Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen21.41931

Добавлен в вирусную базу Dr.Web: 2023-10-15

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{827D319E-6EAC-11D2-A4EA-00C04F79F83A}] 'DllName' = 'scecli.dll'
Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\net.exe' stop winmgmt /y
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • %WINDIR%\temp\fwtsqmfile01.sqm
  • %TEMP%\tmp4a58.tmp
  • %TEMP%\tmp4e00.tmp
  • %TEMP%\tmp51d7.tmp
  • %TEMP%\tmp55ad.tmp
  • %TEMP%\tmp5f3f.tmp
  • %TEMP%\tmp6344.tmp
  • %TEMP%\tmp42aa.tmp
  • %TEMP%\tmp4614.tmp
  • %TEMP%\tmp670c.tmp
  • %TEMP%\tmp7770.tmp
  • %TEMP%\tmp7fba.tmp
  • %TEMP%\tmp8861.tmp
  • %TEMP%\tmp8f15.tmp
  • %TEMP%\tmp93a7.tmp
  • %TEMP%\tmp976e.tmp
  • %TEMP%\tmp6af2.tmp
  • %TEMP%\tmp6ee8.tmp
  • %TEMP%\tmp3f41.tmp
  • %TEMP%\tmp3bc7.tmp
  • %TEMP%\tmp386d.tmp
  • %TEMP%\tmp5ef1.tmp
  • %WINDIR%\syswow64\wbem\performance\wmiaprpl_new.h
  • %WINDIR%\syswow64\wbem\performance\wmiaprpl_new.ini
  • %WINDIR%\syswow64\perfstringbackup.tmp
  • %TEMP%\tmpd5f4.tmp
  • %TEMP%\tmpe168.tmp
  • %TEMP%\tmpe510.tmp
  • <Текущая директория>\ukoqmkmpfrb_debug.log
  • %TEMP%\tmpe8f7.tmp
  • %TEMP%\tmpf085.tmp
  • %TEMP%\tmpf4e9.tmp
  • %TEMP%\tmp255b.tmp
  • %TEMP%\tmp2941.tmp
  • %TEMP%\tmp2d18.tmp
  • %TEMP%\tmp30ef.tmp
  • %TEMP%\tmp34a6.tmp
  • %TEMP%\tmpecbe.tmp
  • %TEMP%\tmp9b45.tmp
  • %TEMP%\tmpa044.tmp
Удаляет следующие файлы
  • %TEMP%\tmp5ef1.tmp
  • %TEMP%\tmp4e00.tmp
  • %TEMP%\tmp51d7.tmp
  • %TEMP%\tmp55ad.tmp
  • %TEMP%\tmp5f3f.tmp
  • %TEMP%\tmp6344.tmp
  • %TEMP%\tmp670c.tmp
  • %TEMP%\tmpf085.tmp
  • %TEMP%\tmp6af2.tmp
  • %TEMP%\tmp7770.tmp
  • %TEMP%\tmp7fba.tmp
  • %TEMP%\tmp8861.tmp
  • %TEMP%\tmp8f15.tmp
  • %TEMP%\tmp93a7.tmp
  • %TEMP%\tmp976e.tmp
  • %TEMP%\tmp4614.tmp
  • %TEMP%\tmp4a58.tmp
  • %TEMP%\tmp42aa.tmp
  • %TEMP%\tmp3f41.tmp
  • %TEMP%\tmp3bc7.tmp
  • %WINDIR%\inf\wmiaprpl\wmiaprpl.h
  • %WINDIR%\syswow64\perfstringbackup.tmp
  • %TEMP%\tmpd5f4.tmp
  • %TEMP%\tmpe168.tmp
  • %TEMP%\tmpe510.tmp
  • %TEMP%\tmpe8f7.tmp
  • %TEMP%\tmp9b45.tmp
  • %TEMP%\tmp6ee8.tmp
  • %TEMP%\tmpecbe.tmp
  • %TEMP%\tmp255b.tmp
  • %TEMP%\tmp2941.tmp
  • %TEMP%\tmp2d18.tmp
  • %TEMP%\tmp30ef.tmp
  • %TEMP%\tmp34a6.tmp
  • %TEMP%\tmp386d.tmp
  • %WINDIR%\inf\wmiaprpl\0009\wmiaprpl.ini
  • %TEMP%\tmpf4e9.tmp
  • %TEMP%\tmpa044.tmp
Перемещает следующие файлы
  • %WINDIR%\syswow64\wbem\performance\wmiaprpl_new.h в %WINDIR%\syswow64\wbem\performance\wmiaprpl.h
  • %WINDIR%\syswow64\wbem\performance\wmiaprpl_new.ini в %WINDIR%\syswow64\wbem\performance\wmiaprpl.ini
Другое
Создает и запускает на исполнение
  • '%WINDIR%\syswow64\net.exe' stop winmgmt /y' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\networkmap.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\networkitemfactory.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\netprofm.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\ncsi.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\nci.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mswmdm.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\msv1_0.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mstscax.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mstsc.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\msiscsi.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\newdev.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\msfeedsbs.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mpssvc.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mpsdrv.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mmc.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\lsasrv.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\L2SecHC.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\l2gpstore.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\kerberos.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\iscsirem.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\iscsiprf.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\iscsihba.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\msfeeds.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledeviceclassextension.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\regevent.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\nshipsec.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rdpendp.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rdpencom.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rdpcore.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\RacWmiProv.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\qmgr.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\ppcRsopUserSchema.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\ppcRsopCompSchema.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledevicewmdrm.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledevicewiacompat.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledevicetypes.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\iscsidsc.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledeviceconnectapi.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledeviceapi.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\polstore.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\PolicMan.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\pnpsetup.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\p2p-pnrp.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\p2p-mesh.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\p2p-collab.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\onex.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\OfflineFilesWmiProvider_Uninstall.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\OfflineFilesWmiProvider.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\nlasvc.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\nlsvc.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\ipsecsvc.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WmiPerfInst.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WMICOOKR.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WmiApRpl.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\Win32_Tpm.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wbemsvc.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wbemprox.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wbemdisp.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wbemcntl.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\vsswmi.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\viewprov.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\vdswmi.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WmiDcPrv.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\stdprov.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\PolicMan.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\mofd.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\fastprox.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\esscli.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rsop.mfl' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rsop.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\cimwin32.mfl' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\cimwin32.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\userenv.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\scecli.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\RacWmiProv.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\dot3.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\IMAPIv2-FileSystemSupport.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wmiutils.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\IMAPIv2-Base.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\hbaapi.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\fwcfg.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\FunDisc.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\firewallapi.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\fdWSD.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\fdWNet.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\fdSSDP.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\eaimeapi.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\DShowRdpFilter.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\IMAPIv2-LegacyShim.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\drvinst.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\dimsroam.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\dimsjob.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\DevicePairingHandler.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\cliegaliases.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\cli.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\BthMtpEnum.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\auxiliarydisplaycpl.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\auxiliarydisplayapi.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\authfwcfg.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\aaclient.mof' (со скрытым окном)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WmiPerfClass.dll' (со скрытым окном)
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\samsrv.mof' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\net1.exe' stop winmgmt /y
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\networkmap.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\networkitemfactory.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\netprofm.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\ncsi.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\nci.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mswmdm.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\msv1_0.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mstscax.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mstsc.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\msiscsi.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\newdev.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\msfeedsbs.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mpssvc.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mpsdrv.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\mmc.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\lsasrv.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\L2SecHC.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\l2gpstore.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\kerberos.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\iscsirem.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\iscsiprf.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\iscsihba.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\msfeeds.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledeviceclassextension.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\regevent.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\nshipsec.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rdpendp.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rdpencom.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rdpcore.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\RacWmiProv.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\qmgr.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\ppcRsopUserSchema.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\ppcRsopCompSchema.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledevicewmdrm.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledevicewiacompat.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledevicetypes.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\iscsidsc.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledeviceconnectapi.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\portabledeviceapi.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\polstore.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\PolicMan.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\pnpsetup.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\p2p-pnrp.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\p2p-mesh.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\p2p-collab.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\onex.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\OfflineFilesWmiProvider_Uninstall.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\OfflineFilesWmiProvider.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\nlasvc.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\nlsvc.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\ipsecsvc.mof
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WmiPerfInst.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WMICOOKR.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WmiApRpl.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\Win32_Tpm.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wbemsvc.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wbemprox.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wbemdisp.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wbemcntl.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\vsswmi.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\viewprov.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\vdswmi.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WmiDcPrv.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\stdprov.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\PolicMan.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\mofd.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\fastprox.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\esscli.dll
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rsop.mfl
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\rsop.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\cimwin32.mfl
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\cimwin32.mof
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\userenv.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\scecli.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\RacWmiProv.dll
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\dot3.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\IMAPIv2-FileSystemSupport.mof
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\wmiutils.dll
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\IMAPIv2-Base.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\hbaapi.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\fwcfg.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\FunDisc.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\firewallapi.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\fdWSD.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\fdWNet.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\fdSSDP.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\eaimeapi.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\DShowRdpFilter.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\IMAPIv2-LegacyShim.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\drvinst.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\dimsroam.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\dimsjob.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\DevicePairingHandler.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\cliegaliases.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\cli.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\BthMtpEnum.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\auxiliarydisplaycpl.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\auxiliarydisplayapi.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\authfwcfg.mof
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\aaclient.mof
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\wbem\WmiPerfClass.dll
  • '%WINDIR%\syswow64\wbem\mofcomp.exe' <SYSTEM32>\wbem\samsrv.mof

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке