Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillProc2.18867

Добавлен в вирусную базу Dr.Web: 2022-11-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdate' = '%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\svchost.exe'
Вредоносные функции
Запускает на исполнение
  • '<SYSTEM32>\taskkill.exe' /im explorer.exe /f
Завершает или пытается завершить
следующие системные процессы:
  • %WINDIR%\explorer.exe
Изменения в файловой системе
Создает следующие файлы
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\1.exe
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (27) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (269) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (268) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (267) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (266) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (265) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (264) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (27).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (263) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (261) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (260) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (26).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (26) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (259) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (258) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (257) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (262) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (30) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (34).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (272) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (34) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (33).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (33) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (32).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (32) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (31).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (31) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (256) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (30).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (3).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (3) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (29).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (29) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (28).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (28) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (273) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (270) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (271) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (255) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (239) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (236) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (235) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (234) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (233) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (232) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (231) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (230) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (237) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (23).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (229) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (228) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (227) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (226) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (225) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (224) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (223) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (23) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (246) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (253) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (24) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (252) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (251) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (250) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (25).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (25) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (249) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (248) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (254) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (247) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (245) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (244) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (243) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (242) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (241) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (240) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (24).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (238) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (35) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (35).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (36) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (84) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (83) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (82) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (81) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (80) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (8).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (8) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (7).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (79) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (77) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (76) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (75) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (74) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (73) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (72) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (71) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (78) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (70) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (85) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (93) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (99) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (98) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (97) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (96) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (95) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (87) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (86) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (92) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (91) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (90) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (9).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (9) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (89) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (88) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (94) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (7) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (69) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (68) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (49) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (48) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (47) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (46) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (45) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (44) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (5).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (43) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (41) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (40) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (4).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (4) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (39) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (38) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (37) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (42) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (50) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (5) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (51) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (67) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (6).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (66) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (65) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (64) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (63) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (62) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (61) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (60) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (6) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (52) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (59) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (58) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (57) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (56) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (55) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (54) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (53) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (222) — копия.png
  • %TEMP%\e040.tmp\e041.tmp\e042.bat
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (221) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (22).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (137) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (136) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (135) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (134) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (133) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (132) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (131) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (138) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (130) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (13) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (129) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (128) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (127) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (126) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (125) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (124) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (13).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (147) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (154) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (14).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (153) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (152) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (151) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (150) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (15).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (15) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (149) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (123) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (148) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (146) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (145) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (144) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (143) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (142) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (141) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (140) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (139) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (14) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (122) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (106) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (103) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (102) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (101) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (100) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (10).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (10) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (104) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия — копия (8).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия — копия (6).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия — копия (5).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия — копия (4).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия — копия (3).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия — копия (2).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\windowsfixmessage.vbs
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\svchost.exe
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия — копия (7).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (113) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (120) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (107) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (12).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (12) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (119) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (118) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (117) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (116) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (115) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (121) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (114) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (112) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (111) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (110) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (11).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (11) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (109) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (108) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (105) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (155) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (156) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (157) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (203) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (202) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (201) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (200) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (20).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (20) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (2).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (190) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (2) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (198) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (197) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (196) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (195) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (194) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (193) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (192) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (199) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (191) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (204) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (212) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (22) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (219) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (218) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (217) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (216) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (215) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (214) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (206) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (205) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (211) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (210) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (21).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (21) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (209) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (208) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (207) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (213) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (19).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (19) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (189) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (17) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (169) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (168) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (167) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (166) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (165) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (170) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (164) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (162) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (161) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (160) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (16).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (16) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (159) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (158) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (163) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (171) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (17).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (172) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (188) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (180) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (187) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (186) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (185) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (184) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (183) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (182) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (181) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (18).png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (173) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (18) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (179) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (178) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (177) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (176) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (175) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (174) — копия.png
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\paint bomb — копия (220) — копия.png
  • %TEMP%\e7bf.tmp\e7c0.tmp\e7d1.bat
Удаляет следующие файлы
  • %TEMP%\e040.tmp\e041.tmp\e042.bat
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\1.exe'
  • '%ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\svchost.exe' :0 -clipboard -multiwindow
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\E040.tmp\E041.tmp\E042.bat "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\1.exe""' (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\E7BF.tmp\E7C0.tmp\E7D1.bat "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\svchost.exe" :0 -clipboard -multiwindow"' (со скрытым окном)
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\E040.tmp\E041.tmp\E042.bat "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\1.exe""
  • '<SYSTEM32>\reg.exe' add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v WindowsUpdate /t REG_SZ /d "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\svchost.exe"
  • '<SYSTEM32>\cmd.exe' /c start "" svchost.exe :0 -clipboard -multiwindow
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\E7BF.tmp\E7C0.tmp\E7D1.bat "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\svchost.exe" :0 -clipboard -multiwindow"
  • '<SYSTEM32>\cmd.exe' /c start "" "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\WindowsFixMessage.vbs" :0 -clipboard -multiwindow
  • '<SYSTEM32>\wscript.exe' "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\WindowsFixMessage.vbs" :0 -clipboard -multiwindow
  • '<SYSTEM32>\cmd.exe' /c start "" "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\paint bomb.png" :0 -clipboard -multiwindow

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке