Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader45.23123

Добавлен в вирусную базу Dr.Web: 2022-10-07

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-rcpkg.tmp\is-6t1oe.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-nl6mt.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-o43fv.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-q4fbf.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-0puc9.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-g6k4l.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-68u3p.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-q91k4.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-aqngh.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-og9pj.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-5gb5a.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-7l6s7.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-gl9u1.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-gjrjc.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-1n7r9.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-j2gl4.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-v2d9s.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-pakbi.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-3rrn3.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-t7guh.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-gjhls.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-5uo2u.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-sp7ju.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-k8u64.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ul3jc.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-60dgq.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-a4hc8.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-q37um.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-40orj.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-j0h95.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-729iv.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-gsmf7.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-o656n.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-82ufh.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-7hirp.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-eseqd.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-h4gpp.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-7s24o.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-mouhh.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-7350f.tmp
  • %ProgramFiles(x86)%\universal extractor\uniextract.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-f6ja1.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-k5tgr.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-79bdr.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-urce4.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-bh2rq.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-urhte.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-javns.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-5pvqb.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-5bnls.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-lppn8.tmp
  • %ProgramFiles(x86)%\universal extractor\is-2jart.tmp
  • %ProgramFiles(x86)%\universal extractor\is-ds9ie.tmp
  • %ProgramFiles(x86)%\universal extractor\is-kuk7a.tmp
  • %ProgramFiles(x86)%\universal extractor\is-r2750.tmp
  • %ProgramFiles(x86)%\universal extractor\is-e923m.tmp
  • %ProgramFiles(x86)%\universal extractor\unins000.dat
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-ifbsc.tmp
  • %ProgramFiles(x86)%\universal extractor\is-g4vv8.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-rvoo3.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-i4sum.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-7jdur.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-r81ok.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-egt3j.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-dob4n.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-nnjtf.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-ohkpj.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-0ga7e.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-21iit.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-5j013.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-htmbf.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-bss2o.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-8qg6c.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-o803o.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-9tgev.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-m3e07.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-f64kr.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-ujcj4.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-nej2f.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-h83mp.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-r2l7q.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-4qcq9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ffkik.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-hbvit.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-napud.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-k0i05.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-u7ni5.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-20tqe.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-4vpb3.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-j09g3.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-3ks2r.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-rdo2j.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-gp32j.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-rtsb6.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-3tqnc.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ieqqi.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-e8c9m.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-t60hl.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-f23dd.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-tdsdn.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-6ambp.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-2vgdc.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-oe5go.tmp
  • %TEMP%\is-qieke.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-qieke.tmp\_iscrypt.dll
  • %ProgramFiles(x86)%\universal extractor\is-2kjj4.tmp
  • %ProgramFiles(x86)%\universal extractor\is-adq8o.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-so925.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-vvu3d.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-7h6kt.tmp
  • %TEMP%\is-qieke.tmp\_isetup\_setup64.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-0hm4o.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-diclc.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-7i5lp.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ql0c4.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-5j213.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-b5v44.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-4m0mg.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-v912l.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-v73d4.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-oju6p.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-eimp4.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-hpds3.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-rg5hp.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-s0i6i.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-6hun0.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-43oad.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-kc7hl.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-di7l9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-q1k3j.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-vn77q.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-lak9n.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-d9loe.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-7p1nr.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-jqgsm.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-achj3.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-m25qf.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-in6jg.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-18sls.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-qen2s.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-s232b.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-aafm9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ka3td.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-0b8p9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-6gfbo.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-36mtk.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ra9ba.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-3uckv.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-vr8vj.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-97pnv.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-7u51v.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-jaa6d.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-rsr58.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-muass.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-t2atg.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-rm8u0.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-3usik.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-csql3.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-2k49m.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-s0spt.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-6q5c0.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-c6pud.tmp
  • %TEMP%\jdegg.txt
Перемещает следующие файлы
  • %ProgramFiles(x86)%\universal extractor\is-2kjj4.tmp в %ProgramFiles(x86)%\universal extractor\unins000.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-o43fv.tmp в %ProgramFiles(x86)%\universal extractor\bin\e_wise_w.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-q4fbf.tmp в %ProgramFiles(x86)%\universal extractor\bin\forcelibrary.dll
  • %ProgramFiles(x86)%\universal extractor\bin\is-0puc9.tmp в %ProgramFiles(x86)%\universal extractor\bin\helpdeco.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-g6k4l.tmp в %ProgramFiles(x86)%\universal extractor\bin\i3comp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-68u3p.tmp в %ProgramFiles(x86)%\universal extractor\bin\i5comp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-7s24o.tmp в %ProgramFiles(x86)%\universal extractor\bin\7z.dll
  • %ProgramFiles(x86)%\universal extractor\bin\is-og9pj.tmp в %ProgramFiles(x86)%\universal extractor\bin\i6comp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-pakbi.tmp в %ProgramFiles(x86)%\universal extractor\bin\instexpl.dll
  • %ProgramFiles(x86)%\universal extractor\bin\is-5gb5a.tmp в %ProgramFiles(x86)%\universal extractor\bin\instexpl.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-7l6s7.tmp в %ProgramFiles(x86)%\universal extractor\bin\isxunpack.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-gl9u1.tmp в %ProgramFiles(x86)%\universal extractor\bin\lzop.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-gjrjc.tmp в %ProgramFiles(x86)%\universal extractor\bin\mhtunp.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-1n7r9.tmp в %ProgramFiles(x86)%\universal extractor\bin\msi.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-q91k4.tmp в %ProgramFiles(x86)%\universal extractor\bin\extract.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-v2d9s.tmp в %ProgramFiles(x86)%\universal extractor\bin\innounp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-nl6mt.tmp в %ProgramFiles(x86)%\universal extractor\bin\e_wise.ini
  • %ProgramFiles(x86)%\universal extractor\bin\is-aqngh.tmp в %ProgramFiles(x86)%\universal extractor\bin\extractmht.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-3rrn3.tmp в %ProgramFiles(x86)%\universal extractor\bin\dbxplug.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-t7guh.tmp в %ProgramFiles(x86)%\universal extractor\bin\cmdtotal.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-k8u64.tmp в %ProgramFiles(x86)%\universal extractor\docs\unzip_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-ul3jc.tmp в %ProgramFiles(x86)%\universal extractor\docs\upx_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-60dgq.tmp в %ProgramFiles(x86)%\universal extractor\docs\upx_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-a4hc8.tmp в %ProgramFiles(x86)%\universal extractor\docs\upx_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-q37um.tmp в %ProgramFiles(x86)%\universal extractor\docs\uudeview_license.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-j2gl4.tmp в %ProgramFiles(x86)%\universal extractor\bin\msix.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-j0h95.tmp в %ProgramFiles(x86)%\universal extractor\docs\uudeview_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-40orj.tmp в %ProgramFiles(x86)%\universal extractor\docs\unzip_license.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-729iv.tmp в %ProgramFiles(x86)%\universal extractor\bin\7z.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-o656n.tmp в %ProgramFiles(x86)%\universal extractor\bin\arj.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-82ufh.tmp в %ProgramFiles(x86)%\universal extractor\bin\aspackdie.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-7hirp.tmp в %ProgramFiles(x86)%\universal extractor\bin\bin2iso.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-eseqd.tmp в %ProgramFiles(x86)%\universal extractor\bin\booz.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-h4gpp.tmp в %ProgramFiles(x86)%\universal extractor\bin\cdirip.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-5uo2u.tmp в %ProgramFiles(x86)%\universal extractor\docs\unzip_man.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-gjhls.tmp в %ProgramFiles(x86)%\universal extractor\bin\clit.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-gsmf7.tmp в %ProgramFiles(x86)%\universal extractor\bin\arc.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-sp7ju.tmp в %ProgramFiles(x86)%\universal extractor\docs\unzip_readme.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-mouhh.tmp в %ProgramFiles(x86)%\universal extractor\bin\nbhextract.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-5j013.tmp в %ProgramFiles(x86)%\universal extractor\bin\raiu.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-5pvqb.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_2.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-5bnls.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_3.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-k5tgr.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\eschalon.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-79bdr.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\gentee.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-urce4.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\inflate1.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-bh2rq.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\inflate2.unp
  • %ProgramFiles(x86)%\universal extractor\bin\is-ujcj4.tmp в %ProgramFiles(x86)%\universal extractor\bin\zd50149.dll
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-urhte.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\inflate3.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-lppn8.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\pkware.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-ifbsc.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\vise.unp
  • %ProgramFiles(x86)%\universal extractor\is-g4vv8.tmp в %ProgramFiles(x86)%\universal extractor\changelog.txt
  • %ProgramFiles(x86)%\universal extractor\is-2jart.tmp в %ProgramFiles(x86)%\universal extractor\license.txt
  • %ProgramFiles(x86)%\universal extractor\is-ds9ie.tmp в %ProgramFiles(x86)%\universal extractor\uniextract.ico
  • %ProgramFiles(x86)%\universal extractor\is-kuk7a.tmp в %ProgramFiles(x86)%\universal extractor\turbosearch.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-i4sum.tmp в %ProgramFiles(x86)%\universal extractor\bin\zd55131.dll
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-rvoo3.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_1.unp
  • %ProgramFiles(x86)%\universal extractor\bin\is-7jdur.tmp в %ProgramFiles(x86)%\universal extractor\bin\zd51145.dll
  • %ProgramFiles(x86)%\universal extractor\bin\is-f64kr.tmp в %ProgramFiles(x86)%\universal extractor\bin\wun.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-muass.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzma_license.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-r81ok.tmp в %ProgramFiles(x86)%\universal extractor\bin\stix_d.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-egt3j.tmp в %ProgramFiles(x86)%\universal extractor\bin\tee.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-dob4n.tmp в %ProgramFiles(x86)%\universal extractor\bin\trid.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-nnjtf.tmp в %ProgramFiles(x86)%\universal extractor\bin\triddefs.trd
  • %ProgramFiles(x86)%\universal extractor\bin\is-ohkpj.tmp в %ProgramFiles(x86)%\universal extractor\bin\uharc02.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-r2l7q.tmp в %ProgramFiles(x86)%\universal extractor\bin\nrg2iso.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-f6ja1.tmp в %ProgramFiles(x86)%\universal extractor\bin\peid.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-7350f.tmp в %ProgramFiles(x86)%\universal extractor\bin\pdunsis.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-0ga7e.tmp в %ProgramFiles(x86)%\universal extractor\bin\uharc04.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-bss2o.tmp в %ProgramFiles(x86)%\universal extractor\bin\unzip.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-8qg6c.tmp в %ProgramFiles(x86)%\universal extractor\bin\upx.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-o803o.tmp в %ProgramFiles(x86)%\universal extractor\bin\userdb.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-9tgev.tmp в %ProgramFiles(x86)%\universal extractor\bin\uudeview.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-m3e07.tmp в %ProgramFiles(x86)%\universal extractor\bin\wdosxle.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-21iit.tmp в %ProgramFiles(x86)%\universal extractor\bin\unlzx.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-htmbf.tmp в %ProgramFiles(x86)%\universal extractor\bin\unrar.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-nej2f.tmp в %ProgramFiles(x86)%\universal extractor\bin\unuharc06.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-h83mp.tmp в %ProgramFiles(x86)%\universal extractor\docs\unrar_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-4qcq9.tmp в %ProgramFiles(x86)%\universal extractor\docs\unrar_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-c6pud.tmp в %ProgramFiles(x86)%\universal extractor\docs\unlzx_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-20tqe.tmp в %ProgramFiles(x86)%\universal extractor\docs\dbxplug_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-4vpb3.tmp в %ProgramFiles(x86)%\universal extractor\docs\ewise_author.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-rdo2j.tmp в %ProgramFiles(x86)%\universal extractor\docs\ewise_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-f23dd.tmp в %ProgramFiles(x86)%\universal extractor\docs\ewise_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-tdsdn.tmp в %ProgramFiles(x86)%\universal extractor\docs\extractmht_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-gp32j.tmp в %ProgramFiles(x86)%\universal extractor\docs\extractmht_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-rg5hp.tmp в %ProgramFiles(x86)%\universal extractor\docs\i5comp_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-rtsb6.tmp в %ProgramFiles(x86)%\universal extractor\docs\extract_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-ieqqi.tmp в %ProgramFiles(x86)%\universal extractor\docs\helpdeco_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-e8c9m.tmp в %ProgramFiles(x86)%\universal extractor\docs\helpdeco_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-t60hl.tmp в %ProgramFiles(x86)%\universal extractor\docs\helpdeco_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-oju6p.tmp в %ProgramFiles(x86)%\universal extractor\docs\hwun_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-ffkik.tmp в %ProgramFiles(x86)%\universal extractor\docs\hwun_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-napud.tmp в %ProgramFiles(x86)%\universal extractor\docs\cmdtotal_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-hbvit.tmp в %ProgramFiles(x86)%\universal extractor\docs\cmdtotal_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-u7ni5.tmp в %ProgramFiles(x86)%\universal extractor\docs\convertlit_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-3ks2r.tmp в %ProgramFiles(x86)%\universal extractor\docs\cdrip_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-j09g3.tmp в %ProgramFiles(x86)%\universal extractor\docs\cdirip_readme.txt
  • %ProgramFiles(x86)%\universal extractor\is-adq8o.tmp в %ProgramFiles(x86)%\universal extractor\english.ini
  • %ProgramFiles(x86)%\universal extractor\docs\is-vvu3d.tmp в %ProgramFiles(x86)%\universal extractor\docs\7zip_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-7h6kt.tmp в %ProgramFiles(x86)%\universal extractor\docs\7zip_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-0hm4o.tmp в %ProgramFiles(x86)%\universal extractor\docs\arc_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-v73d4.tmp в %ProgramFiles(x86)%\universal extractor\docs\arc_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-diclc.tmp в %ProgramFiles(x86)%\universal extractor\docs\arc_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-eimp4.tmp в %ProgramFiles(x86)%\universal extractor\docs\i3comp_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-7i5lp.tmp в %ProgramFiles(x86)%\universal extractor\docs\arj_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-3tqnc.tmp в %ProgramFiles(x86)%\universal extractor\docs\extract_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-5j213.tmp в %ProgramFiles(x86)%\universal extractor\docs\arj_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-4m0mg.tmp в %ProgramFiles(x86)%\universal extractor\docs\aspackdie_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-v912l.tmp в %ProgramFiles(x86)%\universal extractor\docs\bin2iso_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-oe5go.tmp в %ProgramFiles(x86)%\universal extractor\docs\bin2iso_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-2vgdc.tmp в %ProgramFiles(x86)%\universal extractor\docs\booz_readme.doc
  • %ProgramFiles(x86)%\universal extractor\docs\is-6ambp.tmp в %ProgramFiles(x86)%\universal extractor\docs\booz_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-ql0c4.tmp в %ProgramFiles(x86)%\universal extractor\docs\arj_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-so925.tmp в %ProgramFiles(x86)%\universal extractor\docs\7zip_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-b5v44.tmp в %ProgramFiles(x86)%\universal extractor\docs\aspackdie_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-k0i05.tmp в %ProgramFiles(x86)%\universal extractor\docs\convertlit_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-jaa6d.tmp в %ProgramFiles(x86)%\universal extractor\docs\i5comp_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-s0i6i.tmp в %ProgramFiles(x86)%\universal extractor\docs\nrg2iso_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-43oad.tmp в %ProgramFiles(x86)%\universal extractor\docs\pdunsis_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-kc7hl.tmp в %ProgramFiles(x86)%\universal extractor\docs\pdunsis_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-di7l9.tmp в %ProgramFiles(x86)%\universal extractor\docs\peid_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-q1k3j.tmp в %ProgramFiles(x86)%\universal extractor\docs\peid_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-d9loe.tmp в %ProgramFiles(x86)%\universal extractor\docs\stix_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-lak9n.tmp в %ProgramFiles(x86)%\universal extractor\docs\nbgextract_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-6gfbo.tmp в %ProgramFiles(x86)%\universal extractor\docs\i6comp_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-6hun0.tmp в %ProgramFiles(x86)%\universal extractor\docs\nrg2iso_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-qen2s.tmp в %ProgramFiles(x86)%\universal extractor\docs\stix_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-achj3.tmp в %ProgramFiles(x86)%\universal extractor\docs\trid_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-m25qf.tmp в %ProgramFiles(x86)%\universal extractor\docs\uharc_license.doc
  • %ProgramFiles(x86)%\universal extractor\docs\is-in6jg.tmp в %ProgramFiles(x86)%\universal extractor\docs\uharc_readme.doc
  • %ProgramFiles(x86)%\universal extractor\docs\is-18sls.tmp в %ProgramFiles(x86)%\universal extractor\docs\uharc_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-hpds3.tmp в %ProgramFiles(x86)%\universal extractor\docs\unlzx_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-s232b.tmp в %ProgramFiles(x86)%\universal extractor\docs\tee_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-7p1nr.tmp в %ProgramFiles(x86)%\universal extractor\docs\tee_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-jqgsm.tmp в %ProgramFiles(x86)%\universal extractor\docs\trid_readme_e.txt
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-javns.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\lzma.unp
  • %ProgramFiles(x86)%\universal extractor\is-r2750.tmp в %ProgramFiles(x86)%\universal extractor\uniextract.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-ka3td.tmp в %ProgramFiles(x86)%\universal extractor\docs\msix_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-ra9ba.tmp в %ProgramFiles(x86)%\universal extractor\docs\innounp_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-3uckv.tmp в %ProgramFiles(x86)%\universal extractor\docs\innounp_readme.htm
  • %ProgramFiles(x86)%\universal extractor\docs\is-vr8vj.tmp в %ProgramFiles(x86)%\universal extractor\docs\innounp_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-97pnv.tmp в %ProgramFiles(x86)%\universal extractor\docs\installexplorer_readme_en.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-7u51v.tmp в %ProgramFiles(x86)%\universal extractor\docs\installexplorer_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-rsr58.tmp в %ProgramFiles(x86)%\universal extractor\docs\isxunpack_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-aafm9.tmp в %ProgramFiles(x86)%\universal extractor\docs\msi_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-vn77q.tmp в %ProgramFiles(x86)%\universal extractor\docs\msi_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-6q5c0.tmp в %ProgramFiles(x86)%\universal extractor\docs\isxunpack_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-rm8u0.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzma_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-3usik.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzop_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-csql3.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzop_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-2k49m.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzop_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-s0spt.tmp в %ProgramFiles(x86)%\universal extractor\docs\mhtunp_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-0b8p9.tmp в %ProgramFiles(x86)%\universal extractor\docs\mhtunp_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-36mtk.tmp в %ProgramFiles(x86)%\universal extractor\docs\i6comp_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-t2atg.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzma_readme.txt
  • %ProgramFiles(x86)%\universal extractor\is-e923m.tmp в %ProgramFiles(x86)%\universal extractor\uniextract.ini
Сетевая активность
Подключается к
  • 'os##etxi.ga':80
TCP
Запросы HTTP GET
  • http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab?69########
Запросы HTTP POST
  • http://os##etxi.ga/new/net_api
UDP
  • DNS ASK os##etxi.ga
Другое
Ищет следующие окна
  • ClassName: '{5c199CF5-54FF-11D3-8BDA-9203068aB1B6}' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-rcpkg.tmp\is-6t1oe.tmp' /SL4 $120226 "<Полный путь к файлу>" 7464644 52224
  • '%ProgramFiles(x86)%\universal extractor\uniextract.exe'
  • '%ProgramFiles(x86)%\universal extractor\uniextract.exe' 50c764f4605c15d31f1f993d07c84f10
Запускает на исполнение
  • '%WINDIR%\syswow64\schtasks.exe' /Query
  • '%WINDIR%\syswow64\schtasks.exe' /Delete /F /TN "UniExtract 31"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке