Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.4225

Добавлен в вирусную базу Dr.Web: 2013-11-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'n18917oH' = '%HOMEPATH%\E10K\SYSTEM~1.EXE'
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Диспетчера задач (Taskmgr)
Создает и запускает на исполнение:
  • '%HOMEPATH%\E10K\systemproc.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %HOMEPATH%\E10K\W7658E16953.PGY
  • %HOMEPATH%\E10K\69158.WEF
  • %HOMEPATH%\E10K\25853.IGE
  • %HOMEPATH%\E10K\43875.FEU
  • %HOMEPATH%\E10K\18999.LYR
  • %HOMEPATH%\E10K\B36081H94651.GRX
  • %HOMEPATH%\E10K\O39086P54251.BUP
  • %HOMEPATH%\E10K\72773.BGK
  • %HOMEPATH%\E10K\B36771B83744.UNH
  • %HOMEPATH%\E10K\75677.QUM
  • %HOMEPATH%\E10K\K6977H27378.YMG
  • %HOMEPATH%\E10K\T54246Z76405.RLB
  • %HOMEPATH%\E10K\40485.DVC
  • %HOMEPATH%\E10K\64469.QFH
  • %HOMEPATH%\E10K\Y25754S27100.GYZ
  • %HOMEPATH%\E10K\A41102R15315.SDM
  • %HOMEPATH%\E10K\5433.OBL
  • %HOMEPATH%\E10K\J61480P37689.UOC
  • %HOMEPATH%\E10K\68616.MOY
  • %HOMEPATH%\E10K\42680.MUZ
  • %HOMEPATH%\E10K\Q93188O88872.SJE
  • %HOMEPATH%\E10K\U71826D33622.FHC
  • %HOMEPATH%\E10K\K23972Q66650.EHZ
  • %HOMEPATH%\E10K\N49649Y84921.DEA
  • %HOMEPATH%\E10K\E88872E58308.ZMB
  • %HOMEPATH%\E10K\G38321E84448.ZCP
  • %HOMEPATH%\E10K\B62855Y79537.GTV
  • %HOMEPATH%\E10K\C38738W35525.LZA
  • %HOMEPATH%\E10K\H26524L43260.OLV
  • %HOMEPATH%\E10K\7733.EAX
  • %HOMEPATH%\E10K\54705.KSI
  • %HOMEPATH%\E10K\K20028D85154.QPL
  • %HOMEPATH%\E10K\R60025A61261.IOS
  • %HOMEPATH%\E10K\30225.IXS
  • %HOMEPATH%\E10K\19575.OLE
  • %HOMEPATH%\E10K\Q94597K60853.PYP
  • %HOMEPATH%\E10K\U68471B48804.NDC
  • %HOMEPATH%\E10K\C99711C6905.WBP
  • %HOMEPATH%\E10K\79500.EGL
  • %HOMEPATH%\E10K\L50439N41504.IQW
  • %HOMEPATH%\E10K\77122.MIR
  • %HOMEPATH%\E10K\28112.WKI
  • %HOMEPATH%\E10K\61391.MGP
  • %HOMEPATH%\E10K\A15981W86631.ZRH
  • %HOMEPATH%\E10K\I85285L61652.GKO
  • %HOMEPATH%\E10K\91250.ZKF
  • %HOMEPATH%\E10K\O15167J84534.SID
  • %HOMEPATH%\E10K\22873.EQA
  • %HOMEPATH%\E10K\Y74778X8572.RFG
  • %HOMEPATH%\E10K\82488.NLZ
  • %HOMEPATH%\E10K\82501.OTE
  • %HOMEPATH%\E10K\12623.ZKI
  • %HOMEPATH%\E10K\K80211U4811.VZR
  • %HOMEPATH%\E10K\L34066L74098.LLH
  • %HOMEPATH%\E10K\91298.RUL
  • %HOMEPATH%\E10K\43998.SAU
  • %HOMEPATH%\E10K\G96037J69355.LST
  • %HOMEPATH%\E10K\F67957N97815.YWR
  • %HOMEPATH%\E10K\E51172H91827.ZQR
  • %HOMEPATH%\E10K\P82977G42177.QPQ
  • %HOMEPATH%\E10K\85377.OVB
  • %HOMEPATH%\E10K\U92992H92834.QNU
  • %HOMEPATH%\E10K\84153.VQR
  • %HOMEPATH%\E10K\T50601W93306.TJB
  • %HOMEPATH%\E10K\77029.XMR
  • %HOMEPATH%\E10K\Y59311L27253.LZP
  • %HOMEPATH%\E10K\P1151I68443.VPO
  • %HOMEPATH%\E10K\U54789K57936.OXD
  • %HOMEPATH%\E10K\P19093D5944.SYJ
  • %HOMEPATH%\E10K\12059.TZL
  • %HOMEPATH%\E10K\G32577G37445.KHR
  • %HOMEPATH%\E10K\78528.XQA
  • %HOMEPATH%\E10K\48399.PFQ
  • %HOMEPATH%\E10K\28279.SZA
  • %HOMEPATH%\E10K\A36597F96937.BQU
  • %HOMEPATH%\E10K\U87763K30288.LDX
  • %HOMEPATH%\E10K\15143.NQC
  • %HOMEPATH%\E10K\26677.UON
  • %HOMEPATH%\E10K\73597.BCM
  • %HOMEPATH%\E10K\7418.VEN
  • %HOMEPATH%\E10K\Y74586R62184.RRI
  • %HOMEPATH%\E10K\B88521H70682.MNO
  • %HOMEPATH%\E10K\72846.KFG
  • %HOMEPATH%\E10K\1956.KSJ
  • %HOMEPATH%\E10K\P28565J71235.YLX
  • %HOMEPATH%\E10K\43212.NEM
  • %HOMEPATH%\E10K\J86542K78902.THZ
  • %HOMEPATH%\E10K\10230.IOD
  • %HOMEPATH%\E10K\49969.DRY
  • %HOMEPATH%\E10K\44648.DBY
  • %HOMEPATH%\E10K\18279.PIF
  • %HOMEPATH%\E10K\O6107L66084.JHM
  • %HOMEPATH%\E10K\R92012V27759.IQL
  • %HOMEPATH%\E10K\10931.QMS
  • %HOMEPATH%\E10K\26919.PMP
  • %HOMEPATH%\E10K\70505.MBV
  • %HOMEPATH%\E10K\9402.MMB
  • %HOMEPATH%\E10K\J10128E5198.FOW
  • %HOMEPATH%\E10K\W21725A49107.KHT
  • %HOMEPATH%\E10K\K93696M2803.ZFX
  • %HOMEPATH%\E10K\Q73575N75333.PCE
  • %HOMEPATH%\E10K\C72582N95588.LVR
  • %HOMEPATH%\E10K\93928.UWX
  • %HOMEPATH%\E10K\25389.BIT
  • %HOMEPATH%\E10K\29409.EGL
  • %HOMEPATH%\E10K\V34043I1976.TFM
  • %HOMEPATH%\E10K\G19698L50445.EIZ
  • %HOMEPATH%\E10K\75645.LYL
  • %HOMEPATH%\E10K\14841.JKR
  • %HOMEPATH%\E10K\69828.CJC
  • %HOMEPATH%\E10K\F47280B44395.UEQ
  • %HOMEPATH%\E10K\T94164X82111.MCG
  • %HOMEPATH%\E10K\C59348C54655.QQB
  • %HOMEPATH%\E10K\B96030R61821.ZLP
  • %HOMEPATH%\E10K\22601.PGF
  • %HOMEPATH%\E10K\E55298Z65406.FWQ
  • %HOMEPATH%\E10K\39100.YCJ
  • %HOMEPATH%\E10K\J85895Z63295.ZDE
  • %HOMEPATH%\E10K\94481.ZUB
  • %HOMEPATH%\E10K\23276.MNO
  • %HOMEPATH%\E10K\3541.HWM
  • %HOMEPATH%\E10K\33995.GGT
  • %HOMEPATH%\E10K\89201.AWI
  • %HOMEPATH%\E10K\51613.IWV
  • %HOMEPATH%\E10K\C77233B63642.QSH
  • %HOMEPATH%\E10K\54465.YQH
  • %HOMEPATH%\E10K\91431.NMX
  • %HOMEPATH%\E10K\12272.SBR
  • %HOMEPATH%\E10K\4727.RYF
  • %HOMEPATH%\E10K\77070.BBP
  • %HOMEPATH%\E10K\U89010U64865.WCL
  • %HOMEPATH%\E10K\X84615M43164.VEB
  • %HOMEPATH%\E10K\15416.MDM
  • %HOMEPATH%\E10K\H20955H47663.GFL
  • %HOMEPATH%\E10K\E45372R86672.SSP
  • %HOMEPATH%\E10K\V89498S81808.JBR
  • %HOMEPATH%\E10K\32069.MZR
  • %HOMEPATH%\E10K\20849.VGY
  • %HOMEPATH%\E10K\Q89014W57613.SSF
  • %HOMEPATH%\E10K\R43520T73261.ULU
  • %HOMEPATH%\E10K\53003.RBF
  • %HOMEPATH%\E10K\29115.UNK
  • %HOMEPATH%\E10K\M95032V97911.GZA
  • %HOMEPATH%\E10K\B94999L99815.VFA
  • %HOMEPATH%\E10K\F19407G9720.UNE
  • %HOMEPATH%\E10K\44373.VHJ
  • %HOMEPATH%\E10K\80778.UFH
  • %HOMEPATH%\E10K\65066.XEU
  • %HOMEPATH%\E10K\11243.IQL
  • %HOMEPATH%\E10K\S62408J64213.WFG
  • %HOMEPATH%\E10K\X29855B56675.PWE
  • %HOMEPATH%\E10K\R48820D13260.WIE
  • %HOMEPATH%\E10K\84459.WJP
  • %HOMEPATH%\E10K\98617.CCR
  • %HOMEPATH%\E10K\K45640F59564.MCD
  • %HOMEPATH%\E10K\H91035V25946.LEA
  • %HOMEPATH%\E10K\63805.HSF
  • %HOMEPATH%\E10K\83542.VCH
  • %HOMEPATH%\E10K\C17686C29364.NYR
  • %HOMEPATH%\E10K\Z2809Y2428.OIR
  • %HOMEPATH%\E10K\37231.JUM
  • %HOMEPATH%\E10K\68738.KDJ
  • %HOMEPATH%\E10K\75579.FQU
  • %HOMEPATH%\E10K\N69023Y63253.RXP
  • %HOMEPATH%\E10K\35819.LCI
  • %HOMEPATH%\E10K\M89261N18247.HTO
  • %HOMEPATH%\E10K\72152.QWM
  • %HOMEPATH%\E10K\QE.ZLX
  • %TEMP%\aut1.tmp
  • %HOMEPATH%\P96R53.ZY7
  • %HOMEPATH%\E10K\M56698H91554.CLK
  • %HOMEPATH%\E10K\60561.IGD
  • %HOMEPATH%\E10K\52859.BRS
  • %HOMEPATH%\E10K\Q67342T51327.LHH
  • %HOMEPATH%\E10K\75409.HGF
  • %HOMEPATH%\E10K\94094.TQN
  • %HOMEPATH%\E10K\96429.FQK
  • %HOMEPATH%\E10K\15184.OPV
  • %HOMEPATH%\E10K\M52583G62044.MVM
  • %HOMEPATH%\E10K\49987.FOS
  • %HOMEPATH%\E10K\B40486F52132.HQB
  • %HOMEPATH%\E10K\F39404X91095.LUC
  • %HOMEPATH%\E10K\O99742R24502.MOV
  • %HOMEPATH%\E10K\I53512J7104.ILX
  • %HOMEPATH%\E10K\53001.IZA
  • %HOMEPATH%\E10K\C40913K11820.RFP
  • %HOMEPATH%\E10K\23867.AYN
  • %HOMEPATH%\E10K\W21327K2743.PVW
  • %HOMEPATH%\E10K\T6129N7513.APS
  • %HOMEPATH%\E10K\70066.HXF
  • %HOMEPATH%\E10K\92847.PWP
  • %HOMEPATH%\E10K\M81838Q11769.YIK
  • %HOMEPATH%\E10K\A99648Q62039.UYM
  • %HOMEPATH%\E10K\X53841D26903.KGW
  • %HOMEPATH%\E10K\36342.SUV
  • %HOMEPATH%\E10K\P26138X65851.HRU
  • %HOMEPATH%\E10K\R25876M46891.SYP
  • %HOMEPATH%\E10K\19726.DEV
  • %HOMEPATH%\E10K\Q80499V9448.MSU
  • %HOMEPATH%\E10K\Q83843P1975.DJK
  • %HOMEPATH%\E10K\99127.PHG
  • %HOMEPATH%\E10K\O94629O80802.SBV
  • %HOMEPATH%\E10K\45094.FLQ
  • %HOMEPATH%\E10K\88590.FLZ
  • %HOMEPATH%\E10K\82005.ZTE
  • %HOMEPATH%\E10K\Z29356O96066.MZQ
  • %HOMEPATH%\E10K\57093.WIZ
  • %HOMEPATH%\E10K\P49833G3922.NAS
  • %HOMEPATH%\E10K\Z51901B29616.BXK
  • %HOMEPATH%\E10K\80583.NWR
  • %HOMEPATH%\E10K\X79559U91980.VDZ
  • %HOMEPATH%\E10K\J57425W37012.MRK
  • %HOMEPATH%\E10K\59677.ZMR
  • %HOMEPATH%\E10K\G4247S72897.DPM
  • %HOMEPATH%\E10K\F62559U92949.DMQ
  • %HOMEPATH%\E10K\R83348J69701.KLF
  • %HOMEPATH%\E10K\87853.FHZ
  • %HOMEPATH%\E10K\W90408U42689.AZG
  • %HOMEPATH%\E10K\43931.JOZ
  • %HOMEPATH%\E10K\B30428Q20554.EBW
  • %HOMEPATH%\E10K\61292.UNL
  • %HOMEPATH%\E10K\J25470D59608.JWM
  • %HOMEPATH%\E10K\46496.MQO
  • %HOMEPATH%\E10K\20041.WWH
  • %HOMEPATH%\E10K\J26428X28209.WPG
  • %HOMEPATH%\E10K\38707.NGK
  • %HOMEPATH%\E10K\M49749I94945.LYI
  • %HOMEPATH%\E10K\S75999F48010.NRA
  • %HOMEPATH%\E10K\V69166N46378.UTD
  • %HOMEPATH%\E10K\51108.WFT
  • %HOMEPATH%\E10K\72348.YIT
  • %HOMEPATH%\E10K\79847.YFS
  • %HOMEPATH%\E10K\44897.MWF
  • %HOMEPATH%\E10K\44317.YZC
  • %HOMEPATH%\E10K\I75806R48606.WRQ
  • %HOMEPATH%\E10K\P84514W18298.WIJ
  • %HOMEPATH%\E10K\R27036K94389.TRE
  • %HOMEPATH%\E10K\32857.GDV
  • %HOMEPATH%\E10K\I21681U89983.IZW
  • %HOMEPATH%\E10K\97163.UHS
  • %HOMEPATH%\E10K\J96948J38910.IJA
  • %HOMEPATH%\E10K\69041.NHA
  • %HOMEPATH%\E10K\22307.GBG
  • %HOMEPATH%\E10K\E47279E46998.UOV
  • %HOMEPATH%\E10K\L12390A46780.URX
  • %HOMEPATH%\E10K\47522.YRG
  • %HOMEPATH%\E10K\V52912H6971.LEG
  • %HOMEPATH%\E10K\49649.FCN
  • %HOMEPATH%\E10K\H63370Y17909.LTF
  • %HOMEPATH%\E10K\1863.VHH
  • %HOMEPATH%\E10K\46476.CSG
  • %HOMEPATH%\E10K\88776.KMS
  • %HOMEPATH%\E10K\B30341J97331.KXJ
  • %HOMEPATH%\E10K\W38947C18853.GBN
  • %HOMEPATH%\E10K\44228.DVU
  • %HOMEPATH%\E10K\51206.BTR
  • %HOMEPATH%\E10K\61759.EHU
  • %HOMEPATH%\E10K\41127.VJX
  • %HOMEPATH%\E10K\15185.WWF
  • %HOMEPATH%\E10K\A65518V56994.ROV
  • %HOMEPATH%\E10K\24429.YAO
  • %HOMEPATH%\E10K\2471.VKL
  • %HOMEPATH%\E10K\Y98603G36302.LSK
  • %HOMEPATH%\E10K\Y2059G77726.CVY
  • %HOMEPATH%\E10K\50814.SWJ
  • %HOMEPATH%\E10K\F88268Q24298.EAW
  • %HOMEPATH%\E10K\H27253K66163.ZVS
  • %HOMEPATH%\E10K\F47117L10445.LUZ
  • %HOMEPATH%\E10K\35745.DFS
  • %HOMEPATH%\E10K\31780.FFV
  • %HOMEPATH%\E10K\S58749Q77527.ISC
  • %HOMEPATH%\E10K\79978.ZPD
  • %HOMEPATH%\E10K\59337.BSJ
  • %HOMEPATH%\E10K\2376.SON
  • %HOMEPATH%\E10K\C86703L11059.ZKQ
  • %HOMEPATH%\E10K\98148.NYQ
  • %HOMEPATH%\E10K\25829.JIY
  • %HOMEPATH%\E10K\R93098B64382.JEW
  • %HOMEPATH%\E10K\J94570H58301.EIT
  • %HOMEPATH%\E10K\G14305O2682.IAU
  • %HOMEPATH%\E10K\75639.HLS
  • %HOMEPATH%\E10K\99920.CUC
  • %HOMEPATH%\E10K\6650.UBG
  • %HOMEPATH%\E10K\N3888T17256.KYA
  • %HOMEPATH%\E10K\14917.ZAN
  • %HOMEPATH%\E10K\X74908E2378.QTZ
  • %HOMEPATH%\E10K\P25821V30717.FEU
  • %HOMEPATH%\E10K\14812.OWW
  • %HOMEPATH%\E10K\23528.FLC
  • %HOMEPATH%\E10K\32116.TIU
  • %HOMEPATH%\E10K\93628.MUQ
  • %HOMEPATH%\E10K\32453.GDY
  • %HOMEPATH%\E10K\L16839W28646.SKI
  • %HOMEPATH%\E10K\59188.BAG
  • %HOMEPATH%\E10K\80428.YVZ
  • %HOMEPATH%\E10K\X63052R94795.OXF
  • %HOMEPATH%\E10K\E33729V30915.ZSU
  • %HOMEPATH%\E10K\B38132A78214.VYN
  • %HOMEPATH%\E10K\W94038A16188.RIA
  • %HOMEPATH%\E10K\71356.OAP
  • %HOMEPATH%\E10K\23111.MHC
  • %HOMEPATH%\E10K\D52509L89885.VAW
  • %HOMEPATH%\E10K\38432.YJL
  • %HOMEPATH%\E10K\C13092O2488.ZJE
  • %HOMEPATH%\E10K\29861.SPN
  • %HOMEPATH%\E10K\32839.BZR
  • %HOMEPATH%\E10K\U51455G48032.NRT
  • %HOMEPATH%\E10K\Z35179B14978.ZJB
  • %HOMEPATH%\E10K\G24582V56816.GGV
  • %HOMEPATH%\E10K\Y8557L44109.FVY
  • %HOMEPATH%\E10K\U89331B4260.JYH
  • %HOMEPATH%\E10K\30817.NFC
  • %HOMEPATH%\E10K\F61741U62042.PFN
  • %HOMEPATH%\E10K\27327.ZWR
  • %HOMEPATH%\E10K\30546.QOR
  • %HOMEPATH%\E10K\C59565P2032.XAK
  • %HOMEPATH%\E10K\U62656L85476.VYC
  • %HOMEPATH%\E10K\31461.ZGT
  • %HOMEPATH%\E10K\J72806E55647.KIE
  • %HOMEPATH%\E10K\68201.XVE
  • %HOMEPATH%\E10K\78049.TZP
  • %HOMEPATH%\E10K\T46759O90611.CIM
  • %HOMEPATH%\E10K\8666.ZEV
  • %HOMEPATH%\E10K\90055.ZCA
  • %HOMEPATH%\E10K\A69385B11288.TQL
  • %HOMEPATH%\E10K\55018.DND
  • %HOMEPATH%\E10K\1173.CUH
  • %HOMEPATH%\E10K\T60553K42201.ILK
  • %HOMEPATH%\E10K\59823.FXI
  • %HOMEPATH%\E10K\X10718D94287.HVN
  • %HOMEPATH%\E10K\82745.JNJ
  • %HOMEPATH%\E10K\7174.YLU
  • %HOMEPATH%\E10K\62807.BMI
  • %HOMEPATH%\E10K\D8054U81855.LBI
  • %HOMEPATH%\E10K\26621.RLD
  • %HOMEPATH%\E10K\G18084I8832.EGG
  • %HOMEPATH%\E10K\systemproc.exe
  • %HOMEPATH%\E10K\36738.FNZ
  • %HOMEPATH%\E10K\Y98575S34104.ZYA
  • %HOMEPATH%\E10K\W34661Q62091.JIV
  • %HOMEPATH%\E10K\M23583H62601.MIF
  • %HOMEPATH%\E10K\53937.EOL
  • %HOMEPATH%\E10K\22693.UKE
  • %HOMEPATH%\E10K\V73467K13644.ABL
  • %HOMEPATH%\E10K\N65606Y40083.WKT
  • %HOMEPATH%\E10K\14970.GOA
  • %HOMEPATH%\E10K\T93166A21064.WSM
  • %HOMEPATH%\E10K\D83789A99050.YUO
  • %HOMEPATH%\E10K\M95720W77588.GWE
  • %HOMEPATH%\E10K\Z12981A99311.UVC
  • %HOMEPATH%\E10K\60496.LWH
  • %HOMEPATH%\E10K\Z79977I91188.ZTT
  • %HOMEPATH%\E10K\90464.MUZ
  • %HOMEPATH%\E10K\85819.FCQ
  • %HOMEPATH%\E10K\B18509B25032.DRZ
  • %HOMEPATH%\E10K\88564.WWB
  • %HOMEPATH%\E10K\25162.KMO
  • %HOMEPATH%\E10K\40534.IHA
  • %HOMEPATH%\E10K\G78065F72815.QMY
  • %HOMEPATH%\E10K\58662.PIX
  • %HOMEPATH%\E10K\89635.QXI
  • %HOMEPATH%\E10K\31481.LFJ
  • %HOMEPATH%\E10K\Q60758F35746.VRO
  • %HOMEPATH%\E10K\49357.QCR
  • %HOMEPATH%\E10K\A25845Z80779.UAI
  • %HOMEPATH%\E10K\79660.WCV
  • %HOMEPATH%\E10K\K55142J15428.GJP
  • %HOMEPATH%\E10K\18317.QGM
  • %HOMEPATH%\E10K\X23148N27789.RPL
  • %HOMEPATH%\E10K\61767.IJR
  • %HOMEPATH%\E10K\V30537N99576.QTR
  • %HOMEPATH%\E10K\60715.IJF
  • %HOMEPATH%\E10K\K88492B67933.UXP
  • %HOMEPATH%\E10K\S43656U24171.REQ
  • %HOMEPATH%\E10K\81001.RRA
  • %HOMEPATH%\E10K\35633.ZCB
  • %HOMEPATH%\E10K\60277.LKS
  • %HOMEPATH%\E10K\K2307R53051.OOD
  • %HOMEPATH%\E10K\65019.GDT
  • %HOMEPATH%\E10K\H97085C23136.UDF
  • %HOMEPATH%\E10K\Y1154U13478.HXV
  • %HOMEPATH%\E10K\G79158B42065.KMC
  • %HOMEPATH%\E10K\6635.PCR
  • %HOMEPATH%\E10K\Q38796L1974.JCZ
  • %HOMEPATH%\E10K\K47177E36516.JWC
  • %HOMEPATH%\E10K\14646.GXS
  • %HOMEPATH%\E10K\K1906V74913.CPO
  • %HOMEPATH%\E10K\40248.CJC
  • %HOMEPATH%\E10K\90924.MFI
  • %HOMEPATH%\E10K\Q73937N16077.CKO
  • %HOMEPATH%\E10K\W55703T80006.MKB
  • %HOMEPATH%\E10K\H50182G96108.IRJ
  • %HOMEPATH%\E10K\U73949S34749.MZU
  • %HOMEPATH%\E10K\82670.KWJ
  • %HOMEPATH%\E10K\78155.KTT
  • %HOMEPATH%\E10K\D56456U67938.LSL
  • %HOMEPATH%\E10K\83956.QPA
  • %HOMEPATH%\E10K\L3440S90735.EGK
  • %HOMEPATH%\E10K\D42915Y33452.LSU
  • %HOMEPATH%\E10K\1871.LKQ
  • %HOMEPATH%\E10K\70243.WAX
  • %HOMEPATH%\E10K\Q24011Y46414.EHV
  • %HOMEPATH%\E10K\84465.KLM
  • %HOMEPATH%\E10K\93322.MSC
  • %HOMEPATH%\E10K\A55035I23698.ITO
  • %HOMEPATH%\E10K\51633.TEL
  • %HOMEPATH%\E10K\Q65889S88278.UMN
  • %HOMEPATH%\E10K\T41556Q88210.VAZ
  • %HOMEPATH%\E10K\55582.CXG
  • %HOMEPATH%\E10K\W43241Z60532.CWE
  • %HOMEPATH%\E10K\27306.ZBP
  • %HOMEPATH%\E10K\57956.RGW
  • %HOMEPATH%\E10K\F41422N10746.XXG
  • %HOMEPATH%\E10K\W34949L32930.EKY
  • %HOMEPATH%\E10K\E5317V19678.ZUS
  • %HOMEPATH%\E10K\O28915M8261.UCC
  • %HOMEPATH%\E10K\94003.JNA
  • %HOMEPATH%\E10K\M73689R28925.GCI
  • %HOMEPATH%\E10K\41470.UZA
  • %HOMEPATH%\E10K\L88718O37260.XCR
  • %HOMEPATH%\E10K\M48044C52788.PFR
  • %HOMEPATH%\E10K\M41119S80244.GQF
  • %HOMEPATH%\E10K\B72528G8427.BJQ
  • %HOMEPATH%\E10K\M9152Y87496.NSQ
  • %HOMEPATH%\E10K\56405.JLI
  • %HOMEPATH%\E10K\C99850O18521.HLP
  • %HOMEPATH%\E10K\N21987T82353.RUD
  • %HOMEPATH%\E10K\35604.ZMV
  • %HOMEPATH%\E10K\15788.EVL
  • %HOMEPATH%\E10K\X17680N69175.IHT
  • %HOMEPATH%\E10K\W54851L38268.MVY
  • %HOMEPATH%\E10K\Z47909V4474.TUP
  • %HOMEPATH%\E10K\C77875A89108.RVB
  • %HOMEPATH%\E10K\C77298L2088.KIK
  • %HOMEPATH%\E10K\45385.EGU
  • %HOMEPATH%\E10K\49383.ZAM
  • %HOMEPATH%\E10K\17711.STN
  • %HOMEPATH%\E10K\9947.QEW
  • %HOMEPATH%\E10K\20574.RCC
  • %HOMEPATH%\E10K\56729.VBX
  • %HOMEPATH%\E10K\Z50860H45077.PNH
  • %HOMEPATH%\E10K\M16364C20228.CSC
  • %HOMEPATH%\E10K\20406.SWC
  • %HOMEPATH%\E10K\92537.UVZ
  • %HOMEPATH%\E10K\59227.UKN
  • %HOMEPATH%\E10K\5379.ZCH
  • %HOMEPATH%\E10K\X93414S73537.LDH
  • %HOMEPATH%\E10K\24267.AUH
  • %HOMEPATH%\E10K\W66831Q88916.GYG
  • %HOMEPATH%\E10K\C15981G2205.JMS
  • %HOMEPATH%\E10K\M9685M24976.BNT
  • %HOMEPATH%\E10K\D87633Z25805.TQM
  • %HOMEPATH%\E10K\20077.TDE
  • %HOMEPATH%\E10K\80673.YPA
  • %HOMEPATH%\E10K\41896.VQD
  • %HOMEPATH%\E10K\23018.IHI
  • %HOMEPATH%\E10K\Q73202D21046.OZS
  • %HOMEPATH%\E10K\3813.CGW
  • %HOMEPATH%\E10K\76901.BSC
  • %HOMEPATH%\E10K\37093.ZQL
  • %HOMEPATH%\E10K\17140.JDF
  • %HOMEPATH%\E10K\M72958L32881.DAS
  • %HOMEPATH%\E10K\C88920R13294.JIV
  • %HOMEPATH%\E10K\3839.HHO
  • %HOMEPATH%\E10K\U81960L56221.DVY
  • %HOMEPATH%\E10K\74165.ASC
  • %HOMEPATH%\E10K\U36426U73035.TQA
  • %HOMEPATH%\E10K\57027.UMR
  • %HOMEPATH%\E10K\A72459R99028.FSG
  • %HOMEPATH%\E10K\A56917N40502.XBO
  • %HOMEPATH%\E10K\N4212W30026.FYG
  • %HOMEPATH%\E10K\Q1540A16042.NIQ
  • %HOMEPATH%\E10K\50525.AEW
  • %HOMEPATH%\E10K\R69974F65412.FWV
  • %HOMEPATH%\E10K\82411.YMW
  • %HOMEPATH%\E10K\36949.TGV
  • %HOMEPATH%\E10K\I55796K11542.SXC
  • %HOMEPATH%\E10K\88781.XCA
  • %HOMEPATH%\E10K\86881.ZUH
  • %HOMEPATH%\E10K\R64379S90488.EFA
  • %HOMEPATH%\E10K\Q51922A83898.EFQ
  • %HOMEPATH%\E10K\6941.IAA
  • %HOMEPATH%\E10K\F96156E60352.OER
  • %HOMEPATH%\E10K\53267.YAQ
  • %HOMEPATH%\E10K\47262.ZBB
  • %HOMEPATH%\E10K\X39895I94267.AAU
  • %HOMEPATH%\E10K\87374.GSE
  • %HOMEPATH%\E10K\56249.CRV
  • %HOMEPATH%\E10K\J31889R29860.GJZ
  • %HOMEPATH%\E10K\X27938B67294.DJD
  • %HOMEPATH%\E10K\Q89177H54903.DHO
  • %HOMEPATH%\E10K\92687.DTG
  • %HOMEPATH%\E10K\1061.FZC
  • %HOMEPATH%\E10K\19920.YII
  • %HOMEPATH%\E10K\89168.KIX
  • %HOMEPATH%\E10K\10642.NGF
  • %HOMEPATH%\E10K\41844.SOM
  • %HOMEPATH%\E10K\78725.IWQ
  • %HOMEPATH%\E10K\J34128N99527.KII
  • %HOMEPATH%\E10K\88736.QIY
  • %HOMEPATH%\E10K\L55831M10324.MJC
  • %HOMEPATH%\E10K\19945.CYN
  • %HOMEPATH%\E10K\V68869D84430.XIZ
  • %HOMEPATH%\E10K\T12724E20236.RFF
  • %HOMEPATH%\E10K\P78610Z48366.QXS
  • %HOMEPATH%\E10K\56053.JPB
Присваивает атрибут 'скрытый' для следующих файлов:
  • %HOMEPATH%\P96R53.ZY7
Удаляет следующие файлы:
  • %TEMP%\aut1.tmp
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке