Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader45.23241

Добавлен в вирусную базу Dr.Web: 2022-10-07

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-434qr.tmp\is-4dfet.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-bvtca.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-3gmrp.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-ufiab.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-h9fpd.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-9ng3t.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-82qko.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-vp4rs.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-8eim2.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-tq3m8.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-bgnvc.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-stpac.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-94pvj.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-cb70r.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-fr0rd.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-jl55e.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-lsuvv.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-rtlrr.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-q3nom.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-tlnsa.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-pqo49.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-612l7.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-l6el0.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-qgk87.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-mc8di.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-pfe2f.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-uume7.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-bj4p8.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-8ded3.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-pqb1n.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-3qmk0.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-ifhp6.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-3t8ga.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-42cm8.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-qp6f4.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-e07jo.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-2smk4.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-fsb27.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-usihu.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-942ci.tmp
  • %ProgramFiles(x86)%\universal extractor\uniextract.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-j80q7.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-ouhpe.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-kqk4l.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-q40qu.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-pad1m.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-4uhnj.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-d4nab.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-ta047.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-a6r92.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-3o22e.tmp
  • %ProgramFiles(x86)%\universal extractor\is-u1pfo.tmp
  • %ProgramFiles(x86)%\universal extractor\is-294oe.tmp
  • %ProgramFiles(x86)%\universal extractor\is-jgej5.tmp
  • %ProgramFiles(x86)%\universal extractor\is-aov51.tmp
  • %ProgramFiles(x86)%\universal extractor\is-kbmrj.tmp
  • %ProgramFiles(x86)%\universal extractor\unins000.dat
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-619u4.tmp
  • %ProgramFiles(x86)%\universal extractor\is-h5jos.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-m51bt.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-culqm.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-aq6jg.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-2te93.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-c12qj.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-d03ff.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-u0g9v.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-fn89q.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-ujvh9.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-4anvs.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-5m0kr.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-ahfn4.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-qub0c.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-pniq9.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-stt62.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-co9k9.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-qtarj.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-4481c.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-akl4g.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-9i1ik.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-n6qub.tmp
  • %ProgramFiles(x86)%\universal extractor\bin\is-5rkjm.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-idsjk.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-gqb63.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-m4v4o.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-pgm6f.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-bhfi9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-8vktl.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-7ho7l.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-6trfv.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-26msb.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-0bnss.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-hgh8q.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ah3ho.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-5mp8m.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-a883k.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-up5ji.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-av1hh.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-u8vek.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-jk1ha.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-jobp0.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-o4ijf.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-sgo9i.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-7b777.tmp
  • %TEMP%\is-jatup.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-jatup.tmp\_iscrypt.dll
  • %ProgramFiles(x86)%\universal extractor\is-8uahl.tmp
  • %ProgramFiles(x86)%\universal extractor\is-vdon9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-eijnl.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-gd7em.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-trhc3.tmp
  • %TEMP%\is-jatup.tmp\_isetup\_setup64.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-c3fie.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-qrej9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-j7iu1.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-5jcj5.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-j18ov.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-a993a.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-njjp8.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-6sui7.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-u8dic.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-s8o4b.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-hd8p3.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-b0odk.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-24sbd.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-rp73g.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-d4qpd.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-d1uf6.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-7iv5b.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-umi2d.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-g75qv.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-q5g0o.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-98pu5.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-e2qq0.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-dmi9b.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ek8kv.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-k4pga.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-acqv9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-mec9b.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-vrsnr.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-t46af.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-krl73.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-herjt.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ia80j.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-h8c66.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-3rhj9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-3kqm5.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-pdf3o.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-ij03t.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-p6jhv.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-5lkqg.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-3c3gd.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-1j475.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-s7um9.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-uaurr.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-rmnu5.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-04fu1.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-13l2l.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-2gojv.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-0b3do.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-nluuu.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-sd7cr.tmp
  • %ProgramFiles(x86)%\universal extractor\docs\is-pkpso.tmp
  • %TEMP%\jdegg.txt
Перемещает следующие файлы
  • %ProgramFiles(x86)%\universal extractor\is-8uahl.tmp в %ProgramFiles(x86)%\universal extractor\unins000.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-3gmrp.tmp в %ProgramFiles(x86)%\universal extractor\bin\e_wise_w.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-ufiab.tmp в %ProgramFiles(x86)%\universal extractor\bin\forcelibrary.dll
  • %ProgramFiles(x86)%\universal extractor\bin\is-h9fpd.tmp в %ProgramFiles(x86)%\universal extractor\bin\helpdeco.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-9ng3t.tmp в %ProgramFiles(x86)%\universal extractor\bin\i3comp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-82qko.tmp в %ProgramFiles(x86)%\universal extractor\bin\i5comp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-fsb27.tmp в %ProgramFiles(x86)%\universal extractor\bin\7z.dll
  • %ProgramFiles(x86)%\universal extractor\bin\is-tq3m8.tmp в %ProgramFiles(x86)%\universal extractor\bin\i6comp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-rtlrr.tmp в %ProgramFiles(x86)%\universal extractor\bin\instexpl.dll
  • %ProgramFiles(x86)%\universal extractor\bin\is-bgnvc.tmp в %ProgramFiles(x86)%\universal extractor\bin\instexpl.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-stpac.tmp в %ProgramFiles(x86)%\universal extractor\bin\isxunpack.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-94pvj.tmp в %ProgramFiles(x86)%\universal extractor\bin\lzop.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-cb70r.tmp в %ProgramFiles(x86)%\universal extractor\bin\mhtunp.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-fr0rd.tmp в %ProgramFiles(x86)%\universal extractor\bin\msi.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-vp4rs.tmp в %ProgramFiles(x86)%\universal extractor\bin\extract.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-lsuvv.tmp в %ProgramFiles(x86)%\universal extractor\bin\innounp.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-bvtca.tmp в %ProgramFiles(x86)%\universal extractor\bin\e_wise.ini
  • %ProgramFiles(x86)%\universal extractor\bin\is-8eim2.tmp в %ProgramFiles(x86)%\universal extractor\bin\extractmht.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-q3nom.tmp в %ProgramFiles(x86)%\universal extractor\bin\dbxplug.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-tlnsa.tmp в %ProgramFiles(x86)%\universal extractor\bin\cmdtotal.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-qgk87.tmp в %ProgramFiles(x86)%\universal extractor\docs\unzip_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-mc8di.tmp в %ProgramFiles(x86)%\universal extractor\docs\upx_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-pfe2f.tmp в %ProgramFiles(x86)%\universal extractor\docs\upx_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-uume7.tmp в %ProgramFiles(x86)%\universal extractor\docs\upx_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-bj4p8.tmp в %ProgramFiles(x86)%\universal extractor\docs\uudeview_license.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-jl55e.tmp в %ProgramFiles(x86)%\universal extractor\bin\msix.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-pqb1n.tmp в %ProgramFiles(x86)%\universal extractor\docs\uudeview_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-8ded3.tmp в %ProgramFiles(x86)%\universal extractor\docs\unzip_license.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-3qmk0.tmp в %ProgramFiles(x86)%\universal extractor\bin\7z.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-3t8ga.tmp в %ProgramFiles(x86)%\universal extractor\bin\arj.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-42cm8.tmp в %ProgramFiles(x86)%\universal extractor\bin\aspackdie.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-qp6f4.tmp в %ProgramFiles(x86)%\universal extractor\bin\bin2iso.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-e07jo.tmp в %ProgramFiles(x86)%\universal extractor\bin\booz.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-2smk4.tmp в %ProgramFiles(x86)%\universal extractor\bin\cdirip.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-612l7.tmp в %ProgramFiles(x86)%\universal extractor\docs\unzip_man.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-pqo49.tmp в %ProgramFiles(x86)%\universal extractor\bin\clit.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-ifhp6.tmp в %ProgramFiles(x86)%\universal extractor\bin\arc.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-l6el0.tmp в %ProgramFiles(x86)%\universal extractor\docs\unzip_readme.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-usihu.tmp в %ProgramFiles(x86)%\universal extractor\bin\nbhextract.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-5m0kr.tmp в %ProgramFiles(x86)%\universal extractor\bin\raiu.exe
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-ta047.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_2.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-a6r92.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_3.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-ouhpe.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\eschalon.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-kqk4l.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\gentee.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-q40qu.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\inflate1.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-pad1m.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\inflate2.unp
  • %ProgramFiles(x86)%\universal extractor\bin\is-akl4g.tmp в %ProgramFiles(x86)%\universal extractor\bin\zd50149.dll
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-4uhnj.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\inflate3.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-3o22e.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\pkware.unp
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-619u4.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\vise.unp
  • %ProgramFiles(x86)%\universal extractor\is-h5jos.tmp в %ProgramFiles(x86)%\universal extractor\changelog.txt
  • %ProgramFiles(x86)%\universal extractor\is-u1pfo.tmp в %ProgramFiles(x86)%\universal extractor\license.txt
  • %ProgramFiles(x86)%\universal extractor\is-294oe.tmp в %ProgramFiles(x86)%\universal extractor\uniextract.ico
  • %ProgramFiles(x86)%\universal extractor\is-jgej5.tmp в %ProgramFiles(x86)%\universal extractor\turbosearch.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-culqm.tmp в %ProgramFiles(x86)%\universal extractor\bin\zd55131.dll
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-m51bt.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\bzip2_1.unp
  • %ProgramFiles(x86)%\universal extractor\bin\is-aq6jg.tmp в %ProgramFiles(x86)%\universal extractor\bin\zd51145.dll
  • %ProgramFiles(x86)%\universal extractor\bin\is-4481c.tmp в %ProgramFiles(x86)%\universal extractor\bin\wun.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-uaurr.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzma_license.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-2te93.tmp в %ProgramFiles(x86)%\universal extractor\bin\stix_d.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-c12qj.tmp в %ProgramFiles(x86)%\universal extractor\bin\tee.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-d03ff.tmp в %ProgramFiles(x86)%\universal extractor\bin\trid.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-u0g9v.tmp в %ProgramFiles(x86)%\universal extractor\bin\triddefs.trd
  • %ProgramFiles(x86)%\universal extractor\bin\is-fn89q.tmp в %ProgramFiles(x86)%\universal extractor\bin\uharc02.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-5rkjm.tmp в %ProgramFiles(x86)%\universal extractor\bin\nrg2iso.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-j80q7.tmp в %ProgramFiles(x86)%\universal extractor\bin\peid.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-942ci.tmp в %ProgramFiles(x86)%\universal extractor\bin\pdunsis.wcx
  • %ProgramFiles(x86)%\universal extractor\bin\is-ujvh9.tmp в %ProgramFiles(x86)%\universal extractor\bin\uharc04.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-qub0c.tmp в %ProgramFiles(x86)%\universal extractor\bin\unzip.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-pniq9.tmp в %ProgramFiles(x86)%\universal extractor\bin\upx.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-stt62.tmp в %ProgramFiles(x86)%\universal extractor\bin\userdb.txt
  • %ProgramFiles(x86)%\universal extractor\bin\is-co9k9.tmp в %ProgramFiles(x86)%\universal extractor\bin\uudeview.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-qtarj.tmp в %ProgramFiles(x86)%\universal extractor\bin\wdosxle.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-4anvs.tmp в %ProgramFiles(x86)%\universal extractor\bin\unlzx.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-ahfn4.tmp в %ProgramFiles(x86)%\universal extractor\bin\unrar.exe
  • %ProgramFiles(x86)%\universal extractor\bin\is-9i1ik.tmp в %ProgramFiles(x86)%\universal extractor\bin\unuharc06.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-n6qub.tmp в %ProgramFiles(x86)%\universal extractor\docs\unrar_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-idsjk.tmp в %ProgramFiles(x86)%\universal extractor\docs\unrar_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-pkpso.tmp в %ProgramFiles(x86)%\universal extractor\docs\unlzx_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-7ho7l.tmp в %ProgramFiles(x86)%\universal extractor\docs\dbxplug_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-6trfv.tmp в %ProgramFiles(x86)%\universal extractor\docs\ewise_author.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-hgh8q.tmp в %ProgramFiles(x86)%\universal extractor\docs\ewise_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-jk1ha.tmp в %ProgramFiles(x86)%\universal extractor\docs\ewise_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-jobp0.tmp в %ProgramFiles(x86)%\universal extractor\docs\extractmht_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-ah3ho.tmp в %ProgramFiles(x86)%\universal extractor\docs\extractmht_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-24sbd.tmp в %ProgramFiles(x86)%\universal extractor\docs\i5comp_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-5mp8m.tmp в %ProgramFiles(x86)%\universal extractor\docs\extract_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-up5ji.tmp в %ProgramFiles(x86)%\universal extractor\docs\helpdeco_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-av1hh.tmp в %ProgramFiles(x86)%\universal extractor\docs\helpdeco_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-u8vek.tmp в %ProgramFiles(x86)%\universal extractor\docs\helpdeco_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-s8o4b.tmp в %ProgramFiles(x86)%\universal extractor\docs\hwun_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-gqb63.tmp в %ProgramFiles(x86)%\universal extractor\docs\hwun_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-pgm6f.tmp в %ProgramFiles(x86)%\universal extractor\docs\cmdtotal_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-m4v4o.tmp в %ProgramFiles(x86)%\universal extractor\docs\cmdtotal_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-8vktl.tmp в %ProgramFiles(x86)%\universal extractor\docs\convertlit_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-0bnss.tmp в %ProgramFiles(x86)%\universal extractor\docs\cdrip_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-26msb.tmp в %ProgramFiles(x86)%\universal extractor\docs\cdirip_readme.txt
  • %ProgramFiles(x86)%\universal extractor\is-vdon9.tmp в %ProgramFiles(x86)%\universal extractor\english.ini
  • %ProgramFiles(x86)%\universal extractor\docs\is-gd7em.tmp в %ProgramFiles(x86)%\universal extractor\docs\7zip_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-trhc3.tmp в %ProgramFiles(x86)%\universal extractor\docs\7zip_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-c3fie.tmp в %ProgramFiles(x86)%\universal extractor\docs\arc_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-u8dic.tmp в %ProgramFiles(x86)%\universal extractor\docs\arc_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-qrej9.tmp в %ProgramFiles(x86)%\universal extractor\docs\arc_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-hd8p3.tmp в %ProgramFiles(x86)%\universal extractor\docs\i3comp_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-j7iu1.tmp в %ProgramFiles(x86)%\universal extractor\docs\arj_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-a883k.tmp в %ProgramFiles(x86)%\universal extractor\docs\extract_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-j18ov.tmp в %ProgramFiles(x86)%\universal extractor\docs\arj_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-njjp8.tmp в %ProgramFiles(x86)%\universal extractor\docs\aspackdie_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-6sui7.tmp в %ProgramFiles(x86)%\universal extractor\docs\bin2iso_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-7b777.tmp в %ProgramFiles(x86)%\universal extractor\docs\bin2iso_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-sgo9i.tmp в %ProgramFiles(x86)%\universal extractor\docs\booz_readme.doc
  • %ProgramFiles(x86)%\universal extractor\docs\is-o4ijf.tmp в %ProgramFiles(x86)%\universal extractor\docs\booz_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-5jcj5.tmp в %ProgramFiles(x86)%\universal extractor\docs\arj_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-eijnl.tmp в %ProgramFiles(x86)%\universal extractor\docs\7zip_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-a993a.tmp в %ProgramFiles(x86)%\universal extractor\docs\aspackdie_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-bhfi9.tmp в %ProgramFiles(x86)%\universal extractor\docs\convertlit_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-1j475.tmp в %ProgramFiles(x86)%\universal extractor\docs\i5comp_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-rp73g.tmp в %ProgramFiles(x86)%\universal extractor\docs\nrg2iso_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-d1uf6.tmp в %ProgramFiles(x86)%\universal extractor\docs\pdunsis_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-7iv5b.tmp в %ProgramFiles(x86)%\universal extractor\docs\pdunsis_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-umi2d.tmp в %ProgramFiles(x86)%\universal extractor\docs\peid_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-g75qv.tmp в %ProgramFiles(x86)%\universal extractor\docs\peid_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-e2qq0.tmp в %ProgramFiles(x86)%\universal extractor\docs\stix_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-98pu5.tmp в %ProgramFiles(x86)%\universal extractor\docs\nbgextract_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-3rhj9.tmp в %ProgramFiles(x86)%\universal extractor\docs\i6comp_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-d4qpd.tmp в %ProgramFiles(x86)%\universal extractor\docs\nrg2iso_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-t46af.tmp в %ProgramFiles(x86)%\universal extractor\docs\stix_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-k4pga.tmp в %ProgramFiles(x86)%\universal extractor\docs\trid_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-acqv9.tmp в %ProgramFiles(x86)%\universal extractor\docs\uharc_license.doc
  • %ProgramFiles(x86)%\universal extractor\docs\is-mec9b.tmp в %ProgramFiles(x86)%\universal extractor\docs\uharc_readme.doc
  • %ProgramFiles(x86)%\universal extractor\docs\is-vrsnr.tmp в %ProgramFiles(x86)%\universal extractor\docs\uharc_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-b0odk.tmp в %ProgramFiles(x86)%\universal extractor\docs\unlzx_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-krl73.tmp в %ProgramFiles(x86)%\universal extractor\docs\tee_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-dmi9b.tmp в %ProgramFiles(x86)%\universal extractor\docs\tee_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-ek8kv.tmp в %ProgramFiles(x86)%\universal extractor\docs\trid_readme_e.txt
  • %ProgramFiles(x86)%\universal extractor\bin\unp\is-d4nab.tmp в %ProgramFiles(x86)%\universal extractor\bin\unp\lzma.unp
  • %ProgramFiles(x86)%\universal extractor\is-aov51.tmp в %ProgramFiles(x86)%\universal extractor\uniextract.exe
  • %ProgramFiles(x86)%\universal extractor\docs\is-ia80j.tmp в %ProgramFiles(x86)%\universal extractor\docs\msix_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-pdf3o.tmp в %ProgramFiles(x86)%\universal extractor\docs\innounp_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-ij03t.tmp в %ProgramFiles(x86)%\universal extractor\docs\innounp_readme.htm
  • %ProgramFiles(x86)%\universal extractor\docs\is-p6jhv.tmp в %ProgramFiles(x86)%\universal extractor\docs\innounp_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-5lkqg.tmp в %ProgramFiles(x86)%\universal extractor\docs\installexplorer_readme_en.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-3c3gd.tmp в %ProgramFiles(x86)%\universal extractor\docs\installexplorer_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-s7um9.tmp в %ProgramFiles(x86)%\universal extractor\docs\isxunpack_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-herjt.tmp в %ProgramFiles(x86)%\universal extractor\docs\msi_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-q5g0o.tmp в %ProgramFiles(x86)%\universal extractor\docs\msi_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-sd7cr.tmp в %ProgramFiles(x86)%\universal extractor\docs\isxunpack_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-04fu1.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzma_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-13l2l.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzop_license.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-2gojv.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzop_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-0b3do.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzop_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-nluuu.tmp в %ProgramFiles(x86)%\universal extractor\docs\mhtunp_readme.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-h8c66.tmp в %ProgramFiles(x86)%\universal extractor\docs\mhtunp_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-3kqm5.tmp в %ProgramFiles(x86)%\universal extractor\docs\i6comp_url.txt
  • %ProgramFiles(x86)%\universal extractor\docs\is-rmnu5.tmp в %ProgramFiles(x86)%\universal extractor\docs\lzma_readme.txt
  • %ProgramFiles(x86)%\universal extractor\is-kbmrj.tmp в %ProgramFiles(x86)%\universal extractor\uniextract.ini
Сетевая активность
Подключается к
  • 'os##etxi.ga':80
TCP
Запросы HTTP GET
  • http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab?69########
Запросы HTTP POST
  • http://os##etxi.ga/new/net_api
UDP
  • DNS ASK os##etxi.ga
Другое
Ищет следующие окна
  • ClassName: '{5c199CF5-54FF-11D3-8BDA-9203068aB1B6}' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-434qr.tmp\is-4dfet.tmp' /SL4 $11022C "<Полный путь к файлу>" 7276840 52224
  • '%ProgramFiles(x86)%\universal extractor\uniextract.exe'
  • '%ProgramFiles(x86)%\universal extractor\uniextract.exe' e736f4aae5245c14d66170b319f01ac2
Запускает на исполнение
  • '%WINDIR%\syswow64\schtasks.exe' /Query
  • '%WINDIR%\syswow64\schtasks.exe' /Delete /F /TN "UniExtract 31"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке