Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.11268

Добавлен в вирусную базу Dr.Web: 2013-05-15

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'fdggd' = '<SYSTEM32>\mdsl.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'hqdqe' = '<SYSTEM32>\d1052.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'vqrswwr' = '<SYSTEM32>\slq.exe'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует:
  • Средство контроля пользовательских учетных записей (UAC)
Создает и запускает на исполнение:
  • '<SYSTEM32>\ric.exe'
Запускает на исполнение:
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys104.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys103.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys106.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys105.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys102.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys99.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys98.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys101.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys100.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys107.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys114.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys113.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys116.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys115.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys112.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys109.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys108.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys111.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys110.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys97.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys84.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys83.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys86.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys85.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys82.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys79.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys78.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys81.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys80.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys87.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys94.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys93.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys96.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys95.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys92.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys89.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys88.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys91.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys90.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys117.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys144.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys143.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys146.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys145.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys142.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys139.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys138.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys141.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys140.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys147.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h 400.vbs
  • '<SYSTEM32>\attrib.exe' +r +s +h ric.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h mdsl.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h 400.bat
  • '<SYSTEM32>\attrib.exe' +r +s +h d1052.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys149.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys148.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h slq.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys150.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys137.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys124.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys123.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys126.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys125.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys122.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys119.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys118.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys121.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys120.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys127.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys134.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys133.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys136.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys135.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys132.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys129.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys128.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys131.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys130.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys25.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys24.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys27.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys26.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys23.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys20.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys19.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys22.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys21.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys28.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys35.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys34.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys37.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys36.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys33.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys30.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys29.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys32.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys31.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys18.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys5.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys4.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys7.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys6.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys3.exe
  • '%WINDIR%\regedit.exe' /S "%HOMEPATH%\Local Settings\Temp.\DefOpen.reg"
  • '<SYSTEM32>\wscript.exe' "<SYSTEM32>\400.vbs"
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys2.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys1.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys8.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys15.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys14.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys17.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys16.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys13.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys10.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys9.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys12.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys11.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys38.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys65.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys64.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys67.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys66.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys63.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys60.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys59.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys62.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys61.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys68.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys75.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys74.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys77.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys76.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys73.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys70.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys69.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys72.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys71.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys58.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys45.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys44.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys47.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys46.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys43.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys40.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys39.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys42.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys41.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys48.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys55.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys54.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys57.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys56.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys53.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys50.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys49.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys52.exe
  • '<SYSTEM32>\attrib.exe' +r +s +h lhys51.exe
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\lhys104.exe
  • <SYSTEM32>\lhys103.exe
  • <SYSTEM32>\lhys106.exe
  • <SYSTEM32>\lhys105.exe
  • <SYSTEM32>\lhys102.exe
  • <SYSTEM32>\lhys99.exe
  • <SYSTEM32>\lhys98.exe
  • <SYSTEM32>\lhys101.exe
  • <SYSTEM32>\lhys100.exe
  • <SYSTEM32>\lhys107.exe
  • <SYSTEM32>\lhys114.exe
  • <SYSTEM32>\lhys113.exe
  • <SYSTEM32>\lhys116.exe
  • <SYSTEM32>\lhys115.exe
  • <SYSTEM32>\lhys112.exe
  • <SYSTEM32>\lhys109.exe
  • <SYSTEM32>\lhys108.exe
  • <SYSTEM32>\lhys111.exe
  • <SYSTEM32>\lhys110.exe
  • <SYSTEM32>\lhys97.exe
  • <SYSTEM32>\lhys84.exe
  • <SYSTEM32>\lhys83.exe
  • <SYSTEM32>\lhys86.exe
  • <SYSTEM32>\lhys85.exe
  • <SYSTEM32>\lhys82.exe
  • <SYSTEM32>\lhys79.exe
  • <SYSTEM32>\lhys78.exe
  • <SYSTEM32>\lhys81.exe
  • <SYSTEM32>\lhys80.exe
  • <SYSTEM32>\lhys87.exe
  • <SYSTEM32>\lhys94.exe
  • <SYSTEM32>\lhys93.exe
  • <SYSTEM32>\lhys96.exe
  • <SYSTEM32>\lhys95.exe
  • <SYSTEM32>\lhys92.exe
  • <SYSTEM32>\lhys89.exe
  • <SYSTEM32>\lhys88.exe
  • <SYSTEM32>\lhys91.exe
  • <SYSTEM32>\lhys90.exe
  • <SYSTEM32>\lhys143.exe
  • <SYSTEM32>\lhys142.exe
  • <SYSTEM32>\lhys145.exe
  • <SYSTEM32>\lhys144.exe
  • <SYSTEM32>\lhys141.exe
  • <SYSTEM32>\lhys138.exe
  • <SYSTEM32>\lhys137.exe
  • <SYSTEM32>\lhys140.exe
  • <SYSTEM32>\lhys139.exe
  • <SYSTEM32>\lhys146.exe
  • <SYSTEM32>\400.bat
  • <SYSTEM32>\slq.exe
  • %TEMP%\DefOpen.reg
  • <SYSTEM32>\mdsl.exe
  • <SYSTEM32>\ric.exe
  • <SYSTEM32>\lhys148.exe
  • <SYSTEM32>\lhys147.exe
  • <SYSTEM32>\lhys150.exe
  • <SYSTEM32>\lhys149.exe
  • <SYSTEM32>\lhys136.exe
  • <SYSTEM32>\lhys123.exe
  • <SYSTEM32>\lhys122.exe
  • <SYSTEM32>\lhys125.exe
  • <SYSTEM32>\lhys124.exe
  • <SYSTEM32>\lhys121.exe
  • <SYSTEM32>\lhys118.exe
  • <SYSTEM32>\lhys117.exe
  • <SYSTEM32>\lhys120.exe
  • <SYSTEM32>\lhys119.exe
  • <SYSTEM32>\lhys126.exe
  • <SYSTEM32>\lhys133.exe
  • <SYSTEM32>\lhys132.exe
  • <SYSTEM32>\lhys135.exe
  • <SYSTEM32>\lhys134.exe
  • <SYSTEM32>\lhys131.exe
  • <SYSTEM32>\lhys128.exe
  • <SYSTEM32>\lhys127.exe
  • <SYSTEM32>\lhys130.exe
  • <SYSTEM32>\lhys129.exe
  • <SYSTEM32>\lhys26.exe
  • <SYSTEM32>\lhys25.exe
  • <SYSTEM32>\lhys28.exe
  • <SYSTEM32>\lhys27.exe
  • <SYSTEM32>\lhys24.exe
  • <SYSTEM32>\lhys21.exe
  • <SYSTEM32>\lhys20.exe
  • <SYSTEM32>\lhys23.exe
  • <SYSTEM32>\lhys22.exe
  • <SYSTEM32>\lhys29.exe
  • <SYSTEM32>\lhys36.exe
  • <SYSTEM32>\lhys35.exe
  • <SYSTEM32>\lhys38.exe
  • <SYSTEM32>\lhys37.exe
  • <SYSTEM32>\lhys34.exe
  • <SYSTEM32>\lhys31.exe
  • <SYSTEM32>\lhys30.exe
  • <SYSTEM32>\lhys33.exe
  • <SYSTEM32>\lhys32.exe
  • <SYSTEM32>\lhys19.exe
  • <SYSTEM32>\lhys6.exe
  • <SYSTEM32>\lhys5.exe
  • <SYSTEM32>\lhys8.exe
  • <SYSTEM32>\lhys7.exe
  • <SYSTEM32>\lhys4.exe
  • <SYSTEM32>\lhys1.exe
  • <SYSTEM32>\400.vbs
  • <SYSTEM32>\lhys3.exe
  • <SYSTEM32>\lhys2.exe
  • <SYSTEM32>\lhys9.exe
  • <SYSTEM32>\lhys16.exe
  • <SYSTEM32>\lhys15.exe
  • <SYSTEM32>\lhys18.exe
  • <SYSTEM32>\lhys17.exe
  • <SYSTEM32>\lhys14.exe
  • <SYSTEM32>\lhys11.exe
  • <SYSTEM32>\lhys10.exe
  • <SYSTEM32>\lhys13.exe
  • <SYSTEM32>\lhys12.exe
  • <SYSTEM32>\lhys65.exe
  • <SYSTEM32>\lhys64.exe
  • <SYSTEM32>\lhys67.exe
  • <SYSTEM32>\lhys66.exe
  • <SYSTEM32>\lhys63.exe
  • <SYSTEM32>\lhys60.exe
  • <SYSTEM32>\lhys59.exe
  • <SYSTEM32>\lhys62.exe
  • <SYSTEM32>\lhys61.exe
  • <SYSTEM32>\lhys68.exe
  • <SYSTEM32>\lhys75.exe
  • <SYSTEM32>\lhys74.exe
  • <SYSTEM32>\lhys77.exe
  • <SYSTEM32>\lhys76.exe
  • <SYSTEM32>\lhys73.exe
  • <SYSTEM32>\lhys70.exe
  • <SYSTEM32>\lhys69.exe
  • <SYSTEM32>\lhys72.exe
  • <SYSTEM32>\lhys71.exe
  • <SYSTEM32>\lhys58.exe
  • <SYSTEM32>\lhys45.exe
  • <SYSTEM32>\lhys44.exe
  • <SYSTEM32>\lhys47.exe
  • <SYSTEM32>\lhys46.exe
  • <SYSTEM32>\lhys43.exe
  • <SYSTEM32>\lhys40.exe
  • <SYSTEM32>\lhys39.exe
  • <SYSTEM32>\lhys42.exe
  • <SYSTEM32>\lhys41.exe
  • <SYSTEM32>\lhys48.exe
  • <SYSTEM32>\lhys55.exe
  • <SYSTEM32>\lhys54.exe
  • <SYSTEM32>\lhys57.exe
  • <SYSTEM32>\lhys56.exe
  • <SYSTEM32>\lhys53.exe
  • <SYSTEM32>\lhys50.exe
  • <SYSTEM32>\lhys49.exe
  • <SYSTEM32>\lhys52.exe
  • <SYSTEM32>\lhys51.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • <SYSTEM32>\lhys103.exe
  • <SYSTEM32>\lhys102.exe
  • <SYSTEM32>\lhys105.exe
  • <SYSTEM32>\lhys104.exe
  • <SYSTEM32>\lhys101.exe
  • <SYSTEM32>\lhys98.exe
  • <SYSTEM32>\lhys97.exe
  • <SYSTEM32>\lhys100.exe
  • <SYSTEM32>\lhys99.exe
  • <SYSTEM32>\lhys106.exe
  • <SYSTEM32>\lhys113.exe
  • <SYSTEM32>\lhys112.exe
  • <SYSTEM32>\lhys115.exe
  • <SYSTEM32>\lhys114.exe
  • <SYSTEM32>\lhys111.exe
  • <SYSTEM32>\lhys108.exe
  • <SYSTEM32>\lhys107.exe
  • <SYSTEM32>\lhys110.exe
  • <SYSTEM32>\lhys109.exe
  • <SYSTEM32>\lhys84.exe
  • <SYSTEM32>\lhys83.exe
  • <SYSTEM32>\lhys86.exe
  • <SYSTEM32>\lhys85.exe
  • <SYSTEM32>\lhys82.exe
  • <SYSTEM32>\lhys79.exe
  • <SYSTEM32>\lhys78.exe
  • <SYSTEM32>\lhys81.exe
  • <SYSTEM32>\lhys80.exe
  • <SYSTEM32>\lhys87.exe
  • <SYSTEM32>\lhys94.exe
  • <SYSTEM32>\lhys93.exe
  • <SYSTEM32>\lhys96.exe
  • <SYSTEM32>\lhys95.exe
  • <SYSTEM32>\lhys92.exe
  • <SYSTEM32>\lhys89.exe
  • <SYSTEM32>\lhys88.exe
  • <SYSTEM32>\lhys91.exe
  • <SYSTEM32>\lhys90.exe
  • <SYSTEM32>\lhys116.exe
  • <SYSTEM32>\lhys142.exe
  • <SYSTEM32>\lhys141.exe
  • <SYSTEM32>\lhys144.exe
  • <SYSTEM32>\lhys143.exe
  • <SYSTEM32>\lhys140.exe
  • <SYSTEM32>\lhys137.exe
  • <SYSTEM32>\lhys136.exe
  • <SYSTEM32>\lhys139.exe
  • <SYSTEM32>\lhys138.exe
  • <SYSTEM32>\lhys145.exe
  • <SYSTEM32>\slq.exe
  • <SYSTEM32>\ric.exe
  • <SYSTEM32>\mdsl.exe
  • <SYSTEM32>\400.bat
  • <SYSTEM32>\lhys150.exe
  • <SYSTEM32>\lhys147.exe
  • <SYSTEM32>\lhys146.exe
  • <SYSTEM32>\lhys149.exe
  • <SYSTEM32>\lhys148.exe
  • <SYSTEM32>\lhys123.exe
  • <SYSTEM32>\lhys122.exe
  • <SYSTEM32>\lhys125.exe
  • <SYSTEM32>\lhys124.exe
  • <SYSTEM32>\lhys121.exe
  • <SYSTEM32>\lhys118.exe
  • <SYSTEM32>\lhys117.exe
  • <SYSTEM32>\lhys120.exe
  • <SYSTEM32>\lhys119.exe
  • <SYSTEM32>\lhys126.exe
  • <SYSTEM32>\lhys133.exe
  • <SYSTEM32>\lhys132.exe
  • <SYSTEM32>\lhys135.exe
  • <SYSTEM32>\lhys134.exe
  • <SYSTEM32>\lhys131.exe
  • <SYSTEM32>\lhys128.exe
  • <SYSTEM32>\lhys127.exe
  • <SYSTEM32>\lhys130.exe
  • <SYSTEM32>\lhys129.exe
  • <SYSTEM32>\lhys77.exe
  • <SYSTEM32>\lhys25.exe
  • <SYSTEM32>\lhys24.exe
  • <SYSTEM32>\lhys27.exe
  • <SYSTEM32>\lhys26.exe
  • <SYSTEM32>\lhys23.exe
  • <SYSTEM32>\lhys20.exe
  • <SYSTEM32>\lhys19.exe
  • <SYSTEM32>\lhys22.exe
  • <SYSTEM32>\lhys21.exe
  • <SYSTEM32>\lhys28.exe
  • <SYSTEM32>\lhys35.exe
  • <SYSTEM32>\lhys34.exe
  • <SYSTEM32>\lhys37.exe
  • <SYSTEM32>\lhys36.exe
  • <SYSTEM32>\lhys33.exe
  • <SYSTEM32>\lhys30.exe
  • <SYSTEM32>\lhys29.exe
  • <SYSTEM32>\lhys32.exe
  • <SYSTEM32>\lhys31.exe
  • <SYSTEM32>\lhys6.exe
  • <SYSTEM32>\lhys5.exe
  • <SYSTEM32>\lhys8.exe
  • <SYSTEM32>\lhys7.exe
  • <SYSTEM32>\lhys4.exe
  • <SYSTEM32>\lhys1.exe
  • <SYSTEM32>\400.vbs
  • <SYSTEM32>\lhys3.exe
  • <SYSTEM32>\lhys2.exe
  • <SYSTEM32>\lhys9.exe
  • <SYSTEM32>\lhys16.exe
  • <SYSTEM32>\lhys15.exe
  • <SYSTEM32>\lhys18.exe
  • <SYSTEM32>\lhys17.exe
  • <SYSTEM32>\lhys14.exe
  • <SYSTEM32>\lhys11.exe
  • <SYSTEM32>\lhys10.exe
  • <SYSTEM32>\lhys13.exe
  • <SYSTEM32>\lhys12.exe
  • <SYSTEM32>\lhys38.exe
  • <SYSTEM32>\lhys64.exe
  • <SYSTEM32>\lhys63.exe
  • <SYSTEM32>\lhys66.exe
  • <SYSTEM32>\lhys65.exe
  • <SYSTEM32>\lhys62.exe
  • <SYSTEM32>\lhys59.exe
  • <SYSTEM32>\lhys58.exe
  • <SYSTEM32>\lhys61.exe
  • <SYSTEM32>\lhys60.exe
  • <SYSTEM32>\lhys67.exe
  • <SYSTEM32>\lhys74.exe
  • <SYSTEM32>\lhys73.exe
  • <SYSTEM32>\lhys76.exe
  • <SYSTEM32>\lhys75.exe
  • <SYSTEM32>\lhys72.exe
  • <SYSTEM32>\lhys69.exe
  • <SYSTEM32>\lhys68.exe
  • <SYSTEM32>\lhys71.exe
  • <SYSTEM32>\lhys70.exe
  • <SYSTEM32>\lhys45.exe
  • <SYSTEM32>\lhys44.exe
  • <SYSTEM32>\lhys47.exe
  • <SYSTEM32>\lhys46.exe
  • <SYSTEM32>\lhys43.exe
  • <SYSTEM32>\lhys40.exe
  • <SYSTEM32>\lhys39.exe
  • <SYSTEM32>\lhys42.exe
  • <SYSTEM32>\lhys41.exe
  • <SYSTEM32>\lhys48.exe
  • <SYSTEM32>\lhys55.exe
  • <SYSTEM32>\lhys54.exe
  • <SYSTEM32>\lhys57.exe
  • <SYSTEM32>\lhys56.exe
  • <SYSTEM32>\lhys53.exe
  • <SYSTEM32>\lhys50.exe
  • <SYSTEM32>\lhys49.exe
  • <SYSTEM32>\lhys52.exe
  • <SYSTEM32>\lhys51.exe
Удаляет следующие файлы:
  • %WINDIR%\Media\Windows XP Menu Command.wav
  • %WINDIR%\Media\Windows XP Logon Sound.wav
  • %WINDIR%\Media\Windows XP Notify.wav
  • %WINDIR%\Media\Windows XP Minimize.wav
  • %WINDIR%\Media\Windows XP Logoff Sound.wav
  • %WINDIR%\Media\Windows XP Hardware Insert.wav
  • %WINDIR%\Media\Windows XP Hardware Fail.wav
  • %WINDIR%\Media\Windows XP Information Bar.wav
  • %WINDIR%\Media\Windows XP Hardware Remove.wav
  • %WINDIR%\Media\Windows XP Pop-up Blocked.wav
  • %WINDIR%\Media\Windows XP Start.wav
  • %WINDIR%\Media\Windows XP Shutdown.wav
  • %TEMP%\DefOpen.reg
  • %WINDIR%\Media\Windows XP Startup.wav
  • %WINDIR%\Media\Windows XP Ringout.wav
  • %WINDIR%\Media\Windows XP Recycle.wav
  • %WINDIR%\Media\Windows XP Print complete.wav
  • %WINDIR%\Media\Windows XP Ringin.wav
  • %WINDIR%\Media\Windows XP Restore.wav
  • %WINDIR%\Media\Windows XP Exclamation.wav
  • %WINDIR%\Media\recycle.wav
  • %WINDIR%\Media\onestop.mid
  • %WINDIR%\Media\ringout.wav
  • %WINDIR%\Media\ringin.wav
  • %WINDIR%\Media\notify.wav
  • %WINDIR%\Media\chord.wav
  • %WINDIR%\Media\chimes.wav
  • %WINDIR%\Media\flourish.mid
  • %WINDIR%\Media\ding.wav
  • %WINDIR%\Media\start.wav
  • %WINDIR%\Media\Windows XP Default.wav
  • %WINDIR%\Media\Windows XP Critical Stop.wav
  • %WINDIR%\Media\Windows XP Error.wav
  • %WINDIR%\Media\Windows XP Ding.wav
  • %WINDIR%\Media\Windows XP Battery Low.wav
  • %WINDIR%\Media\town.mid
  • %WINDIR%\Media\tada.wav
  • %WINDIR%\Media\Windows XP Battery Critical.wav
  • %WINDIR%\Media\Windows XP Balloon.wav
Другое:
Ищет следующие окна:
  • ClassName: 'RegEdit_RegEdit' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке