Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen21.21430

Добавлен в вирусную базу Dr.Web: 2023-08-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32] 'msacm.ac3acm' = 'AC3ACM.acm'
  • [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32] 'msacm.lameacm' = 'LameACM.acm'
  • [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32] 'vidc.XVID' = 'xvidvfw.dll'
  • [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Drivers32] 'VIDC.LAGS' = 'lagarith.dll'
  • [HKLM\Software\Classes\WMP.DVR-MSFile\shell\open\command] '' = '"%ProgramFiles%\Windows Media Player\wmplayer.exe" /Open "%L"'
  • [HKLM\Software\Classes\WMP.WTVFile\shell\open\command] '' = '"%ProgramFiles%\Windows Media Player\wmplayer.exe" /Open "%L"'
  • [HKLM\Software\Classes\Applications\wmplayer.exe\shell\open\command] '' = '"%ProgramFiles%\Windows Media Player\wmplayer.exe" /Open "%L"'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\rarsfx0\64bitaddon.exe
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-vhqed.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-48j0p.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-4o1th.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-j46ih.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-2ms05.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-b5jdo.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-grl74.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-6kr2k.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-skk2c.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-fgs7j.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-evg39.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-3daj9.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-5v3ea.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-07v6i.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-joqt9.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-5sl6l.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-h88h6.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-5776u.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-8bskb.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-ib9c9.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-ck133.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-vm14l.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-ejif8.tmp
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\vistacodecpack\64bittools\video decoder configuration.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\vistacodecpack\64bittools\raw video decoder configuration.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\vistacodecpack\64bittools\audio decoder configuration.lnk
  • <SYSTEM32>\embedded\is-2648k.tmp
  • <SYSTEM32>\embedded\is-na2ig.tmp
  • <SYSTEM32>\embedded\is-0g3it.tmp
  • <SYSTEM32>\is-662er.tmp
  • <SYSTEM32>\is-1i1ks.tmp
  • <SYSTEM32>\is-4spbu.tmp
  • <SYSTEM32>\is-6dvba.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-nqk0e.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-8d1gp.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-5qbbn.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-evcao.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-dufr7.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-2hm0i.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-cbdp2.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-0n0uq.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-oh27q.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-vl0cf.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-6oq8v.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-prkro.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-4gcio.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-gka21.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-rrihp.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-s4b0v.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-khga8.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-07oq5.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-22vgp.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-b8prp.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-n3qrd.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-g4na6.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-16lhd.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-50gq3.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-v3ot9.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-388qc.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-dv0er.tmp
  • %TEMP%\is-cnte6.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-cnte6.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-cnte6.tmp\_isetup\_regdll.tmp
  • %TEMP%\is-h7uf6.tmp\is-pp2sl.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-bp2re.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-vnvd2.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-pb10i.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-d0mth.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-bktkq.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-3k091.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-fsrgs.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-qulqo.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-v503v.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-3ook2.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-bqd6u.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-u8uci.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-7n08u.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-e3j78.tmp
  • <SYSTEM32>\is-md7m6.tmp
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\vistacodecpack\64bittools\video encoder configuration.lnk
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-ipvnt.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-oqlvl.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-66iie.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-s3spl.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-dthb5.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-qo32g.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-5tocd.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-rdpfe.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-qrq0t.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-79inc.tmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\unins000.dat
Удаляет следующие файлы
  • %TEMP%\is-cnte6.tmp\_isetup\_regdll.tmp
  • %TEMP%\is-cnte6.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-cnte6.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-h7uf6.tmp\is-pp2sl.tmp
  • %TEMP%\rarsfx0\64bitaddon.exe
Перемещает следующие файлы
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-dv0er.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\unins000.exe
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-2ms05.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\matroskamuxer.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-b5jdo.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\libmplayer.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-grl74.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\libmpeg2_ff.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-6kr2k.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\libavcodec.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-skk2c.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.2052.sc
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-fgs7j.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1053.se
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-evg39.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1051.sk
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-4o1th.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\mp4splitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-j46ih.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\matroskasplitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-07v6i.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1045.pl
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-joqt9.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1041.jp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-5sl6l.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1041.ja
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-h88h6.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1040.it
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-5776u.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1038.hu
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-8bskb.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1036.fr
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-ck133.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1034.es
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-3daj9.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1049.ru
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-rdpfe.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\ultra low bitrate matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-48j0p.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\mpadecfilter.ax
  • <SYSTEM32>\embedded\is-0g3it.tmp в <SYSTEM32>\embedded\compiledcode.bin
  • <SYSTEM32>\is-662er.tmp в <SYSTEM32>\lagarith.dll
  • <SYSTEM32>\is-1i1ks.tmp в <SYSTEM32>\xvidcore.dll
  • <SYSTEM32>\is-4spbu.tmp в <SYSTEM32>\xvidvfw.dll
  • <SYSTEM32>\is-md7m6.tmp в <SYSTEM32>\lameacm.acm
  • <SYSTEM32>\is-6dvba.tmp в <SYSTEM32>\ac3acm.acm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-8d1gp.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\wavdest.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-5qbbn.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\vtsreader.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-evcao.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\vsfilter.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-dufr7.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\udpreader.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-2hm0i.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\tomsmocomp_ff.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-cbdp2.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\streamdrivethru.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-0n0uq.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ssfsplitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-oh27q.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\shoutcastsource.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-vl0cf.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\oggsplitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-ejif8.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\nutsplitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-vm14l.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\mpegsplitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-ib9c9.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1033.en
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-5v3ea.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1046.br
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-6oq8v.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1031.de
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-prkro.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1029.cz
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-4gcio.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1028.tc
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-07oq5.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\cg-animation matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-vnvd2.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\soulhunters v3.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-bp2re.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\pvcd.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-pb10i.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\mpeg.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-gka21.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\low bitrate matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-rrihp.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\hvs-good-picture.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-s4b0v.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\hvs-better-picture.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-khga8.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\hvs-best-picture.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-22vgp.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\bulletproof's high quality matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-3k091.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\standard.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-b8prp.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\bulletproof's heavy compression matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-n3qrd.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\andreas_einfache_99er.matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-g4na6.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\andreas_doppelte_99er.matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-16lhd.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\andreas_78er.matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-50gq3.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\avisplitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-v3ot9.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\avi2ac3filter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-388qc.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\audioswitcher.ax
  • <SYSTEM32>\embedded\is-na2ig.tmp в <SYSTEM32>\embedded\wizardimage.bmp
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-vhqed.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\mpasplitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-qrq0t.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\ultimate matrix.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-qo32g.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\dsmsplitter.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-d0mth.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\soulhunters v5.xcm
  • %ProgramFiles(x86)%\vistacodecpack\filters64\languages\is-bktkq.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\languages\ffdshow.1026.bg
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-fsrgs.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\flicsource.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-qulqo.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ffvdub.vdf
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-v503v.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ffdshow.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-3ook2.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_x264.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-bqd6u.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_wmv9.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-u8uci.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_tremor.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-7n08u.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_theora.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-e3j78.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_samplerate.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-79inc.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_realaac.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-nqk0e.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_libmad.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-ipvnt.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_libfaad2.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-oqlvl.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_libdts.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-66iie.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_liba52.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-s3spl.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\ff_kerneldeint.dll
  • %ProgramFiles(x86)%\vistacodecpack\filters64\is-dthb5.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\dtsac3source.ax
  • %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\is-5tocd.tmp в %ProgramFiles(x86)%\vistacodecpack\filters64\custom matrices\very low bitrate matrix.xcm
  • <SYSTEM32>\embedded\is-2648k.tmp в <SYSTEM32>\embedded\wizardsmallimage.bmp
Изменяет следующие файлы
  • %TEMP%\wmsetup.log
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\desktop.ini
Подменяет следующие файлы
  • %ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\rarsfx0\64bitaddon.exe' /silent
  • '%TEMP%\is-h7uf6.tmp\is-pp2sl.tmp' /SL4 $F017E "%TEMP%\RarSFX0\64bitAddon.exe" 5361547 73216 /silent
  • '%TEMP%\is-cnte6.tmp\_isetup\_setup64.tmp' 104 0x210
  • '%TEMP%\is-cnte6.tmp\_isetup\_setup64.tmp' 104 0x218
  • '%TEMP%\is-cnte6.tmp\_isetup\_setup64.tmp' 104 0x234
  • '%TEMP%\is-cnte6.tmp\_isetup\_setup64.tmp' 104 0x21C
Запускает на исполнение
  • '<SYSTEM32>\unregmp2.exe' /SwapTo:64

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке