Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen21.4884

Добавлен в вирусную базу Dr.Web: 2023-07-05

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /im "RejSpacer72.exe" /f
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-92amv.tmp\is-49tk9.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-mvqnv.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-mi7lq.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-6th6q.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9ivmm.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-8gqi3.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-igc2r.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-2e7er.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9adhm.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-jqcnp.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-21fn2.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-tsuh1.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-isk8a.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-uvb6q.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-0r006.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-6k72m.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-c2rur.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-k3vru.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ck090.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-dnfra.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-4l5g0.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-unali.tmp
  • %ProgramFiles(x86)%\rejspacer72\unins000.dat
  • %ProgramFiles(x86)%\rejspacer72\is-ehof2.tmp
  • %ProgramFiles(x86)%\rejspacer72\is-ta934.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ao4dp.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9jd35.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-5m8o3.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-j8phh.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ivi19.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-l9vus.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-68pvr.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-rfvm3.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-u2rfj.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ljmmb.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-io93h.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-rbit1.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-tpa7v.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-k8nvq.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-fu2ke.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-tldmj.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-3ltd2.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-cdb2s.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ljrth.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-72tls.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-svdfj.tmp
  • %ProgramFiles(x86)%\rejspacer72\is-am9d5.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-70oqa.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ah8l6.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-m89bj.tmp
  • %ProgramFiles(x86)%\rejspacer72\config\is-fk644.tmp
  • %ProgramFiles(x86)%\rejspacer72\config\is-4een9.tmp
  • %ProgramFiles(x86)%\rejspacer72\config\is-pgq15.tmp
  • %ProgramFiles(x86)%\rejspacer72\config\is-idm9r.tmp
  • %ProgramFiles(x86)%\rejspacer72\config\is-8ae47.tmp
  • %ProgramFiles(x86)%\rejspacer72\is-kockp.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9ln4s.tmp
  • %ProgramFiles(x86)%\rejspacer72\is-h0t5i.tmp
  • %ProgramFiles(x86)%\rejspacer72\is-78dic.tmp
  • %ProgramFiles(x86)%\rejspacer72\is-qqgj0.tmp
  • %ProgramFiles(x86)%\rejspacer72\is-qv59o.tmp
  • %TEMP%\is-h0jhi.tmp\_isetup\_iscrypt.dll
  • %TEMP%\is-h0jhi.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-h0jhi.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-h0jhi.tmp\_isetup\_regdll.tmp
  • %ProgramFiles(x86)%\rejspacer72\rejspacer72.exe
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-qc8dm.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ivp6g.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-tj6hn.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-5oju6.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-gljdc.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9lsgj.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-1ib3s.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-el7a6.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-1vqkt.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-2pp89.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ccv97.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-0jtj2.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-cue8s.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-3f2os.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-v2rt4.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-6n28e.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-m9t2i.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-v10qk.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-lv7as.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-gurcj.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-hnjf6.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-cck9o.tmp
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-3ol5o.tmp
  • %APPDATA%\{846ee340-7039-11de-9d20-806e6f6e6963}\ibjm7irexdw.exe
Удаляет следующие файлы
  • %ProgramFiles(x86)%\rejspacer72\readme.txt
  • %TEMP%\is-92amv.tmp\is-49tk9.tmp
  • %ProgramFiles(x86)%\rejspacer72\rejspacer72.exe
Перемещает следующие файлы
  • %ProgramFiles(x86)%\rejspacer72\is-qv59o.tmp в %ProgramFiles(x86)%\rejspacer72\unins000.exe
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-6th6q.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\label.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9ivmm.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\info_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-8gqi3.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\info_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-igc2r.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\info_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-2e7er.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\hvost.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9adhm.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\gradient_vert.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-dnfra.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\gradient_horiz.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-mi7lq.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\label_a_1.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-cdb2s.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\fon_statistic_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-isk8a.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\fon.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-uvb6q.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\edit_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-0r006.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\edit_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-6k72m.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\edit_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-c2rur.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\delete_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-k3vru.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\delete_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ck090.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\delete_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-tsuh1.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\fon_statistic.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-mvqnv.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\label_a_2.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-21fn2.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\label_sel.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-jqcnp.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\leftandright.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9jd35.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\unselect_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-5m8o3.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\ugol_left_top.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-j8phh.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\ugol2_right_top.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ivi19.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\ugol2_right_bottom.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-l9vus.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\ugol2_left_top.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-68pvr.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\ugol2_left_bottom.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-rfvm3.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\topanddown2.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-u2rfj.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\topanddown.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ljmmb.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\select_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-io93h.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\select_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-rbit1.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\select_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-tpa7v.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\progress.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-k8nvq.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\point3.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-fu2ke.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\point2.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-tldmj.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\point.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-qc8dm.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\logo.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-unali.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\leftandright2.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-3ltd2.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btn_ok_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ao4dp.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\unselect_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ljrth.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btn_ok_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-svdfj.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btn_cancel_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ivp6g.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btncleanstop_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9ln4s.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnabout_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-5oju6.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnabout_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-70oqa.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnabout_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ah8l6.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\add_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-m89bj.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\add_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\config\is-fk644.tmp в %ProgramFiles(x86)%\rejspacer72\config\usrtempdirs.dat
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-4l5g0.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btncleanstop_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\config\is-4een9.tmp в %ProgramFiles(x86)%\rejspacer72\config\settings.dat
  • %ProgramFiles(x86)%\rejspacer72\config\is-idm9r.tmp в %ProgramFiles(x86)%\rejspacer72\config\exclusions.dat
  • %ProgramFiles(x86)%\rejspacer72\config\is-8ae47.tmp в %ProgramFiles(x86)%\rejspacer72\config\exclusiondirs.dat
  • %ProgramFiles(x86)%\rejspacer72\is-am9d5.tmp в %ProgramFiles(x86)%\rejspacer72\readme.txt
  • %ProgramFiles(x86)%\rejspacer72\is-kockp.tmp в %ProgramFiles(x86)%\rejspacer72\notify.wav
  • %ProgramFiles(x86)%\rejspacer72\is-h0t5i.tmp в %ProgramFiles(x86)%\rejspacer72\history.txt
  • %ProgramFiles(x86)%\rejspacer72\is-78dic.tmp в %ProgramFiles(x86)%\rejspacer72\backup_u.dll
  • %ProgramFiles(x86)%\rejspacer72\is-qqgj0.tmp в %ProgramFiles(x86)%\rejspacer72\backup_c.dll
  • %ProgramFiles(x86)%\rejspacer72\config\is-pgq15.tmp в %ProgramFiles(x86)%\rejspacer72\config\filemask.dat
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-3ol5o.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnclean_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-tj6hn.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnclean_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-cck9o.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnclean_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-gljdc.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnstop_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-9lsgj.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnstop_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-1ib3s.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnstatistic_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-el7a6.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnstatistic_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-1vqkt.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnstatistic_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-2pp89.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnsettings_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-ccv97.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnsettings_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-0jtj2.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnsettings_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-cue8s.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnsearch_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-3f2os.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnsearch_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-v2rt4.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnsearch_disabled.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-6n28e.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnexit_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-m9t2i.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnexit_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-v10qk.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnexclus_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-lv7as.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnexclus_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-gurcj.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnclose_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-hnjf6.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btnclose_hover.jpg
  • %ProgramFiles(x86)%\rejspacer72\skins\blue\is-72tls.tmp в %ProgramFiles(x86)%\rejspacer72\skins\blue\btn_cancel_usual.jpg
  • %ProgramFiles(x86)%\rejspacer72\is-ehof2.tmp в %ProgramFiles(x86)%\rejspacer72\rejspacer72.exe
Подменяет следующие файлы
  • %ProgramFiles(x86)%\rejspacer72\readme.txt
Сетевая активность
Подключается к
  • '45.##.253.56':80
  • '45.##.253.72':80
  • '45.##.253.75':80
TCP
Запросы HTTP GET
  • http://45.##.253.56/advertisting/plus.php?s=###############################
  • http://45.##.253.72/default/stuk.php
  • http://45.##.253.72/default/puk.php
  • http://45.##.253.75/dll.php
Другое
Ищет следующие окна
  • ClassName: 'n81e4d_RejSpacer72Class_n81e4d' WindowName: ''
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-92amv.tmp\is-49tk9.tmp' /SL4 $A0214 "<Полный путь к файлу>" 924361 73728
  • '%ProgramFiles(x86)%\rejspacer72\rejspacer72.exe'
  • '%APPDATA%\{846ee340-7039-11de-9d20-806e6f6e6963}\ibjm7irexdw.exe'
  • '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "RejSpacer72.exe" /f & erase "%ProgramFiles(x86)%\RejSpacer72\RejSpacer72.exe" & exit' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\net.exe' helpmsg 2
  • '%WINDIR%\syswow64\net1.exe' helpmsg 2
  • '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "RejSpacer72.exe" /f & erase "%ProgramFiles(x86)%\RejSpacer72\RejSpacer72.exe" & exit

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке