Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen31.7663

Добавлен в вирусную базу Dr.Web: 2025-04-06

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [HKLM\Software\Classes\cclaunch\shell\open\command] '' = '"%ProgramFiles%\CCleaner\ccleaner64.exe" /%1'
  • [HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'GrpConv' = 'grpconv -o'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\rarsfx0\cybermania.url
  • %ProgramFiles%\ccleaner\lang\setc5c4.tmp
  • %ProgramFiles%\ccleaner\lang\setc5c5.tmp
  • %ProgramFiles%\ccleaner\lang\setc5e5.tmp
  • %ProgramFiles%\ccleaner\lang\setc5e6.tmp
  • %ProgramFiles%\ccleaner\lang\setc654.tmp
  • %ProgramFiles%\ccleaner\lang\setc655.tmp
  • %ProgramFiles%\ccleaner\lang\setc677.tmp
  • %ProgramFiles%\ccleaner\lang\setc50e.tmp
  • %ProgramFiles%\ccleaner\lang\setc697.tmp
  • %ProgramFiles%\ccleaner\lang\setc698.tmp
  • %ProgramFiles%\ccleaner\lang\setc6b8.tmp
  • %ProgramFiles%\ccleaner\lang\setc6b9.tmp
  • %ProgramFiles%\ccleaner\lang\setc756.tmp
  • %ProgramFiles%\ccleaner\lang\setc757.tmp
  • %ProgramFiles%\ccleaner\lang\setc5b3.tmp
  • %ProgramFiles%\ccleaner\lang\setc5b2.tmp
  • %ProgramFiles%\ccleaner\lang\setc592.tmp
  • %ProgramFiles%\ccleaner\lang\setc572.tmp
  • %ProgramFiles%\ccleaner\lang\setc552.tmp
  • %ProgramFiles%\ccleaner\lang\setc551.tmp
  • %ProgramFiles%\ccleaner\lang\setc540.tmp
  • %ProgramFiles%\ccleaner\lang\setc530.tmp
  • %ProgramFiles%\ccleaner\lang\setc51f.tmp
  • %ProgramFiles%\ccleaner\lang\setc676.tmp
  • %ProgramFiles%\ccleaner\lang\setc4fe.tmp
  • %ProgramFiles%\ccleaner\lang\setc4ed.tmp
  • %ProgramFiles%\ccleaner\lang\setc4bd.tmp
  • %ProgramFiles%\ccleaner\lang\setc4bc.tmp
  • %ProgramFiles%\ccleaner\lang\setc4ac.tmp
  • %ProgramFiles%\ccleaner\lang\setc49b.tmp
  • %ProgramFiles%\ccleaner\lang\setc48b.tmp
  • %ProgramFiles%\ccleaner\lang\setc768.tmp
  • %ProgramFiles%\ccleaner\lang\setc80f.tmp
  • %TEMP%\etilqs_owoanvztaiiesei
  • %ProgramFiles%\ccleaner\lang\setc78a.tmp
  • %ProgramFiles%\ccleaner\lang\setc8f3.tmp
  • %ProgramFiles%\ccleaner\lang\setc971.tmp
  • %ProgramFiles%\ccleaner\lang\setc972.tmp
  • %ProgramFiles%\ccleaner\lang\setc982.tmp
  • %ProgramFiles%\ccleaner\lang\setc983.tmp
  • %ProgramFiles%\ccleaner\setc994.tmp
  • %ProgramFiles%\ccleaner\ccleaner.ini
  • %ProgramFiles%\ccleaner\lang\setc778.tmp
  • nul
  • %TEMP%\etilqs_epojsllkt2ehu08
  • %TEMP%\etilqs_ozzsqdvvevpyber
  • %TEMP%\etilqs_jtijwsfn6v7aw9b
  • %TEMP%\etilqs_jbbtmadwla730mb
  • %TEMP%\etilqs_ggaac2hgythaqdj
  • %ProgramFiles%\ccleaner\lang\setc8f2.tmp
  • %ProgramFiles%\ccleaner\lang\setc8d2.tmp
  • %ProgramFiles%\ccleaner\lang\setc8c1.tmp
  • %ProgramFiles%\ccleaner\lang\setc8b1.tmp
  • %ProgramFiles%\ccleaner\lang\setc8a0.tmp
  • %ProgramFiles%\ccleaner\lang\setc89f.tmp
  • %ProgramFiles%\ccleaner\lang\setc88e.tmp
  • %ProgramFiles%\ccleaner\lang\setc84f.tmp
  • %ProgramFiles%\ccleaner\lang\setc84e.tmp
  • %ProgramFiles%\ccleaner\lang\setc46a.tmp
  • %ProgramFiles%\ccleaner\lang\setc80e.tmp
  • %ProgramFiles%\ccleaner\lang\setc7ed.tmp
  • %ProgramFiles%\ccleaner\lang\setc7ec.tmp
  • %ProgramFiles%\ccleaner\lang\setc7dc.tmp
  • %ProgramFiles%\ccleaner\lang\setc7db.tmp
  • %ProgramFiles%\ccleaner\lang\setc7ab.tmp
  • %ProgramFiles%\ccleaner\lang\setc7aa.tmp
  • %ProgramFiles%\ccleaner\lang\setc779.tmp
  • %ProgramFiles%\ccleaner\setca02.tmp
  • %ProgramFiles%\ccleaner\lang\setc45a.tmp
  • %ProgramFiles%\ccleaner\lang\setc327.tmp
  • %ProgramFiles%\ccleaner\lang\setbe8c.tmp
  • %ProgramFiles%\ccleaner\lang\setbe9c.tmp
  • %ProgramFiles%\ccleaner\lang\setbead.tmp
  • %ProgramFiles%\ccleaner\lang\setbebd.tmp
  • %ProgramFiles%\ccleaner\lang\setbece.tmp
  • %ProgramFiles%\ccleaner\lang\setbedf.tmp
  • %ProgramFiles%\ccleaner\lang\setbf1f.tmp
  • %ProgramFiles%\ccleaner\seta4ab.tmp
  • %ProgramFiles%\ccleaner\lang\setbf30.tmp
  • %ProgramFiles%\ccleaner\lang\setbf40.tmp
  • %ProgramFiles%\ccleaner\lang\setbfbe.tmp
  • %ProgramFiles%\ccleaner\lang\setbfcf.tmp
  • %ProgramFiles%\ccleaner\lang\setbfdf.tmp
  • %ProgramFiles%\ccleaner\lang\setbff0.tmp
  • %ProgramFiles%\ccleaner\lang\setbe6b.tmp
  • %ProgramFiles%\ccleaner\lang\setbe5b.tmp
  • %ProgramFiles%\ccleaner\lang\setbdcd.tmp
  • %ProgramFiles%\ccleaner\lang\setbdbd.tmp
  • %ProgramFiles%\ccleaner\lang\setbd9d.tmp
  • %ProgramFiles%\ccleaner\lang\setbd9c.tmp
  • %ProgramFiles%\ccleaner\lang\setbd7b.tmp
  • %ProgramFiles%\ccleaner\lang\setbd7a.tmp
  • %ProgramFiles%\ccleaner\seta91f.tmp
  • %ProgramFiles%\ccleaner\lang\setbf0e.tmp
  • %ProgramFiles%\ccleaner\seta48b.tmp
  • %ProgramFiles%\ccleaner\seta48a.tmp
  • %ProgramFiles%\ccleaner\seta479.tmp
  • %ProgramFiles%\ccleaner\set9ba2.tmp
  • %TEMP%\rarsfx0\blockhost.cmd
  • %TEMP%\rarsfx0\ccleaner64.inf
  • %TEMP%\rarsfx0\ccleaner64.cab
  • %ProgramFiles%\ccleaner\lang\setc000.tmp
  • %ProgramFiles%\ccleaner\lang\setc0f5.tmp
  • %ProgramFiles%\ccleaner\lang\setc3eb.tmp
  • %ProgramFiles%\ccleaner\lang\setc023.tmp
  • %ProgramFiles%\ccleaner\lang\setc276.tmp
  • %ProgramFiles%\ccleaner\lang\setc2c5.tmp
  • %ProgramFiles%\ccleaner\lang\setc2f5.tmp
  • %ProgramFiles%\ccleaner\lang\setc315.tmp
  • %ProgramFiles%\ccleaner\lang\setc325.tmp
  • %ProgramFiles%\ccleaner\lang\setc326.tmp
  • %ProgramFiles%\ccleaner\lang\setc386.tmp
  • %ProgramFiles%\ccleaner\lang\setc011.tmp
  • %ProgramFiles%\ccleaner\lang\setc397.tmp
  • %ProgramFiles%\ccleaner\lang\setc3a7.tmp
  • %ProgramFiles%\ccleaner\lang\setc3a8.tmp
  • %ProgramFiles%\ccleaner\lang\setc3b9.tmp
  • %ProgramFiles%\ccleaner\lang\setc3c9.tmp
  • %ProgramFiles%\ccleaner\lang\setc3da.tmp
  • %ProgramFiles%\ccleaner\lang\setc256.tmp
  • %ProgramFiles%\ccleaner\lang\setc226.tmp
  • %ProgramFiles%\ccleaner\lang\setc215.tmp
  • %ProgramFiles%\ccleaner\lang\setc1d6.tmp
  • %ProgramFiles%\ccleaner\lang\setc1c5.tmp
  • %ProgramFiles%\ccleaner\lang\setc186.tmp
  • %ProgramFiles%\ccleaner\lang\setc166.tmp
  • %ProgramFiles%\ccleaner\lang\setc136.tmp
  • %ProgramFiles%\ccleaner\lang\setc116.tmp
  • %ProgramFiles%\ccleaner\lang\setc449.tmp
  • %ProgramFiles%\ccleaner\lang\setc0f4.tmp
  • %ProgramFiles%\ccleaner\lang\setc0d4.tmp
  • %ProgramFiles%\ccleaner\lang\setc0c4.tmp
  • %ProgramFiles%\ccleaner\lang\setc0b3.tmp
  • %ProgramFiles%\ccleaner\lang\setc093.tmp
  • %ProgramFiles%\ccleaner\lang\setc082.tmp
  • %ProgramFiles%\ccleaner\lang\setc062.tmp
  • %ProgramFiles%\ccleaner\lang\setc022.tmp
  • %TEMP%\etilqs_mjdqnbwvhl3bfrw
Удаляет следующие файлы
  • %ProgramFiles%\ccleaner\set9ba2.tmp
  • %ProgramFiles%\ccleaner\lang\setc4bc.tmp
  • %ProgramFiles%\ccleaner\lang\setc4ed.tmp
  • %ProgramFiles%\ccleaner\lang\setc50e.tmp
  • %ProgramFiles%\ccleaner\lang\setc530.tmp
  • %ProgramFiles%\ccleaner\lang\setc551.tmp
  • %ProgramFiles%\ccleaner\lang\setc572.tmp
  • %ProgramFiles%\ccleaner\lang\setc5b2.tmp
  • %ProgramFiles%\ccleaner\lang\setc5c4.tmp
  • %ProgramFiles%\ccleaner\lang\setc5e5.tmp
  • %ProgramFiles%\ccleaner\lang\setc654.tmp
  • %ProgramFiles%\ccleaner\lang\setc676.tmp
  • %ProgramFiles%\ccleaner\lang\setc697.tmp
  • %ProgramFiles%\ccleaner\lang\setc46a.tmp
  • %ProgramFiles%\ccleaner\lang\setc49b.tmp
  • %ProgramFiles%\ccleaner\lang\setc6b8.tmp
  • %ProgramFiles%\ccleaner\lang\setc779.tmp
  • %ProgramFiles%\ccleaner\lang\setc7aa.tmp
  • %ProgramFiles%\ccleaner\lang\setc7db.tmp
  • %ProgramFiles%\ccleaner\lang\setc7ec.tmp
  • %ProgramFiles%\ccleaner\lang\setc80e.tmp
  • %ProgramFiles%\ccleaner\lang\setc84e.tmp
  • %ProgramFiles%\ccleaner\lang\setc88e.tmp
  • %ProgramFiles%\ccleaner\lang\setc8a0.tmp
  • %ProgramFiles%\ccleaner\lang\setc8c1.tmp
  • %ProgramFiles%\ccleaner\lang\setc8f2.tmp
  • %ProgramFiles%\ccleaner\lang\setc971.tmp
  • %ProgramFiles%\ccleaner\lang\setc982.tmp
  • %ProgramFiles%\ccleaner\lang\setc756.tmp
  • %ProgramFiles%\ccleaner\lang\setc768.tmp
  • %ProgramFiles%\ccleaner\lang\setc449.tmp
  • %ProgramFiles%\ccleaner\lang\setc3da.tmp
  • %ProgramFiles%\ccleaner\lang\setc3b9.tmp
  • %ProgramFiles%\ccleaner\seta4ab.tmp
  • %ProgramFiles%\ccleaner\lang\setbd7a.tmp
  • %ProgramFiles%\ccleaner\lang\setbd9c.tmp
  • %ProgramFiles%\ccleaner\lang\setbdbd.tmp
  • %ProgramFiles%\ccleaner\lang\setbe5b.tmp
  • %ProgramFiles%\ccleaner\lang\setbe8c.tmp
  • %ProgramFiles%\ccleaner\lang\setbead.tmp
  • %ProgramFiles%\ccleaner\lang\setbece.tmp
  • %ProgramFiles%\ccleaner\lang\setbf0e.tmp
  • %ProgramFiles%\ccleaner\lang\setbf30.tmp
  • %ProgramFiles%\ccleaner\lang\setbfbe.tmp
  • %ProgramFiles%\ccleaner\lang\setbfdf.tmp
  • %ProgramFiles%\ccleaner\lang\setc000.tmp
  • %ProgramFiles%\ccleaner\seta48a.tmp
  • %ProgramFiles%\ccleaner\lang\setc022.tmp
  • %ProgramFiles%\ccleaner\lang\setc093.tmp
  • %ProgramFiles%\ccleaner\lang\setc0c4.tmp
  • %ProgramFiles%\ccleaner\lang\setc0f4.tmp
  • %ProgramFiles%\ccleaner\lang\setc116.tmp
  • %ProgramFiles%\ccleaner\lang\setc166.tmp
  • %ProgramFiles%\ccleaner\lang\setc1c5.tmp
  • %ProgramFiles%\ccleaner\lang\setc215.tmp
  • %ProgramFiles%\ccleaner\lang\setc256.tmp
  • %ProgramFiles%\ccleaner\lang\setc2c5.tmp
  • %ProgramFiles%\ccleaner\lang\setc315.tmp
  • %ProgramFiles%\ccleaner\lang\setc326.tmp
  • %ProgramFiles%\ccleaner\lang\setc386.tmp
  • %ProgramFiles%\ccleaner\lang\setc3a7.tmp
  • %ProgramFiles%\ccleaner\lang\setc062.tmp
  • %ProgramFiles%\ccleaner\setc994.tmp
  • %TEMP%\rarsfx0\blockhost.cmd
Перемещает следующие файлы
  • %ProgramFiles%\ccleaner\seta479.tmp в %ProgramFiles%\ccleaner\branding.dll
  • %ProgramFiles%\ccleaner\lang\setc48b.tmp в %ProgramFiles%\ccleaner\lang\lang-1058.dll
  • %ProgramFiles%\ccleaner\lang\setc4ac.tmp в %ProgramFiles%\ccleaner\lang\lang-1059.dll
  • %ProgramFiles%\ccleaner\lang\setc4bd.tmp в %ProgramFiles%\ccleaner\lang\lang-1060.dll
  • %ProgramFiles%\ccleaner\lang\setc4fe.tmp в %ProgramFiles%\ccleaner\lang\lang-1061.dll
  • %ProgramFiles%\ccleaner\lang\setc51f.tmp в %ProgramFiles%\ccleaner\lang\lang-1062.dll
  • %ProgramFiles%\ccleaner\lang\setc540.tmp в %ProgramFiles%\ccleaner\lang\lang-1063.dll
  • %ProgramFiles%\ccleaner\lang\setc552.tmp в %ProgramFiles%\ccleaner\lang\lang-1065.dll
  • %ProgramFiles%\ccleaner\lang\setc592.tmp в %ProgramFiles%\ccleaner\lang\lang-1066.dll
  • %ProgramFiles%\ccleaner\lang\setc5b3.tmp в %ProgramFiles%\ccleaner\lang\lang-1067.dll
  • %ProgramFiles%\ccleaner\lang\setc5c5.tmp в %ProgramFiles%\ccleaner\lang\lang-1068.dll
  • %ProgramFiles%\ccleaner\lang\setc5e6.tmp в %ProgramFiles%\ccleaner\lang\lang-1071.dll
  • %ProgramFiles%\ccleaner\lang\setc655.tmp в %ProgramFiles%\ccleaner\lang\lang-1079.dll
  • %ProgramFiles%\ccleaner\lang\setc677.tmp в %ProgramFiles%\ccleaner\lang\lang-1081.dll
  • %ProgramFiles%\ccleaner\lang\setc6b9.tmp в %ProgramFiles%\ccleaner\lang\lang-1087.dll
  • %ProgramFiles%\ccleaner\lang\setc983.tmp в %ProgramFiles%\ccleaner\lang\lang-9999.dll
  • %ProgramFiles%\ccleaner\lang\setc757.tmp в %ProgramFiles%\ccleaner\lang\lang-1090.dll
  • %ProgramFiles%\ccleaner\lang\setc778.tmp в %ProgramFiles%\ccleaner\lang\lang-1092.dll
  • %ProgramFiles%\ccleaner\lang\setc78a.tmp в %ProgramFiles%\ccleaner\lang\lang-1093.dll
  • %ProgramFiles%\ccleaner\lang\setc7ab.tmp в %ProgramFiles%\ccleaner\lang\lang-1102.dll
  • %ProgramFiles%\ccleaner\lang\setc7dc.tmp в %ProgramFiles%\ccleaner\lang\lang-1104.dll
  • %ProgramFiles%\ccleaner\lang\setc7ed.tmp в %ProgramFiles%\ccleaner\lang\lang-1109.dll
  • %ProgramFiles%\ccleaner\lang\setc80f.tmp в %ProgramFiles%\ccleaner\lang\lang-1110.dll
  • %ProgramFiles%\ccleaner\lang\setc84f.tmp в %ProgramFiles%\ccleaner\lang\lang-1155.dll
  • %ProgramFiles%\ccleaner\lang\setc89f.tmp в %ProgramFiles%\ccleaner\lang\lang-2052.dll
  • %ProgramFiles%\ccleaner\lang\setc8b1.tmp в %ProgramFiles%\ccleaner\lang\lang-2070.dll
  • %ProgramFiles%\ccleaner\lang\setc8d2.tmp в %ProgramFiles%\ccleaner\lang\lang-2074.dll
  • %ProgramFiles%\ccleaner\lang\setc8f3.tmp в %ProgramFiles%\ccleaner\lang\lang-3098.dll
  • %ProgramFiles%\ccleaner\lang\setc972.tmp в %ProgramFiles%\ccleaner\lang\lang-5146.dll
  • %ProgramFiles%\ccleaner\lang\setc45a.tmp в %ProgramFiles%\ccleaner\lang\lang-1057.dll
  • %ProgramFiles%\ccleaner\lang\setc698.tmp в %ProgramFiles%\ccleaner\lang\lang-1086.dll
  • %ProgramFiles%\ccleaner\lang\setc3eb.tmp в %ProgramFiles%\ccleaner\lang\lang-1056.dll
  • %ProgramFiles%\ccleaner\lang\setc011.tmp в %ProgramFiles%\ccleaner\lang\lang-1037.dll
  • %ProgramFiles%\ccleaner\seta48b.tmp в %ProgramFiles%\ccleaner\ccleaner.dat
  • %ProgramFiles%\ccleaner\seta91f.tmp в %ProgramFiles%\ccleaner\ccleaner64.exe
  • %ProgramFiles%\ccleaner\lang\setbd7b.tmp в %ProgramFiles%\ccleaner\lang\lang-1025.dll
  • %ProgramFiles%\ccleaner\lang\setbd9d.tmp в %ProgramFiles%\ccleaner\lang\lang-1026.dll
  • %ProgramFiles%\ccleaner\lang\setbdcd.tmp в %ProgramFiles%\ccleaner\lang\lang-1027.dll
  • %ProgramFiles%\ccleaner\lang\setbe6b.tmp в %ProgramFiles%\ccleaner\lang\lang-1028.dll
  • %ProgramFiles%\ccleaner\lang\setbe9c.tmp в %ProgramFiles%\ccleaner\lang\lang-1029.dll
  • %ProgramFiles%\ccleaner\lang\setbebd.tmp в %ProgramFiles%\ccleaner\lang\lang-1030.dll
  • %ProgramFiles%\ccleaner\lang\setbedf.tmp в %ProgramFiles%\ccleaner\lang\lang-1031.dll
  • %ProgramFiles%\ccleaner\lang\setbf1f.tmp в %ProgramFiles%\ccleaner\lang\lang-1032.dll
  • %ProgramFiles%\ccleaner\lang\setbf40.tmp в %ProgramFiles%\ccleaner\lang\lang-1034.dll
  • %ProgramFiles%\ccleaner\lang\setbfcf.tmp в %ProgramFiles%\ccleaner\lang\lang-1035.dll
  • %ProgramFiles%\ccleaner\lang\setbff0.tmp в %ProgramFiles%\ccleaner\lang\lang-1036.dll
  • %ProgramFiles%\ccleaner\lang\setc023.tmp в %ProgramFiles%\ccleaner\lang\lang-1038.dll
  • %ProgramFiles%\ccleaner\lang\setc3a8.tmp в %ProgramFiles%\ccleaner\lang\lang-1054.dll
  • %ProgramFiles%\ccleaner\lang\setc082.tmp в %ProgramFiles%\ccleaner\lang\lang-1040.dll
  • %ProgramFiles%\ccleaner\lang\setc0b3.tmp в %ProgramFiles%\ccleaner\lang\lang-1041.dll
  • %ProgramFiles%\ccleaner\lang\setc0d4.tmp в %ProgramFiles%\ccleaner\lang\lang-1042.dll
  • %ProgramFiles%\ccleaner\lang\setc0f5.tmp в %ProgramFiles%\ccleaner\lang\lang-1043.dll
  • %ProgramFiles%\ccleaner\lang\setc136.tmp в %ProgramFiles%\ccleaner\lang\lang-1044.dll
  • %ProgramFiles%\ccleaner\lang\setc186.tmp в %ProgramFiles%\ccleaner\lang\lang-1045.dll
  • %ProgramFiles%\ccleaner\lang\setc1d6.tmp в %ProgramFiles%\ccleaner\lang\lang-1046.dll
  • %ProgramFiles%\ccleaner\lang\setc226.tmp в %ProgramFiles%\ccleaner\lang\lang-1048.dll
  • %ProgramFiles%\ccleaner\lang\setc276.tmp в %ProgramFiles%\ccleaner\lang\lang-1049.dll
  • %ProgramFiles%\ccleaner\lang\setc2f5.tmp в %ProgramFiles%\ccleaner\lang\lang-1050.dll
  • %ProgramFiles%\ccleaner\lang\setc325.tmp в %ProgramFiles%\ccleaner\lang\lang-1051.dll
  • %ProgramFiles%\ccleaner\lang\setc327.tmp в %ProgramFiles%\ccleaner\lang\lang-1052.dll
  • %ProgramFiles%\ccleaner\lang\setc397.tmp в %ProgramFiles%\ccleaner\lang\lang-1053.dll
  • %ProgramFiles%\ccleaner\lang\setc3c9.tmp в %ProgramFiles%\ccleaner\lang\lang-1055.dll
  • %ProgramFiles%\ccleaner\setca02.tmp в %ProgramFiles%\ccleaner\uninst.exe
Изменяет следующие файлы
  • %LOCALAPPDATA%\microsoft\windows\explorer\explorerstartuplog_runonce.etl
Изменяет файл HOSTS.
Сетевая активность
Подключается к
  • 'au######te.geo.opera.com':80
UDP
  • DNS ASK google.com
  • DNS ASK au######te.geo.opera.com
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'Opera_MessageWindow' WindowName: '%APPDATA%\Opera Software\Opera Stable'
Запускает на исполнение
  • '<SYSTEM32>\infdefaultinstall.exe' "%TEMP%\RarSFX0\CCleaner64.inf"
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.15.257590474\1364630404" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.12.930057085\1163518243" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.11.1028394635\1819537701" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.10.265544671\1019862482" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.9.652312356\636867942" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.8.71179946\1521086910" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.7.1059199953\2105693678" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.6.1093246162\1899139144" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.5.821787578\1027612566" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' --type=utility --channel="3040.4.1832212397\1515161673" --lang=en-US --no-sandbox --enable-proprietary-media-types-playback /prefetch:-645351001 /crash-reporter-parent-id=1356
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.16.203079773\1638943205" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.4.1832212397\1515161673" --lang=en-US --no-sandbox --enable-proprietary-media-types-playback /prefetch:-645351001
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=en-US --enable-proprietary-media-types-playback --disable-client-side-phishing-...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=gpu-process --channel="3040.0.1498421420\44926743" --enable-proprietary-media-types-playback --supports-dual-gpus=false --gpu-driver-bug-workarounds=1,19,42 --gpu-vendor-id=0x0000 --gpu-...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera_crashreporter.exe' -noautoupdate --ran-launcher -- https://www.cybermania.ws/ /crash-reporter-parent-id=3040
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' -noautoupdate --ran-launcher -- https://www.cybermania.ws/
  • '%ProgramFiles(x86)%\opera\launcher.exe' -noautoupdate -- "https://www.cybermania.ws/"
  • '<SYSTEM32>\fltmc.exe'
  • '<SYSTEM32>\find.exe' /i "license-api.ccleaner.com" <DRIVERS>\etc\hosts
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RarSFX0\BlockHost.cmd" " (со скрытым окном)
  • '<SYSTEM32>\grpconv.exe' -o
  • '<SYSTEM32>\runonce.exe' -r
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=renderer --alt-high-dpi-setting=96 --disable-direct-npapi-requests --enable-deferred-image-decoding --lang=en-US --enable-proprietary-media-types-playback --extension-process --enable-we...
  • '%ProgramFiles(x86)%\opera\29.0.1795.47\opera.exe' --type=utility --channel="3040.17.1075715919\1910427957" --lang=en-US --enable-proprietary-media-types-playback --ignored=" --type=renderer " /prefetch:-645351001

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке