Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen32.26781

Добавлен в вирусную базу Dr.Web: 2026-02-25

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Устанавливает следующие настройки сервисов
  • [HKLM\SYSTEM\CurrentControlSet\Services\nddistsv] 'Start' = '00000002'
  • [HKLM\SYSTEM\CurrentControlSet\Services\nddistsv] 'ImagePath' = '%ALLUSERSPROFILE%\Microsoft\CoProbe\nddistsv.exe'
Создает следующие сервисы
  • 'nddistsv' %ALLUSERSPROFILE%\Microsoft\CoProbe\nddistsv.exe
Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\taskkill.exe' /f /pid 3556
Патчит код
в динамической библиотеке
  • Процесс nddist.exe, модуль KERNEL32.dll
Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\ifmfqa.dat
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\licensetemplate.xml
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0000000000002519.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0000000000002541.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0000000000010105.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0000000000010468.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\fsn-header20.xml
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\cjfed400000002519.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\cjfed400000002541.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\cjfed400000010105.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\cjfed400000010468.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\app_30b6d8f9cc3c0914b7cf46f5be28f4c09fae86b9.pfx
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\app_30b6d8f9cc3c0914b7cf46f5be28f4c09fae86b9.cer
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\dk_fsn_document_1949f2b1015d234ed221c82a72c508fcf68eae589ed511155ca4ec7d34778e4c.pfx
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0000000000010093.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0000000000010104.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0100000000002103.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0100000000002104.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\0100000000002105.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\cjfed400000010093.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\cjfed400000010104.conf
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\fsn-header16.xml
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\content-header30.xml
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\content-header32.xml
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\content-header33.xml
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\conf\fse-content-header33.xml
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\key\0000000000001806fcrt867333154890.fsk
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\key\0000000000001806fprv867333154890.fsk
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\key\f000000000000100ccrt3a69424441b7.fsk
  • %ALLUSERSPROFILE%\microsoft\coprobe\tasks\fsdinit\key\f000000000000100cprv3a69424441b7.fsk
  • %ALLUSERSPROFILE%\microsoft\coprobe\qaifm2a.zip
  • %ALLUSERSPROFILE%\microsoft\coprobe\ifmfqa.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\ifmfqa32.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\ifmfqa32.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\ifmfqa64.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\ifmfqa64.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\listuptask.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\qariakzs.zip
  • %ALLUSERSPROFILE%\microsoft\coprobe\miplibs.zip
  • %ALLUSERSPROFILE%\microsoft\coprobe\cpprest142_2_10.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libbz2-1.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libffi-8.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libgcc_s_dw2-1.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libgio-2.0-0.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libglib-2.0-0.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libgmodule-2.0-0.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libgobject-2.0-0.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libgsf-1-114.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libiconv-2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libintl-8.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\liblzma-5.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libpcre2-8-0.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libwinpthread-1.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libxml2-2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\mipijblib.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\mip_clienttelemetry.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\mip_core.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\mip_file_sdk.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\mip_protection_sdk.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\mip_upe_sdk.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\zlib1.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sx_redist.zip
  • %ALLUSERSPROFILE%\microsoft\coprobe\adinit.dat
  • %ALLUSERSPROFILE%\microsoft\coprobe\cmmap000.bin
  • %ALLUSERSPROFILE%\microsoft\coprobe\debmp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\dehex.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\demet.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\dess.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\detree.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\dewp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\dfrcft_hwp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\exihtml.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\exitext.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\exixml2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\exixml3.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\expage.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\ibfpx2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\ibgp42.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\ibjpg2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\ibpcd2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\ibpsd2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\ibxbm2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\ibxpm2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\ibxwd2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcd32.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcd42.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcd52.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcd62.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcd72.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcd82.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcdr2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcm52.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcm72.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imcmx2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imdsf2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imfmv2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imgdf2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imgem2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imigs2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\immet2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\impif2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imps_2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\impsi2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\impsz2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\imrnd2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\inewf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\iphgw2.flt
  • %ALLUSERSPROFILE%\microsoft\coprobe\isgdi32.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\ltscsd13.tlb
  • %ALLUSERSPROFILE%\microsoft\coprobe\ltscsn10.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\lwpapin.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\lwpapipn.dat
  • %ALLUSERSPROFILE%\microsoft\coprobe\ocemul.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\oswin32.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\pageml.dtd
  • %ALLUSERSPROFILE%\microsoft\coprobe\pageml.xsd
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccanno.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccca.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccch.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccda.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccdu.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccex.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccexind2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccexind3.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccfa.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccfi.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccfmt.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccfut.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccind.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\scclo.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccole.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccole2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccra.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccta.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccut.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\sccvw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\searchml2.dtd
  • %ALLUSERSPROFILE%\microsoft\coprobe\searchml2.xsd
  • %ALLUSERSPROFILE%\microsoft\coprobe\searchml3.dtd
  • %ALLUSERSPROFILE%\microsoft\coprobe\searchml3.xsd
  • %ALLUSERSPROFILE%\microsoft\coprobe\unegg32.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsacad.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsacd2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsacs.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsami.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsasf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsbdr.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsbmp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vscgm.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsdbs.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsdez.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsdif.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsdrw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsdx.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsdxla.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsdxlm.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsemf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsen4.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsens.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsenw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vseps.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vseshr.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsexe2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsfax.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsfcd.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsfcs.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsfft.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsflw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsfwk.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsgdsf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsgif.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsgzip.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vshgs.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vshtml.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vshwp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vshwp2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsich.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsich6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsid3.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsimg.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsindd.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsinx.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsiwp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsjbg2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsjp2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsjw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsleg.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vslwp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vslzh.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsm11.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmanu.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmcw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmif.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmime.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmm.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmm4.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmmfn.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmpp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmsg.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmsw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmwkd.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmwks.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmwp2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmwpf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsmwrk.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsow.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspbm.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspcl.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspcx.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspdf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspdfi.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspdx.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspfs.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspgl.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspic.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspict.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspng.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspntg.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspp12.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspp2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspp7.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspp97.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsppl.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspsd.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspsp6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspst.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vspstf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsqa.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsqad.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsqp6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsqp9.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsqt.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsrar.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsras.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsrbs.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsrft.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsrfx.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsriff.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsrtf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssam.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssc5.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssdw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsshw3.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssmd.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssms.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssmt.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssnap.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsso6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssoc.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssoc6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssoi.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssoi6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vssow.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsspt.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsswf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vstaz.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vstext.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vstga.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vstif6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vstw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vstxt.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsvcrd.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsviso.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsvw3.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsw12.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsw6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsw97.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswbmp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswg2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswk4.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswk6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswks.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswm.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswmf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswml.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsword.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswork.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswp5.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswp6.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswpf.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswpg.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswpg2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswpl.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vswpw.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsws.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsws2.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsxl12.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsxl5.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsxml.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsxmp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsxps.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsxy.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vsyim.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\vszip.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\wvcore.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\zlib.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\wingsx2.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\7z.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\ckqeych.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\cwmqta.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\cwmqta64.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\cwmqta64.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\expntdrv.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqape.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqape64.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqapt.dat
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqapt.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqapt64.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\imp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\imp0.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\inqvss.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\irprops-x86.cpl
  • %ALLUSERSPROFILE%\microsoft\coprobe\libesedb.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libsharpyuv.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libwebp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libwebpdecoder.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\libwebpdemux.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\msvcr100.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\olkmac.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\olkmac64.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\pmdqta.sys
  • %ALLUSERSPROFILE%\microsoft\coprobe\pmdqta64.sys
  • %ALLUSERSPROFILE%\microsoft\coprobe\pnamex64.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\pnamex86.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\qacc.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\qatoragent.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\qatoragentsvc.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\qcp.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\qcpa.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\quickxor.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\qwm.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\sqlite3.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\qacntni.dat
  • <Текущая директория>\del_<Имя файла>.exe.cmd
  • %ALLUSERSPROFILE%\microsoft\coprobe\iadac.dat
  • %ALLUSERSPROFILE%\microsoft\coprobe\nfpkt.dat-journal
  • %ALLUSERSPROFILE%\microsoft\coprobe\nfpkt.dat
Удаляет файлы, которые сам же создал
  • <Текущая директория>\ifmfqa.dat
  • %ALLUSERSPROFILE%\microsoft\coprobe\qaifm2a.zip
  • %ALLUSERSPROFILE%\microsoft\coprobe\miplibs.zip
  • %ALLUSERSPROFILE%\microsoft\coprobe\sx_redist.zip
  • %ALLUSERSPROFILE%\microsoft\coprobe\qariakzs.zip
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqapt.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqape.dll
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqapt.dat
  • %ALLUSERSPROFILE%\microsoft\coprobe\pmdqta.sys
  • %ALLUSERSPROFILE%\microsoft\coprobe\nfpkt.dat-journal
Перемещает следующие файлы
  • %ALLUSERSPROFILE%\microsoft\coprobe\qatoragent.exe в %ALLUSERSPROFILE%\microsoft\coprobe\nddist.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\qatoragentsvc.exe в %ALLUSERSPROFILE%\microsoft\coprobe\nddistsv.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\irprops-x86.cpl в %ALLUSERSPROFILE%\microsoft\coprobe\irprops.cpl
Подменяет следующие файлы
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqapt.exe
  • %ALLUSERSPROFILE%\microsoft\coprobe\hpqape.dll
Самоперемещается
  • из <Полный путь к файлу> в <Текущая директория>\dxnndnicq
Сетевая активность
Подключается к
  • '10.##.18.175':21001
Другое
Ищет следующие окна
  • ClassName: '49B46336-BA4D-4905-9824-D282F05F6576' WindowName: ''
  • ClassName: 'SymHTMLDialog' WindowName: ''
  • ClassName: '' WindowName: 'nProtect Netizen v5.5'
  • ClassName: '' WindowName: 'nProtect Netizen v5.5 '
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение
  • '%ALLUSERSPROFILE%\microsoft\coprobe\nddistsv.exe'
  • '%ALLUSERSPROFILE%\microsoft\coprobe\nddist.exe' /wlid 660
Запускает на исполнение
  • '%WINDIR%\syswow64\sc.exe' sdset nddistsv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD) (со скрытым окном)
  • '%WINDIR%\syswow64\sc.exe' sdset winptiswc D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;IU)(A;;CCLCSWLOCRRC;;;SU)S:(AU;FA;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;WD) (со скрытым окном)
  • '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\del_<Имя файла>.exe.cmd" " (со скрытым окном)
  • '%WINDIR%\syswow64\timeout.exe' 1

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке