Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen19.41209

Добавлен в вирусную базу Dr.Web: 2023-02-05

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-ip9up.tmp\<Имя файла>.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\thumbnails\is-gfvvd.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\is-5vbke.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\is-rh93q.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\thumbnails\is-7ikg2.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\is-g7d9g.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\is-ppglv.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\thumbnails\is-9semh.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\is-eve4k.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\is-o7238.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\thumbnails\is-88vln.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\is-8usg8.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\is-9g1c8.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\thumbnails\is-tn9cd.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\is-2f7id.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\is-7mlao.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\is-6ln1r.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\is-hndjd.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\is-h2h2c.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\18\is-vhs96.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\is-1jtlg.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\is-e8f28.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\thumbnails\is-4hd58.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\10\is-5kf4c.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\is-3bqh9.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\is-o2385.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\thumbnails\is-9n59l.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\12\is-ek7td.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\13\is-esmth.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\14\is-9vjg9.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\is-q329c.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\is-50jf3.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\thumbnails\is-j1lku.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\16\is-nr60e.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\17\is-0lr16.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\19\is-ns36b.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\0\is-csjo7.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\thumbnails\is-qck7m.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\thumbnails\is-f9rbn.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-vsmjp.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-m1leq.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-gf5ea.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\6\is-0qa50.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\is-hphkk.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\is-l1eq2.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-r095k.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\thumbnails\is-g2v9i.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\is-482k8.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\is-nouf5.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\thumbnails\is-vpj5v.tmp
  • %ProgramFiles(x86)%\archivid0202\is-5ii9b.tmp
  • %ProgramFiles(x86)%\archivid0202\is-jlbgc.tmp
  • %ProgramFiles(x86)%\archivid0202\unins000.dat
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-iruge.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-e0sgk.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\is-dgeuq.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\26\is-3pp8m.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-l9m0e.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\29\is-42gvr.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\29\is-cga1l.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\3\is-nmft1.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\3\thumbnails\is-jm013.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\is-lpmtl.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\is-1rgln.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\thumbnails\is-a1tsa.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\is-db64h.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\is-2mmhs.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\thumbnails\is-lek9o.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-frbbc.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-jmi6q.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-13ug6.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-utlnu.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\is-53i3o.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-r4fcl.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\is-1iist.tmp
  • %ProgramFiles(x86)%\archivid0202\demodatabase\is-r1h3e.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-88nh6.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-l474f.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-hirji.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-9ods7.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-h7cpq.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-pc18v.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-p7gt0.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\markant fullinfo v.03\is-1mlad.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\markant fullinfo v.03\is-dg2rn.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-pa3ph.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-122iq.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-9j76h.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-h4rjd.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-iqs6t.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-8pc8p.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-r9ed8.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-bc5jc.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-plq6o.tmp
  • %ProgramFiles(x86)%\archivid0202\plugins\is-v67k9.tmp
  • %TEMP%\is-nvboa.tmp\_isetup\_regdll.tmp
  • %TEMP%\is-nvboa.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-nvboa.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-nvboa.tmp\_isetup\_isdecmp.dll
  • %TEMP%\is-nvboa.tmp\_isetup\_iscrypt.dll
  • %ProgramFiles(x86)%\archivid0202\is-5j1an.tmp
  • %ProgramFiles(x86)%\archivid0202\is-d7jk1.tmp
  • %ProgramFiles(x86)%\archivid0202\is-cun4q.tmp
  • %ProgramFiles(x86)%\archivid0202\plugins\is-pdp3v.tmp
  • %ProgramFiles(x86)%\archivid0202\plugins\is-clso3.tmp
  • %ProgramFiles(x86)%\archivid0202\plugins\is-benlt.tmp
  • %ProgramFiles(x86)%\archivid0202\plugins\is-jti95.tmp
  • %ProgramFiles(x86)%\archivid0202\plugins\is-tb30n.tmp
  • %ProgramFiles(x86)%\archivid0202\plugins\is-uupar.tmp
  • %ProgramFiles(x86)%\archivid0202\plugins\is-udu2n.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-40ofa.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-umpej.tmp
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-uol3t.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-upelt.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-d1gh6.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-d4jis.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-2mk9g.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-52dfu.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-0ivqc.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-r491s.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-9e37j.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-h8a5d.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-j290n.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-84o8f.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-lrlbi.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-1738a.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-phuq9.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-dauvd.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-uqqpi.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-a6h4i.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-khrlj.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-h66mm.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-sis6c.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-1hqml.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-vhav2.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-88rv6.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-8b9o5.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-3nie5.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-4moqh.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-v27fi.tmp
  • %ProgramFiles(x86)%\archivid0202\archivid.exe
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\8\is-48isa.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-882d1.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-mnt7p.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-rsop2.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-s490p.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-9f2th.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-btnsi.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-dpa40.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-t787m.tmp
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-adjqp.tmp
  • %TEMP%\version.txt
Перемещает следующие файлы
  • %ProgramFiles(x86)%\archivid0202\is-5j1an.tmp в %ProgramFiles(x86)%\archivid0202\unins000.exe
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\is-6ln1r.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\thumbnails\is-gfvvd.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\is-5vbke.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\is-rh93q.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\thumbnails\is-7ikg2.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\20\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\is-g7d9g.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\thumbnails\is-9semh.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\is-2f7id.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\is-eve4k.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\is-o7238.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\thumbnails\is-88vln.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\22\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\is-8usg8.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\is-9g1c8.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\thumbnails\is-tn9cd.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\23\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\is-h2h2c.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\2\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\is-ppglv.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\21\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\19\is-ns36b.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\19\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\thumbnails\is-9n59l.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\is-1jtlg.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\is-e8f28.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\thumbnails\is-4hd58.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\1\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\10\is-5kf4c.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\10\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\is-3bqh9.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\is-o2385.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\11\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\12\is-ek7td.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\12\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\17\is-0lr16.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\17\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\13\is-esmth.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\13\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\14\is-9vjg9.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\14\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\is-q329c.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\is-50jf3.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\thumbnails\is-j1lku.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\15\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\16\is-nr60e.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\16\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\18\is-vhs96.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\18\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\is-lpmtl.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\000.jpg
  • %ProgramFiles(x86)%\archivid0202\is-5ii9b.tmp в %ProgramFiles(x86)%\archivid0202\turbosearch.exe
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\26\is-3pp8m.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\26\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-r4fcl.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-iruge.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-e0sgk.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\001.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-vsmjp.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\002.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-m1leq.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\003.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\is-gf5ea.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\thumbnails\004.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\is-hphkk.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\thumbnails\is-qck7m.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\is-l1eq2.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\thumbnails\is-g2v9i.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\7\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\8\is-48isa.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\8\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\is-482k8.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\is-nouf5.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\thumbnails\is-vpj5v.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\9\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-utlnu.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\004.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\0\is-csjo7.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\0\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-l9m0e.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\003.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\3\thumbnails\is-jm013.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\3\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\is-dgeuq.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\is-53i3o.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\thumbnails\is-f9rbn.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\27\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\29\is-42gvr.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\29\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\29\is-cga1l.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\29\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\3\is-nmft1.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\3\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\is-7mlao.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\24\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-jmi6q.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\001.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\is-1rgln.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\thumbnails\is-a1tsa.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\30\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\is-db64h.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\is-2mmhs.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\thumbnails\is-lek9o.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\4\thumbnails\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-frbbc.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\000.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\is-13ug6.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\5\002.jpg
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\6\is-0qa50.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\6\description.txt
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\is-hndjd.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\filter.ini
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-h8a5d.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\options.png
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-pc18v.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\sideright.png
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-p7gt0.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\sidetop.png
  • %ProgramFiles(x86)%\archivid0202\filmcards\markant fullinfo v.03\is-1mlad.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\markant fullinfo v.03\filmcard.html
  • %ProgramFiles(x86)%\archivid0202\filmcards\markant fullinfo v.03\is-dg2rn.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\markant fullinfo v.03\preview.jpg
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-pa3ph.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\addrecord.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-122iq.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\add_16.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-h4rjd.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\backupdatabase.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-t787m.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\filtersbar.ini
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-iqs6t.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\categoriesbar.ini
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-8pc8p.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\deleterecord.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-bc5jc.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\delete_16.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-umpej.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\editrecord.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-upelt.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\edit_16.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-1hqml.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\export.png
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-h7cpq.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\sideleft.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-9j76h.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\autofill.png
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-9ods7.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\sidebottom.png
  • %ProgramFiles(x86)%\archivid0202\plugins\is-tb30n.tmp в %ProgramFiles(x86)%\archivid0202\plugins\imdb.apw
  • %ProgramFiles(x86)%\archivid0202\is-d7jk1.tmp в %ProgramFiles(x86)%\archivid0202\archivid.exe
  • %ProgramFiles(x86)%\archivid0202\is-cun4q.tmp в %ProgramFiles(x86)%\archivid0202\mediainfo.dll
  • %ProgramFiles(x86)%\archivid0202\plugins\is-pdp3v.tmp в %ProgramFiles(x86)%\archivid0202\plugins\archi_kinopoisk.apw
  • %ProgramFiles(x86)%\archivid0202\plugins\is-clso3.tmp в %ProgramFiles(x86)%\archivid0202\plugins\archi_kinopoisk.ini
  • %ProgramFiles(x86)%\archivid0202\plugins\is-benlt.tmp в %ProgramFiles(x86)%\archivid0202\plugins\archi_sharereactor.apw
  • %ProgramFiles(x86)%\archivid0202\plugins\is-jti95.tmp в %ProgramFiles(x86)%\archivid0202\plugins\archi_sharereactor.ini
  • %ProgramFiles(x86)%\archivid0202\plugins\is-uupar.tmp в %ProgramFiles(x86)%\archivid0202\plugins\kinofilms.apw
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-l474f.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\filmcard.html
  • %ProgramFiles(x86)%\archivid0202\plugins\is-udu2n.tmp в %ProgramFiles(x86)%\archivid0202\plugins\serialinfo.apw
  • %ProgramFiles(x86)%\archivid0202\plugins\is-v67k9.tmp в %ProgramFiles(x86)%\archivid0202\plugins\world-art.apw
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-40ofa.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\cornerbottomright.png
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-plq6o.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\cornertopleft.png
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-r9ed8.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\cornertopright.png
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-uol3t.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\filmcard.css
  • %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\is-hirji.tmp в %ProgramFiles(x86)%\archivid0202\filmcards\archivid glossy black v.05\preview.jpg
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-rsop2.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\tableview.png
  • %ProgramFiles(x86)%\archivid0202\demodatabase\is-r1h3e.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\demodatabase.adb
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-8b9o5.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\maintoolbar.ini
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-d4jis.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\export.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-2mk9g.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\filtersbar.ini
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-52dfu.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\import.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-0ivqc.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\loaddatabase.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-r491s.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\maintoolbar.ini
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-9e37j.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\newdatabase.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-j290n.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\other.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-88rv6.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\loaddatabase.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-84o8f.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\savedatabase.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-lrlbi.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\search.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-1738a.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\searchconfig.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-phuq9.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\tablesort.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-dauvd.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\tableview.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-88nh6.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\websearch.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-khrlj.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\edit_16.png
  • %ProgramFiles(x86)%\archivid0202\demodatabase\data\is-1iist.tmp в %ProgramFiles(x86)%\archivid0202\demodatabase\data\categories.ini
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-d1gh6.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\editrecord.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-mnt7p.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\tablesort.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-3nie5.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\newdatabase.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-4moqh.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\options.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-v27fi.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\other.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-882d1.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\savedatabase.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-r095k.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\search.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-adjqp.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\searchconfig.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-vhav2.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\import.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-h66mm.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\deleterecord.png
  • %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\is-s490p.tmp в %ProgramFiles(x86)%\archivid0202\skins\24x24 black style (sanila)\websearch.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-9f2th.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\addrecord.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-btnsi.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\add_16.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-dpa40.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\autofill.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-sis6c.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\backupdatabase.png
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-a6h4i.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\categoriesbar.ini
  • %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\is-uqqpi.tmp в %ProgramFiles(x86)%\archivid0202\skins\32x32 black style (sanila)\delete_16.png
  • %ProgramFiles(x86)%\archivid0202\is-jlbgc.tmp в %ProgramFiles(x86)%\archivid0202\config.ini
Сетевая активность
Подключается к
  • 'jo####rdmust.sbs':80
TCP
Запросы HTTP GET
  • http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab?64########
Запросы HTTP POST
  • http://jo####rdmust.sbs/new/net_api
UDP
  • DNS ASK jo####rdmust.sbs
Другое
Ищет следующие окна
  • ClassName: '{rchAiVibeb9aace95fa90ded0202orgu75fda}' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-ip9up.tmp\<Имя файла>.tmp' /SL5="$A0234,7535939,54272,<Полный путь к файлу>"
  • '%ProgramFiles(x86)%\archivid0202\archivid.exe'
  • '%ProgramFiles(x86)%\archivid0202\archivid.exe' 6815d8e33e1014e95a90c4e6a0b87acc
Запускает на исполнение
  • '%WINDIR%\syswow64\net.exe' helpmsg 52
  • '%WINDIR%\syswow64\net1.exe' helpmsg 52
  • '%WINDIR%\syswow64\net.exe' pause archiv0131
  • '%WINDIR%\syswow64\net1.exe' pause archiv0131

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке