539b3a6-e95d-4433-95d7-cb9d9f991e57}\isconfig.ini
  • %TEMP%\_is795.tmp
  • %TEMP%\_is7c5.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0407.dll
  • %TEMP%\_is7f5.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x040c.dll
  • %TEMP%\_is824.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0410.dll
  • %TEMP%\_is873.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0411.dll
  • %TEMP%\_is8b3.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0415.dll
  • %TEMP%\_is8f2.tmp
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0419.dll
  • %TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\_isres_0x0404.dll
  • %TEMP%\{4be98987-6f28-7b15-d1e5-bf2db13ca67e}\set3b51.tmp
  • %TEMP%\{4be98987-6f28-7b15-d1e5-bf2db13ca67e}\set3c3c.tmp
Присваивает атрибут 'скрытый' для следующих файлов
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem3.cat
Удаляет следующие файлы
  • %TEMP%\_ise5bc.tmp
  • %TEMP%\_is1306.tmp
  • %TEMP%\_is12d6.tmp
  • %TEMP%\_is12b6.tmp
  • %TEMP%\_is1238.tmp
  • %TEMP%\_is1218.tmp
  • %TEMP%\_is11e8.tmp
  • %TEMP%\_is11a9.tmp
  • %TEMP%\_is1189.tmp
  • %TEMP%\_is1149.tmp
  • %TEMP%\_is1129.tmp
  • %TEMP%\_is10da.tmp
  • %TEMP%\_is1336.tmp
  • %TEMP%\_is10aa.tmp
  • %TEMP%\_is105a.tmp
  • %TEMP%\_is102a.tmp
  • %TEMP%\_is100a.tmp
  • %TEMP%\_isfea.tmp
  • %TEMP%\_isf8b.tmp
  • %TEMP%\_isf0e.tmp
  • %TEMP%\_ise03.tmp
  • %TEMP%\_isd57.tmp
  • %TEMP%\_isd08.tmp
  • %TEMP%\_isca9.tmp
  • %TEMP%\_isc79.tmp
  • %TEMP%\_is108a.tmp
  • %TEMP%\msi75ed.tmp
  • %TEMP%\{4c1ae2d6-c42a-070e-7786-a87ec882812a}\htcrndis.cat
  • %TEMP%\_is13d5.tmp
  • %TEMP%\{a7e7615b-a602-4019-8a01-352c3b7835c3}\isconfig.ini
  • %TEMP%\_is2f6b.tmp
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\wdfcoinstaller01007.dll
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\androidusb.sys
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\androidusb.inf
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\androidusb.cat
  • %LOCALAPPDATA%\microsoft\windows media\12.0\wmsdknsd.xml
  • %LOCALAPPDATA%\microsoft\windows media\12.0\wmsdkns.xml.bak
  • %TEMP%\{4229e3ff-7ed9-466e-b36c-5e8394dc4ae6}\isconfig.ini
  • %TEMP%\_isb876.tmp
  • %TEMP%\{c12924e8-ff32-4aa1-8d64-228ec5541750}\isconfig.ini
  • %TEMP%\_isc3a.tmp
  • %TEMP%\_is92ad.tmp
  • %TEMP%\{2d7ae593-c9c4-442a-a6fb-5dcb8bfb49e7}\isconfig.ini
  • %TEMP%\_is78d9.tmp
  • %TEMP%\msi6d93.tmp
  • %TEMP%\_is70cd.tmp
  • %TEMP%\{8c4e7f29-bb1a-4896-a3b8-40bdd5a2ddc5}\isconfig.ini
  • %TEMP%\_is70ac.tmp
  • %TEMP%\msi6d53.tmp
  • %TEMP%\msi206b.tmp
  • %TEMP%\iss5d8.tmp
  • %TEMP%\{8539b3a6-e95d-4433-95d7-cb9d9f991e57}\isconfig.ini
  • %TEMP%\_is1405.tmp
  • %TEMP%\_is1366.tmp
  • %TEMP%\_is1395.tmp
  • %TEMP%\_isbfb.tmp
  • %TEMP%\~e94f.tmp
  • %TEMP%\_ise892.tmp
  • %TEMP%\_ise882.tmp
  • %TEMP%\_ise861.tmp
  • %TEMP%\_ise851.tmp
  • %TEMP%\_ise821.tmp
  • %TEMP%\_ise7f1.tmp
  • %TEMP%\_ise7e1.tmp
  • %TEMP%\_ise7d0.tmp
  • %TEMP%\_ise791.tmp
  • %TEMP%\_ise780.tmp
  • %TEMP%\_ise741.tmp
  • %TEMP%\_ise8e1.tmp
  • %TEMP%\_ise720.tmp
  • %TEMP%\_ise6f0.tmp
  • %TEMP%\_ise6df.tmp
  • %TEMP%\_ise6af.tmp
  • %TEMP%\_ise67f.tmp
  • %TEMP%\_ise65f.tmp
  • %TEMP%\_ise63f.tmp
  • %TEMP%\_ise62e.tmp
  • %TEMP%\_ise60e.tmp
  • %TEMP%\_ise5fe.tmp
  • %TEMP%\_ise5dd.tmp
  • %TEMP%\_ise5dc.tmp
  • %TEMP%\_ise710.tmp
  • %TEMP%\_is824.tmp
  • %TEMP%\_isb9b.tmp
  • %TEMP%\_ise971.tmp
  • %TEMP%\_isb4c.tmp
  • %TEMP%\_isb1c.tmp
  • %TEMP%\_isadd.tmp
  • %TEMP%\_isa9d.tmp
  • %TEMP%\_isa4e.tmp
  • %TEMP%\_isa1f.tmp
  • %TEMP%\_is9ef.tmp
  • %TEMP%\_is990.tmp
  • %TEMP%\_is941.tmp
  • %TEMP%\_is8f2.tmp
  • %TEMP%\_is8b3.tmp
  • %TEMP%\_isbcb.tmp
  • %TEMP%\_is873.tmp
  • %TEMP%\_is7f5.tmp
  • %TEMP%\_is7c5.tmp
  • %TEMP%\_is795.tmp
  • %TEMP%\_is775.tmp
  • %TEMP%\_is726.tmp
  • %TEMP%\_is706.tmp
  • %TEMP%\_is6d6.tmp
  • %TEMP%\_is687.tmp
  • %TEMP%\_is628.tmp
  • %TEMP%\_is608.tmp
  • %TEMP%\_isea2d.tmp
  • %TEMP%\_ise950.tmp
  • %TEMP%\{4c1ae2d6-c42a-070e-7786-a87ec882812a}\htcrndis.inf
Перемещает следующие файлы
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\setf4aa.tmp в %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\wdfcoinstaller01007.dll
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\setf5c4.tmp в %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\androidusb.cat
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\setf69f.tmp в %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\androidusb.inf
  • %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\setf77b.tmp в %TEMP%\{0b523fec-53d9-4d29-8811-b846aec4cd7a}\androidusb.sys
  • %TEMP%\{4c1ae2d6-c42a-070e-7786-a87ec882812a}\set192f.tmp в %TEMP%\{4c1ae2d6-c42a-070e-7786-a87ec882812a}\htcrndis.cat
  • %TEMP%\{4c1ae2d6-c42a-070e-7786-a87ec882812a}\set1a49.tmp в %TEMP%\{4c1ae2d6-c42a-070e-7786-a87ec882812a}\htcrndis.inf
  • %TEMP%\{4be98987-6f28-7b15-d1e5-bf2db13ca67e}\set3b51.tmp в %TEMP%\{4be98987-6f28-7b15-d1e5-bf2db13ca67e}\htcvcomv64.cat
  • %TEMP%\{4be98987-6f28-7b15-d1e5-bf2db13ca67e}\set3c3c.tmp в %TEMP%\{4be98987-6f28-7b15-d1e5-bf2db13ca67e}\htcvcomv64.inf
Изменяет следующие файлы
  • %LOCALAPPDATA%\microsoft\windows media\12.0\wmsdkns.xml
Подменяет следующие файлы
  • %LOCALAPPDATA%\microsoft\windows media\12.0\wmsdkns.xml.bak
Сетевая активность
Подключается к
  • 'localhost':5037
Другое
Ищет следующие окна
  • ClassName: 'MsiDialogCloseClass' WindowName: ''
  • ClassName: '#32770' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isbew64.exe' {EFB7539B-24F3-46B6-AF6E-3B021B51EFEF}:{CBC3EE25-22CC-483F-8AFD-6F2D01226A83}
  • '%TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isbew64.exe' {EFB7539B-24F3-46B6-AF6E-3B021B51EFEF}:{3782538B-D5D5-4246-9BED-F93119BCAD2E}
  • '%TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isbew64.exe' {EFB7539B-24F3-46B6-AF6E-3B021B51EFEF}:{30E69E94-109D-4FF8-8DDA-FE79CD5C507A}
  • '%TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isbew64.exe' {EFB7539B-24F3-46B6-AF6E-3B021B51EFEF}:{57E24003-298D-413E-9099-17A20A271988}
  • '%TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\wmpcheck.exe'
  • '%TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\dpinst_x64.exe' /LM /SA /SW /A /PATH "%ProgramFiles(x86)%\HTC\HTC Driver\Driver Files\Win7_x64"
  • '%TEMP%\{4ac05627-34d7-4435-8f57-534f9b2a2a1b}\isbew64.exe' {EFB7539B-24F3-46B6-AF6E-3B021B51EFEF}:{8B8A5057-C242-4FEE-9B25-B3C0FE099CD6}
  • '%TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\devcon_x64.exe' rescan
  • '%TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\adb.exe' kill-server' (со скрытым окном)
  • '%TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\wmpcheck.exe' ' (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /c netsh interface teredo set state disable' (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /c netsh interface ipv6 set privacy disable' (со скрытым окном)
  • '%TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\dpinst_x64.exe' /LM /SA /SW /A /PATH "%ProgramFiles(x86)%\HTC\HTC Driver\Driver Files\Win7_x64"' (со скрытым окном)
  • '%TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\devcon_x64.exe' rescan' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\msiexec.exe' /i "%TEMP%\{EA0DEAA4-9D68-4E26-A96D-B2F2C4084841}\HTCDriver.msi" /l*v+ %TEMP%\_HTC_Installer.log TRANSFORMS="%TEMP%\{EA0DEAA4-9D68-4E26-A96D-B2F2C4084841}\1033.MST" SETUPEXEDIR="<Текущая директ...
  • '%TEMP%\{4ceee5d0-f905-4688-b9f9-ecc710507796}\adb.exe' kill-server
  • '%WINDIR%\syswow64\cmd.exe' /c netsh interface teredo set state disable
  • '%WINDIR%\syswow64\netsh.exe' interface teredo set state disable
  • '%WINDIR%\syswow64\cmd.exe' /c netsh interface ipv6 set privacy disable
  • '%WINDIR%\syswow64\netsh.exe' interface ipv6 set privacy disable

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке