Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen18.55108

Добавлен в вирусную базу Dr.Web: 2022-10-05

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Classes\Applications\resize.exe\shell\open\command] '' = '%ProgramFiles(x86)%\ObviousIdea\Light Image Resizer 6\Resize.exe %L'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\rarsfx0\light_image_resizer6_setup.exe
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-q4sdu.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-q25n6.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-otdpm.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-fsqil.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-9tgv3.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-4l0or.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-mdp2k.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-49mak.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-00ju3.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-f63d7.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-47sig.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-itnk0.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-kkhfq.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-2jka5.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-4q6aj.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-5dcf1.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-tepmi.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-togba.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-bom04.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-26vvu.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-dhuai.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-bmhdh.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-di6sc.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-s3sf0.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-5e91c.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-sibjg.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-96rql.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-aejer.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\unins000.dat
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-mk5vb.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\unins000.msg
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\resize.url
  • %ALLUSERSPROFILE%\microsoft\internet explorer\quick launch\light image resizer 6.lnk
  • C:\users\public\desktop\light image resizer 6.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\obviousidea\light image resizer 6\how to resize pictures with light image resizer 6.url
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\obviousidea\light image resizer 6\command line options.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\obviousidea\light image resizer 6\digital frame wizard.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\obviousidea\light image resizer 6\uninstall light image resizer 6.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\obviousidea\light image resizer 6\light image resizer 6 on the web.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\obviousidea\light image resizer 6\light image resizer 6.lnk
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-u4hpo.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-lks5o.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-22psi.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-1lr1k.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-94suh.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-ok5ra.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-gpiuh.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-nrm7k.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-2jf0s.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-or40c.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-1m784.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-pf7ch.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-bh1s2.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-nnq77.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-l73rn.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-0h19r.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-j5kaf.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-d2a63.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-5id8e.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-plr0o.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-ah5a5.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-oorhr.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-n01me.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-v5826.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-t0t80.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-a5lp7.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-8evmt.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-1q3l9.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-96jsd.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-e7fl3.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-cp953.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-qpn1h.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-rf8g0.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-bdjil.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-bpee7.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-drn35.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-up5a0.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-f8gnd.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-k47jh.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-d2jqd.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-54all.tmp
  • %TEMP%\is-1qgeb.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-6j50d.tmp\light_image_resizer6_setup.tmp
  • %TEMP%\rarsfx0\crack.7z
  • %TEMP%\rarsfx0\replace.exe
  • %TEMP%\rarsfx0\cybermania.url
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-to37o.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-73mn3.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-mfpjf.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-7p6bl.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-civhv.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-o90sg.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-4s78f.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-dim7n.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-3k21q.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-9iavf.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-n5hj8.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-1deef.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-r9f5b.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-c269j.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-ju3ls.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-r0ja0.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-ol7a8.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-sf29s.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-g09fj.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-7rc0h.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-rcegi.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-kgb87.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-hbnjj.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-md7sb.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-858en.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-t0018.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-m2597.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-0ogbl.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-rmgdj.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-k20ae.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-bgsad.tmp
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\resize.exe
Удаляет следующие файлы
  • %TEMP%\is-1qgeb.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-6j50d.tmp\light_image_resizer6_setup.tmp
  • %TEMP%\rarsfx0\crack.7z
  • %TEMP%\rarsfx0\cybermania.url
  • %TEMP%\rarsfx0\light_image_resizer6_setup.exe
  • %TEMP%\rarsfx0\replace.exe
Перемещает следующие файлы
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-54all.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\unins000.exe
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-00ju3.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_saudi arabia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-f63d7.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_russia.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-47sig.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_russia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-itnk0.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_russia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-2jka5.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_romania.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-96rql.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_romania.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-4q6aj.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_portugal.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-5dcf1.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_portugal.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-tepmi.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_portugal.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-togba.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_poland.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-bom04.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_poland.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-26vvu.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_poland.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-dhuai.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_chinese.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-bmhdh.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_people's republic of china.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-di6sc.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_people's republic of china.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-s3sf0.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_norway.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-5e91c.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_norway.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-sibjg.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_norway.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-22psi.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_dutch.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-5id8e.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_netherlands.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-ol7a8.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_netherlands.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-49mak.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_saudi arabia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-mdp2k.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_arabic.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-4l0or.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_serbia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-9tgv3.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_serbia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-1lr1k.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_united states.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-aejer.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_great_britain.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-94suh.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_united kingdom.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-ok5ra.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_ukraine.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-gpiuh.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_ukraine.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-nrm7k.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_turkey.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-2jf0s.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_turkey.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-or40c.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_taiwan.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-1m784.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_taiwan.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-pf7ch.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_taiwan.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-nnq77.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_sweden.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-bh1s2.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_sweden.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-l73rn.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_sweden.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-0h19r.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_spain.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-mk5vb.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_spain.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-d2a63.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_spain.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-j5kaf.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_slovenia.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-kkhfq.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_slovenia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-q4sdu.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_slovenia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-q25n6.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_slovakia.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-otdpm.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_slovakia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-fsqil.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_serbia.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-lks5o.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_united states.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-mfpjf.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_korea.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-civhv.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_korea.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-o90sg.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_korea.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-rf8g0.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_denmark.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-ah5a5.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_czech_republic.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-oorhr.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_czech republic.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-n01me.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_czech republic.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-v5826.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_croatian.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-t0t80.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_croatia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-a5lp7.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_brazil.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-8evmt.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_brazil.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-1q3l9.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_brazil.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-96jsd.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_original.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-e7fl3.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_original.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-cp953.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\editloc.exe
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-qpn1h.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\profiles.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-bdjil.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\libwebp.dll
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-to37o.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\faq.txt
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-bpee7.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\history.txt
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-drn35.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\switches.txt
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-up5a0.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\ielib32.dll
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-f8gnd.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\optipng.exe
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-k47jh.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\digitalframewizard.exe
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\is-d2jqd.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\resize.exe
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-bgsad.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_denmark.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-plr0o.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_denmark.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-7p6bl.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_estonia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-k20ae.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_estonia.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-dim7n.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_japan.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-3k21q.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_japan.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-9iavf.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_italy.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-n5hj8.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_italy.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-1deef.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_italy.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-r9f5b.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_hungary.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-c269j.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_hungary.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-ju3ls.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_hungary.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-r0ja0.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_greece.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-sf29s.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_greece.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-g09fj.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_german.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-73mn3.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_greece.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-7rc0h.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_germany.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-rcegi.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_germany.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-kgb87.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_georgia.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-hbnjj.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_georgia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-md7sb.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_georgia.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-858en.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_french.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-t0018.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\dfw_france.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-m2597.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_france.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-0ogbl.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_finland.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-rmgdj.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\rsz_finland.ini
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-4s78f.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_japan.png
  • %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\is-u4hpo.tmp в %ProgramFiles(x86)%\obviousidea\light image resizer 6\lang\flag_usa.png
Сетевая активность
Подключается к
  • 'su#####.obviousidea.com':80
  • 'cy###mania.ws':443
TCP
Запросы HTTP GET
  • http://su#####.obviousidea.com/generateEvent.php?ca##############################################################################################
  • http://su#####.obviousidea.com/generateEvent.php?ca###############################################################################################
Другие
  • 'cy###mania.ws':443
UDP
  • DNS ASK su#####.obviousidea.com
  • DNS ASK cy###mania.ws
  • DNS ASK microsoft.com
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'Static' WindowName: ''
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebCheckMonitor' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\rarsfx0\light_image_resizer6_setup.exe' /silent
  • '%TEMP%\is-6j50d.tmp\light_image_resizer6_setup.tmp' /SL5="$10242,9630718,121344,%TEMP%\RarSFX0\light_image_resizer6_setup.exe" /silent
  • '%TEMP%\rarsfx0\replace.exe'
Запускает на исполнение
  • '%WINDIR%\syswow64\reg.exe' add "HKCU\Software\ObviousIdea\ImageResizer\6.0" /v "CheckForUpdates" /t REG_DWORD /d "0" /f
  • '%WINDIR%\syswow64\reg.exe' add "HKCU\Software\ObviousIdea\ImageResizer\6.0" /v "CollectUsageInfo" /t REG_DWORD /d "0" /f

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке