Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen28.26927

Добавлен в вирусную базу Dr.Web: 2024-04-16

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [HKLM\System\CurrentControlSet\Services\Winmgmt] 'Start' = '00000002'
  • [HKLM\System\CurrentControlSet\Services\Winmgmt] 'ImagePath' = '<SYSTEM32>\svchost.exe -k netsvcs'
  • [HKLM\System\CurrentControlSet\Services\wuauserv] 'Start' = '00000002'
  • [HKLM\System\CurrentControlSet\Services\wuauserv] 'ImagePath' = '<SYSTEM32>\svchost.exe -k netsvcs'
Вредоносные функции
Запускает большое число процессов
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\wo7lpqtl.0.cs
  • %TEMP%\tmp2616.tmp
  • %TEMP%\tmp2ed.tmp
  • %TEMP%\tmpfc67.tmp
  • %TEMP%\tmpf804.tmp
  • %TEMP%\tmpf066.tmp
  • %TEMP%\tmpec03.tmp
  • %TEMP%\tmpe7a0.tmp
  • %TEMP%\tmpe3f8.tmp
  • %TEMP%\tmpdfd3.tmp
  • %TEMP%\tmpdcc7.tmp
  • %TEMP%\tmpd90f.tmp
  • %TEMP%\tmpcea4.tmp
  • %TEMP%\rgiaa53.tmp
  • %TEMP%\rgia9b6.tmp
  • <SYSTEM32>\perfstringbackup.tmp
  • <SYSTEM32>\wbem\performance\wmiaprpl_new.ini
  • <SYSTEM32>\wbem\performance\wmiaprpl_new.h
  • %WINDIR%\temp\fwtsqmfile01.sqm
  • %TEMP%\wo7lpqtl.dll
  • %TEMP%\res426.tmp
  • %TEMP%\csc425.tmp
  • %TEMP%\wo7lpqtl.out
  • %TEMP%\wo7lpqtl.cmdline
  • %TEMP%\tmp2c2e.tmp
  • %TEMP%\tmp644e.tmp
Удаляет следующие файлы
  • %TEMP%\res426.tmp
  • %TEMP%\tmp2616.tmp
  • %TEMP%\tmp2ed.tmp
  • %TEMP%\tmpfc67.tmp
  • %TEMP%\tmpf804.tmp
  • %TEMP%\tmpf066.tmp
  • %TEMP%\tmpec03.tmp
  • %TEMP%\tmpe7a0.tmp
  • %TEMP%\tmpe3f8.tmp
  • %TEMP%\tmpdfd3.tmp
  • %TEMP%\tmpdcc7.tmp
  • %TEMP%\tmpd90f.tmp
  • %TEMP%\tmp2c2e.tmp
  • %TEMP%\tmpcea4.tmp
  • %TEMP%\rgia9b6.tmp
  • <SYSTEM32>\perfstringbackup.tmp
  • %WINDIR%\inf\wmiaprpl\wmiaprpl.h
  • %WINDIR%\inf\wmiaprpl\0009\wmiaprpl.ini
  • <SYSTEM32>\wbem\performance\wmiaprpl.ini
  • <SYSTEM32>\wbem\performance\wmiaprpl.h
  • %TEMP%\wo7lpqtl.0.cs
  • %TEMP%\wo7lpqtl.dll
  • %TEMP%\wo7lpqtl.out
  • %TEMP%\wo7lpqtl.cmdline
  • %TEMP%\csc425.tmp
  • %TEMP%\rgiaa53.tmp
  • %TEMP%\tmp644e.tmp
Другое
Создает и запускает на исполнение
  • '%WINDIR%\microsoft.net\framework64\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\wo7lpqtl.cmdline"' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdWSD.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\filetrace.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\firewallapi.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\FunDisc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fwcfg.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\hbaapi.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsidsc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdWNet.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdSSDP.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-LegacyShim.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\interop.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IPBusEnum.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ipsecsvc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\irda.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\irmon.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\hnetcfg.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-FileSystemSupport.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplayapi.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-Base.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cliegaliases.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplaydriverlib.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplayservices.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\bcd.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\BthMtpEnum.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cimdmtf.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cimwin32.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\eaimeapi.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdrespub.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdPHost.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dimsjob.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dimsroam.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dot3.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\drvinst.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\DShowRdpFilter.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dsprov.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cli.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\DevicePairingHandler.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplaycpl.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsihba.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\krnlprov.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mswmdm.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\NAPCLIENTPROV.MOF' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\NAPCLIENTSCHEMA.MOF' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nci.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ncprov.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ncsi.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mstscax.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msv1_0.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ndistrace.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\networkmap.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\newdev.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nlasvc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nlsvc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nshipsec.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ntevt.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\netprofm.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\networkitemfactory.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsirem.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsiprf.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msi.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\l2gpstore.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\L2SecHC.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lltdio.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lltdsvc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lsasrv.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msiscsi.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\kerberos.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mstsc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mblctr.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mountmgr.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mpsdrv.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mpssvc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msfeeds.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msfeedsbs.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\Microsoft-Windows-OfflineFiles.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\Microsoft-Windows-Remote-FileSystem.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mmc.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\authfwcfg.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\AuditRsop.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\aaclient.mof' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcntl.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcons.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcore.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemdisp.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemess.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemprox.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\viewprov.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipdfs.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\vdswmi.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WinMgmtR.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApRes.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApRpl.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMICOOKR.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiDcPrv.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipcima.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\Win32_EncryptableVolume.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemsvc.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\Win32_Tpm.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\SMTPCons.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\msiprov.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\cimwin32.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\dsprov.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\esscli.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\fastprox.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\KrnlProv.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\MMFUtil.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\stdprov.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipdskq.dll' (со скрытым окном)
  • '%WINDIR%\microsoft.net\framework64\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES426.tmp" "%TEMP%\CSC425.tmp"' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\NCProv.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\ntevt.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\PolicMan.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\RacWmiProv.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\repdrvfs.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\ServDeps.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\mofinstall.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\mofd.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\vsswmi.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPerfClass.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\atl.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wups2.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\scrcons.exe' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\unsecapp.exe' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemtest.exe' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WinMgmt.exe' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wuaueng.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Winhttp.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wups.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIADAP.exe' (со скрытым окном)
  • '<SYSTEM32>\wbem\winmgmt.exe' /clearadap' (со скрытым окном)
  • '<SYSTEM32>\wbem\winmgmt.exe' /kill' (со скрытым окном)
  • '<SYSTEM32>\wbem\winmgmt.exe' /unregserver' (со скрытым окном)
  • '<SYSTEM32>\wbem\winmgmt.exe' /regserver' (со скрытым окном)
  • '<SYSTEM32>\wbem\winmgmt.exe' /resyncperf' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApSrv.exe' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIC.exe' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPrvSE.exe' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wuapi.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Qmgrprxy.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPerfInst.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPIPRT.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPJOBJ.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmiprov.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPrvSD.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPSESS.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIsvc.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmitimep.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPICMP.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmiutils.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml3r.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml6.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml6r.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msi.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Bitsprx2.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Bitsprx3.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Qmgr.dll' (со скрытым окном)
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml3.dll' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ntfs.mof' (со скрытым окном)
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\OfflineFilesWmiProvider.mof' (со скрытым окном)
Запускает на исполнение
  • '%WINDIR%\microsoft.net\framework64\v2.0.50727\csc.exe' /noconfig /fullpaths @"%TEMP%\wo7lpqtl.cmdline"
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdSSDP.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdWNet.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdWSD.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\filetrace.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\firewallapi.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\FunDisc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fwcfg.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\hnetcfg.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\irmon.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-Base.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-FileSystemSupport.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IMAPIv2-LegacyShim.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\interop.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\IPBusEnum.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ipsecsvc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\irda.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdrespub.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\hbaapi.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\fdPHost.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cimwin32.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplayapi.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplaycpl.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplaydriverlib.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\auxiliarydisplayservices.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\bcd.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\BthMtpEnum.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cimdmtf.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cli.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dsprov.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\cliegaliases.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\DevicePairingHandler.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dimsjob.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dimsroam.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\dot3.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\drvinst.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\DShowRdpFilter.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\eaimeapi.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsidsc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsihba.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsiprf.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mswmdm.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\NAPCLIENTPROV.MOF
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\NAPCLIENTSCHEMA.MOF
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nci.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ncprov.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ncsi.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mstscax.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msv1_0.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ndistrace.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\networkmap.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\newdev.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nlasvc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nlsvc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\nshipsec.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ntevt.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\netprofm.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\networkitemfactory.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mstsc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msiscsi.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msi.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\kerberos.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\krnlprov.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\l2gpstore.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\L2SecHC.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lltdio.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lltdsvc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\lsasrv.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\iscsirem.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mblctr.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\Microsoft-Windows-Remote-FileSystem.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mmc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mountmgr.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mpsdrv.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\mpssvc.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msfeeds.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\msfeedsbs.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\Microsoft-Windows-OfflineFiles.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\authfwcfg.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\ntfs.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\AuditRsop.mof
  • '<SYSTEM32>\wbem\wmiadap.exe' /F
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\vsswmi.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcntl.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcons.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemcore.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemdisp.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemess.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemprox.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\Win32_EncryptableVolume.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipdfs.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\Win32_Tpm.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WinMgmtR.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApRes.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApRpl.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMICOOKR.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiDcPrv.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipcima.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\viewprov.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemsvc.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\vdswmi.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\mofd.dll
  • '%WINDIR%\microsoft.net\framework64\v2.0.50727\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES426.tmp" "%TEMP%\CSC425.tmp"
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\cimwin32.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\dsprov.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\esscli.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\fastprox.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\KrnlProv.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\MMFUtil.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\mofinstall.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\SMTPCons.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\msiprov.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\NCProv.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\ntevt.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\PolicMan.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\RacWmiProv.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\repdrvfs.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\ServDeps.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\stdprov.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmipdskq.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPerfClass.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPerfInst.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wups.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wups2.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\scrcons.exe
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\unsecapp.exe
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wbemtest.exe
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WinMgmt.exe
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wuaueng.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\atl.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIADAP.exe
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPrvSE.exe
  • '<SYSTEM32>\wbem\winmgmt.exe' /clearadap
  • '<SYSTEM32>\wbem\winmgmt.exe' /kill
  • '<SYSTEM32>\wbem\winmgmt.exe' /unregserver
  • '<SYSTEM32>\wbem\winmgmt.exe' /regserver
  • '<SYSTEM32>\wbem\winmgmt.exe' /resyncperf
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiApSrv.exe
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIC.exe
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\wuapi.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Winhttp.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Qmgrprxy.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPIPRT.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPJOBJ.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmiprov.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WmiPrvSD.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPSESS.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIsvc.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmitimep.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\WMIPICMP.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\WBEM\wmiutils.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml3r.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml6.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml6r.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msi.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Bitsprx2.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Bitsprx3.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\Qmgr.dll
  • '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\msxml3.dll
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\aaclient.mof
  • '<SYSTEM32>\wbem\mofcomp.exe' <SYSTEM32>\WBEM\OfflineFilesWmiProvider.mof

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке