Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen21.11817

Добавлен в вирусную базу Dr.Web: 2023-07-24

Описание добавлено:

Техническая информация

Вредоносные функции
Загружает
  • https://gop2p.hb.bizmrg.com/go.zip as %localappdata%\go.zip
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\md5\data\@advancedkeysettingsnotification.png
  • <Текущая директория>\md5\data\msprivs.dll
  • <Текущая директория>\md5\data\msiwer.dll
  • <Текущая директория>\md5\data\msimg32.dll
  • <Текущая директория>\md5\data\msidntld.dll
  • <Текущая директория>\md5\data\msidle.dll
  • <Текущая директория>\md5\data\msidcrl40.dll
  • <Текущая директория>\md5\data\msdxm.ocx
  • <Текущая директория>\md5\data\msdtcspoffln.dll
  • <Текущая директория>\md5\data\msdatsrc.tlb
  • <Текущая директория>\md5\data\msctfime.ime
  • <Текущая директория>\md5\data\mscat32.dll
  • <Текущая директория>\md5\data\msafd.dll
  • <Текущая директория>\md5\data\msrating.dll
  • <Текущая директория>\md5\data\msralegacy.tlb
  • <Текущая директория>\md5\data\mmres.dll
  • <Текущая директория>\md5\data\mmc.exe.config
  • <Текущая директория>\md5\data\microsoft.uev.syncconditions.dll
  • <Текущая директория>\md5\data\microsoft.uev.smbsyncprovider.dll
  • <Текущая директория>\md5\data\microsoft.uev.monitorsyncprovider.dll
  • <Текущая директория>\md5\data\microsoft.uev.modernsync.dll
  • <Текущая директория>\md5\data\microsoft.uev.agentdriverevents.dll
  • <Текущая директория>\md5\data\microsoft-windowsphone-semanagementprovider.dll
  • <Текущая директория>\md5\data\microsoft-windows-storage-tiering-events.dll
  • <Текущая директория>\md5\data\microsoft-windows-processor-aggregator-events.dll
  • <Текущая директория>\md5\data\microsoft-windows-power-cad-events.dll
  • <Текущая директория>\md5\data\microsoft-windows-moshost.dll
  • <Текущая директория>\md5\data\mprext.dll
  • <Текущая директория>\md5\data\kbdturme.dll
  • <Текущая директория>\md5\data\mssip32.dll
  • <Текущая директория>\md5\data\rdpsaps.dll
  • <Текущая директория>\md5\data\rdpcfgex.dll
  • <Текущая директория>\md5\data\qedwipes.dll
  • <Текущая директория>\md5\data\pstorec.dll
  • <Текущая директория>\md5\data\pstask.dll
  • <Текущая директория>\md5\data\psmodulediscoveryprovider.mof
  • <Текущая директория>\md5\data\prflbmsg.dll
  • <Текущая директория>\md5\data\pnpts.dll
  • <Текущая директория>\md5\data\phoneutilres.dll
  • <Текущая директория>\md5\data\phoneserviceres.dll
  • <Текущая директория>\md5\data\perceptionsimulation.proxystubs.dll
  • <Текущая директория>\md5\data\pcbp.rs
  • <Текущая директория>\md5\data\pcaevts.dll
  • <Текущая директория>\md5\data\panmap.dll
  • <Текущая директория>\md5\data\osuninst.dll
  • <Текущая директория>\md5\data\osksupport.dll
  • <Текущая директория>\md5\data\onnxruntime.dll
  • <Текущая директория>\md5\data\oleaccrc.dll
  • <Текущая директория>\md5\data\oleacchooks.dll
  • <Текущая директория>\md5\data\normaliz.dll
  • <Текущая директория>\md5\data\nlsdl.dll
  • <Текущая директория>\md5\data\netmsg.dll
  • <Текущая директория>\md5\data\neth.dll
  • <Текущая директория>\md5\data\nddeapi.dll
  • <Текущая директория>\md5\data\muilanguagecleanup.dll
  • <Текущая директория>\md5\data\mtxex.dll
  • <Текущая директория>\md5\data\msxml6r.dll
  • <Текущая директория>\md5\data\microsoft-windows-hal-events.dll
  • <Текущая директория>\md5\data\moricons.dll
  • <Текущая директория>\md5\data\mapsbtsvcproxy.dll
  • <Текущая директория>\md5\data\mapcontrolstringsres.dll
  • <Текущая директория>\md5\data\l_intl.nls
  • <Текущая директория>\md5\data\kbdsyr2.dll
  • <Текущая директория>\md5\data\kbdtiprd.dll
  • <Текущая директория>\md5\data\kbdtiprc.dll
  • <Текущая директория>\md5\data\kbdtifi2.dll
  • <Текущая директория>\md5\data\kbdtifi.dll
  • <Текущая директория>\md5\data\kbdth3.dll
  • <Текущая директория>\md5\data\kbdth2.dll
  • <Текущая директория>\md5\data\kbdth1.dll
  • <Текущая директория>\md5\data\kbdth0.dll
  • <Текущая директория>\md5\data\kbdtat.dll
  • <Текущая директория>\md5\data\kbdtam99.dll
  • <Текущая директория>\md5\data\kbdtajik.dll
  • <Текущая директория>\md5\data\kbdtaile.dll
  • <Текущая директория>\md5\data\kbdsyr1.dll
  • <Текущая директория>\md5\data\kbdtuf.dll
  • <Текущая директория>\md5\data\kbdsw09.dll
  • <Текущая директория>\md5\data\kbdsw.dll
  • <Текущая директория>\md5\data\kbdsp.dll
  • <Текущая директория>\md5\data\kbdsorst.dll
  • <Текущая директория>\md5\data\kbdsors1.dll
  • <Текущая директория>\md5\data\kbdsorex.dll
  • <Текущая директория>\md5\data\kbdsora.dll
  • <Текущая директория>\md5\data\kbdsn1.dll
  • <Текущая директория>\md5\data\kbdsmsno.dll
  • <Текущая директория>\md5\data\kbdsmsfi.dll
  • <Текущая директория>\md5\data\kbdsl1.dll
  • <Текущая директория>\md5\data\kbdsl.dll
  • <Текущая директория>\md5\data\reagenttask.dll
  • <Текущая директория>\md5\data\msxml3r.dll
  • <Текущая директория>\md5\data\kbdtuq.dll
  • <Текущая директория>\md5\data\kbdughr.dll
  • <Текущая директория>\md5\data\kbdtt102.dll
  • <Текущая директория>\md5\data\lz32.dll
  • <Текущая директория>\md5\data\lpksetupproxyserv.dll
  • <Текущая директория>\md5\data\lpk.dll
  • <Текущая директория>\md5\data\lltdres.dll
  • <Текущая директория>\md5\data\laprxy.dll
  • <Текущая директория>\md5\data\langcleanupsysprepaction.dll
  • <Текущая директория>\md5\data\korean.uce
  • <Текущая директория>\md5\data\kd.dll
  • <Текущая директория>\md5\data\kbdycl.dll
  • <Текущая директория>\md5\data\kbdycc.dll
  • <Текущая директория>\md5\data\kbdyba.dll
  • <Текущая директория>\md5\data\kbdyak.dll
  • <Текущая директория>\md5\data\kbdwol.dll
  • <Текущая директория>\md5\data\kbdvntc.dll
  • <Текущая директория>\md5\data\kbduzb.dll
  • <Текущая директория>\md5\data\kbdusx.dll
  • <Текущая директория>\md5\data\kbdusr.dll
  • <Текущая директория>\md5\data\kbdusl.dll
  • <Текущая директория>\md5\data\kbdusa.dll
  • <Текущая директория>\md5\data\kbdus.dll
  • <Текущая директория>\md5\data\kbdurdu.dll
  • <Текущая директория>\md5\data\kbdur1.dll
  • <Текущая директория>\md5\data\kbdur.dll
  • <Текущая директория>\md5\data\kbdukx.dll
  • <Текущая директория>\md5\data\kbduk.dll
  • <Текущая директория>\md5\data\kbdughr1.dll
  • <Текущая директория>\md5\data\kbdtzm.dll
  • <Текущая директория>\md5\data\regidle.dll
  • <Текущая директория>\md5\data\remoteapplifetimemanagerproxystub.dll
  • <Текущая директория>\md5\data\removedeviceelevated.dll
  • <Текущая директория>\md5\data\ypl.exe
  • <Текущая директория>\md5\data\xwizard.dtd
  • <Текущая директория>\md5\data\xinput9_1_0.dll
  • <Текущая директория>\md5\data\xaudio2_8.dll
  • <Текущая директория>\md5\data\x3daudio1_0.dll
  • <Текущая директория>\md5\data\wsmplpxy.dll
  • <Текущая директория>\md5\data\wsmanconfig_schema.xml
  • <Текущая директория>\md5\data\wshtcpip.dll
  • <Текущая директория>\md5\data\wship6.dll
  • <Текущая директория>\md5\data\wsclient.dll
  • <Текущая директория>\md5\data\ws2help.dll
  • <Текущая директория>\md5\data\wpprecorderum.dll
  • <Текущая директория>\md5\data\wpportinglibrary.dll
  • <Текущая директория>\md5\data\wpcmon.png
  • <Текущая директория>\md5\data\wpcatltoast.png
  • <Текущая директория>\md5\data\wmploc.dll
  • <Текущая директория>\md5\data\wmi.dll
  • <Текущая директория>\md5\data\wmerror.dll
  • <Текущая директория>\md5\data\wmdrmsdk.dll
  • <Текущая директория>\md5\data\wmcodecdspps.dll
  • <Текущая директория>\md5\data\wlanutil.dll
  • <Текущая директория>\md5\data\wlanhlp.dll
  • <Текущая директория>\md5\data\winrssrv.dll
  • <Текущая директория>\md5\data\windows.management.secureassessment.diagnostics.dll
  • <Текущая директория>\md5\data\wiaextensionhost64.dll
  • <Текущая директория>\md5\data\web.rs
  • <Текущая директория>\md5\data\walletbackgroundserviceproxy.dll
  • <Текущая директория>\bin.exe
  • %TEMP%\557f.tmp\launch.exe
  • <Текущая директория>\md5\data\kbdsg.dll
  • %TEMP%\7f4987fb1a6e43d69e3e94b29eb75926\seed.txt
  • %TEMP%\etilqs_gg4wi5d3a8fbokf
  • %TEMP%\etilqs_rutdhmm3pqv66il
  • %TEMP%\etilqs_zz5ps3ulj8mxer1
  • %TEMP%\etilqs_qonkta9su0nhgww
  • %TEMP%\etilqs_2sb61itb310kesy
  • %TEMP%\etilqs_4mpsqmdw1rykw9o
  • %TEMP%\7f4987fb1a6e43d69e3e94b29eb75926\stat.2908.log
  • nul
  • %TEMP%\7f4987fb1a6e43d69e3e94b29eb75926\yandexpacksetup.exe
  • %TEMP%\is-uui9l.tmp\tile1_icon1.png
  • %TEMP%\is-uui9l.tmp\tile1_background.jpg
  • %TEMP%\is-uui9l.tmp\uninstall.png
  • %TEMP%\is-uui9l.tmp\install.png
  • %TEMP%\is-uui9l.tmp\exit.png
  • %TEMP%\is-uui9l.tmp\autorun1.jpg
  • %TEMP%\is-uui9l.tmp\setup1.jpg
  • %TEMP%\is-uui9l.tmp\lockscreen.jpg
  • %TEMP%\is-uui9l.tmp\light.png
  • %TEMP%\is-uui9l.tmp\dark.png
  • %TEMP%\is-uui9l.tmp\lockscreen_overlay.png
  • %TEMP%\is-uui9l.tmp\logo.png
  • %TEMP%\is-uui9l.tmp\botva2.dll
  • %TEMP%\is-uui9l.tmp\isdone.dll
  • %TEMP%\is-uui9l.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-uui9l.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-k8soe.tmp\launch.tmp
  • %TEMP%\7f4987fb1a6e43d69e3e94b29eb75926\downloader.2304.log
  • <Текущая директория>\md5\data\vpnsohdesktop.dll
  • <Текущая директория>\md5\data\spwmp.dll
  • <Текущая директория>\md5\data\uxlibres.dll
  • <Текущая директория>\md5\data\spwizres.dll
  • <Текущая директория>\md5\data\spnet.dll
  • <Текущая директория>\md5\data\spmpm.dll
  • <Текущая директория>\md5\data\softpub.dll
  • <Текущая директория>\md5\data\simpdata.tlb
  • <Текущая директория>\md5\data\shimeng.dll
  • <Текущая директория>\md5\data\shiftjis.uce
  • <Текущая директория>\md5\data\shfolder.dll
  • <Текущая директория>\md5\data\sfc.dll
  • <Текущая директория>\md5\data\settings.dat
  • <Текущая директория>\md5\data\sensorscpl.dll
  • <Текущая директория>\md5\data\sensapi.dll
  • <Текущая директория>\md5\data\securityandmaintenance_error.png
  • <Текущая директория>\md5\data\securityandmaintenance_alert.png
  • <Текущая директория>\md5\data\securityandmaintenance.png
  • <Текущая директория>\md5\data\security.dll
  • <Текущая директория>\md5\data\scg726.acm
  • <Текущая директория>\md5\data\scavengespace.xml
  • <Текущая директория>\md5\data\sas.dll
  • <Текущая директория>\md5\data\rpcns4.dll
  • <Текущая директория>\md5\data\rootporterr.mof
  • <Текущая директория>\md5\data\rnr20.dll
  • <Текущая директория>\md5\data\riched32.dll
  • <Текущая директория>\md5\data\respriimagelistlowcost
  • <Текущая директория>\md5\data\respriimagelist
  • <Текущая директория>\md5\data\resprihmimagelistlowcost
  • <Текущая директория>\md5\data\resprihmimagelist
  • <Текущая директория>\md5\data\rendezvoussession.tlb
  • <Текущая директория>\md5\data\spwinsat.dll
  • %TEMP%\etilqs_qebr5iwtbqhgjjb
  • <Текущая директория>\md5\data\usbperf.dll
  • <Текущая директория>\md5\data\srevents.dll
  • <Текущая директория>\md5\data\uimanagerbrokerps.dll
  • <Текущая директория>\md5\data\uevcustomactiontypes.tlb
  • <Текущая директория>\md5\data\tzsyncres.dll
  • <Текущая директория>\md5\data\tzres.dll
  • <Текущая директория>\md5\data\txfw32.dll
  • <Текущая директория>\md5\data\ttdloader.dll
  • <Текущая директория>\md5\data\tsusbredirectiongrouppolicyextension.dll
  • <Текущая директория>\md5\data\tserrredir.dll
  • <Текущая директория>\md5\data\tsbyuv.dll
  • <Текущая директория>\md5\data\transformppstowlan.xslt
  • <Текущая директория>\md5\data\tpmcertresources.dll
  • <Текущая директория>\md5\data\timesynctask.dll
  • <Текущая директория>\md5\data\timedatemuicallback.dll
  • <Текущая директория>\md5\data\tier2punctuations.dll
  • <Текущая директория>\md5\data\tetheringieprovider.dll
  • <Текущая директория>\md5\data\telephonyinteractiveuserres.dll
  • <Текущая директория>\md5\data\tapiui.dll
  • <Текущая директория>\md5\data\tapisysprep.dll
  • <Текущая директория>\md5\data\tapiperf.dll
  • <Текущая директория>\md5\data\sysprtj.sep
  • <Текущая директория>\md5\data\sysprint.sep
  • <Текущая директория>\md5\data\syncres.dll
  • <Текущая директория>\md5\data\synchostps.dll
  • <Текущая директория>\md5\data\svsvc.dll
  • <Текущая директория>\md5\data\stdole32.tlb
  • <Текущая директория>\md5\data\sscoreext.dll
  • <Текущая директория>\md5\data\srms-apr-v.dat
  • <Текущая директория>\md5\data\userdataaccessres.dll
  • %TEMP%\557f.tmp\5580.tmp\5581.bat
  • <Текущая директория>\md5\data\kbdsf.dll
  • <Текущая директория>\md5\data\kbdmlt48.dll
  • <Текущая директория>\md5\data\iumdll.dll
  • <Текущая директория>\md5\data\iscsied.dll
  • <Текущая директория>\md5\data\iprtprio.dll
  • <Текущая директория>\md5\data\iologmsg.dll
  • <Текущая директория>\md5\data\imagesp1.dll
  • <Текущая директория>\md5\data\imageres.dll
  • <Текущая директория>\md5\data\idndl.dll
  • <Текущая директория>\md5\data\iconcodecservice.dll
  • <Текущая директория>\md5\data\icmp.dll
  • <Текущая директория>\md5\data\hostguardianserviceclientresources.dll
  • <Текущая директория>\md5\data\hnsproxy.dll
  • <Текущая директория>\md5\data\hgclientserviceps.dll
  • <Текущая директория>\md5\data\kanji_2.uce
  • <Текущая директория>\md5\data\kanji_1.uce
  • <Текущая директория>\md5\data\gamechatoverlayext.dll
  • <Текущая директория>\md5\data\gamebarpresencewriter.proxy.dll
  • <Текущая директория>\md5\data\fxsevent.dll
  • <Текущая директория>\md5\data\firewall.cpl
  • <Текущая директория>\md5\data\fdbthproxy.dll
  • <Текущая директория>\md5\data\familysafetyext.dll
  • <Текущая директория>\md5\data\f989b52d-f928-44a3-9bf1-bf0c1da6a0d6_hyperv-devicevirtualization.dll
  • <Текущая директория>\md5\data\f3ahvoas.dll
  • <Текущая директория>\md5\data\f1db7d81-95be-4911-935a-8ab71629112a_vmsvcext_sys.dll
  • <Текущая директория>\md5\data\etwcoreuicomponentsresources.dll
  • <Текущая директория>\md5\data\easpolicymanagerbrokerps.dll
  • <Текущая директория>\md5\data\dxmasf.dll
  • <Текущая директория>\md5\data\getuname.dll
  • <Текущая директория>\md5\data\clrhost.dll
  • <Текущая директория>\md5\data\kbd101.dll
  • <Текущая директория>\md5\data\kbdbu.dll
  • <Текущая директория>\md5\data\kbdbr.dll
  • <Текущая директория>\md5\data\kbdblr.dll
  • <Текущая директория>\md5\data\kbdbhc.dll
  • <Текущая директория>\md5\data\kbdbgph1.dll
  • <Текущая директория>\md5\data\kbdbgph.dll
  • <Текущая директория>\md5\data\kbdbene.dll
  • <Текущая директория>\md5\data\kbdbe.dll
  • <Текущая директория>\md5\data\kbdbash.dll
  • <Текущая директория>\md5\data\kbdazst.dll
  • <Текущая директория>\md5\data\kbdazel.dll
  • <Текущая директория>\md5\data\kbdaze.dll
  • <Текущая директория>\md5\data\kbdax2.dll
  • <Текущая директория>\md5\data\kbdarmw.dll
  • <Текущая директория>\md5\data\kbdarmty.dll
  • <Текущая директория>\md5\data\kbdarmph.dll
  • <Текущая директория>\md5\data\kbdarme.dll
  • <Текущая директория>\md5\data\kbdal.dll
  • <Текущая директория>\md5\data\kbdadlm.dll
  • <Текущая директория>\md5\data\kbda3.dll
  • <Текущая директория>\md5\data\kbda2.dll
  • <Текущая директория>\md5\data\kbda1.dll
  • <Текущая директория>\md5\data\kbd106n.dll
  • <Текущая директория>\md5\data\kbd106.dll
  • <Текущая директория>\md5\data\kbd103.dll
  • <Текущая директория>\md5\data\kbd101c.dll
  • <Текущая директория>\md5\data\kbd101b.dll
  • <Текущая директория>\md5\data\drtmauthtxt.wim
  • <Текущая директория>\md5\data\gamestreamingext.dll
  • <Текущая директория>\md5\data\dpnlobby.dll
  • <Текущая директория>\md5\data\dpnhupnp.dll
  • <Текущая директория>\md5\data\dpnhpast.dll
  • <Текущая директория>\md5\data\asferror.dll
  • <Текущая директория>\md5\data\c4d66f00-b6f0-4439-ac9b-c5ea13fe54d7_hyperv-computecore.dll
  • <Текущая директория>\md5\data\browseui.dll
  • <Текущая директория>\md5\data\bridgeres.dll
  • <Текущая директория>\md5\data\bootstr.dll
  • <Текущая директория>\md5\data\bluetoothpairingsystemtoasticon.png
  • <Текущая директория>\md5\data\bluetoothpairingsystemtoasticon.contrast-white.png
  • <Текущая директория>\md5\data\bluetoothpairingsystemtoasticon.contrast-high.png
  • <Текущая директория>\md5\data\bluetoothpairingsystemtoasticon.contrast-black.png
  • <Текущая директория>\md5\data\blbres.dll
  • <Текущая директория>\md5\data\bdesysprep.dll
  • <Текущая директория>\md5\data\bamsettingsclient.dll
  • <Текущая директория>\md5\data\assignedaccessproviderevents.dll
  • <Текущая директория>\md5\data\appxprovisioning.xml
  • <Текущая директория>\md5\data\chxreadingstringime.dll
  • <Текущая директория>\md5\data\appvsentinel.dll
  • <Текущая директория>\md5\data\appvetwstreamingux.dll
  • <Текущая директория>\md5\data\apprepapi.dll
  • <Текущая директория>\md5\data\appinfoext.dll
  • <Текущая директория>\md5\data\aphostres.dll
  • <Текущая директория>\md5\data\amsiproxy.dll
  • <Текущая директория>\md5\data\advapi32res.dll
  • <Текущая директория>\md5\data\acxtrnal.dll
  • <Текущая директория>\md5\data\activehours.png
  • <Текущая директория>\md5\data\acproxy.dll
  • <Текущая директория>\md5\data\acledit.dll
  • <Текущая директория>\md5\data\@edptoastimage.png
  • <Текущая директория>\md5\data\kbdbug.dll
  • <Текущая директория>\md5\data\kbd101a.dll
  • <Текущая директория>\md5\data\circoinst.dll
  • <Текущая директория>\md5\data\computelibeventlog.dll
  • <Текущая директория>\md5\data\cfmifsproxy.dll
  • <Текущая директория>\md5\data\dpnet.dll
  • <Текущая директория>\md5\data\dpnathlp.dll
  • <Текущая директория>\md5\data\dpnaddr.dll
  • <Текущая директория>\md5\data\dpapi.dll
  • <Текущая директория>\md5\data\dockinterface.proxystub.dll
  • <Текущая директория>\md5\data\dnsext.dll
  • <Текущая директория>\md5\data\dmiso8601utils.dll
  • <Текущая директория>\md5\data\dmdskres2.dll
  • <Текущая директория>\md5\data\dmdskres.dll
  • <Текущая директория>\md5\data\dmcommandlineutils.dll
  • <Текущая директория>\md5\data\dmappsres.dll
  • <Текущая директория>\md5\data\dmalertlistener.proxystub.dll
  • <Текущая директория>\md5\data\djctq.rs
  • <Текущая директория>\md5\data\dhcpcmonitor.dll
  • <Текущая директория>\md5\data\deviceuxres.dll
  • <Текущая директория>\md5\data\detailedreading-default.xml
  • <Текущая директория>\md5\data\desktopview.internal.broker.proxystub.dll
  • <Текущая директория>\md5\data\deliveryoptimizationmiprov.mof
  • <Текущая директория>\md5\data\defragres.dll
  • <Текущая директория>\md5\data\dciman32.dll
  • <Текущая директория>\md5\data\d4d78066-e6db-44b7-b5cd-2eb82dce620c_hyperv-computelegacy.dll
  • <Текущая директория>\md5\data\d3d8thk.dll
  • <Текущая директория>\md5\data\c_iscii.dll
  • <Текущая директория>\md5\data\c_gsm7.dll
  • <Текущая директория>\md5\data\coreaudiopolicymanagerext.dll
  • <Текущая директория>\md5\data\comres.dll
  • <Текущая директория>\md5\data\comcat.dll
  • <Текущая директория>\md5\data\kbdbulg.dll
  • <Текущая директория>\md5\data\kbdca.dll
  • <Текущая директория>\md5\data\kbdcan.dll
  • <Текущая директория>\md5\data\kbdmaori.dll
  • <Текущая директория>\md5\data\kbdmacst.dll
  • <Текущая директория>\md5\data\kbdmac.dll
  • <Текущая директория>\md5\data\kbdlvst.dll
  • <Текущая директория>\md5\data\kbdlv1.dll
  • <Текущая директория>\md5\data\kbdlv.dll
  • <Текущая директория>\md5\data\kbdlt2.dll
  • <Текущая директория>\md5\data\kbdlt1.dll
  • <Текущая директория>\md5\data\kbdlt.dll
  • <Текущая директория>\md5\data\kbdlk41a.dll
  • <Текущая директория>\md5\data\kbdlisus.dll
  • <Текущая директория>\md5\data\kbdlisub.dll
  • <Текущая директория>\md5\data\kbdlao.dll
  • <Текущая директория>\md5\data\kbdla.dll
  • <Текущая директория>\md5\data\kbdkyr.dll
  • <Текущая директория>\md5\data\kbdkurd.dll
  • <Текущая директория>\md5\data\kbdkor.dll
  • <Текущая директория>\md5\data\kbdkni.dll
  • <Текущая директория>\md5\data\kbdkhmr.dll
  • <Текущая директория>\md5\data\kbdkaz.dll
  • <Текущая директория>\md5\data\kbdjpn.dll
  • <Текущая директория>\md5\data\kbdjav.dll
  • <Текущая директория>\md5\data\kbdiulat.dll
  • <Текущая директория>\md5\data\kbdit142.dll
  • <Текущая директория>\md5\data\kbdit.dll
  • <Текущая директория>\md5\data\kbdir.dll
  • <Текущая директория>\md5\data\kbdinuk2.dll
  • <Текущая директория>\md5\data\kbdmlt47.dll
  • <Текущая директория>\md5\data\kbdmon.dll
  • <Текущая директория>\md5\data\kbdrum.dll
  • <Текущая директория>\md5\data\kbdmonmo.dll
  • <Текущая директория>\md5\data\kbdru.dll
  • <Текущая директория>\md5\data\kbdrost.dll
  • <Текущая директория>\md5\data\kbdropr.dll
  • <Текущая директория>\md5\data\kbdro.dll
  • <Текущая директория>\md5\data\kbdpo.dll
  • <Текущая директория>\md5\data\kbdpl1.dll
  • <Текущая директория>\md5\data\kbdpl.dll
  • <Текущая директория>\md5\data\kbdphags.dll
  • <Текущая директория>\md5\data\kbdpash.dll
  • <Текущая директория>\md5\data\kbdosm.dll
  • <Текущая директория>\md5\data\kbdosa.dll
  • <Текущая директория>\md5\data\kbdoldit.dll
  • <Текущая директория>\md5\data\kbdolch.dll
  • <Текущая директория>\md5\data\kbdogham.dll
  • <Текущая директория>\md5\data\kbdntl.dll
  • <Текущая директория>\md5\data\kbdnso.dll
  • <Текущая директория>\md5\data\kbdno1.dll
  • <Текущая директория>\md5\data\kbdno.dll
  • <Текущая директория>\md5\data\kbdnko.dll
  • <Текущая директория>\md5\data\kbdnepr.dll
  • <Текущая директория>\md5\data\kbdnecnt.dll
  • <Текущая директория>\md5\data\kbdnecat.dll
  • <Текущая директория>\md5\data\kbdnec95.dll
  • <Текущая директория>\md5\data\kbdnec.dll
  • <Текущая директория>\md5\data\kbdne.dll
  • <Текущая директория>\md5\data\kbdmyan.dll
  • <Текущая директория>\md5\data\kbdmonst.dll
  • <Текущая директория>\md5\data\kbdintel.dll
  • <Текущая директория>\md5\data\kbdgr1.dll
  • <Текущая директория>\md5\data\kbdintam.dll
  • <Текущая директория>\md5\data\kbdgr.dll
  • <Текущая директория>\md5\data\kbdgkl.dll
  • <Текущая директория>\md5\data\kbdgeoqw.dll
  • <Текущая директория>\md5\data\kbdgeooa.dll
  • <Текущая директория>\md5\data\kbdgeome.dll
  • <Текущая директория>\md5\data\kbdgeoer.dll
  • <Текущая директория>\md5\data\kbdgeo.dll
  • <Текущая директория>\md5\data\kbdgae.dll
  • <Текущая директория>\md5\data\kbdfthrk.dll
  • <Текущая директория>\md5\data\kbdfr.dll
  • <Текущая директория>\md5\data\kbdfo.dll
  • <Текущая директория>\md5\data\kbdfi1.dll
  • <Текущая директория>\md5\data\kbdfi.dll
  • <Текущая директория>\md5\data\kbdfc.dll
  • <Текущая директория>\md5\data\kbdfar.dll
  • <Текущая директория>\md5\data\kbdfa.dll
  • <Текущая директория>\md5\data\kbdest.dll
  • <Текущая директория>\md5\data\kbdes.dll
  • <Текущая директория>\md5\data\kbddzo.dll
  • <Текущая директория>\md5\data\kbddv.dll
  • <Текущая директория>\md5\data\kbddiv2.dll
  • <Текущая директория>\md5\data\kbddiv1.dll
  • <Текущая директория>\md5\data\kbdda.dll
  • <Текущая директория>\md5\data\kbdcz2.dll
  • <Текущая директория>\md5\data\kbdcz1.dll
  • <Текущая директория>\md5\data\kbdcz.dll
  • <Текущая директория>\md5\data\kbdcr.dll
  • <Текущая директория>\md5\data\kbdcher.dll
  • <Текущая директория>\md5\data\kbdgn.dll
  • <Текущая директория>\md5\data\kbdru1.dll
  • <Текущая директория>\md5\data\kbdinori.dll
  • <Текущая директория>\md5\data\kbdgrlnd.dll
  • <Текущая директория>\md5\data\kbdinmar.dll
  • <Текущая директория>\md5\data\kbdinmal.dll
  • <Текущая директория>\md5\data\kbdinkan.dll
  • <Текущая директория>\md5\data\kbdinhin.dll
  • <Текущая директория>\md5\data\kbdinguj.dll
  • <Текущая директория>\md5\data\kbdinen.dll
  • <Текущая директория>\md5\data\kbdindev.dll
  • <Текущая директория>\md5\data\kbdinben.dll
  • <Текущая директория>\md5\data\kbdinbe2.dll
  • <Текущая директория>\md5\data\kbdinbe1.dll
  • <Текущая директория>\md5\data\kbdinasa.dll
  • <Текущая директория>\md5\data\kbdic.dll
  • <Текущая директория>\md5\data\kbdibo.dll
  • <Текущая директория>\md5\data\kbdibm02.dll
  • <Текущая директория>\md5\data\kbdhu1.dll
  • <Текущая директория>\md5\data\kbdhu.dll
  • <Текущая директория>\md5\data\kbdhept.dll
  • <Текущая директория>\md5\data\kbdhela3.dll
  • <Текущая директория>\md5\data\kbdhela2.dll
  • <Текущая директория>\md5\data\kbdhebl3.dll
  • <Текущая директория>\md5\data\kbdheb.dll
  • <Текущая директория>\md5\data\kbdhe319.dll
  • <Текущая директория>\md5\data\kbdhe220.dll
  • <Текущая директория>\md5\data\kbdhe.dll
  • <Текущая директория>\md5\data\kbdhaw.dll
  • <Текущая директория>\md5\data\kbdhau.dll
  • <Текущая директория>\md5\data\kbdgthc.dll
  • <Текущая директория>\md5\data\kbdinpun.dll
  • %TEMP%\etilqs_feagqdxafxt99ep
Сетевая активность
Подключается к
  • 'do#####der.yandex.net':80
  • 'ca######m9-6.cdn.yandex.net':80
  • 'ca######m9-1.cdn.yandex.net':80
  • 'go###.hb.bizmrg.com':443
  • 'ca#######9-11.cdn.yandex.net':80
  • 'clck.yandex.ru':80
  • 'au######te.geo.opera.com':80
  • 'au######te.geo.opera.com':443
  • 'google.com':80
  • 'se####.yahoo.com':80
  • 'du###uckgo.com':443
  • 'am##on.com':80
  • 'bing.com':80
TCP
Запросы HTTP GET
  • http://do#####der.yandex.net/yandex-pack/downloader/info.rss
  • http://ca######m9-6.cdn.yandex.net/downloader.yandex.net/yandex-pack/downloader/info.rss?li#####
  • http://do#####der.yandex.net/yandex-pack/87838/YandexPackSetup.exe
  • http://ca######m9-1.cdn.yandex.net/downloader.yandex.net/yandex-pack/87838/YandexPackSetup.exe?li#####
  • http://ca#######9-11.cdn.yandex.net/downloader.yandex.net/yandex-pack/87838/YandexPackSetup.exe?li#####
  • http://ca######m9-6.cdn.yandex.net/downloader.yandex.net/yandex-pack/87838/YandexPackSetup.exe?li#####
  • http://clck.yandex.ru/click/dtype=stred/pid=12/cid=72435/path=dwnldr/p=87838/fail=1/imp=0/*
  • http://au######te.geo.opera.com/geolocation/
  • http://www.google.com/favicon.ico
  • http://www.am##on.com/favicon.ico
  • http://www.bing.com/s/a/bing_p.ico
  • http://se####.yahoo.com/favicon.ico
Другие
  • 'go###.hb.bizmrg.com':443
  • 'au######te.geo.opera.com':443
  • 'du###uckgo.com':443
UDP
  • DNS ASK do#####der.yandex.net
  • DNS ASK ca######m9-6.cdn.yandex.net
  • DNS ASK ca######m9-1.cdn.yandex.net
  • DNS ASK go###.hb.bizmrg.com
  • DNS ASK ca#######9-11.cdn.yandex.net
  • DNS ASK clck.yandex.ru
  • DNS ASK google.com
  • DNS ASK au######te.geo.opera.com
  • DNS ASK se####.yahoo.com
  • DNS ASK du###uckgo.com
  • DNS ASK am##on.com
  • DNS ASK bing.com
  • DNS ASK bi##.#ikimedia.org
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'Opera_MessageWindow' WindowName: '%APPDATA%\Opera Software\Opera Stable'
Создает и запускает на исполнение
  • '<Текущая директория>\md5\data\ypl.exe'
  • '<Текущая директория>\bin.exe'
  • '%TEMP%\557f.tmp\launch.exe'
  • '%TEMP%\is-k8soe.tmp\launch.tmp' /SL5="$B027A,6801652,227840,%TEMP%\557F.tmp\Launch.exe"
  • '<Текущая директория>\md5\data\ypl.exe' --stat dwnldr/p=87838/fail=1
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\557F.tmp\5580.tmp\5581.bat <Текущая директория>\bin.exe"' (со скрытым окном)
Запускает на исполнение
  • '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "https://amazingwonderful.com/redirect/OTExNTI1"
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=gpu-process --channel="584.0.1265553155\1887133639" --enable-proprietary-media-types-playback --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,19,42 --gpu-vendor-id=0x0000 --gpu...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=gpu-process --channel="1100.0.105695884\12477357" --enable-proprietary-media-types-playback --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,19,42 --gpu-vendor-id=0x0000 --gpu-d...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=en-US --enable-proprietary-media-types-playback --disable-client-side-phishing-...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=en-US --enable-proprietary-media-types-playback --extension-process --enable-we...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.4.1625895211\178397020" --lang=en-US --no-sandbox --enable-proprietary-media-types-playback /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.5.949994099\1168634469" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.6.1154919370\973691629" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-4
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.7.258890472\592554580" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.8.1494979117\1640613383" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.9.1882035542\2053064359" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.10.988903905\1516083902" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.11.517932320\1636940217" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.12.1290945587\2078139044" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.13.163911379\1723186285" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.14.866975619\1639818545" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=gpu-process --channel="1412.0.1594158094\547020290" --enable-proprietary-media-types-playback --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,19,42 --gpu-vendor-id=0x0000 --gpu...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=gpu-process --channel="3252.0.1693966641\1998478200" --enable-proprietary-media-types-playback --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,19,42 --gpu-vendor-id=0x0000 --gp...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=gpu-process --channel="1772.0.2113255662\600741656" --enable-proprietary-media-types-playback --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,19,42 --gpu-vendor-id=0x0000 --gpu...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=gpu-process --channel="324.0.508675780\1343262061" --enable-proprietary-media-types-playback --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,19,42 --gpu-vendor-id=0x0000 --gpu-...
  • '<SYSTEM32>\ping.exe' -n 1 -w 1000 127.0.0.1
  • '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "https://amazingwonderful.com/redirect-2"
  • '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "https://amazingwonderful.com/redirect-3"
  • '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "https://amazingwonderful.com/redirect-4"
  • '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "https://amazingwonderful.com/redirect-5"
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\557F.tmp\5580.tmp\5581.bat <Текущая директория>\bin.exe"
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-5
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-1
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="1412.15.1430078406\627699148" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' --type=utility --channel="1412.4.1625895211\178397020" --lang=en-US --no-sandbox --enable-proprietary-media-types-playback /prefetch:-645351001 /crash-reporter-parent-id=4000
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-2
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect/OTExNTI1
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-5 /crash-reporter-parent-id=324
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect/OTExNTI1 /crash-reporter-parent-id=3252
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-4 /crash-reporter-parent-id=1100
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-1 /crash-reporter-parent-id=1772
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-3 /crash-reporter-parent-id=1412
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-2 /crash-reporter-parent-id=584
  • '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "https://amazingwonderful.com/redirect-1"
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' -noautoupdate --ran-launcher -- https://amazingwonderful.com/redirect-3
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -n 1 -w 1000 127.0.0.1

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке