Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillProc2.39652

Добавлен в вирусную базу Dr.Web: 2026-02-27

Описание добавлено:

Техническая информация

Вредоносные функции
Для затруднения выявления своего присутствия в системе
блокирует запуск следующих системных утилит:
  • Обновления системы (Windows Update)
Запускает на исполнение
  • '<SYSTEM32>\taskkill.exe' /f /im SecurityHealthSystray.exe
  • '<SYSTEM32>\net.exe' stop WinDefend /y
  • '<SYSTEM32>\net.exe' stop SecurityHealthService /y
  • '<SYSTEM32>\net.exe' stop WdNisSvc /y
  • '<SYSTEM32>\net.exe' stop MpsSvc /y
  • '<SYSTEM32>\net.exe' stop Sense /y
  • '<SYSTEM32>\net.exe' stop DiagTrack /y
  • '<SYSTEM32>\net.exe' stop WMPNetworkSvc /y
  • '<SYSTEM32>\net.exe' stop RemoteRegistry /y
  • '<SYSTEM32>\net.exe' stop wscsvc /y
  • '<SYSTEM32>\net.exe' stop WinHttpAutoProxySvc /y
  • '<SYSTEM32>\net.exe' stop BITS /y
  • '<SYSTEM32>\net.exe' stop wuauserv /y
  • '<SYSTEM32>\net.exe' stop MSiSCSI /y
  • '<SYSTEM32>\net.exe' stop StorSvc /y
  • '<SYSTEM32>\net.exe' stop DPS /y
  • '<SYSTEM32>\net.exe' stop WdiServiceHost /y
  • '<SYSTEM32>\net.exe' stop WdiSystemHost /y
  • '<SYSTEM32>\net.exe' stop WpnService /y
  • '<SYSTEM32>\net.exe' stop PcaSvc /y
  • '<SYSTEM32>\net.exe' stop SysMain /y
  • '<SYSTEM32>\net.exe' stop WSearch /y
  • '<SYSTEM32>\net.exe' stop WbioSrvc /y
  • '<SYSTEM32>\net.exe' stop WlanSvc /y
  • '<SYSTEM32>\net.exe' stop WwanSvc /y
  • '<SYSTEM32>\net.exe' stop WinRM /y
  • '<SYSTEM32>\net.exe' stop W3SVC /y
  • '<SYSTEM32>\net.exe' stop IISADMIN /y
  • '<SYSTEM32>\net.exe' stop MSMQ /y
  • '<SYSTEM32>\net.exe' stop RpcEptMapper /y
Запускает большое число процессов
Завершает или пытается завершить
следующие системные процессы:
  • <SYSTEM32>\securityhealthsystray.exe
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\sysdata.dat
Другое
Ищет следующие окна
  • ClassName: '' WindowName: ''
Запускает на исполнение
  • '<SYSTEM32>\sc.exe' stop SecurityHealthSystray.exe (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete SecurityHealthSystray.exe (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' process where name='SecurityHealthSystray.exe' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Process -Name 'SecurityHealthSystray.exe' -Force" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WinDefend (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WinDefend start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WinDefend (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WinDefend' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WinDefend' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WinDefend' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WinDefend' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WinDefend'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop SecurityHealthService (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config SecurityHealthService start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete SecurityHealthService (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='SecurityHealthService' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='SecurityHealthService' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'SecurityHealthService' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'SecurityHealthService' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'SecurityHealthService'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WdNisSvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WdNisSvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WdNisSvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WdNisSvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WdNisSvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WdNisSvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WdNisSvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WdNisSvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop MpsSvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config MpsSvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete MpsSvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='MpsSvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='MpsSvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'MpsSvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop WinDefend /y
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'MpsSvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'MpsSvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop Sense (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config Sense start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete Sense (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='Sense' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='Sense' delete (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop SecurityHealthService /y
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'Sense' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'Sense' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'Sense'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop DiagTrack (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config DiagTrack start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete DiagTrack (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='DiagTrack' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='DiagTrack' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'DiagTrack' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'DiagTrack' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'DiagTrack'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WMPNetworkSvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WMPNetworkSvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop WdNisSvc /y
  • '<SYSTEM32>\sc.exe' delete WMPNetworkSvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WMPNetworkSvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WMPNetworkSvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WMPNetworkSvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WMPNetworkSvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WMPNetworkSvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop RemoteRegistry (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config RemoteRegistry start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete RemoteRegistry (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='RemoteRegistry' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='RemoteRegistry' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'RemoteRegistry' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'RemoteRegistry' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'RemoteRegistry'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop wscsvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config wscsvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete wscsvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='wscsvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='wscsvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'wscsvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'wscsvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'wscsvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WinHttpAutoProxySvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WinHttpAutoProxySvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WinHttpAutoProxySvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WinHttpAutoProxySvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WinHttpAutoProxySvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WinHttpAutoProxySvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop DiagTrack /y
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WinHttpAutoProxySvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WinHttpAutoProxySvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop BITS (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config BITS start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete BITS (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='BITS' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='BITS' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'BITS' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'BITS' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'BITS'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop wuauserv (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config wuauserv start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete wuauserv (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='wuauserv' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='wuauserv' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'wuauserv' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'wuauserv' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'wuauserv'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop MSiSCSI (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config MSiSCSI start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete MSiSCSI (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop WMPNetworkSvc /y
  • '<SYSTEM32>\wbem\wmic.exe' service where name='MSiSCSI' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='MSiSCSI' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'MSiSCSI' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'MSiSCSI' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'MSiSCSI'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop StorSvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config StorSvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete StorSvc (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop MpsSvc /y
  • '<SYSTEM32>\wbem\wmic.exe' service where name='StorSvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='StorSvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'StorSvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'StorSvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'StorSvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop DPS (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config DPS start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete DPS (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='DPS' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='DPS' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'DPS' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'DPS' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'DPS'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WdiServiceHost (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WdiServiceHost start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WdiServiceHost (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WdiServiceHost' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WdiServiceHost' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WdiServiceHost' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WdiServiceHost' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WdiServiceHost'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WdiSystemHost (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WdiSystemHost start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WdiSystemHost (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop Sense /y
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WdiSystemHost' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WdiSystemHost' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WdiSystemHost' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WdiSystemHost' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WdiSystemHost'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WpnService (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WpnService start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WpnService (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop wuauserv /y
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WpnService' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WpnService' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WpnService' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WpnService' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WpnService'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop PcaSvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config PcaSvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete PcaSvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='PcaSvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='PcaSvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'PcaSvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'PcaSvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop RemoteRegistry /y
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'PcaSvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop SysMain (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config SysMain start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete SysMain (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='SysMain' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='SysMain' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'SysMain' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'SysMain' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'SysMain'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WSearch (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WSearch start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WSearch (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WSearch' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WSearch' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WSearch' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WSearch' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WSearch'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WbioSrvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WbioSrvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WbioSrvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WbioSrvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WbioSrvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WbioSrvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WbioSrvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WbioSrvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WlanSvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WlanSvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WlanSvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WlanSvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WlanSvc' delete (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop BITS /y
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WlanSvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WlanSvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\net1.exe' stop StorSvc /y
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WlanSvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WwanSvc (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WwanSvc start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WwanSvc (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WwanSvc' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WwanSvc' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WwanSvc' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WwanSvc' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WwanSvc'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop WinRM (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config WinRM start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete WinRM (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WinRM' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='WinRM' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'WinRM' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'WinRM' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'WinRM'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop W3SVC (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config W3SVC start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete W3SVC (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='W3SVC' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='W3SVC' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'W3SVC' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'W3SVC' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'W3SVC'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop IISADMIN (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config IISADMIN start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete IISADMIN (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='IISADMIN' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='IISADMIN' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'IISADMIN' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'IISADMIN' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'IISADMIN'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop MSMQ (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config MSMQ start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete MSMQ (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='MSMQ' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='MSMQ' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'MSMQ' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'MSMQ' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'MSMQ'" (со скрытым окном)
  • '<SYSTEM32>\sc.exe' stop RpcEptMapper (со скрытым окном)
  • '<SYSTEM32>\sc.exe' config RpcEptMapper start= disabled (со скрытым окном)
  • '<SYSTEM32>\sc.exe' delete RpcEptMapper (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='RpcEptMapper' call stopservice (со скрытым окном)
  • '<SYSTEM32>\wbem\wmic.exe' service where name='RpcEptMapper' delete (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Stop-Service -Name 'RpcEptMapper' -Force" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Set-Service -Name 'RpcEptMapper' -StartupType Disabled" (со скрытым окном)
  • '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -Command "Remove-Service -Name 'RpcEptMapper'" (со скрытым окном)
  • '<SYSTEM32>\taskkill.exe' /f /im SecurityHealthSystray.exe (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WinDefend /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop SecurityHealthService /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WdNisSvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop MpsSvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop Sense /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop DiagTrack /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WMPNetworkSvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop RemoteRegistry /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop wscsvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WinHttpAutoProxySvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop BITS /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop wuauserv /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop MSiSCSI /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop StorSvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop DPS /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WdiServiceHost /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WdiSystemHost /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WpnService /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop PcaSvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop SysMain /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WSearch /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WbioSrvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WlanSvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WwanSvc /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop WinRM /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop W3SVC /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop IISADMIN /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop MSMQ /y (со скрытым окном)
  • '<SYSTEM32>\net.exe' stop RpcEptMapper /y (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке