Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen29.29226

Добавлен в вирусную базу Dr.Web: 2024-08-25

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\tools\tools.7z
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\scrollbar_dlna.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\scrollbk.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\search.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\select.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\shdaowwndbk.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\showplayinfobtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\sys_close.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\sys_help.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\sys_max.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\sys_menu.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\sys_min.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\sys_normal.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\volumenomute.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\taskbarmobileicon.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\taskdownload.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\tasklistlastplaystaticons.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\taskliststaticons.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\taskmobileicon.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\taskpaused.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\traywndclose.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\tsk.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\updater_background.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\updater_btn_close.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\updater_button.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\updater_projection.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\voicebtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\scrollbarverbkgndoption.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\scrollbarverwidgetmid.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\taskdelete.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\volumemute.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\refresbtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnplay.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnplaylist.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnplaymini.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnpre.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnpremini.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnsimple.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnstop.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnstopmini.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtntop.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnvolume.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnvolumemute.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerdlna.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playlist.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playtips.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playtrackbar.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playtrackbarmini.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playtrackbarminivolume.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\popurlclosebtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\popurlclosebtnabnormal.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\popurlicon.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\popurlminibtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\popurlsetbtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\putdesktop.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\qrcodebk.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\radiobox.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\scrollbar.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnpause.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\scrollbarverbkgnd.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\inccientnum.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\wndclosebtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\funshionplugin2.dll
  • %TEMP%\setupfiles\3.0.3.68\fundata\funworks64.dll
  • %TEMP%\setupfiles\3.0.3.68\funshiontools\npfunshion.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\pncrt.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\swscale-2.dll
  • %TEMP%\setupfiles\3.0.3.68\winusb.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\coreaac.ax
  • %TEMP%\setupfiles\3.0.3.68\funshion\coreavc.ax
  • %TEMP%\setupfiles\3.0.3.68\funshion\fpvddec.ax
  • %TEMP%\setupfiles\3.0.3.68\fundata\ssdodge.daw
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\风行热播\001_分手大师.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\内地剧场\001_奇葩一家亲.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\001_幻影车神:魔盗激情.fsv
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\desktop.ico
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\港台剧场\001_泡沫之夏.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\动漫卡通\001_猫和老鼠.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\海外剧场\001_玻璃鞋.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\经典电影\001_终结者.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\综艺娱乐\001_超级先生.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\002_为奴十二年.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\003_暴力街区.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\004_扑克王.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\005_马向阳下乡记.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\006_谈判冤家.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\007_爷们儿.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\008_倒霉熊.fsv
  • %TEMP%\setupfiles\3.0.3.68\fundata\funshadow.dll
  • %TEMP%\setupfiles\3.0.3.68\fundata\funseed64.dll
  • %TEMP%\setupfiles\3.0.3.68\fundata\funworks.dll
  • %TEMP%\setupfiles\3.0.3.68\fundata\funseed.dll
  • %TEMP%\setupfiles\3.0.3.68\funshiontools\funoictl64.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\documents.ico
  • %TEMP%\setupfiles\3.0.3.68\funshion\funshop4.ico
  • %TEMP%\setupfiles\3.0.3.68\funshion\icon\mp4.ico
  • %TEMP%\setupfiles\3.0.3.68\funshion\icon\rmvb.ico
  • %TEMP%\setupfiles\3.0.3.68\fundata\seedicon.ico
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\update.ico
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\images.xml
  • %TEMP%\setupfiles\3.0.3.68\funshion\pos.ini
  • %TEMP%\setupfiles\3.0.3.68\funshion\crashreport.exe
  • %TEMP%\setupfiles\3.0.3.68\funshion\fslibrary.exe
  • %TEMP%\setupfiles\3.0.3.68\funshion\funshion.exe
  • %TEMP%\setupfiles\3.0.3.68\funshion\funshionservice.exe
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnnontop.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\funshionupgrade.exe
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnpausemini.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\uninstall.exe
  • %TEMP%\setupfiles\3.0.3.68\funshion\avcodec-55.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\avutil-52.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\cook.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\drvc.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\fsmediabar.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\fsmediabar64.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\fsshlext.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\fsshlext64.dll
  • %TEMP%\setupfiles\3.0.3.68\fundata\fundodge.dll
  • %TEMP%\setupfiles\3.0.3.68\fundata\funnail.dll
  • %TEMP%\setupfiles\3.0.3.68\funshiontools\funoictl.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\funshionweb.exe
  • %TEMP%\setupfiles\3.0.3.68\funshion\funshiongame2.ico
  • %TEMP%\setupfiles\3.0.3.68\funshion\atrc.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnnextmini.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnnext.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\playerbarbtnercode.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\addmore.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\adtimer.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\back_play.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bk.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bktransferprogressbkground.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bktransferprogressforeground.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bmperror.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bmperror2.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bmperrorui.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bmpprompt.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bmpquestion.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\bmpyellowquestion.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\btn_close.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\btn_game.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\btn_library.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\btn_mall.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\btn_player.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\btn_qq.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\btn_qqerrorui.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\callbackbubble.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\checkbox.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\cleanfilebtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\cleardisk.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\clearfile.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\close.png
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\谈判冤家.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\玻璃鞋.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\马向阳下乡记.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\终结者.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\猫和老鼠.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\default1.jpg
  • %TEMP%\tools\gma.dll
  • %TEMP%\tools\zlib1.dll
  • %TEMP%\setupfiles\3.0.3.68\funshion.ini
  • %WINDIR%\syswow64\funshion.ini
  • %HOMEPATH%\funshion.ini
  • %APPDATA%\microsoft\windows\cookies\user@funshion[1].txt
  • %APPDATA%\microsoft\windows\cookies\user@funshion[2].txt
  • %TEMP%\funmobile.ini
  • %TEMP%\setupfiles\3.0.3.68\setupfiles.7z
  • %TEMP%\setupfiles\3.0.3.68\funshion\simpleie.dll
  • %TEMP%\binding_config.xml
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\scroll.gif
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\completelyputdesktop.png
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\009_探索.fsv
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\default0.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\中国梦之声 第二季.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\为奴十二年.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\倒霉熊.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\分手大师.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\奇葩一家亲.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\幻影车神:魔盗激情.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\扑克王.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\探索.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\暴力街区.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\泡沫之夏.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\海神密码.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\爷们儿.jpg
  • %TEMP%\tools\crashreport.exe
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\startpage.jpg
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\最新电影\001_海神密码.fsv
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\connect.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\dellistdescend.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\minivolumemute.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\minivolumenomute.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mobileclose.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mobilepopclose.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mobiletasknum.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtaddtasktips.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtcompeltebtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtconnectbtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtconnfail.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtconnfailtip.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtconngray.png
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\poster\超级先生.jpg
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtconnred.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtheartbig.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtheartsmall.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtpcmobile.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mttasktips.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mttransferbtn.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\new.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\newlogo.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\normal.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\optionbtndownarrow.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\optionsliderbar.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\optionsliderbarleft.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\optionspliderthumb.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\minirangesound.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mtdelhistory.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\minitopview.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\ministandard.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\miniplaysound.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\miniplaylength.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\dlna_pc.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\downloadjsonclose.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\downtomobiletips.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\exitfullscreen.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\expand.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\fullscreen.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\gamehighlight.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\generalbuttonbk.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\go.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\ietoolbarback.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\ietoolbarhomepage.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\connectmobile.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\ietoolbarrefresh.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\deletetips.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\installbubble.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\listscrollbarverwidgetmid.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\logo.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\logomini.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\logotray.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\menuupdateqq.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\minibottombar_bg.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\miniclose.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\minifullview.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\miniminview.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\mininontopview.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\miniplaybarlength.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\dellistascend.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\miniplaybufferlength.png
  • %TEMP%\setupfiles\3.0.3.68\funshion\skin2\default\leftbottomprompt.png
  • %TEMP%\setupfiles\3.0.3.68\fslibrary\fsv\010_中国梦之声 第二季.fsv
Удаляет следующие файлы
  • %APPDATA%\microsoft\windows\cookies\user@funshion[1].txt
Перемещает следующие файлы
  • %TEMP%\binding_config.xml в %TEMP%\binding_config.bak
Подменяет следующие файлы
  • %TEMP%\binding_config.xml
Сетевая активность
Подключается к
  • 'ne#####.funshion.com':80
  • 'st##.#unshion.net':80
  • 'pa#####.funshion.com':80
TCP
Запросы HTTP GET
  • http://ne#####.funshion.com/tools/install/funmobile.ini
  • http://st##.#unshion.net/client/cinstall?rp######################################################################################################################################################...
  • http://pa#####.funshion.com/partner/query_binding_config.php?ch##############################################
  • http://pa#####.funshion.com/partner/get_partner_list.php?ch###############
UDP
  • DNS ASK ne#####.funshion.com
  • DNS ASK st##.#unshion.net
  • DNS ASK pa#####.funshion.com
Другое
Ищет следующие окна
  • ClassName: 'funshion_player_tzdenjohn' WindowName: ''
  • ClassName: '' WindowName: 'funshion_onlineInstwnd-nick'
  • ClassName: '' WindowName: 'Funshion Online Setup'
Запускает на исполнение
  • '<SYSTEM32>\regsvr32.exe' /s "<SYSTEM32>\quartz.dll"
  • '%WINDIR%\syswow64\regsvr32.exe' /s "<SYSTEM32>\quartz.dll"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке