Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader45.60102

Добавлен в вирусную базу Dr.Web: 2023-07-05

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /im "RegSpacer629.exe" /f
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-0p0de.tmp\is-5baib.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-3pu5t.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-jevsb.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-m31f9.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-8bbut.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ea9c3.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ijhqv.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-3p1q0.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-bsgg2.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ja3ai.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-rcsuv.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-5al50.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-7ginl.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-poa0l.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-m3j3g.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-47ueg.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-uguev.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-brprg.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-864fs.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-t44ou.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-8gnsg.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ja9bp.tmp
  • %ProgramFiles(x86)%\regspacer629\unins000.dat
  • %ProgramFiles(x86)%\regspacer629\is-qbpeg.tmp
  • %ProgramFiles(x86)%\regspacer629\is-c091i.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-38etq.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-v93ha.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-4pqis.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-sq3u8.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-brs6i.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ppuq2.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-sp3m1.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-of3ts.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ktucm.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-cg7bt.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-vmou6.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-npl1m.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ui9ge.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-udiq2.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-02mlk.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-3gkv0.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-m24op.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-cirau.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-smd37.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-q5u5o.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-kn9fa.tmp
  • %ProgramFiles(x86)%\regspacer629\is-46j6l.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-s8dr5.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-g5ksm.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-89g9e.tmp
  • %ProgramFiles(x86)%\regspacer629\config\is-pk2al.tmp
  • %ProgramFiles(x86)%\regspacer629\config\is-e4tsh.tmp
  • %ProgramFiles(x86)%\regspacer629\config\is-dqn7q.tmp
  • %ProgramFiles(x86)%\regspacer629\config\is-oma7n.tmp
  • %ProgramFiles(x86)%\regspacer629\config\is-g2u6v.tmp
  • %ProgramFiles(x86)%\regspacer629\is-mig7r.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-jt5cf.tmp
  • %ProgramFiles(x86)%\regspacer629\is-a63l4.tmp
  • %ProgramFiles(x86)%\regspacer629\is-e2t4k.tmp
  • %ProgramFiles(x86)%\regspacer629\is-mvo56.tmp
  • %ProgramFiles(x86)%\regspacer629\is-p0edo.tmp
  • %TEMP%\is-j3gq4.tmp\_isetup\_iscrypt.dll
  • %TEMP%\is-j3gq4.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-j3gq4.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-j3gq4.tmp\_isetup\_regdll.tmp
  • %ProgramFiles(x86)%\regspacer629\regspacer629.exe
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-v1em4.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-eitqo.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-4prkk.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-kasal.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ss5a2.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-kcflm.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-9nbvl.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-qo4l3.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-1c5ck.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ehorj.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-jq5de.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-oqr8e.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-iu4em.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-f56u6.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-jarnb.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-44f4k.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-27e2h.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ogdqp.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-hqh9l.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ijoot.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-irbud.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-vv12h.tmp
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-et18g.tmp
  • %APPDATA%\{846ee340-7039-11de-9d20-806e6f6e6963}\igxggryy6gtz6x.exe
Удаляет следующие файлы
  • %ProgramFiles(x86)%\regspacer629\readme.txt
  • %TEMP%\is-0p0de.tmp\is-5baib.tmp
  • %ProgramFiles(x86)%\regspacer629\regspacer629.exe
Перемещает следующие файлы
  • %ProgramFiles(x86)%\regspacer629\is-p0edo.tmp в %ProgramFiles(x86)%\regspacer629\unins000.exe
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-m31f9.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\label.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-8bbut.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\info_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ea9c3.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\info_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ijhqv.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\info_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-3p1q0.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\hvost.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-bsgg2.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\gradient_vert.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-t44ou.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\gradient_horiz.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-jevsb.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\label_a_1.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-cirau.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\fon_statistic_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-7ginl.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\fon.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-poa0l.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\edit_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-m3j3g.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\edit_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-47ueg.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\edit_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-uguev.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\delete_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-brprg.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\delete_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-864fs.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\delete_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-5al50.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\fon_statistic.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-3pu5t.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\label_a_2.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-rcsuv.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\label_sel.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ja3ai.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\leftandright.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-v93ha.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\unselect_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-4pqis.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol_left_top.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-sq3u8.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol2_right_top.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-brs6i.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol2_right_bottom.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ppuq2.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol2_left_top.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-sp3m1.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\ugol2_left_bottom.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-of3ts.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\topanddown2.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ktucm.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\topanddown.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-cg7bt.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\select_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-vmou6.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\select_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-npl1m.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\select_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ui9ge.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\progress.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-udiq2.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\point3.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-02mlk.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\point2.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-3gkv0.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\point.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-v1em4.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\logo.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ja9bp.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\leftandright2.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-m24op.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btn_ok_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-38etq.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\unselect_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-smd37.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btn_ok_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-kn9fa.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btn_cancel_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-eitqo.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btncleanstop_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-jt5cf.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnabout_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-kasal.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnabout_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-s8dr5.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnabout_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-g5ksm.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\add_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-89g9e.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\add_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\config\is-pk2al.tmp в %ProgramFiles(x86)%\regspacer629\config\usrtempdirs.dat
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-8gnsg.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btncleanstop_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\config\is-e4tsh.tmp в %ProgramFiles(x86)%\regspacer629\config\settings.dat
  • %ProgramFiles(x86)%\regspacer629\config\is-oma7n.tmp в %ProgramFiles(x86)%\regspacer629\config\exclusions.dat
  • %ProgramFiles(x86)%\regspacer629\config\is-g2u6v.tmp в %ProgramFiles(x86)%\regspacer629\config\exclusiondirs.dat
  • %ProgramFiles(x86)%\regspacer629\is-46j6l.tmp в %ProgramFiles(x86)%\regspacer629\readme.txt
  • %ProgramFiles(x86)%\regspacer629\is-mig7r.tmp в %ProgramFiles(x86)%\regspacer629\notify.wav
  • %ProgramFiles(x86)%\regspacer629\is-a63l4.tmp в %ProgramFiles(x86)%\regspacer629\history.txt
  • %ProgramFiles(x86)%\regspacer629\is-e2t4k.tmp в %ProgramFiles(x86)%\regspacer629\backup_u.dll
  • %ProgramFiles(x86)%\regspacer629\is-mvo56.tmp в %ProgramFiles(x86)%\regspacer629\backup_c.dll
  • %ProgramFiles(x86)%\regspacer629\config\is-dqn7q.tmp в %ProgramFiles(x86)%\regspacer629\config\filemask.dat
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-et18g.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclean_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-4prkk.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclean_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-vv12h.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclean_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ss5a2.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstop_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-kcflm.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstop_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-9nbvl.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstatistic_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-qo4l3.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstatistic_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-1c5ck.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnstatistic_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ehorj.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsettings_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-jq5de.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsettings_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-oqr8e.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsettings_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-iu4em.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsearch_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-f56u6.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsearch_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-jarnb.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnsearch_disabled.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-44f4k.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnexit_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-27e2h.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnexit_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ogdqp.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnexclus_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-hqh9l.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnexclus_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-ijoot.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclose_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-irbud.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btnclose_hover.jpg
  • %ProgramFiles(x86)%\regspacer629\skins\blue\is-q5u5o.tmp в %ProgramFiles(x86)%\regspacer629\skins\blue\btn_cancel_usual.jpg
  • %ProgramFiles(x86)%\regspacer629\is-qbpeg.tmp в %ProgramFiles(x86)%\regspacer629\regspacer629.exe
Подменяет следующие файлы
  • %ProgramFiles(x86)%\regspacer629\readme.txt
Сетевая активность
Подключается к
  • '45.##.253.56':80
  • '45.##.253.72':80
  • '45.##.253.75':80
TCP
Запросы HTTP GET
  • http://45.##.253.56/advertisting/plus.php?s=###############################
  • http://45.##.253.72/default/stuk.php
  • http://45.##.253.72/default/puk.php
  • http://45.##.253.75/dll.php
Другое
Ищет следующие окна
  • ClassName: 'Ldf865_RegSpacer629Class_Ldf865' WindowName: ''
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\is-0p0de.tmp\is-5baib.tmp' /SL4 $160146 "<Полный путь к файлу>" 1055232 54784
  • '%ProgramFiles(x86)%\regspacer629\regspacer629.exe'
  • '%APPDATA%\{846ee340-7039-11de-9d20-806e6f6e6963}\igxggryy6gtz6x.exe'
  • '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "RegSpacer629.exe" /f & erase "%ProgramFiles(x86)%\RegSpacer629\RegSpacer629.exe" & exit' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\syswow64\net.exe' helpmsg 29
  • '%WINDIR%\syswow64\net1.exe' helpmsg 29
  • '%WINDIR%\syswow64\cmd.exe' /c taskkill /im "RegSpacer629.exe" /f & erase "%ProgramFiles(x86)%\RegSpacer629\RegSpacer629.exe" & exit

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке