Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen18.65316

Добавлен в вирусную базу Dr.Web: 2022-10-29

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /F /IM explorer.exe
Завершает или пытается завершить
следующие системные процессы:
  • %WINDIR%\explorer.exe
Изменения в файловой системе
Создает следующие файлы
  • C:\grgbanking\spupdate\atm_grg_sp_update_4.3.13.04.0340.exe
  • %TEMP%\rarsfx0\updatefw.bat
  • %TEMP%\rarsfx0\grgspcfg.exe
  • %TEMP%\rarsfx0\grgupdate.exe
  • %TEMP%\rarsfx0\checkdevdll.dll
  • %TEMP%\rarsfx0\crm9250dev.dll
  • %TEMP%\rarsfx0\crm9250update.dll
  • %TEMP%\rarsfx0\hcmdepdevdll.dll
  • %TEMP%\rarsfx0\hcmupdate.dll
  • %TEMP%\rarsfx0\tzip.dll
  • %TEMP%\rarsfx0\updatefw.vbs
  • %TEMP%\rarsfx0\grg_update.zip
  • C:\grgbanking\log\grg_update.log
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\crm9250bootloadercfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\crm9250cecfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\crm9250nvcfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\md5.txt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\ocr_models2.2001c10.bin
  • %TEMP%\rarsfx0\grgfirmwareupdateconfig.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\option.ini
  • %TEMP%\rarsfx0\updatecfg.lst
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\uncopylist.cfg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\omronusbpid.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\p2800.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\p2800.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\pd560.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\reghotfix.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\sankyousbpid.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\settingafter.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\settingafter.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\settingbefore.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\settingbefore.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\update.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\updatecfg.lst
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\configupdate.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\grgconfigupdate.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\grg_xfs_sp4.0_with_sp11-b4_hotfix3-b40.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\rarbatch.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\rarnote.txt
  • C:\grgbanking\dunite\bin\grglogserver.cfg
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.128v3.013b117.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.129v2.5b10.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.130v2.4b07.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.150v3.0000102.rbt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.152v3.0000120.rbt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\crm9250bootloadercfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\crm9250cecfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\crm9250nvcfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\md5.txt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\ocr_models2.2001b97.bin
  • %TEMP%\rarsfx0\grgfirmwareupdate\version.txt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\option.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\yt2.480.129v2.5b10.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\yt2.480.130v2.4b07.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\yt2.480.136v2.3b59.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\yt2.480.214v002223024v22001b238.bin
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\yt2.480.215v2.7b00410.bin
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\yt2.480.216v1.1b02820.bin
  • %TEMP%\rarsfx0\grgfirmwareupdate\update.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.145v5.00003.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.148v3.0000102.rbt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.144v5.0000920m2.1b24b77.hex
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.142v5.0000724v2.2001g91.hex
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.140v5.0000724v2.2001g91.hex
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.140v2.0001924v2.2001g91.hex
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.142v2.0001924v2.2001g91.hex
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.144v2.0001220m2.1001b77.hex
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.145v2.00015.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.148v2.0000202.rbt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.150v2.0000202.rbt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.152v2.0000120.rbt
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\intakemode.lst
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\crm9250cecfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\crm9250bootloadercfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\md5.txt
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\ocr_models2.2001c10.bin
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\option.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.128v3.013b117.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.129v2.5b10.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.130v2.4b07.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\yt2.480.136v2.3b59.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\dnv\yt2.480.136v2.3b59.s
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\ednv\crm9250nvcfg.ini
  • %TEMP%\rarsfx0\grgfirmwareupdate\grgfirmwareupdate\rmb\9250\snv\yt2.480.128v3.013b117.s
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\h68nl_cim_cdm_light.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfsmanager.reg
  • C:\grgbanking\dunite\bin\is-lbg9t.tmp
  • C:\grgbanking\dunite\bin\is-n22md.tmp
  • C:\grgbanking\dunite\bin\is-nq7h8.tmp
  • C:\grgbanking\dunite\bin\is-trk4o.tmp
  • C:\grgbanking\dunite\bin\is-t318f.tmp
  • C:\grgbanking\dunite\bin\language\logview\is-ikh6b.tmp
  • C:\grgbanking\dunite\bin\language\logview\is-atgjs.tmp
  • C:\grgbanking\dunite\bin\language\logview\is-f24gs.tmp
  • C:\grgbanking\dunite\bin\is-th203.tmp
  • C:\grgbanking\dunite\bin\is-2ov3b.tmp
  • C:\grgbanking\dunite\bin\is-2i97t.tmp
  • C:\grgbanking\dunite\bin\is-e5v3u.tmp
  • C:\grgbanking\dunite\bin\is-3v4ae.tmp
  • %WINDIR%\syswow64\is-hgte6.tmp
  • %WINDIR%\syswow64\is-eouh2.tmp
  • C:\grgbanking\dunite\bin\is-o4tgn.tmp
  • C:\grgbanking\dunite\bin\is-pd05b.tmp
  • C:\grgbanking\dunite\bin\is-41s0r.tmp
  • C:\grgbanking\dunite\bin\is-tgrrj.tmp
  • C:\grgbanking\dunite\bin\is-k9s09.tmp
  • C:\grgbanking\dunite\bin\is-b0lei.tmp
  • C:\grgbanking\spupdate\monitorspfwver.bat
  • C:\grgbanking\spupdate\readlogandsetcardreturndistance.exe
  • C:\grgbanking\spupdate\restart.bat
  • C:\grgbanking\spupdate\spver.reg
  • C:\grgbanking\spupdate\spvert.reg
  • C:\grgbanking\spupdate\ulshutd.exe
  • C:\grgbanking\spupdate\ulsleep.exe
  • C:\grgbanking\spupdate\update.bat
  • C:\grgbanking\spupdate\dunite91\dunite1.2sr2b91-run.exe
  • C:\grgbanking\spupdate\dunite91\grglogserver.cfg
  • C:\grgbanking\spupdate\9250_firmwareupdate.exe
  • %TEMP%\is-ngrt7.tmp\dunite1.2sr2b91-run.tmp
  • %TEMP%\is-l314p.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-l314p.tmp\_isetup\_shfoldr.dll
  • C:\grgbanking\dunite\is-nfkuq.tmp
  • C:\grgbanking\dunite\bin\is-2np56.tmp
  • C:\grgbanking\dunite\bin\is-0prqc.tmp
  • C:\grgbanking\dunite\bin\is-s2r6q.tmp
  • %WINDIR%\syswow64\is-p4mn3.tmp
  • %WINDIR%\syswow64\is-6umtv.tmp
  • %WINDIR%\syswow64\is-9o1if.tmp
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\devdrv.sys
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\dsr860_d.cat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\dsr860_d.inf
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\x86\dsr860_d.sys
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\epp003.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgspcfg.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfsmanager\msxfs.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grg_xfs_sp4.0_with_sp11-b4_hotfix3-b40_pingan-b3-quickpatch.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfsmanager\xfs_supp.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\setcardreturndistance.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting\grgspsetingen.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting\grgspsetting.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting\readlogandsetcardreturndistance.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting\siucardreaderguardsetting.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grg_xfs_sp4.0_with_sp11-b4_hotfix3-b40_8240-b1-quickpatch.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\华旭身份证读卡器不带扫描win2k,xp driver\usbdrv.sys
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\amd64\dsr860_d.sys
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\华旭身份证读卡器不带扫描win2k,xp driver\usbdrv.inf
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\hcmhardwareinfo.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\grgcdm8240devcfg.ini
  • %WINDIR%\syswow64\is-5lf5p.tmp
  • %WINDIR%\syswow64\is-jmm6c.tmp
  • %WINDIR%\syswow64\is-43mnk.tmp
  • %WINDIR%\syswow64\is-otkl4.tmp
  • C:\grgbanking\dunite\bin\is-5aqcs.tmp
  • C:\grgbanking\dunite\bin\is-hifop.tmp
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\grgbanking\dunite\test tool\device communication testing.lnk
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\h68nl_cenl_cabinet.reg
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\grgbanking\dunite\config tool\catalyst license wizard.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\grgbanking\dunite\debug tool\realtime log viewer.lnk
  • C:\grgbanking\dunite\unins000.dat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\carddevdll_omron\carddll.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\carddevdll_sankyo\carddll.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\carddevdll_omron\cardtrackinfo.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\carddevdll_sankyo\cardtrackinfo.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\cashdevcfg.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\crm9250hardwareinfo.ini
  • %WINDIR%\syswow64\is-c5eka.tmp
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\grgbanking\dunite\uninstall dunite.lnk
  • C:\grgbanking\log\updatelog.txt
Удаляет следующие файлы
  • C:\grgbanking\dunite\bin\devbasedll.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\update.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\updatecfg.lst
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\carddevdll_omron\carddll.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\carddevdll_sankyo\carddll.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\cashdevcfg.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\crm9250hardwareinfo.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\grgcdm8240devcfg.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\hcmhardwareinfo.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\carddevdll_omron\cardtrackinfo.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\config\carddevdll_sankyo\cardtrackinfo.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\华旭身份证读卡器不带扫描win2k,xp driver\usbdrv.inf
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\devdrv.sys
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting\siucardreaderguardsetting.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\dsr860_d.cat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\dsr860_d.inf
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\amd64\dsr860_d.sys
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\矽感身份证读卡器带扫描driver\x86\dsr860_d.sys
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfsmanager\msxfs.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfsmanager\xfs_supp.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\setcardreturndistance.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting\grgspsetingen.dll
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting\grgspsetting.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfssp\spsetting\readlogandsetcardreturndistance.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\settingbefore.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\devdriver\华旭身份证读卡器不带扫描win2k,xp driver\usbdrv.sys
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\settingbefore.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgspcfg.exe
  • C:\grgbanking\dunite\bin\devbasedlld.dll
  • %TEMP%\is-l314p.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-l314p.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-ngrt7.tmp\dunite1.2sr2b91-run.tmp
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\configupdate.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\grgconfigupdate.ini
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\grg_xfs_sp4.0_with_sp11-b4_hotfix3-b40.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\rarbatch.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\rarnote.txt
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\uncopylist.cfg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\epp003.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grgxfsmanager.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\settingafter.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grg_xfs_sp4.0_with_sp11-b4_hotfix3-b40_8240-b1-quickpatch.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\grg_xfs_sp4.0_with_sp11-b4_hotfix3-b40_pingan-b3-quickpatch.exe
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\h68nl_cenl_cabinet.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\h68nl_cim_cdm_light.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\intakemode.lst
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\omronusbpid.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\p2800.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\p2800.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\pd560.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\reghotfix.bat
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\sankyousbpid.reg
  • %TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\banksetting\settingafter.reg
  • %TEMP%\rarsfx0\grgfirmwareupdate\update.ini
Перемещает следующие файлы
  • C:\grgbanking\dunite\is-nfkuq.tmp в C:\grgbanking\dunite\unins000.exe
  • %WINDIR%\syswow64\is-otkl4.tmp в %WINDIR%\syswow64\msvcrtd.dll
  • %WINDIR%\syswow64\is-43mnk.tmp в %WINDIR%\syswow64\msvcp60d.dll
  • %WINDIR%\syswow64\is-jmm6c.tmp в %WINDIR%\syswow64\msvcirtd.dll
  • %WINDIR%\syswow64\is-5lf5p.tmp в %WINDIR%\syswow64\mfco42ud.dll
  • %WINDIR%\syswow64\is-c5eka.tmp в %WINDIR%\syswow64\mfco42d.dll
  • %WINDIR%\syswow64\is-9o1if.tmp в %WINDIR%\syswow64\mfc42ud.dll
  • %WINDIR%\syswow64\is-6umtv.tmp в %WINDIR%\syswow64\mfc42d.dll
  • %WINDIR%\syswow64\is-p4mn3.tmp в %WINDIR%\syswow64\networkdll.dll
  • C:\grgbanking\dunite\bin\is-tgrrj.tmp в C:\grgbanking\dunite\bin\networkdll.dll
  • %WINDIR%\syswow64\is-eouh2.tmp в %WINDIR%\syswow64\devbasedlld.dll
  • %WINDIR%\syswow64\is-hgte6.tmp в %WINDIR%\syswow64\devbasedll.dll
  • C:\grgbanking\dunite\bin\is-3v4ae.tmp в C:\grgbanking\dunite\bin\devbasedlld.dll
  • C:\grgbanking\dunite\bin\is-e5v3u.tmp в C:\grgbanking\dunite\bin\devbasedll.dll
  • C:\grgbanking\dunite\bin\is-2i97t.tmp в C:\grgbanking\dunite\bin\grgcfgmanager.dll
  • C:\grgbanking\dunite\bin\is-5aqcs.tmp в C:\grgbanking\dunite\bin\register.bat
  • C:\grgbanking\dunite\bin\is-2ov3b.tmp в C:\grgbanking\dunite\bin\lichostinfo.exe
  • C:\grgbanking\dunite\bin\language\logview\is-f24gs.tmp в C:\grgbanking\dunite\bin\language\logview\¼òìåöðîä.lng
  • C:\grgbanking\dunite\bin\language\logview\is-atgjs.tmp в C:\grgbanking\dunite\bin\language\logview\english.lng
  • C:\grgbanking\dunite\bin\language\logview\is-ikh6b.tmp в C:\grgbanking\dunite\bin\language\logview\config.ini
  • C:\grgbanking\dunite\bin\is-t318f.tmp в C:\grgbanking\dunite\bin\grglogserver.cfg
  • C:\grgbanking\dunite\bin\is-trk4o.tmp в C:\grgbanking\dunite\bin\logview.ini
  • C:\grgbanking\dunite\bin\is-nq7h8.tmp в C:\grgbanking\dunite\bin\grglogview.exe
  • C:\grgbanking\dunite\bin\is-n22md.tmp в C:\grgbanking\dunite\bin\grglogserver.exe
  • C:\grgbanking\dunite\bin\is-lbg9t.tmp в C:\grgbanking\dunite\bin\proc2kill.cfg
  • C:\grgbanking\dunite\bin\is-41s0r.tmp в C:\grgbanking\dunite\bin\killproc.exe
  • C:\grgbanking\dunite\bin\is-k9s09.tmp в C:\grgbanking\dunite\bin\dbghelp.dll
  • C:\grgbanking\dunite\bin\is-s2r6q.tmp в C:\grgbanking\dunite\bin\commmanager.dat
  • C:\grgbanking\dunite\bin\is-b0lei.tmp в C:\grgbanking\dunite\bin\grgcommmanagerps.dll
  • C:\grgbanking\dunite\bin\is-0prqc.tmp в C:\grgbanking\dunite\bin\testclient.exe
  • C:\grgbanking\dunite\bin\is-2np56.tmp в C:\grgbanking\dunite\bin\grgcommmanager.exe
  • C:\grgbanking\dunite\bin\is-th203.tmp в C:\grgbanking\dunite\bin\grginstalllic.exe
  • C:\grgbanking\dunite\bin\is-hifop.tmp в C:\grgbanking\dunite\bin\devbasedll.reg
Подменяет следующие файлы
  • C:\grgbanking\dunite\bin\devbasedll.dll
  • C:\grgbanking\dunite\bin\devbasedlld.dll
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: '' WindowName: ''
  • ClassName: 'RegEdit_RegEdit' WindowName: ''
Создает и запускает на исполнение
  • 'C:\grgbanking\spupdate\dunite91\dunite1.2sr2b91-run.exe' /VERYSILENT /NOCLOSEAPPLICATIONS /cfg=register /LANG=en /DIR="C:\GrgBanking\Dunite"
  • '%TEMP%\is-ngrt7.tmp\dunite1.2sr2b91-run.tmp' /SL5="$3021E,2324927,56832,C:\GrgBanking\SPUpdate\Dunite91\Dunite1.2SR2b91-Run.exe" /VERYSILENT /NOCLOSEAPPLICATIONS /cfg=register /LANG=en /DIR="C:\GrgBanking\Dunite"
  • 'C:\grgbanking\dunite\bin\grglogserver.exe' /regserver
  • 'C:\grgbanking\dunite\bin\grgcommmanager.exe' /regserver
  • 'C:\grgbanking\spupdate\readlogandsetcardreturndistance.exe' /SILENT
  • 'C:\grgbanking\spupdate\atm_grg_sp_update_4.3.13.04.0340.exe' /SILENT
  • '%TEMP%\rarsfx0\atm_grg_sp_update_4.3.13.04.0340\configupdate.exe' "grg_xfs_sp4.0_with_sp11-b4_hotfix3-b40.exe"
  • 'C:\grgbanking\spupdate\9250_firmwareupdate.exe' /SILENT
  • '%WINDIR%\syswow64\wscript.exe' "%TEMP%\RarSFX0\UpdateFW.vbs"
  • '%TEMP%\rarsfx0\grgspcfg.exe' UpdateCfg.lst
  • '%TEMP%\rarsfx0\grgupdate.exe' "-File='grg_update.zip'"
  • '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\RarSFX0\UpdateFW.bat" /start"' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c ""C:\GrgBanking\SPUpdate\Update.bat" "
  • '%WINDIR%\syswow64\regsvr32.exe' /s "C:\GrgBanking\Dunite\Bin\GrgCommManagerps.dll"
  • '%WINDIR%\syswow64\regsvr32.exe' /s "C:\GrgBanking\Dunite\Bin\GrgCfgManager.dll"
  • '%WINDIR%\syswow64\regedit.exe' /s "C:\GrgBanking\SPUpdate\spverT.reg"
  • '%WINDIR%\syswow64\xcopy.exe' "C:\GrgBanking\SPUpdate\Dunite91\GrgLogServer.cfg" "C:\GrgBanking\Dunite\Bin\" /e /r /y
  • '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\RarSFX0\UpdateFW.bat" /start"
  • '%WINDIR%\syswow64\cmd.exe' /c REG QUERY HKLM\SOFTWARE\GrgBanking\GrgUpdate /v ErrCode
  • '%WINDIR%\syswow64\reg.exe' QUERY HKLM\SOFTWARE\GrgBanking\GrgUpdate /v ErrCode
  • '%WINDIR%\syswow64\cmd.exe' /c REG QUERY HKLM\SOFTWARE\GrgBanking\GrgUpdate /v ErrDesc
  • '%WINDIR%\syswow64\reg.exe' QUERY HKLM\SOFTWARE\GrgBanking\GrgUpdate /v ErrDesc
  • '%WINDIR%\syswow64\cmd.exe' /c REG QUERY HKLM\SOFTWARE\GrgBanking\GrgUpdate /v Version
  • '%WINDIR%\syswow64\reg.exe' QUERY HKLM\SOFTWARE\GrgBanking\GrgUpdate /v Version

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке