Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop4.63652

Добавлен в вирусную базу Dr.Web: 2013-10-01

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\Shortcut to startup_local.lnk
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Запускает на исполнение:
  • '<SYSTEM32>\taskkill.exe' /f /im kav32.exe /t
  • '<SYSTEM32>\taskkill.exe' /f /im taskmgr.exe /t
  • '<SYSTEM32>\taskkill.exe' /f /im 360tray.exe
  • '<SYSTEM32>\taskkill.exe' /f /im dr.com /t
  • '<SYSTEM32>\taskkill.exe' /f /im qq.exe /t
  • '<SYSTEM32>\taskkill.exe' /f /im sogouExplorer exe /t
  • '<SYSTEM32>\taskkill.exe' /f /im QQMusic.exe /t
  • '<SYSTEM32>\taskkill.exe' /f /im MSN Explorer.exe /t
  • '<SYSTEM32>\taskkill.exe' /f /im 360se.exe /t
  • '<SYSTEM32>\taskkill.exe' /f /im QQPCTray.exe
  • '<SYSTEM32>\shutdown.exe' /s /t 1
  • '<SYSTEM32>\taskkill.exe' /f /im kavsvc.exe
  • '<SYSTEM32>\taskkill.exe' /f /im QQPCRTP.exe
  • '<SYSTEM32>\taskkill.exe' /f /im KVXP.kxp
  • '<SYSTEM32>\taskkill.exe' /f /im Mcshield.exe
  • '<SYSTEM32>\taskkill.exe' /f /im VsTskMgr.exe
  • '<SYSTEM32>\taskkill.exe' /f /im Rav.exe
  • '<SYSTEM32>\taskkill.exe' /f /im Ravmon.exe
Завершает или пытается завершить
следующие пользовательские процессы:
  • chrome.exe
Пытается завершить работу операционной системы Windows.
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\hknms.sys
  • <SYSTEM32>\WinIo.dll
  • <SYSTEM32>\winio.vxd
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Текущая директория>\hknms.sys
Удаляет следующие файлы:
  • <Текущая директория>\hknms.sys
Перемещает следующие системные файлы:
  • <SYSTEM32>\oobe\actsetup\aprvcyms.htm в <SYSTEM32>\oobe\actsetup\aprvcyms.exe
  • <SYSTEM32>\oobe\actsetup\areg1.htm в <SYSTEM32>\oobe\actsetup\areg1.exe
  • <SYSTEM32>\oobe\actsetup\adrdyreg.htm в <SYSTEM32>\oobe\actsetup\adrdyreg.exe
  • <SYSTEM32>\oobe\actsetup\apolicy.htm в <SYSTEM32>\oobe\actsetup\apolicy.exe
  • <SYSTEM32>\oobe\actsetup\ausrinfo.htm в <SYSTEM32>\oobe\actsetup\ausrinfo.exe
  • <SYSTEM32>\oobe\error\cnncterr.htm в <SYSTEM32>\oobe\error\cnncterr.exe
  • <SYSTEM32>\oobe\actsetup\aregdial.htm в <SYSTEM32>\oobe\actsetup\aregdial.exe
  • <SYSTEM32>\oobe\actsetup\aregdone.htm в <SYSTEM32>\oobe\actsetup\aregdone.exe
  • <SYSTEM32>\oobe\actsetup\adeskerr.htm в <SYSTEM32>\oobe\actsetup\adeskerr.exe
  • <SYSTEM32>\oobe\actsetup\actconn.htm в <SYSTEM32>\oobe\actsetup\actconn.exe
  • <SYSTEM32>\oobe\actsetup\actdone.htm в <SYSTEM32>\oobe\actsetup\actdone.exe
  • <SYSTEM32>\oobe\msobshel.htm в <SYSTEM32>\oobe\msobshel.exe
  • <SYSTEM32>\oobe\updshell.htm в <SYSTEM32>\oobe\updshell.exe
  • <SYSTEM32>\oobe\actsetup\activsvc.htm в <SYSTEM32>\oobe\actsetup\activsvc.exe
  • <SYSTEM32>\oobe\actsetup\actlan.htm в <SYSTEM32>\oobe\actsetup\actlan.exe
  • <SYSTEM32>\oobe\actsetup\activ.htm в <SYSTEM32>\oobe\actsetup\activ.exe
  • <SYSTEM32>\oobe\actsetup\activerr.htm в <SYSTEM32>\oobe\actsetup\activerr.exe
  • <SYSTEM32>\oobe\error\dialtone.htm в <SYSTEM32>\oobe\error\dialtone.exe
  • <SYSTEM32>\oobe\html\isptype\isptype.htm в <SYSTEM32>\oobe\html\isptype\isptype.exe
  • <SYSTEM32>\oobe\html\mouse\mouse.htm в <SYSTEM32>\oobe\html\mouse\mouse.exe
  • <SYSTEM32>\oobe\html\iconnect\icntlast.htm в <SYSTEM32>\oobe\html\iconnect\icntlast.exe
  • <SYSTEM32>\oobe\html\iconnect\iconnect.htm в <SYSTEM32>\oobe\html\iconnect\iconnect.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_c.htm в <SYSTEM32>\oobe\html\mouse\mouse_c.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_d.htm в <SYSTEM32>\oobe\html\mouse\mouse_d.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_a.htm в <SYSTEM32>\oobe\html\mouse\mouse_a.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_b.htm в <SYSTEM32>\oobe\html\mouse\mouse_b.exe
  • <SYSTEM32>\oobe\html\dslmain\dsl_b.htm в <SYSTEM32>\oobe\html\dslmain\dsl_b.exe
  • <SYSTEM32>\oobe\error\noanswer.htm в <SYSTEM32>\oobe\error\noanswer.exe
  • <SYSTEM32>\oobe\error\pberr.htm в <SYSTEM32>\oobe\error\pberr.exe
  • <SYSTEM32>\oobe\error\hndshake.htm в <SYSTEM32>\oobe\error\hndshake.exe
  • <SYSTEM32>\oobe\error\isp2busy.htm в <SYSTEM32>\oobe\error\isp2busy.exe
  • <SYSTEM32>\oobe\html\dslmain\dslmain.htm в <SYSTEM32>\oobe\html\dslmain\dslmain.exe
  • <SYSTEM32>\oobe\html\dslmain\dsl_a.htm в <SYSTEM32>\oobe\html\dslmain\dsl_a.exe
  • <SYSTEM32>\oobe\error\pulse.htm в <SYSTEM32>\oobe\error\pulse.exe
  • <SYSTEM32>\oobe\error\toobusy.htm в <SYSTEM32>\oobe\error\toobusy.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\confirm.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\confirm.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\rcstatus.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\rcstatus.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\OfflineOptions.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\OfflineOptions.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\pss_getting_worldwide_help.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\pss_getting_worldwide_help.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\RAHelp.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\RAHelp.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\RCMoreInfo.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\RCMoreInfo.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\ConnIssue.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\ConnIssue.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\LearnInternet.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\LearnInternet.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\OfflineDC.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\OfflineDC.exe
  • %WINDIR%\pchealth\helpctr\System\UpdateCtr\AboutWU.htm в %WINDIR%\pchealth\helpctr\System\UpdateCtr\AboutWU.exe
  • %WINDIR%\pchealth\helpctr\System\UpdateCtr\Learn.htm в %WINDIR%\pchealth\helpctr\System\UpdateCtr\Learn.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysServicesInfo.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysServicesInfo.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysSoftwareInfo.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysSoftwareInfo.exe
  • %WINDIR%\pchealth\helpctr\System\UpdateCtr\updatecenter.htm в %WINDIR%\pchealth\helpctr\System\UpdateCtr\updatecenter.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Connection.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Connection.exe
  • %WINDIR%\pchealth\helpctr\System\UpdateCtr\LearnInternet.htm в %WINDIR%\pchealth\helpctr\System\UpdateCtr\LearnInternet.exe
  • %WINDIR%\pchealth\helpctr\System\UpdateCtr\learnWU.htm в %WINDIR%\pchealth\helpctr\System\UpdateCtr\learnWU.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcConnection.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcConnection.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen8.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen8.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen9.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen9.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6_head.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6_head.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen7.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen7.exe
  • <SYSTEM32>\oobe\actshell.htm в <SYSTEM32>\oobe\actshell.exe
  • <SYSTEM32>\oobe\dtsgnup.htm в <SYSTEM32>\oobe\dtsgnup.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\ShieldsUpMsg.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\ShieldsUpMsg.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\UnSolicitedRCUI.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Unsolicited\UnSolicitedRCUI.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen3.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen3.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\escalationhelp.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\escalationhelp.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen1.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen1.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen2.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen2.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen4.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen4.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen5.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen5.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcDetails.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcDetails.exe
  • %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcInviteStatus.htm в %WINDIR%\pchealth\helpctr\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcInviteStatus.exe
  • <SYSTEM32>\oobe\setup\isp.htm в <SYSTEM32>\oobe\setup\isp.exe
  • <SYSTEM32>\oobe\setup\ispwait.htm в <SYSTEM32>\oobe\setup\ispwait.exe
  • <SYSTEM32>\oobe\setup\ident1.htm в <SYSTEM32>\oobe\setup\ident1.exe
  • <SYSTEM32>\oobe\setup\ident2.htm в <SYSTEM32>\oobe\setup\ident2.exe
  • <SYSTEM32>\oobe\setup\keybd.htm в <SYSTEM32>\oobe\setup\keybd.exe
  • <SYSTEM32>\oobe\setup\keybdcmt.htm в <SYSTEM32>\oobe\setup\keybdcmt.exe
  • <SYSTEM32>\oobe\setup\jndomain.htm в <SYSTEM32>\oobe\setup\jndomain.exe
  • <SYSTEM32>\oobe\setup\jndom_a.htm в <SYSTEM32>\oobe\setup\jndom_a.exe
  • <SYSTEM32>\oobe\setup\ics.htm в <SYSTEM32>\oobe\setup\ics.exe
  • <SYSTEM32>\oobe\setup\drdyoem.htm в <SYSTEM32>\oobe\setup\drdyoem.exe
  • <SYSTEM32>\oobe\setup\drdyref.htm в <SYSTEM32>\oobe\setup\drdyref.exe
  • <SYSTEM32>\oobe\setup\drdyisp.htm в <SYSTEM32>\oobe\setup\drdyisp.exe
  • <SYSTEM32>\oobe\setup\drdymig.htm в <SYSTEM32>\oobe\setup\drdymig.exe
  • <SYSTEM32>\oobe\setup\hnwprmpt.htm в <SYSTEM32>\oobe\setup\hnwprmpt.exe
  • <SYSTEM32>\oobe\setup\iconn.htm в <SYSTEM32>\oobe\setup\iconn.exe
  • <SYSTEM32>\oobe\setup\dtiwait.htm в <SYSTEM32>\oobe\setup\dtiwait.exe
  • <SYSTEM32>\oobe\setup\fini.htm в <SYSTEM32>\oobe\setup\fini.exe
  • <SYSTEM32>\oobe\setup\migdial.htm в <SYSTEM32>\oobe\setup\migdial.exe
  • <SYSTEM32>\oobe\setup\regdial.htm в <SYSTEM32>\oobe\setup\regdial.exe
  • <SYSTEM32>\oobe\setup\security.htm в <SYSTEM32>\oobe\setup\security.exe
  • <SYSTEM32>\oobe\setup\reg1.htm в <SYSTEM32>\oobe\setup\reg1.exe
  • <SYSTEM32>\oobe\setup\reg3.htm в <SYSTEM32>\oobe\setup\reg3.exe
  • <SYSTEM32>\oobe\setup\welcome.htm в <SYSTEM32>\oobe\setup\welcome.exe
  • %WINDIR%\Web\tip.htm в %WINDIR%\Web\tip.exe
  • <SYSTEM32>\oobe\setup\timezone.htm в <SYSTEM32>\oobe\setup\timezone.exe
  • <SYSTEM32>\oobe\setup\username.htm в <SYSTEM32>\oobe\setup\username.exe
  • <SYSTEM32>\oobe\setup\refdial.htm в <SYSTEM32>\oobe\setup\refdial.exe
  • <SYSTEM32>\oobe\setup\neweula.htm в <SYSTEM32>\oobe\setup\neweula.exe
  • <SYSTEM32>\oobe\setup\neweula2.htm в <SYSTEM32>\oobe\setup\neweula2.exe
  • <SYSTEM32>\oobe\setup\miglist.htm в <SYSTEM32>\oobe\setup\miglist.exe
  • <SYSTEM32>\oobe\setup\migpage.htm в <SYSTEM32>\oobe\setup\migpage.exe
  • <SYSTEM32>\oobe\setup\prodkey.htm в <SYSTEM32>\oobe\setup\prodkey.exe
  • <SYSTEM32>\oobe\setup\prvcyms.htm в <SYSTEM32>\oobe\setup\prvcyms.exe
  • <SYSTEM32>\oobe\setup\oempriv.htm в <SYSTEM32>\oobe\setup\oempriv.exe
  • <SYSTEM32>\oobe\setup\Oobedisc.htm в <SYSTEM32>\oobe\setup\Oobedisc.exe
  • <SYSTEM32>\oobe\isperror\ispdtone.htm в <SYSTEM32>\oobe\isperror\ispdtone.exe
  • <SYSTEM32>\oobe\isperror\isphdshk.htm в <SYSTEM32>\oobe\isperror\isphdshk.exe
  • <SYSTEM32>\oobe\icserror\icsdc.htm в <SYSTEM32>\oobe\icserror\icsdc.exe
  • <SYSTEM32>\oobe\isperror\ispcnerr.htm в <SYSTEM32>\oobe\isperror\ispcnerr.exe
  • <SYSTEM32>\oobe\isperror\isppberr.htm в <SYSTEM32>\oobe\isperror\isppberr.exe
  • <SYSTEM32>\oobe\isperror\ispphbsy.htm в <SYSTEM32>\oobe\isperror\ispphbsy.exe
  • <SYSTEM32>\oobe\isperror\ispins.htm в <SYSTEM32>\oobe\isperror\ispins.exe
  • <SYSTEM32>\oobe\isperror\ispnoanw.htm в <SYSTEM32>\oobe\isperror\ispnoanw.exe
  • <SYSTEM32>\oobe\html\sconnect\sconnect.htm в <SYSTEM32>\oobe\html\sconnect\sconnect.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_g.htm в <SYSTEM32>\oobe\html\mouse\mouse_g.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_h.htm в <SYSTEM32>\oobe\html\mouse\mouse_h.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_e.htm в <SYSTEM32>\oobe\html\mouse\mouse_e.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_f.htm в <SYSTEM32>\oobe\html\mouse\mouse_f.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_k.htm в <SYSTEM32>\oobe\html\mouse\mouse_k.exe
  • <SYSTEM32>\oobe\html\sconnect\scntlast.htm в <SYSTEM32>\oobe\html\sconnect\scntlast.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_i.htm в <SYSTEM32>\oobe\html\mouse\mouse_i.exe
  • <SYSTEM32>\oobe\html\mouse\mouse_j.htm в <SYSTEM32>\oobe\html\mouse\mouse_j.exe
  • <SYSTEM32>\oobe\isperror\ispsbusy.htm в <SYSTEM32>\oobe\isperror\ispsbusy.exe
  • <SYSTEM32>\oobe\setup\autoupdt.htm в <SYSTEM32>\oobe\setup\autoupdt.exe
  • <SYSTEM32>\oobe\setup\au_plcy.htm в <SYSTEM32>\oobe\setup\au_plcy.exe
  • <SYSTEM32>\oobe\setup\activate.htm в <SYSTEM32>\oobe\setup\activate.exe
  • <SYSTEM32>\oobe\setup\act_plcy.htm в <SYSTEM32>\oobe\setup\act_plcy.exe
  • <SYSTEM32>\oobe\setup\compname.htm в <SYSTEM32>\oobe\setup\compname.exe
  • <SYSTEM32>\oobe\setup\dialup.htm в <SYSTEM32>\oobe\setup\dialup.exe
  • <SYSTEM32>\oobe\setup\badeula.htm в <SYSTEM32>\oobe\setup\badeula.exe
  • <SYSTEM32>\oobe\setup\badpkey.htm в <SYSTEM32>\oobe\setup\badpkey.exe
  • <SYSTEM32>\oobe\setup\acterror.htm в <SYSTEM32>\oobe\setup\acterror.exe
  • <SYSTEM32>\oobe\regerror\rhndshk.htm в <SYSTEM32>\oobe\regerror\rhndshk.exe
  • <SYSTEM32>\oobe\regerror\rnoansw.htm в <SYSTEM32>\oobe\regerror\rnoansw.exe
  • <SYSTEM32>\oobe\regerror\rcnterr.htm в <SYSTEM32>\oobe\regerror\rcnterr.exe
  • <SYSTEM32>\oobe\regerror\rdtone.htm в <SYSTEM32>\oobe\regerror\rdtone.exe
  • <SYSTEM32>\oobe\regerror\rpulse.htm в <SYSTEM32>\oobe\regerror\rpulse.exe
  • <SYSTEM32>\oobe\regerror\rtoobusy.htm в <SYSTEM32>\oobe\regerror\rtoobusy.exe
  • <SYSTEM32>\oobe\regerror\rnomdm.htm в <SYSTEM32>\oobe\regerror\rnomdm.exe
  • <SYSTEM32>\oobe\regerror\rpberr.htm в <SYSTEM32>\oobe\regerror\rpberr.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysRemoteInfo.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysRemoteInfo.exe
  • %WINDIR%\Help\Tours\WindowsMediaPlayer\Audio\snd.htm в %WINDIR%\Help\Tours\WindowsMediaPlayer\Audio\snd.exe
  • %WINDIR%\Help\Tours\WindowsMediaPlayer\Cnt\contents.htm в %WINDIR%\Help\Tours\WindowsMediaPlayer\Cnt\contents.exe
  • %WINDIR%\Help\Tours\htmlTour\unlock_optimized.htm в %WINDIR%\Help\Tours\htmlTour\unlock_optimized.exe
  • %WINDIR%\Help\Tours\htmlTour\unlock_playing.htm в %WINDIR%\Help\Tours\htmlTour\unlock_playing.exe
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\DHtmlHeader.html в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Client\DHtmlHeader.exe
  • %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\DHtmlHeader.html в %WINDIR%\Microsoft.NET\Framework\v4.0.30319\SetupCache\Extended\DHtmlHeader.exe
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\1033\repairRedist.htm в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\1033\repairRedist.exe
  • %WINDIR%\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\SmartNav.htm в %WINDIR%\Microsoft.NET\Framework\v1.1.4322\ASP.NETClientFiles\SmartNav.exe
  • %WINDIR%\Help\Tours\htmlTour\unlock_fr.htm в %WINDIR%\Help\Tours\htmlTour\unlock_fr.exe
  • %WINDIR%\Help\Tours\htmlTour\start_fr.htm в %WINDIR%\Help\Tours\htmlTour\start_fr.exe
  • %WINDIR%\Help\Tours\htmlTour\start_icons.htm в %WINDIR%\Help\Tours\htmlTour\start_icons.exe
  • %WINDIR%\Help\Tours\htmlTour\start_ending.htm в %WINDIR%\Help\Tours\htmlTour\start_ending.exe
  • %WINDIR%\Help\Tours\htmlTour\start_files.htm в %WINDIR%\Help\Tours\htmlTour\start_files.exe
  • %WINDIR%\Help\Tours\htmlTour\start_windows.htm в %WINDIR%\Help\Tours\htmlTour\start_windows.exe
  • %WINDIR%\Help\Tours\htmlTour\unlock_built.htm в %WINDIR%\Help\Tours\htmlTour\unlock_built.exe
  • %WINDIR%\Help\Tours\htmlTour\start_menu.htm в %WINDIR%\Help\Tours\htmlTour\start_menu.exe
  • %WINDIR%\Help\Tours\htmlTour\start_taskbar.htm в %WINDIR%\Help\Tours\htmlTour\start_taskbar.exe
  • %WINDIR%\pchealth\helpctr\System\Headlines.htm в %WINDIR%\pchealth\helpctr\System\Headlines.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\searchtips.htm в %WINDIR%\pchealth\helpctr\System\blurbs\searchtips.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\tools.htm в %WINDIR%\pchealth\helpctr\System\blurbs\tools.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\options.htm в %WINDIR%\pchealth\helpctr\System\blurbs\options.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\searchblurb.htm в %WINDIR%\pchealth\helpctr\System\blurbs\searchblurb.exe
  • %WINDIR%\pchealth\helpctr\System\CompatCtr\CompatMode.htm в %WINDIR%\pchealth\helpctr\System\CompatCtr\CompatMode.exe
  • %WINDIR%\pchealth\helpctr\System\CompatCtr\CompatOffline.htm в %WINDIR%\pchealth\helpctr\System\CompatCtr\CompatOffline.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\windows_newsgroups.htm в %WINDIR%\pchealth\helpctr\System\blurbs\windows_newsgroups.exe
  • %WINDIR%\pchealth\helpctr\System\CompatCtr\AboutCompat.htm в %WINDIR%\pchealth\helpctr\System\CompatCtr\AboutCompat.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\keywordhelp.htm в %WINDIR%\pchealth\helpctr\System\blurbs\keywordhelp.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\about_support.htm в %WINDIR%\pchealth\helpctr\System\blurbs\about_support.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\Favorites.htm в %WINDIR%\pchealth\helpctr\System\blurbs\Favorites.exe
  • %WINDIR%\pchealth\helpctr\System\HomePage__DESKTOP.htm в %WINDIR%\pchealth\helpctr\System\HomePage__DESKTOP.exe
  • %WINDIR%\pchealth\helpctr\System\HomePage__SERVER.htm в %WINDIR%\pchealth\helpctr\System\HomePage__SERVER.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\Index.htm в %WINDIR%\pchealth\helpctr\System\blurbs\Index.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\isupport.htm в %WINDIR%\pchealth\helpctr\System\blurbs\isupport.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\ftshelp.htm в %WINDIR%\pchealth\helpctr\System\blurbs\ftshelp.exe
  • %WINDIR%\pchealth\helpctr\System\blurbs\History.htm в %WINDIR%\pchealth\helpctr\System\blurbs\History.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Accessibility\Utility Manager.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Accessibility\Utility Manager.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Entertainment\Windows Media Player.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Entertainment\Windows Media Player.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Accessibility\Narrator.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Accessibility\Narrator.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Accessibility\On-Screen Keyboard.exe
  • %WINDIR%\Help\ixqlang.htm в %WINDIR%\Help\ixqlang.exe
  • %WINDIR%\Help\migwiz.htm в %WINDIR%\Help\migwiz.exe
  • %WINDIR%\Help\ciadmin.htm в %WINDIR%\Help\ciadmin.exe
  • %WINDIR%\Help\ciquery.htm в %WINDIR%\Help\ciquery.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Accessibility\Magnifier.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Accessibility\Magnifier.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Command Prompt.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Command Prompt.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Notepad.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Notepad.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Remote Assistance.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Remote Assistance.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Windows Media Player.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Windows Media Player.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Tour Windows XP.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Tour Windows XP.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Windows Explorer.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Windows Explorer.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Program Compatibility Wizard.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Program Compatibility Wizard.exe
  • <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Synchronize.lnk в <SYSTEM32>\config\systemprofile\Start Menu\Programs\Accessories\Synchronize.exe
  • %WINDIR%\Help\migwiz2.htm в %WINDIR%\Help\migwiz2.exe
  • %WINDIR%\Help\Tours\htmlTour\safe_better.htm в %WINDIR%\Help\Tours\htmlTour\safe_better.exe
  • %WINDIR%\Help\Tours\htmlTour\safe_easier.htm в %WINDIR%\Help\Tours\htmlTour\safe_easier.exe
  • %WINDIR%\Help\Tours\htmlTour\default.htm в %WINDIR%\Help\Tours\htmlTour\default.exe
  • %WINDIR%\Help\Tours\htmlTour\footer.htm в %WINDIR%\Help\Tours\htmlTour\footer.exe
  • %WINDIR%\Help\Tours\htmlTour\start_control.htm в %WINDIR%\Help\Tours\htmlTour\start_control.exe
  • %WINDIR%\Help\Tours\htmlTour\start_desktop.htm в %WINDIR%\Help\Tours\htmlTour\start_desktop.exe
  • %WINDIR%\Help\Tours\htmlTour\safe_faster.htm в %WINDIR%\Help\Tours\htmlTour\safe_faster.exe
  • %WINDIR%\Help\Tours\htmlTour\safe_fr.htm в %WINDIR%\Help\Tours\htmlTour\safe_fr.exe
  • %WINDIR%\Help\Tours\htmlTour\connected_wizard.htm в %WINDIR%\Help\Tours\htmlTour\connected_wizard.exe
  • %WINDIR%\Help\Tours\htmlTour\best_robust.htm в %WINDIR%\Help\Tours\htmlTour\best_robust.exe
  • %WINDIR%\Help\Tours\htmlTour\best_secure.htm в %WINDIR%\Help\Tours\htmlTour\best_secure.exe
  • %WINDIR%\Help\Tours\htmlTour\best_fr.htm в %WINDIR%\Help\Tours\htmlTour\best_fr.exe
  • %WINDIR%\Help\Tours\htmlTour\best_road.htm в %WINDIR%\Help\Tours\htmlTour\best_road.exe
  • %WINDIR%\Help\Tours\htmlTour\connected_multiple.htm в %WINDIR%\Help\Tours\htmlTour\connected_multiple.exe
  • %WINDIR%\Help\Tours\htmlTour\connected_networks.htm в %WINDIR%\Help\Tours\htmlTour\connected_networks.exe
  • %WINDIR%\Help\Tours\htmlTour\connected_data.htm в %WINDIR%\Help\Tours\htmlTour\connected_data.exe
  • %WINDIR%\Help\Tours\htmlTour\connected_fr.htm в %WINDIR%\Help\Tours\htmlTour\connected_fr.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\rcscreen6_head.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\rcscreen6_head.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\rctoolScreen1.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\rctoolScreen1.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAStatusBar.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAStatusBar.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAToolBar.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAToolBar.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\RCFileXfer.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\RCFileXfer.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\voicefirewallmsg.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\voicefirewallmsg.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\setting.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\setting.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\ErrorMsgs.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\ErrorMsgs.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAClient.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAClient.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\ConnIssue.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\ConnIssue.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\LearnInternet.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\LearnInternet.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\RAStartPage.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\RAStartPage.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\rcBuddy.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\rcBuddy.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\DividerBar.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\DividerBar.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAChatClient.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Client\RAChatClient.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\RAHelp.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\RAHelp.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\RCMoreInfo.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Common\RCMoreInfo.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\VOIPMsgs.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Common\VOIPMsgs.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysDiskTS.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysDiskTS.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysEvtLogInfo.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysEvtLogInfo.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysComponentInfo.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysComponentInfo.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysConfigLaunch.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysConfigLaunch.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysinfomain.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysinfomain.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysinfosum.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysinfosum.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysHealthInfo.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysHealthInfo.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\sysInfoLaunch.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\sysInfoLaunch.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\RSoP.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\RSoP.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAChatServer.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAChatServer.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServer.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServer.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\DividerBar1.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\DividerBar1.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\DividerBar2.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\DividerBar2.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\TakeControlMsgs.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\TakeControlMsgs.exe
  • %WINDIR%\pchealth\helpctr\System\sysinfo\msinfo.htm в %WINDIR%\pchealth\helpctr\System\sysinfo\msinfo.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServerToolBar.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\RAServerToolBar.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\SettingServer.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\Interaction\Server\SettingServer.exe
  • %WINDIR%\pchealth\helpctr\System\errors\redirect.htm в %WINDIR%\pchealth\helpctr\System\errors\redirect.exe
  • %WINDIR%\pchealth\helpctr\System\errors\unreachable.htm в %WINDIR%\pchealth\helpctr\System\errors\unreachable.exe
  • %WINDIR%\pchealth\helpctr\System\errors\notfound.htm в %WINDIR%\pchealth\helpctr\System\errors\notfound.exe
  • %WINDIR%\pchealth\helpctr\System\errors\offline.htm в %WINDIR%\pchealth\helpctr\System\errors\offline.exe
  • %WINDIR%\pchealth\helpctr\System\panels\AdvSearch.htm в %WINDIR%\pchealth\helpctr\System\panels\AdvSearch.exe
  • %WINDIR%\pchealth\helpctr\System\panels\blank.htm в %WINDIR%\pchealth\helpctr\System\panels\blank.exe
  • %WINDIR%\pchealth\helpctr\System\NetDiag\dglogs.htm в %WINDIR%\pchealth\helpctr\System\NetDiag\dglogs.exe
  • %WINDIR%\pchealth\helpctr\System\NetDiag\dglogshelp.htm в %WINDIR%\pchealth\helpctr\System\NetDiag\dglogshelp.exe
  • %WINDIR%\pchealth\helpctr\System\errors\indexfirstlevel.htm в %WINDIR%\pchealth\helpctr\System\errors\indexfirstlevel.exe
  • %WINDIR%\pchealth\helpctr\System\DFS\uplddrvinfo.htm в %WINDIR%\pchealth\helpctr\System\DFS\uplddrvinfo.exe
  • %WINDIR%\pchealth\helpctr\System\DFS\xmldialog.htm в %WINDIR%\pchealth\helpctr\System\DFS\xmldialog.exe
  • %WINDIR%\pchealth\helpctr\System\CompatCtr\LearnCompat.htm в %WINDIR%\pchealth\helpctr\System\CompatCtr\LearnCompat.exe
  • %WINDIR%\pchealth\helpctr\System\DFS\privacy.htm в %WINDIR%\pchealth\helpctr\System\DFS\privacy.exe
  • %WINDIR%\pchealth\helpctr\System\errors\badurl.htm в %WINDIR%\pchealth\helpctr\System\errors\badurl.exe
  • %WINDIR%\pchealth\helpctr\System\errors\connection.htm в %WINDIR%\pchealth\helpctr\System\errors\connection.exe
  • %WINDIR%\pchealth\helpctr\System\DVDUpgrd\dvdupgrd.htm в %WINDIR%\pchealth\helpctr\System\DVDUpgrd\dvdupgrd.exe
  • %WINDIR%\pchealth\helpctr\System\ErrMsg\ErrorMessagesOffline.htm в %WINDIR%\pchealth\helpctr\System\ErrMsg\ErrorMessagesOffline.exe
  • %WINDIR%\pchealth\helpctr\System\panels\Context.htm в %WINDIR%\pchealth\helpctr\System\panels\Context.exe
  • %WINDIR%\pchealth\helpctr\System\panels\subpanels\Index.htm в %WINDIR%\pchealth\helpctr\System\panels\subpanels\Index.exe
  • %WINDIR%\pchealth\helpctr\System\panels\subpanels\Options.htm в %WINDIR%\pchealth\helpctr\System\panels\subpanels\Options.exe
  • %WINDIR%\pchealth\helpctr\System\panels\subpanels\Favorites.htm в %WINDIR%\pchealth\helpctr\System\panels\subpanels\Favorites.exe
  • %WINDIR%\pchealth\helpctr\System\panels\subpanels\History.htm в %WINDIR%\pchealth\helpctr\System\panels\subpanels\History.exe
  • %WINDIR%\pchealth\helpctr\System\rc\rcRequest.htm в %WINDIR%\pchealth\helpctr\System\rc\rcRequest.exe
  • %WINDIR%\pchealth\helpctr\System\Remote Assistance\helpeeaccept.htm в %WINDIR%\pchealth\helpctr\System\Remote Assistance\helpeeaccept.exe
  • %WINDIR%\pchealth\helpctr\System\panels\subpanels\Search.htm в %WINDIR%\pchealth\helpctr\System\panels\subpanels\Search.exe
  • %WINDIR%\pchealth\helpctr\System\panels\subpanels\Subsite.htm в %WINDIR%\pchealth\helpctr\System\panels\subpanels\Subsite.exe
  • %WINDIR%\pchealth\helpctr\System\panels\subpanels\Channels.htm в %WINDIR%\pchealth\helpctr\System\panels\subpanels\Channels.exe
  • %WINDIR%\pchealth\helpctr\System\panels\MiniNavBar.htm в %WINDIR%\pchealth\helpctr\System\panels\MiniNavBar.exe
  • %WINDIR%\pchealth\helpctr\System\panels\NavBar.htm в %WINDIR%\pchealth\helpctr\System\panels\NavBar.exe
  • %WINDIR%\pchealth\helpctr\System\panels\firstpage.htm в %WINDIR%\pchealth\helpctr\System\panels\firstpage.exe
  • %WINDIR%\pchealth\helpctr\System\panels\HHWrapper.htm в %WINDIR%\pchealth\helpctr\System\panels\HHWrapper.exe
  • %WINDIR%\pchealth\helpctr\System\panels\ShareHelp.htm в %WINDIR%\pchealth\helpctr\System\panels\ShareHelp.exe
  • %WINDIR%\pchealth\helpctr\System\panels\Topics.htm в %WINDIR%\pchealth\helpctr\System\panels\Topics.exe
  • %WINDIR%\pchealth\helpctr\System\panels\Options.htm в %WINDIR%\pchealth\helpctr\System\panels\Options.exe
  • %WINDIR%\pchealth\helpctr\System\panels\RemoteHelp.htm в %WINDIR%\pchealth\helpctr\System\panels\RemoteHelp.exe
Другое:
Ищет следующие окна:
  • ClassName: '(null)' WindowName: 'QQ????.exe'
  • ClassName: '(null)' WindowName: 'my.exe'
  • ClassName: '(null)' WindowName: 'KuGoo.exe'
  • ClassName: '(null)' WindowName: 'QQGame.exe'
  • ClassName: '(null)' WindowName: 'CrossFire.exe'
  • ClassName: '(null)' WindowName: 'ui_launch_dx_bak.exe'
  • ClassName: '(null)' WindowName: 'imeutil.exe'
  • ClassName: '(null)' WindowName: 'ThunderNB.exe'
  • ClassName: '(null)' WindowName: 'plantsvszombies.exe.exe'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: '(null)' WindowName: 'NOTEPAD.exe'
  • ClassName: '(null)' WindowName: 'SoftManager.exe'
  • ClassName: '(null)' WindowName: 'Thunder.exe'
  • ClassName: '(null)' WindowName: 'Maxthon.exe'
  • ClassName: '(null)' WindowName: 'chrome.exe'
  • ClassName: '(null)' WindowName: 'ComputerZ_CN.exe'
  • ClassName: '(null)' WindowName: '(null)'
  • ClassName: '(null)' WindowName: 'AliIM.exe'
  • ClassName: '(null)' WindowName: 'TheWorld.exe'
  • ClassName: '(null)' WindowName: 'ComputerMonZ.exe'
  • ClassName: '(null)' WindowName: 'duospeak.exe'
  • ClassName: '(null)' WindowName: 'KartRider.exe'
  • ClassName: '(null)' WindowName: 'DNF.exe'
  • ClassName: '(null)' WindowName: 'QQLive.exe'
  • ClassName: '(null)' WindowName: 'QvodPlayer.exe'
  • ClassName: '(null)' WindowName: 'QvodTerminal.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке