Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen8.64408

Добавлен в вирусную базу Dr.Web: 2019-12-28

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '922385d2e0638683505e757ff1564cc0' = '"%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe" ..'
  • [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '922385d2e0638683505e757ff1564cc0' = '"%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe" ..'
Создает или изменяет следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\startup\hjdytuap.exe
Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe" "RegAsm.exe" ENABLE
Внедряет код в
следующие системные процессы:
  • %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
Завершает или пытается завершить
следующие системные процессы:
  • %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
Изменения в файловой системе
Создает следующие файлы
  • C:\users\public\documents\booleanstorage
  • %TEMP%\cscecb41276c0f3407ea5d323a7fd4d33f7.tmp
  • %TEMP%\csc858710d07b85444490518dafc420ffb7.tmp
  • %TEMP%\rescd0e.tmp
  • %TEMP%\r4onikji.dll
  • %TEMP%\f1r0sbd4.0.cs
  • %TEMP%\f1r0sbd4.cmdline
  • %TEMP%\f1r0sbd4.out
  • %TEMP%\resdbbe.tmp
  • %TEMP%\bbj0kz2h.dll
  • %TEMP%\f1r0sbd4.dll
  • %TEMP%\jxljh3le.0.cs
  • %TEMP%\jxljh3le.cmdline
  • %TEMP%\jxljh3le.out
  • %TEMP%\csc527fc0bf20940ed8db1bbfe6a2a45ae.tmp
  • %TEMP%\resed3b.tmp
  • %TEMP%\r4onikji.out
  • %TEMP%\r4onikji.cmdline
  • %TEMP%\resbb72.tmp
  • %TEMP%\csc2006e49fd8f048ea87ca6bc7e69cd6c7.tmp
  • %TEMP%\foh5z5hz.out
  • %TEMP%\foh5z5hz.cmdline
  • %TEMP%\foh5z5hz.0.cs
  • %TEMP%\resad5e.tmp
  • %TEMP%\csc978c54524a11420591e2e398fea596f1.tmp
  • %TEMP%\jxljh3le.dll
  • %TEMP%\bbj0kz2h.out
  • %TEMP%\bbj0kz2h.cmdline
  • %TEMP%\bbj0kz2h.0.cs
  • %TEMP%\oah2thdm.dll
  • %TEMP%\res9eed.tmp
  • %TEMP%\r4onikji.0.cs
  • %TEMP%\cscaa476cc3940f4faf9a801296e8377993.tmp
  • %TEMP%\foh5z5hz.dll
  • %TEMP%\p0tn4vac.0.cs
  • %TEMP%\resfe6a.tmp
  • %TEMP%\uk3pt531.out
  • %TEMP%\csce492a277b1814117958289f54a6968a.tmp
  • %TEMP%\res2eae.tmp
  • %TEMP%\uk3pt531.dll
  • %TEMP%\piwcjc0r.0.cs
  • %TEMP%\piwcjc0r.cmdline
  • %TEMP%\csc48065bebb64d4e9ba7e5efda58343d54.tmp
  • %TEMP%\uk3pt531.0.cs
  • %TEMP%\res3dbb.tmp
  • %TEMP%\piwcjc0r.dll
  • %TEMP%\bbuc1ctc.0.cs
  • %TEMP%\bbuc1ctc.cmdline
  • %TEMP%\bbuc1ctc.out
  • %TEMP%\cscd0b0961641cb4d7dbce04e44bc12d6fb.tmp
  • %TEMP%\uk3pt531.cmdline
  • %TEMP%\qjwwgpny.dll
  • %TEMP%\e0vemxmg.dll
  • %TEMP%\p0tn4vac.dll
  • %TEMP%\bbj1lazn.0.cs
  • %TEMP%\bbj1lazn.cmdline
  • %TEMP%\bbj1lazn.out
  • %TEMP%\p0tn4vac.cmdline
  • %TEMP%\csc8a426e90e8fb477c81bec14c33ff3c.tmp
  • %TEMP%\p0tn4vac.out
  • %TEMP%\csc929f2809c1f247e1b94ced14b89a6cff.tmp
  • %TEMP%\qjwwgpny.cmdline
  • %TEMP%\qjwwgpny.out
  • %TEMP%\csc7adf12f8f52a41769fcd9e9389f77b9.tmp
  • %TEMP%\res1ee5.tmp
  • %TEMP%\rese33.tmp
  • %TEMP%\bbj1lazn.dll
  • %TEMP%\qjwwgpny.0.cs
  • %TEMP%\oah2thdm.out
  • %TEMP%\oah2thdm.cmdline
  • %TEMP%\oah2thdm.0.cs
  • %TEMP%\csc3728e8b88d914dbc8612d3fe9c7af49.tmp
  • %TEMP%\res1a5.tmp
  • %TEMP%\5goq2xah.dll
  • %TEMP%\n2ljociv.0.cs
  • %TEMP%\n2ljociv.cmdline
  • %TEMP%\n2ljociv.out
  • %TEMP%\res1506.tmp
  • %TEMP%\j10kii4g.cmdline
  • %TEMP%\n2ljociv.dll
  • %TEMP%\hjc4oygd.0.cs
  • %TEMP%\hjc4oygd.cmdline
  • %TEMP%\hjc4oygd.out
  • %TEMP%\csc2be0f4cdff604ee399d30b65c6ea199.tmp
  • %TEMP%\res25a9.tmp
  • %TEMP%\5goq2xah.out
  • %TEMP%\5goq2xah.cmdline
  • %TEMP%\qwpgituo.0.cs
  • %TEMP%\wlduitwy.0.cs
  • %TEMP%\5goq2xah.0.cs
  • %TEMP%\wlduitwy.dll
  • %TEMP%\resf102.tmp
  • %TEMP%\csc15e8da3ae8514ae0bbeb5b25783ba1b8.tmp
  • %TEMP%\wlduitwy.out
  • %TEMP%\csc7c6f7dc7fbc4bf4b14ee0f1cf05618.tmp
  • %TEMP%\wlduitwy.cmdline
  • %TEMP%\j10kii4g.0.cs
  • %TEMP%\qwpgituo.dll
  • %TEMP%\resdf66.tmp
  • %TEMP%\csce632bcf094dd45938fdc2c40cce710c6.tmp
  • %TEMP%\qwpgituo.out
  • %TEMP%\qwpgituo.cmdline
  • %HOMEPATH%\chrome.exe
  • %TEMP%\hjc4oygd.dll
  • %TEMP%\j10kii4g.out
  • %TEMP%\res6d43.tmp
  • %TEMP%\2gdbihpt.0.cs
  • %TEMP%\2gdbihpt.cmdline
  • %TEMP%\2gdbihpt.out
  • %TEMP%\csc2079c9307f09405f87be9e6af4a9ea9.tmp
  • %TEMP%\csc4170513bfaa849ebb79322856a61886a.tmp
  • %TEMP%\csca4ccd06632c642aaa2e2c3228778f2a.tmp
  • %TEMP%\yvxdjyhs.dll
  • %TEMP%\res7e91.tmp
  • %TEMP%\2o3dxb2o.out
  • %TEMP%\csca797b655fd3d4ce2ab69e1a1fa0c42.tmp
  • %TEMP%\res8fb1.tmp
  • %TEMP%\2o3dxb2o.dll
  • %TEMP%\2gdbihpt.dll
  • %TEMP%\2o3dxb2o.0.cs
  • %TEMP%\2o3dxb2o.cmdline
  • %TEMP%\piwcjc0r.out
  • %TEMP%\res4c0d.tmp
  • %TEMP%\yvxdjyhs.0.cs
  • %TEMP%\k1cwihbs.dll
  • %TEMP%\res5cfe.tmp
  • %TEMP%\csc956ee346d7604efd8d19aced8f3488.tmp
  • %TEMP%\k1cwihbs.out
  • %TEMP%\k1cwihbs.cmdline
  • %TEMP%\k1cwihbs.0.cs
  • %TEMP%\yvxdjyhs.out
  • %TEMP%\res4c4b.tmp
  • %TEMP%\csc64dcfd12632549168799c9fb620e2e0.tmp
  • %TEMP%\e0vemxmg.out
  • %TEMP%\e0vemxmg.cmdline
  • %TEMP%\e0vemxmg.0.cs
  • %TEMP%\j10kii4g.dll
  • %TEMP%\res390a.tmp
  • %TEMP%\yvxdjyhs.cmdline
  • %TEMP%\bbuc1ctc.dll
Удаляет следующие файлы
  • %TEMP%\resdf66.tmp
  • %TEMP%\r4onikji.0.cs
  • %TEMP%\r4onikji.dll
  • %TEMP%\r4onikji.out
  • %TEMP%\resdbbe.tmp
  • %TEMP%\cscecb41276c0f3407ea5d323a7fd4d33f7.tmp
  • %TEMP%\f1r0sbd4.out
  • %TEMP%\f1r0sbd4.0.cs
  • %TEMP%\resfe6a.tmp
  • %TEMP%\f1r0sbd4.dll
  • %TEMP%\resed3b.tmp
  • %TEMP%\csc527fc0bf20940ed8db1bbfe6a2a45ae.tmp
  • %TEMP%\jxljh3le.out
  • %TEMP%\jxljh3le.cmdline
  • %TEMP%\jxljh3le.dll
  • %TEMP%\f1r0sbd4.cmdline
  • %TEMP%\jxljh3le.0.cs
  • %TEMP%\rescd0e.tmp
  • %TEMP%\foh5z5hz.0.cs
  • %TEMP%\foh5z5hz.dll
  • %TEMP%\foh5z5hz.out
  • %TEMP%\foh5z5hz.cmdline
  • %TEMP%\csc2006e49fd8f048ea87ca6bc7e69cd6c7.tmp
  • %TEMP%\resbb72.tmp
  • %TEMP%\bbj0kz2h.out
  • %TEMP%\bbj0kz2h.cmdline
  • %TEMP%\bbj0kz2h.0.cs
  • %TEMP%\bbj0kz2h.dll
  • %TEMP%\cscaa476cc3940f4faf9a801296e8377993.tmp
  • %TEMP%\resad5e.tmp
  • %TEMP%\oah2thdm.out
  • %TEMP%\r4onikji.cmdline
  • %TEMP%\csc956ee346d7604efd8d19aced8f3488.tmp
  • %TEMP%\csc8a426e90e8fb477c81bec14c33ff3c.tmp
  • %TEMP%\bbuc1ctc.cmdline
  • %TEMP%\csce492a277b1814117958289f54a6968a.tmp
  • %TEMP%\uk3pt531.dll
  • %TEMP%\uk3pt531.out
  • %TEMP%\uk3pt531.cmdline
  • %TEMP%\uk3pt531.0.cs
  • %TEMP%\res3dbb.tmp
  • %TEMP%\piwcjc0r.cmdline
  • %TEMP%\p0tn4vac.0.cs
  • %TEMP%\piwcjc0r.0.cs
  • %TEMP%\piwcjc0r.out
  • %TEMP%\piwcjc0r.dll
  • %TEMP%\res4c0d.tmp
  • %TEMP%\cscd0b0961641cb4d7dbce04e44bc12d6fb.tmp
  • %TEMP%\bbuc1ctc.dll
  • %TEMP%\res2eae.tmp
  • %TEMP%\qjwwgpny.out
  • %TEMP%\p0tn4vac.cmdline
  • %TEMP%\bbj1lazn.out
  • %TEMP%\qjwwgpny.0.cs
  • %TEMP%\qjwwgpny.cmdline
  • %TEMP%\qjwwgpny.dll
  • %TEMP%\csc7adf12f8f52a41769fcd9e9389f77b9.tmp
  • %TEMP%\res1ee5.tmp
  • %TEMP%\csc858710d07b85444490518dafc420ffb7.tmp
  • %TEMP%\bbj1lazn.dll
  • %TEMP%\oah2thdm.cmdline
  • %TEMP%\bbj1lazn.cmdline
  • %TEMP%\csc929f2809c1f247e1b94ced14b89a6cff.tmp
  • %TEMP%\rese33.tmp
  • %TEMP%\p0tn4vac.out
  • %TEMP%\p0tn4vac.dll
  • %TEMP%\bbj1lazn.0.cs
  • %TEMP%\oah2thdm.0.cs
  • %TEMP%\oah2thdm.dll
  • %TEMP%\csc978c54524a11420591e2e398fea596f1.tmp
  • %TEMP%\5goq2xah.out
  • %TEMP%\res390a.tmp
  • %TEMP%\hjc4oygd.cmdline
  • %TEMP%\hjc4oygd.0.cs
  • %TEMP%\hjc4oygd.out
  • %TEMP%\hjc4oygd.dll
  • %TEMP%\csc2be0f4cdff604ee399d30b65c6ea199.tmp
  • %TEMP%\res25a9.tmp
  • %TEMP%\n2ljociv.out
  • %TEMP%\n2ljociv.0.cs
  • %TEMP%\n2ljociv.dll
  • %TEMP%\n2ljociv.cmdline
  • %TEMP%\csc7c6f7dc7fbc4bf4b14ee0f1cf05618.tmp
  • %TEMP%\res1506.tmp
  • %TEMP%\5goq2xah.dll
  • %TEMP%\5goq2xah.cmdline
  • %TEMP%\wlduitwy.0.cs
  • %TEMP%\5goq2xah.0.cs
  • %TEMP%\csc3728e8b88d914dbc8612d3fe9c7af49.tmp
  • %TEMP%\res1a5.tmp
  • %TEMP%\wlduitwy.out
  • %TEMP%\wlduitwy.cmdline
  • %TEMP%\wlduitwy.dll
  • %TEMP%\bbuc1ctc.out
  • %TEMP%\csc15e8da3ae8514ae0bbeb5b25783ba1b8.tmp
  • %TEMP%\resf102.tmp
  • %TEMP%\qwpgituo.0.cs
  • %TEMP%\qwpgituo.dll
  • %TEMP%\qwpgituo.out
  • %TEMP%\qwpgituo.cmdline
  • %TEMP%\csce632bcf094dd45938fdc2c40cce710c6.tmp
  • %TEMP%\j10kii4g.0.cs
  • %TEMP%\csc48065bebb64d4e9ba7e5efda58343d54.tmp
  • %TEMP%\j10kii4g.out
  • %TEMP%\csc4170513bfaa849ebb79322856a61886a.tmp
  • %TEMP%\2gdbihpt.cmdline
  • %TEMP%\yvxdjyhs.out
  • %TEMP%\res7e91.tmp
  • %TEMP%\csc2079c9307f09405f87be9e6af4a9ea9.tmp
  • %TEMP%\2gdbihpt.out
  • %TEMP%\2gdbihpt.0.cs
  • %TEMP%\2gdbihpt.dll
  • %TEMP%\res8fb1.tmp
  • %TEMP%\csca4ccd06632c642aaa2e2c3228778f2a.tmp
  • %TEMP%\csca797b655fd3d4ce2ab69e1a1fa0c42.tmp
  • %TEMP%\2o3dxb2o.out
  • %TEMP%\2o3dxb2o.0.cs
  • %TEMP%\2o3dxb2o.cmdline
  • %TEMP%\2o3dxb2o.dll
  • %TEMP%\res9eed.tmp
  • %TEMP%\yvxdjyhs.0.cs
  • %TEMP%\yvxdjyhs.dll
  • %TEMP%\res6d43.tmp
  • %TEMP%\k1cwihbs.0.cs
  • %TEMP%\k1cwihbs.cmdline
  • %TEMP%\k1cwihbs.dll
  • %TEMP%\k1cwihbs.out
  • %TEMP%\res5cfe.tmp
  • %TEMP%\j10kii4g.cmdline
  • %TEMP%\j10kii4g.dll
  • %TEMP%\e0vemxmg.0.cs
  • %TEMP%\e0vemxmg.dll
  • %TEMP%\e0vemxmg.out
  • %TEMP%\csc64dcfd12632549168799c9fb620e2e0.tmp
  • %TEMP%\res4c4b.tmp
  • %TEMP%\yvxdjyhs.cmdline
  • %TEMP%\e0vemxmg.cmdline
  • %TEMP%\bbuc1ctc.0.cs
Сетевая активность
Подключается к
  • 'lo#####o.duckdns.org':1991
TCP
Другие
  • 'lo#####o.duckdns.org':1991
UDP
  • DNS ASK lo#####o.duckdns.org
Другое
Создает и запускает на исполнение
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\qwpgituo.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESBB72.tmp" "%TEMP%\CSC2006E49FD8F048EA87CA6BC7E69CD6C7.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\r4onikji.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESCD0E.tmp" "%TEMP%\CSC858710D07B85444490518DAFC420FFB7.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\f1r0sbd4.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESDBBE.tmp" "%TEMP%\CSCECB41276C0F3407EA5D323A7FD4D33F7.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\jxljh3le.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESED3B.tmp" "%TEMP%\CSC527FC0BF20940ED8DB1BBFE6A2A45AE.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\p0tn4vac.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESFE6A.tmp" "%TEMP%\CSC8A426E90E8FB477C81BEC14C33FF3C.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\bbj1lazn.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESE33.tmp" "%TEMP%\CSC929F2809C1F247E1B94CED14B89A6CFF.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\qjwwgpny.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES1EE5.tmp" "%TEMP%\CSC7ADF12F8F52A41769FCD9E9389F77B9.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\uk3pt531.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES2EAE.tmp" "%TEMP%\CSCE492A277B1814117958289F54A6968A.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\piwcjc0r.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES3DBB.tmp" "%TEMP%\CSC48065BEBB64D4E9BA7E5EFDA58343D54.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\bbuc1ctc.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES4C0D.tmp" "%TEMP%\CSCD0B0961641CB4D7DBCE04E44BC12D6FB.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\do51n13e.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES6067.tmp" "%TEMP%\CSCD040D55F5B8F4410A73555429AFA75AC.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\ixpddffb.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES74D1.tmp" "%TEMP%\CSCBF2C0ED6820D4C8E9FC6EBF52F72359A.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\foh5z5hz.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\glskqdqt.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESAD5E.tmp" "%TEMP%\CSCAA476CC3940F4FAF9A801296E8377993.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES9EED.tmp" "%TEMP%\CSC978C54524A11420591E2E398FEA596F1.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESDF66.tmp" "%TEMP%\CSCE632BCF094DD45938FDC2C40CCE710C6.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\wlduitwy.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESF102.tmp" "%TEMP%\CSC15E8DA3AE8514AE0BBEB5B25783BA1B8.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\5goq2xah.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES1A5.tmp" "%TEMP%\CSC3728E8B88D914DBC8612D3FE9C7AF49.TMP"' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegAsm.exe" "RegAsm.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\n2ljociv.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES1506.tmp" "%TEMP%\CSC7C6F7DC7FBC4BF4B14EE0F1CF05618.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\hjc4oygd.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES25A9.tmp" "%TEMP%\CSC2BE0F4CDFF604EE399D30B65C6EA199.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\j10kii4g.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES390A.tmp" "%TEMP%\CSCA4CCD06632C642AAA2E2C3228778F2A.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\e0vemxmg.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES4C4B.tmp" "%TEMP%\CSC64DCFD12632549168799C9FB620E2E0.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\k1cwihbs.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES5CFE.tmp" "%TEMP%\CSC956EE346D7604EFD8D19ACED8F3488.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\yvxdjyhs.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES6D43.tmp" "%TEMP%\CSC4170513BFAA849EBB79322856A61886A.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\2gdbihpt.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7E91.tmp" "%TEMP%\CSC2079C9307F09405F87BE9E6AF4A9EA9.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\2o3dxb2o.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES8FB1.tmp" "%TEMP%\CSCA797B655FD3D4CE2AB69E1A1FA0C42.TMP"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\oah2thdm.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\bbj0kz2h.cmdline"' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES81FB.tmp" "%TEMP%\CSC20BD9628ED7B4A13878B1D8A046E39E.TMP"' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\qwpgituo.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESBB72.tmp" "%TEMP%\CSC2006E49FD8F048EA87CA6BC7E69CD6C7.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\r4onikji.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESCD0E.tmp" "%TEMP%\CSC858710D07B85444490518DAFC420FFB7.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\f1r0sbd4.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESDBBE.tmp" "%TEMP%\CSCECB41276C0F3407EA5D323A7FD4D33F7.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\jxljh3le.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESED3B.tmp" "%TEMP%\CSC527FC0BF20940ED8DB1BBFE6A2A45AE.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\p0tn4vac.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESFE6A.tmp" "%TEMP%\CSC8A426E90E8FB477C81BEC14C33FF3C.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\bbj1lazn.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESE33.tmp" "%TEMP%\CSC929F2809C1F247E1B94CED14B89A6CFF.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\qjwwgpny.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES1EE5.tmp" "%TEMP%\CSC7ADF12F8F52A41769FCD9E9389F77B9.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\uk3pt531.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES2EAE.tmp" "%TEMP%\CSCE492A277B1814117958289F54A6968A.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\piwcjc0r.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES3DBB.tmp" "%TEMP%\CSC48065BEBB64D4E9BA7E5EFDA58343D54.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\bbuc1ctc.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES4C0D.tmp" "%TEMP%\CSCD0B0961641CB4D7DBCE04E44BC12D6FB.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\do51n13e.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES6067.tmp" "%TEMP%\CSCD040D55F5B8F4410A73555429AFA75AC.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\ixpddffb.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES74D1.tmp" "%TEMP%\CSCBF2C0ED6820D4C8E9FC6EBF52F72359A.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\foh5z5hz.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\glskqdqt.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESAD5E.tmp" "%TEMP%\CSCAA476CC3940F4FAF9A801296E8377993.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES9EED.tmp" "%TEMP%\CSC978C54524A11420591E2E398FEA596F1.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESDF66.tmp" "%TEMP%\CSCE632BCF094DD45938FDC2C40CCE710C6.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe'
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\wlduitwy.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESF102.tmp" "%TEMP%\CSC15E8DA3AE8514AE0BBEB5B25783BA1B8.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\5goq2xah.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES1A5.tmp" "%TEMP%\CSC3728E8B88D914DBC8612D3FE9C7AF49.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\n2ljociv.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES1506.tmp" "%TEMP%\CSC7C6F7DC7FBC4BF4B14EE0F1CF05618.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\hjc4oygd.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES25A9.tmp" "%TEMP%\CSC2BE0F4CDFF604EE399D30B65C6EA199.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\j10kii4g.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES390A.tmp" "%TEMP%\CSCA4CCD06632C642AAA2E2C3228778F2A.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\e0vemxmg.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES4C4B.tmp" "%TEMP%\CSC64DCFD12632549168799C9FB620E2E0.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\k1cwihbs.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES5CFE.tmp" "%TEMP%\CSC956EE346D7604EFD8D19ACED8F3488.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\yvxdjyhs.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES6D43.tmp" "%TEMP%\CSC4170513BFAA849EBB79322856A61886A.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\2gdbihpt.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES7E91.tmp" "%TEMP%\CSC2079C9307F09405F87BE9E6AF4A9EA9.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\2o3dxb2o.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES8FB1.tmp" "%TEMP%\CSCA797B655FD3D4CE2AB69E1A1FA0C42.TMP"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\oah2thdm.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\bbj0kz2h.cmdline"
  • '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES81FB.tmp" "%TEMP%\CSC20BD9628ED7B4A13878B1D8A046E39E.TMP"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке