Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen21.50570

Добавлен в вирусную базу Dr.Web: 2023-10-25

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Classes\PNM\shell\open\command] '' = '"%ProgramFiles%\StormII\storm.exe" "%L"'
  • [HKLM\Software\Classes\stormplayer.m1v\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mp2\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.dss\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.dsv\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.dts\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.dsm\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.dsa\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.ac3\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.acc\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.pmp\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.m2v\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.flv\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wav\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.cda\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.aac\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.m4a\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.tta\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mac\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.ape\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.flac\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.au\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.m2ts\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.smk\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wmx\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wax\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wvx\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.pls\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.m3u\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.asx\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.flc\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.fli\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.flic\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mts\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.act\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.pmp2\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.vid\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.m2p\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mod\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.d2v\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.vp7\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.vp6\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.ivf\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.vg2\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.ratDVD\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.asf\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.amv\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wma\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wm\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wmp\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.m4p\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.pss\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.pva\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.tpr\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.ts\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.tp\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mpeg\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mpg\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.dat\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.m4b\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.m4v\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mpe\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mp4\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.ogm\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\SOFTWARE\Classes\rmfile\shell\open\command] '' = '"%ProgramFiles%\Windows Media Player\wmplayer.exe" "%L"'
  • [HKLM\Software\Classes\stormplayer.mkv\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.avi\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\rtsp\shell\open\command] '' = '"%ProgramFiles%\RealPack\mplayerc.exe" "%1"'
  • [HKLM\Software\Classes\pnm\shell\open\command] '' = '"%ProgramFiles%\RealPack\mplayerc.exe" "%1"'
  • [HKLM\Software\Classes\stormplayer.sts\shell\open\command] '' = '"%ProgramFiles%\StormII\StormOneClickApp.exe" "%1"'
  • [HKLM\Software\Classes\rtsp\shell\open\command] '' = '"%ProgramFiles%\StormII\storm.exe" "%L"'
  • [HKLM\Software\Classes\stormplayer.mpcpl\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.bik\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wv\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.ra\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.vob\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.wmv\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.mov\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.qt\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.3gp2\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.3g2\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.3gpp\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.3gp\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.amr\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.aifc\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.aiff\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.aif\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.scm\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.smil\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.smi\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.rt\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.rp\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.rpm\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.rmvb\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.rm\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.ram\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.evo\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
  • [HKLM\Software\Classes\stormplayer.smpl\shell\open\command] '' = '"%ProgramFiles%\StormII\Storm.exe" /play "%1"'
Вредоносные функции
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\aut901e.tmp
  • %ProgramFiles%\stormii\codec\pndx5016.dll
  • %WINDIR%\syswow64\pndx5016.dll
  • %ProgramFiles%\stormii\codec\pncrt.dll
  • %WINDIR%\syswow64\pncrt.dll
  • %ProgramFiles%\stormii\codec\real\plugins\plusplin.dll
  • %ProgramFiles%\realpack\plugins\plusplin.dll
  • %ProgramFiles%\stormii\codec\real\plugins\pacplin.dll
  • %ProgramFiles%\realpack\plugins\pacplin.dll
  • %ProgramFiles%\stormii\codec\real\plugins\oggfformat.dll
  • %ProgramFiles%\realpack\plugins\oggfformat.dll
  • %ProgramFiles%\stormii\codec\real\common\objb3201.dll
  • %ProgramFiles%\realpack\common\objb3201.dll
  • %ProgramFiles%\stormii\codec\real\plugins\ntlmauth.dll
  • %ProgramFiles%\realpack\plugins\ntlmauth.dll
  • %ProgramFiles%\stormii\codec\plugins\nprpjplug.dll
  • %ProgramFiles%\stormii\codec\plugins\nppl3260.dll
  • %ProgramFiles%\stormii\codec\msvcr71.dll
  • %ProgramFiles%\stormii\mps.dll
  • %ProgramFiles%\stormii\msvcp60.dll
  • %WINDIR%\syswow64\pndx5032.dll
  • %ProgramFiles%\stormii\codec\pndx5032.dll
  • %ProgramFiles%\realpack\plugins\rarender.dll
  • %ProgramFiles%\stormii\codec\real\plugins\ramrender.dll
  • %ProgramFiles%\realpack\plugins\ramrender.dll
  • %ProgramFiles%\stormii\codec\real\plugins\ramfformat.dll
  • %ProgramFiles%\realpack\plugins\ramfformat.dll
  • %ProgramFiles%\stormii\codec\real\codecs\ralf.dll
  • %ProgramFiles%\realpack\codecs\ralf.dll
  • %ProgramFiles%\stormii\codec\real\codecs\raac.dll
  • %ProgramFiles%\realpack\codecs\qclp.dll
  • %ProgramFiles%\stormii\codec\mp3dmod.dll
  • %ProgramFiles%\stormii\codec\real\plugins\pxcb3210.dll
  • %ProgramFiles%\realpack\plugins\pxcb3210.dll
  • %ProgramFiles%\stormii\codec\real\common\pnrs3260.dll
  • %ProgramFiles%\realpack\common\pnrs3260.dll
  • %ProgramFiles%\stormii\codec\real\common\pngu3267.dll
  • %ProgramFiles%\realpack\common\pngu3267.dll
  • %ProgramFiles%\stormii\codec\real\common\pnen3260.dll
  • %ProgramFiles%\realpack\common\pnen3260.dll
  • %ProgramFiles%\stormii\codec\mpg4dmod.dll
  • %ProgramFiles%\stormii\codec\mp4sdmod.dll
  • %ProgramFiles%\realpack\plugins\mp4fformat.dll
  • %ProgramFiles%\stormii\codec\lcodccmp.dll
  • %ProgramFiles%\stormii\jscript.dll
  • %ProgramFiles%\stormii\codec\real\plugins\imgrender.dll
  • %ProgramFiles%\realpack\plugins\imgrender.dll
  • %ProgramFiles%\stormii\codec\iconv.dll
  • %ProgramFiles%\stormii\codec\real\plugins\hxxml.dll
  • %ProgramFiles%\realpack\plugins\hxxml.dll
  • %ProgramFiles%\stormii\codec\real\plugins\hxsdp.dll
  • %ProgramFiles%\realpack\plugins\hxsdp.dll
  • %ProgramFiles%\stormii\codec\real\codecs\hxltcolor.dll
  • %ProgramFiles%\realpack\codecs\hxltcolor.dll
  • %ProgramFiles%\stormii\codec\real\plugins\httpfsys.dll
  • %ProgramFiles%\realpack\plugins\httpfsys.dll
  • %ProgramFiles%\realpack\plugins\h263render.dll
  • %ProgramFiles%\stormii\codec\frapsvid.dll
  • %ProgramFiles%\stormii\codec\real\plugins\fpsechnd.dll
  • %ProgramFiles%\stormii\codec\libmpeg2_ff.dll
  • %ProgramFiles%\stormii\codec\libmplayer.dll
  • %ProgramFiles%\stormii\codec\libavcodec.dll
  • %ProgramFiles%\stormii\codec\lmvrgbxf.dll
  • %ProgramFiles%\stormii\codec\real\plugins\mp4arender.dll
  • %ProgramFiles%\stormii\codec\lmvyuvxf.dll
  • %ProgramFiles%\realpack\plugins\mp4arender.dll
  • %ProgramFiles%\stormii\codec\mp43dmod.dll
  • %ProgramFiles%\stormii\codec\mp4.dll
  • %ProgramFiles%\stormii\codec\real\plugins\mp3render.dll
  • %ProgramFiles%\realpack\plugins\mp3render.dll
  • %ProgramFiles%\realpack\plugins\mp3metaff.dll
  • %ProgramFiles%\stormii\codec\real\plugins\mp3fformat.dll
  • %ProgramFiles%\realpack\codecs\raac.dll
  • %ProgramFiles%\stormii\codec\real\plugins\rarender.dll
  • %ProgramFiles%\stormii\movieinfo.dll
  • %ProgramFiles%\stormii\codec\mkzlib.dll
  • %ProgramFiles%\stormii\codec\mkx.dll
  • %ProgramFiles%\stormii\codec\mkunicode.dll
  • %ProgramFiles%\stormii\codec\real\plugins\memfsys.dll
  • %ProgramFiles%\realpack\plugins\memfsys.dll
  • %ProgramFiles%\stormii\media2.dll
  • %ProgramFiles%\stormii\codec\lsvxdec.dll
  • %ProgramFiles%\realpack\plugins\mp3fformat.dll
  • %ProgramFiles%\realpack\plugins\recf3260.dll
  • %ProgramFiles%\realpack\plugins\rmfformat.dll
  • %ProgramFiles%\stormii\codec\real\plugins\rmfformat.dll
  • %ProgramFiles%\stormii\subdecoder.dll
  • %ProgramFiles%\stormii\codec\real\plugins\stubdrm.dll
  • %ProgramFiles%\realpack\plugins\stubdrm.dll
  • %ProgramFiles%\stormii\stormres.dll
  • %ProgramFiles%\stormii\sprobe.dll
  • %ProgramFiles%\stormii\splayers.dll
  • %ProgramFiles%\stormii\spfa.dll
  • %ProgramFiles%\stormii\codec\real\plugins\smplfsys.dll
  • %ProgramFiles%\realpack\plugins\smplfsys.dll
  • %ProgramFiles%\stormii\codec\real\plugins\smmrender.dll
  • %ProgramFiles%\realpack\plugins\smmrender.dll
  • %ProgramFiles%\stormii\codec\real\plugins\smlrender.dll
  • %ProgramFiles%\realpack\plugins\smlrender.dll
  • %ProgramFiles%\stormii\codec\real\plugins\smlfformat.dll
  • %ProgramFiles%\realpack\plugins\smlfformat.dll
  • %ProgramFiles%\realpack\codecs\sipr3260.dll
  • %ProgramFiles%\stormii\codec\real\codecs\sipr.dll
  • %ProgramFiles%\realpack\plugins\swfformat.dll
  • %ProgramFiles%\realpack\plugins\swfrender.dll
  • %ProgramFiles%\realpack\plugins\tfilesys.dll
  • %ProgramFiles%\stormii\codec\real\plugins\tfilesys.dll
  • %TEMP%\autc9c5.tmp
  • %TEMP%\7zsfx000.cmd
  • %ProgramFiles%\stormii\msscript.ocx
  • %ProgramFiles%\stormii\codec\xvidcore.dll
  • %ProgramFiles%\stormii\codec\wmsdmod.dll
  • %ProgramFiles%\stormii\codec\real\plugins\vsrlocal.dll
  • %ProgramFiles%\stormii\codec\real\plugins\vorbisrend.dll
  • %ProgramFiles%\realpack\plugins\vorbisrend.dll
  • %ProgramFiles%\stormii\codec\real\plugins\vidsite.dll
  • %ProgramFiles%\stormii\codec\vmnc.dll
  • %ProgramFiles%\realpack\plugins\vidsite.dll
  • %ProgramFiles%\stormii\codec\real\plugins\vidplin.dll
  • %ProgramFiles%\realpack\plugins\vidplin.dll
  • %ProgramFiles%\realpack\common\twebbrowse.dll
  • %ProgramFiles%\stormii\codec\tsccvid.dll
  • %ProgramFiles%\stormii\codec\ts.dll
  • %ProgramFiles%\stormii\codec\tomsmocomp_ff.dll
  • %ProgramFiles%\realpack\plugins\theorarend.dll
  • %ProgramFiles%\realpack\plugins\fpsechnd.dll
  • %ProgramFiles%\realpack\codecs\rv30.dll
  • %ProgramFiles%\stormii\sexpert.dll
  • %ProgramFiles%\stormii\codec\real\plugins\security.dll
  • %ProgramFiles%\realpack\common\rppr3260.dll
  • %ProgramFiles%\realpack\lang\rpgutil_cn.dll
  • %ProgramFiles%\realpack\rpplugins\rpgu3260.dll
  • %ProgramFiles%\realpack\lang\rpclutil_cn.dll
  • %ProgramFiles%\stormii\codec\real\rpplugins\cn\rpclsvc_cn.dll
  • %ProgramFiles%\realpack\lang\rpclsvc_cn.dll
  • %ProgramFiles%\stormii\codec\real\rpplugins\rpcl3260.dll
  • %ProgramFiles%\realpack\rpplugins\rpcl3260.dll
  • %ProgramFiles%\stormii\rndrmgr.dll
  • %ProgramFiles%\stormii\codec\real\plugins\rn5auth.dll
  • %ProgramFiles%\realpack\plugins\rn5auth.dll
  • %ProgramFiles%\stormii\codec\real\plugins\rmxrend.dll
  • %ProgramFiles%\realpack\plugins\rmxrend.dll
  • %ProgramFiles%\stormii\codec\real\plugins\rmxfpln.dll
  • %ProgramFiles%\realpack\plugins\rmxfpln.dll
  • %ProgramFiles%\stormii\codec\rmoc3260.dll
  • %WINDIR%\syswow64\rmoc3260.dll
  • %ProgramFiles%\stormii\codec\real\common\rppr3260.dll
  • %ProgramFiles%\realpack\common\rpun3260.dll
  • %ProgramFiles%\realpack\rpplugins\rput3260.dll
  • %ProgramFiles%\stormii\codec\real\rpplugins\rput3260.dll
  • %ProgramFiles%\realpack\common\security.dll
  • %ProgramFiles%\stormii\codec\real\plugins\sdpplin.dll
  • %ProgramFiles%\realpack\plugins\sdpplin.dll
  • %ProgramFiles%\stormii\score.dll
  • %ProgramFiles%\stormii\codec\real\plugins\rvrender.dll
  • %ProgramFiles%\realpack\plugins\rvrender.dll
  • %ProgramFiles%\stormii\codec\real\codecs\rv40.dll
  • %ProgramFiles%\realpack\codecs\rv40.dll
  • %WINDIR%\temp\stormii.reg
  • %ProgramFiles%\stormii\codec\real\codecs\rv30.dll
  • %ProgramFiles%\stormii\codec\real\codecs\rv20.dll
  • %ProgramFiles%\realpack\codecs\rv20.dll
  • %ProgramFiles%\stormii\codec\real\codecs\rv10.dll
  • %ProgramFiles%\realpack\codecs\rv10.dll
  • %ProgramFiles%\stormii\codec\real\plugins\rtrender.dll
  • %ProgramFiles%\realpack\plugins\rtrender.dll
  • %ProgramFiles%\stormii\codec\real\plugins\rtfformat.dll
  • %ProgramFiles%\realpack\plugins\rtfformat.dll
  • %ProgramFiles%\realpack\plugins\security.dll
  • %ProgramFiles%\realpack\codecs\sipr.dll
  • %ProgramFiles%\stormii\codec\flt_ffdshow.dll
  • %ProgramFiles%\stormii\codec\bass_tta.dll
  • %ProgramFiles%\stormii\codec\mmamrdmx.ax
  • %ProgramFiles%\stormii\codec\l3codecx.ax
  • %ProgramFiles%\stormii\codec\flvsplitter.ax
  • %ProgramFiles%\stormii\codec\ffsource.ax
  • %ProgramFiles%\stormii\codec\ffdshow.ax
  • %ProgramFiles%\stormii\codec\empgdmx.ax
  • %ProgramFiles%\stormii\codec\divxdec.ax
  • %ProgramFiles%\stormii\codec\dcbasssource.ax
  • %ProgramFiles%\stormii\codec\coreavc.ax
  • %ProgramFiles%\stormii\codec\clvsd.ax
  • %ProgramFiles%\stormii\codec\chpsrcfilter.ax
  • %ProgramFiles%\stormii\codec\cdxareader.ax
  • %ProgramFiles%\stormii\codec\cddareader.ax
  • %ProgramFiles%\stormii\codec\avisplitter.ax
  • %ProgramFiles%\stormii\codec\acelpdec.ax
  • %ProgramFiles%\stormii\codec\ac3filter.ax
  • %ProgramFiles%\stormii\mee.db
  • %ProgramFiles%\stormii\media\video_style_list.xml.ini
  • %ProgramFiles%\realpack\readme.rtf
  • %ProgramFiles%\stormii\codec\mp4splitter.ax
  • %ProgramFiles%\stormii\codec\mpadecfilter.ax
  • %ProgramFiles%\stormii\current.ecs
  • %ProgramFiles%\stormii\keys.dat
  • %ProgramFiles%\stormii\codec\keys.dat
  • %ProgramFiles%\realpack\keys.dat
  • %ProgramFiles%\stormii\codec\xvid.ax
  • %ProgramFiles%\stormii\codec\splitter.ax
  • %ProgramFiles%\stormii\codec\scsource.ax
  • %ProgramFiles%\stormii\codec\sc726dec.ax
  • %ProgramFiles%\realpack\splitter\rmsp011.ax
  • %ProgramFiles%\stormii\media\others.xml
  • %ProgramFiles%\realpack\splitter\rmsp009.ax
  • %ProgramFiles%\stormii\codec\pmpsplt.ax
  • %ProgramFiles%\stormii\codec\ndparser.ax
  • %ProgramFiles%\stormii\codec\mpg2splt.ax
  • %ProgramFiles%\stormii\codec\mpegsplitter.ax
  • %ProgramFiles%\stormii\codec\mpeg2dmx.ax
  • %ProgramFiles%\stormii\codec\mpeg2decfilter.ax
  • %ProgramFiles%\stormii\codec\mpasplitter.ax
  • %ProgramFiles%\stormii\media\video_material_list.xml.ini
  • %ProgramFiles%\stormii\media\toff.ini
  • %ProgramFiles%\stormii\media\stcon.ini
  • %ProgramFiles%\stormii\skin\vistaadvance.zip
  • %ProgramFiles%\stormii\skin\kmp_black.zip
  • %ProgramFiles%\stormii\skin\aero skis.zip
  • C:\documents and settings\all users\application data\storm\md\mat\d857f8e0_6fbf_5602_4125_b9f716b7b770
  • C:\documents and settings\all users\application data\storm\md\mat\d709af98_599d_7760_141d_dbcb3026b1a6
  • C:\documents and settings\all users\application data\storm\md\mat\cb48ce1e_ae96_9661_bc76_f13f4f1532a2
  • C:\documents and settings\all users\application data\storm\md\mat\8dec1dce_4140_d1eb_b026_66affb5355cd
  • C:\documents and settings\all users\application data\storm\md\mat\88fc8045_ae07_e74b_dfff_852c1d407739
  • C:\documents and settings\all users\application data\storm\md\mat\8412f988_931a_6219_f0c4_87f593da4601
  • C:\documents and settings\all users\application data\storm\md\mat\7c1ab958_4310_00f9_e26a_f77589fdad92
  • C:\documents and settings\all users\application data\storm\md\mat\7bc70dea_8c55_7dea_cd98_9cf983ef7c41
  • C:\documents and settings\all users\application data\storm\md\mat\537962d2_9012_be0a_d98a_409509435e47
  • C:\documents and settings\all users\application data\storm\md\mat\515f5c6c_7bd9_4a66_f7ab_07acc2e6cebf
  • C:\documents and settings\all users\application data\storm\md\mat\3fa33d8d_6ac9_bc33_2aa0_9daf79d043e7
  • C:\documents and settings\all users\application data\storm\md\mat\1570f2b9_16fc_8202_9d96_a763ce06520d
  • %WINDIR%\temp\stormii.exe
  • %ProgramFiles%\stormii\skin\暴风1经典.zip
  • %ProgramFiles%\stormii\skin\暴风2009.zip
  • %ProgramFiles%\stormii\skin\wmp11_black.zip
  • %ProgramFiles%\stormii\skin\暴风2经典.zip
  • %ProgramFiles%\stormii\media\others.xml.ini
  • %ProgramFiles%\stormii\media\empty.swf
  • C:\documents and settings\all users\application data\storm\md\exmat.ini
  • %ProgramFiles%\stormii\media\def\def.ini
  • C:\documents and settings\all users\application data\storm\config.ini
  • C:\documents and settings\all users\application data\storm\md\config.ini
  • %ProgramFiles%\realpack\rtsp.reg
  • %ProgramFiles%\stormii\media\video_style_list.xml
  • %ProgramFiles%\stormii\media\video_material_list.xml
  • %ProgramFiles%\stormii\codec\rmsplt.ax
  • %ProgramFiles%\stormii\server.ecs
  • C:\documents and settings\all users\application data\storm\md\lstplace.xml
  • C:\documents and settings\all users\application data\storm\md\lstmat.xml
  • C:\documents and settings\all users\application data\storm\config.xml
  • C:\documents and settings\all users\application data\storm\cannotplay.xml
  • %ProgramFiles%\stormii\codec\ffdshow.ax.manifest
  • C:\documents and settings\all users\application data\storm\annal.ico
  • %ProgramFiles%\stormii\media\mediabp.swf
  • %ProgramFiles%\stormii\media\media4in1.swf
  • C:\documents and settings\all users\application data\storm\md\tt\t2.xml
  • %ProgramFiles%\stormii\media\def\def.flv
  • C:\documents and settings\administrator\「开始」菜单\程序\暴风影音.lnk
  • C:\documents and settings\administrator\桌面\暴风影音.lnk
  • %ProgramFiles%\realpack\codecs\drv2.dll
  • %ProgramFiles%\stormii\codec\real\codecs\drv1.dll
  • %ProgramFiles%\realpack\codecs\drv1.dll
  • %ProgramFiles%\stormii\codec\real\codecs\dnet3260.dll
  • %ProgramFiles%\realpack\codecs\dnet3260.dll
  • %ProgramFiles%\stormii\codec\real\codecs\ddnt3260.dll
  • %ProgramFiles%\realpack\codecs\ddnt3260.dll
  • %ProgramFiles%\realpack\codecs\cook3260.dll
  • %ProgramFiles%\stormii\codec\real\codecs\cook.dll
  • %ProgramFiles%\realpack\codecs\cook.dll
  • %ProgramFiles%\realpack\plugins\cont3260.dll
  • %ProgramFiles%\stormii\codec\clrviddd.dll
  • %ProgramFiles%\stormii\codec\real\plugins\clntxres.dll
  • %ProgramFiles%\realpack\plugins\clntxres.dll
  • %ProgramFiles%\stormii\codec\real\plugins\clbascauth.dll
  • %ProgramFiles%\realpack\plugins\clbascauth.dll
  • %ProgramFiles%\stormii\codec\bass_wv.dll
  • %ProgramFiles%\stormii\codec\real\codecs\drv2.dll
  • %ProgramFiles%\realpack\codecs\drvc.dll
  • %ProgramFiles%\stormii\codec\real\codecs\drvc.dll
  • %ProgramFiles%\realpack\rpplugins\embd3260.dll
  • %ProgramFiles%\stormii\codec\ff_unrar.dll
  • %ProgramFiles%\stormii\codec\ff_tremor.dll
  • %ProgramFiles%\stormii\codec\ff_tomsmocomp.dll
  • %ProgramFiles%\stormii\codec\ff_theora.dll
  • %ProgramFiles%\stormii\codec\ff_samplerate.dll
  • %ProgramFiles%\stormii\codec\ff_realaac.dll
  • %ProgramFiles%\stormii\codec\ff_libmplayer.dll
  • %ProgramFiles%\stormii\codec\ff_libmpeg2.dll
  • %ProgramFiles%\stormii\codec\ff_libfaad2.dll
  • %ProgramFiles%\stormii\codec\ff_libmad.dll
  • %ProgramFiles%\stormii\codec\ff_libdts.dll
  • %ProgramFiles%\stormii\codec\ff_libavcodec.dll
  • %ProgramFiles%\stormii\codec\ff_liba52.dll
  • %ProgramFiles%\stormii\codec\ff_kerneldeint.dll
  • %ProgramFiles%\stormii\codec\ffmpeg.dll
  • %ProgramFiles%\stormii\codec\real\rpplugins\cn\embed_cn.dll
  • %ProgramFiles%\realpack\lang\embed_cn.dll
  • %ProgramFiles%\stormii\codec\real\rpplugins\embd3260.dll
  • %ProgramFiles%\stormii\codec\ff_xvidcore.dll
  • %ProgramFiles%\stormii\codec\real\plugins\audplin.dll
  • %ProgramFiles%\stormii\codec\bass_mpc.dll
  • %ProgramFiles%\stormii\codec\bass_flac.dll
  • %ProgramFiles%\stormii\codec\real\codecs\28_83260.dll
  • %ProgramFiles%\realpack\codecs\28_83260.dll
  • %ProgramFiles%\stormii\codec\real\codecs\14_43260.dll
  • %ProgramFiles%\realpack\codecs\14_43260.dll
  • %ProgramFiles%\realpack\uninstreal.exe
  • %ProgramFiles%\stormii\uninst.exe
  • %ProgramFiles%\stormii\stormply.exe
  • %ProgramFiles%\stormii\stormliv.exe
  • %ProgramFiles%\stormii\storm.exe
  • %ProgramFiles%\realpack\splitter\011.exe
  • %ProgramFiles%\realpack\splitter\009.exe
  • %ProgramFiles%\stormii\codec\real\plugins\extresources\coreres.xrs
  • %ProgramFiles%\realpack\plugins\extresources\coreres.xrs
  • %ProgramFiles%\stormii\codec\plugins\nsjsrealplayerplugin.xpt
  • %ProgramFiles%\stormii\codec\plugins\nppl3260.xpt
  • C:\documents and settings\all users\application data\storm\playlist.smpl
  • %ProgramFiles%\stormii\stormexcept.log
  • %ProgramFiles%\realpack\plugins\3gppttrenderer.dll
  • %ProgramFiles%\realpack\plugins\aacff.dll
  • %ProgramFiles%\stormii\codec\aasc32.dll
  • %ProgramFiles%\realpack\plugins\amrff.dll
  • %ProgramFiles%\stormii\codec\bass_alac.dll
  • %ProgramFiles%\stormii\codec\bass_aac.dll
  • %ProgramFiles%\stormii\codec\bass.dll
  • %ProgramFiles%\stormii\codec\avutil.dll
  • %ProgramFiles%\stormii\codec\avidavicodec.dll
  • %ProgramFiles%\stormii\codec\avformat.dll
  • %ProgramFiles%\stormii\codec\avcodec.dll
  • %ProgramFiles%\stormii\codec\real\plugins\authmgr.dll
  • %ProgramFiles%\stormii\codec\ff_wmv9.dll
  • %ProgramFiles%\realpack\plugins\authmgr.dll
  • %ProgramFiles%\realpack\plugins\audplin.dll
  • %ProgramFiles%\realpack\codecs\atrc3260.dll
  • %ProgramFiles%\stormii\codec\real\codecs\atrc.dll
  • %ProgramFiles%\realpack\codecs\atrc.dll
  • %ProgramFiles%\stormii\codec\asusasv2.dll
  • %ProgramFiles%\stormii\codec\asusasv1.dll
  • %ProgramFiles%\realpack\codecs\amrw.dll
  • %ProgramFiles%\realpack\codecs\amrn.dll
  • %ProgramFiles%\stormii\codec\bass_ape.dll
  • %ALLUSERSPROFILE%\storm\config.xml
Удаляет следующие файлы
  • %TEMP%\aut901e.tmp
  • %WINDIR%\temp\stormii.exe
  • %TEMP%\autc9c5.tmp
  • %TEMP%\7zsfx000.cmd
  • %WINDIR%\temp\stormii.reg
Другое
Ищет следующие окна
  • ClassName: 'RegEdit_RegEdit' WindowName: ''
Создает и запускает на исполнение
  • '%WINDIR%\temp\stormii.exe'
  • '%ProgramFiles%\stormii\storm.exe' -register
  • '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "
  • '%WINDIR%\syswow64\regedit.exe' /s %WINDIR%\temp\StormII.reg

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке