Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop36.19009

Добавлен в вирусную базу Dr.Web: 2026-03-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает или изменяет следующие файлы
  • <SYSTEM32>\tasks\aptxservice_lg
  • <SYSTEM32>\tasks\aptxservice
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\is-dobsi.tmp\<Имя файла>.tmp
  • %TEMP%\is-4groc.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-rjjfi.tmp\<Имя файла>.tmp
  • %TEMP%\is-7d2or.tmp\_isetup\_setup64.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-m22m7.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-j7pp7.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-kcapg.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-93rh8.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-hs1n4.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-op50o.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-njje8.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-e9p3s.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-2chbb.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-v0tou.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-6o465.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-djlmh.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-kpcfl.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-bh2hh.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-7rdg2.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-gfriv.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-8bukq.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-314u8.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-juvel.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-j0j6t.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-rl9vh.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-h37mr.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-rcvom.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-f7h44.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-j7d8j.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-g1sn3.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-bdvou.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-fi40b.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-3j9sn.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-0n2uo.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-2rie4.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-bn2lb.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-fs9sl.tmp
  • %LOCALAPPDATA%\taah\v2519-1\is-9c4hh.tmp
  • %LOCALAPPDATA%\taah\v2519-1\dev\is-b02b1.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-rkq0r.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-mg5t6.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-rikn6.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-ij7mc.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-k0r4k.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-dkb72.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-86drg.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-g3uau.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-7o96d.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-oo1n0.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-h8fe7.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-ournf.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-i17fv.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-8rhtp.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-h2s31.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-324ul.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-kd7f1.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-0sb04.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-m5nhp.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-ee4nb.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-scmlc.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-vm8mp.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-rd4m5.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-s31c7.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-c3con.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-p9peh.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-c03ft.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-vris1.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-9dpir.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-gn484.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-aof2q.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-2kopi.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-v7j1f.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-bueo9.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-s3rmk.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-iigbh.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-4336c.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-3l37p.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-qdkn2.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-6hacn.tmp
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-21m79.tmp
  • %LOCALAPPDATA%\taah\v2519-1\extras\ssl\is-nvmjb.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-41qjs.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2l1br.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2t8dv.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-s1ebn.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-qp10r.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-j4fbm.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-cik85.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-hg6ln.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-jtcln.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-r2430.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0t07k.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-ltoa0.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0ohe7.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-shqsf.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-sid23.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-b5ulc.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-uqga3.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-7rgmu.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-oh3hb.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-chtoj.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-79ld4.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-6qq53.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-pe2j3.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-a088c.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-tblv2.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2bpdm.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0kd94.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-b25dg.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2nebk.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-74kbg.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-q5op5.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2tn4m.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2002i.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-ncad8.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-bbqcu.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-74vum.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-68fnl.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-uualn.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-dali9.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2i909.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-vh32k.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-7b9rk.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-749qr.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-5p827.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-rcuv8.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-h6o9o.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2t0sf.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-ut5h7.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1h5d9.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0hnuq.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1gsgq.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-9s2e2.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-bcjge.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-hiidj.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-oa4ln.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-iuudf.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-movgf.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-j9esr.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-c8lcr.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-cuto6.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-qkmp5.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-di878.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-6acs0.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-4ffb0.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-dlrq8.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-032rl.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-44pcu.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1timl.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-m647f.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-fo2so.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-gv7dc.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-jjtvs.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2nmoi.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-vs219.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-puff3.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1k3ve.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-j399a.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-su5k1.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-ph47q.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-kkq22.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0uupf.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-64kjn.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-td0ha.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1ku8g.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-vu5co.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-bcdj4.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-idl9a.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-jjt7h.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-kakat.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-t5sov.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-a3nhj.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-kuo7t.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-869vn.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lib\enchant\is-jui01.tmp
  • %LOCALAPPDATA%\taah\v2519-1\lib\enchant\is-l5efs.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-22b6b.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-e69qu.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-s7mn2.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-mg1du.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-miijk.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-9mqg8.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-ta40o.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-qa5pg.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-emhkf.tmp
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-ro3ng.tmp
  • %LOCALAPPDATA%\taah\v2519-1\unins000.dat
  • %LOCALAPPDATA%\packages\m.txt
  • %TEMP%\tmp\69bb72ce4deba.exe
Удаляет файлы, которые сам же создал
  • %TEMP%\is-4groc.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-dobsi.tmp\<Имя файла>.tmp
  • %TEMP%\is-7d2or.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-rjjfi.tmp\<Имя файла>.tmp
Перемещает следующие файлы
  • %LOCALAPPDATA%\taah\v2519-1\is-m22m7.tmp в %LOCALAPPDATA%\taah\v2519-1\unins000.exe
  • %LOCALAPPDATA%\taah\v2519-1\is-j7pp7.tmp в %LOCALAPPDATA%\taah\v2519-1\aptx.txt
  • %LOCALAPPDATA%\taah\v2519-1\is-kcapg.tmp в %LOCALAPPDATA%\taah\v2519-1\descript.ion
  • %LOCALAPPDATA%\taah\v2519-1\is-93rh8.tmp в %LOCALAPPDATA%\taah\v2519-1\glib-2.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-hs1n4.tmp в %LOCALAPPDATA%\taah\v2519-1\gmodule-2.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-op50o.tmp в %LOCALAPPDATA%\taah\v2519-1\icudt60.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-njje8.tmp в %LOCALAPPDATA%\taah\v2519-1\icuin60.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-e9p3s.tmp в %LOCALAPPDATA%\taah\v2519-1\icuio60.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-2chbb.tmp в %LOCALAPPDATA%\taah\v2519-1\icutu60.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-v0tou.tmp в %LOCALAPPDATA%\taah\v2519-1\icuuc60.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-6o465.tmp в %LOCALAPPDATA%\taah\v2519-1\include.php
  • %LOCALAPPDATA%\taah\v2519-1\is-djlmh.tmp в %LOCALAPPDATA%\taah\v2519-1\index.php
  • %LOCALAPPDATA%\taah\v2519-1\is-kpcfl.tmp в %LOCALAPPDATA%\taah\v2519-1\libcrypto-1_1-x64.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-bh2hh.tmp в %LOCALAPPDATA%\taah\v2519-1\libenchant.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-7rdg2.tmp в %LOCALAPPDATA%\taah\v2519-1\libpq.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-gfriv.tmp в %LOCALAPPDATA%\taah\v2519-1\libsasl.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-8bukq.tmp в %LOCALAPPDATA%\taah\v2519-1\libsodium.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-314u8.tmp в %LOCALAPPDATA%\taah\v2519-1\libssh2.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-juvel.tmp в %LOCALAPPDATA%\taah\v2519-1\libssl-1_1-x64.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-j0j6t.tmp в %LOCALAPPDATA%\taah\v2519-1\news.txt
  • %LOCALAPPDATA%\taah\v2519-1\is-rl9vh.tmp в %LOCALAPPDATA%\taah\v2519-1\nghttp2.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-h37mr.tmp в %LOCALAPPDATA%\taah\v2519-1\phar.phar.bat
  • %LOCALAPPDATA%\taah\v2519-1\is-rcvom.tmp в %LOCALAPPDATA%\taah\v2519-1\pharcommand.phar
  • %LOCALAPPDATA%\taah\v2519-1\is-f7h44.tmp в %LOCALAPPDATA%\taah\v2519-1\php.exe
  • %LOCALAPPDATA%\taah\v2519-1\is-j7d8j.tmp в %LOCALAPPDATA%\taah\v2519-1\php.gif
  • %LOCALAPPDATA%\taah\v2519-1\is-g1sn3.tmp в %LOCALAPPDATA%\taah\v2519-1\php.ini
  • %LOCALAPPDATA%\taah\v2519-1\is-bdvou.tmp в %LOCALAPPDATA%\taah\v2519-1\php7.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-fi40b.tmp в %LOCALAPPDATA%\taah\v2519-1\php7embed.lib
  • %LOCALAPPDATA%\taah\v2519-1\is-3j9sn.tmp в %LOCALAPPDATA%\taah\v2519-1\php7phpdbg.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-0n2uo.tmp в %LOCALAPPDATA%\taah\v2519-1\rhc.exe
  • %LOCALAPPDATA%\taah\v2519-1\is-2rie4.tmp в %LOCALAPPDATA%\taah\v2519-1\rss.txt
  • %LOCALAPPDATA%\taah\v2519-1\is-bn2lb.tmp в %LOCALAPPDATA%\taah\v2519-1\tag
  • %LOCALAPPDATA%\taah\v2519-1\is-fs9sl.tmp в %LOCALAPPDATA%\taah\v2519-1\vcruntime140.dll
  • %LOCALAPPDATA%\taah\v2519-1\is-9c4hh.tmp в %LOCALAPPDATA%\taah\v2519-1\version.php
  • %LOCALAPPDATA%\taah\v2519-1\dev\is-b02b1.tmp в %LOCALAPPDATA%\taah\v2519-1\dev\php7.lib
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-rkq0r.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_bz2.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-mg5t6.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_com_dotnet.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-rikn6.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_curl.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-ij7mc.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_dba.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-k0r4k.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_enchant.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-dkb72.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_exif.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-86drg.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_fileinfo.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-g3uau.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_ftp.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-7o96d.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_galon.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-oo1n0.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_gd2.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-h8fe7.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_gettext.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-ournf.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_gmp.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-i17fv.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_imap.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-8rhtp.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_interbase.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-h2s31.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_intl.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-324ul.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_ldap.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-kd7f1.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_mbstring.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-0sb04.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_mysqli.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-m5nhp.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_oci8_12c.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-ee4nb.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_odbc.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-scmlc.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_opcache.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-vm8mp.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_openssl.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-rd4m5.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_pdo_firebird.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-s31c7.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_pdo_mysql.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-c3con.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_pdo_oci.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-p9peh.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_pdo_odbc.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-c03ft.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_pdo_pgsql.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-vris1.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_pdo_sqlite.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-9dpir.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_pgsql.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-gn484.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_phpdbg_webhelper.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-aof2q.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_shmop.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-2kopi.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_snmp.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-v7j1f.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_soap.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-bueo9.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_sockets.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-s3rmk.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_sodium.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-iigbh.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_sqlite3.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-4336c.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_sysvshm.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-3l37p.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_tidy.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-qdkn2.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_xmlrpc.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-6hacn.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_xsl.dll
  • %LOCALAPPDATA%\taah\v2519-1\ext\is-21m79.tmp в %LOCALAPPDATA%\taah\v2519-1\ext\php_zend_test.dll
  • %LOCALAPPDATA%\taah\v2519-1\extras\ssl\is-nvmjb.tmp в %LOCALAPPDATA%\taah\v2519-1\extras\ssl\openssl.cnf
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-41qjs.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\af.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2l1br.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\an.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2t8dv.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ar.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-s1ebn.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ast.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-qp10r.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\az.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-j4fbm.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ba.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-cik85.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\be.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-hg6ln.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\bg.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-jtcln.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\bn.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-r2430.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\br.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0t07k.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ca.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-ltoa0.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\co.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0ohe7.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\cs.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-shqsf.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\cy.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-sid23.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\da.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-b5ulc.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\de.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-uqga3.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\el.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-7rgmu.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\en.ttt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-oh3hb.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\eo.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-chtoj.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\es.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-79ld4.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\et.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-6qq53.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\eu.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-pe2j3.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ext.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-a088c.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\fa.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-tblv2.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\fi.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2bpdm.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\fr.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0kd94.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\fur.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-b25dg.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\fy.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2nebk.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ga.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-74kbg.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\gl.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-q5op5.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\gu.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2tn4m.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\he.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2002i.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\hi.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-ncad8.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\hr.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-bbqcu.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\hu.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-74vum.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\hy.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-68fnl.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\id.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-uualn.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\io.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-dali9.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\is.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2i909.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\it.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-vh32k.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ja.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-7b9rk.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ka.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-749qr.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\kaa.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-5p827.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\kab.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-rcuv8.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\kk.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-h6o9o.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ko.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2t0sf.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ku-ckb.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-ut5h7.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ku.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1h5d9.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ky.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0hnuq.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\lij.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1gsgq.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\lt.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-9s2e2.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\lv.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-bcjge.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\mk.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-hiidj.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\mn.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-oa4ln.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\mng.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-iuudf.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\mng2.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-movgf.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\mr.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-j9esr.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ms.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-c8lcr.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\nb.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-cuto6.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ne.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-qkmp5.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\nl.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-di878.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\nn.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-6acs0.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\pa-in.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-4ffb0.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\pl.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-dlrq8.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ps.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-032rl.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\pt-br.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-44pcu.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\pt.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1timl.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ro.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-m647f.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ru.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-fo2so.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\sa.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-gv7dc.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\si.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-jjtvs.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\sk.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-2nmoi.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\sl.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-vs219.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\sq.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-puff3.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\sr-spc.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1k3ve.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\sr-spl.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-j399a.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\sv.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-su5k1.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\sw.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-ph47q.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ta.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-kkq22.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\tg.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-0uupf.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\th.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-64kjn.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\tk.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-td0ha.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\tr.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-1ku8g.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\tt.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-vu5co.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\ug.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-bcdj4.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\uk.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-idl9a.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\uz-cyrl.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-jjt7h.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\uz.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-kakat.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\va.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-t5sov.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\vi.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-a3nhj.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\yo.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-kuo7t.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\zh-cn.txt
  • %LOCALAPPDATA%\taah\v2519-1\lang\is-869vn.tmp в %LOCALAPPDATA%\taah\v2519-1\lang\zh-tw.txt
  • %LOCALAPPDATA%\taah\v2519-1\lib\enchant\is-jui01.tmp в %LOCALAPPDATA%\taah\v2519-1\lib\enchant\libenchant_ispell.dll
  • %LOCALAPPDATA%\taah\v2519-1\lib\enchant\is-l5efs.tmp в %LOCALAPPDATA%\taah\v2519-1\lib\enchant\libenchant_myspell.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-22b6b.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\saslanonymous.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-e69qu.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\saslcrammd5.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-s7mn2.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\sasldigestmd5.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-mg1du.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\sasllogin.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-miijk.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\saslntlm.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-9mqg8.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\saslotp.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-ta40o.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\saslplain.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-qa5pg.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\saslsasldb.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-emhkf.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\saslscram.dll
  • %LOCALAPPDATA%\taah\v2519-1\sasl2\is-ro3ng.tmp в %LOCALAPPDATA%\taah\v2519-1\sasl2\saslsqlite.dll
Сетевая активность
UDP
  • DNS ASK fi#####.###tings.services.mozilla.com
  • DNS ASK du##ap.top
Другое
Создает и запускает на исполнение
  • '%TEMP%\is-dobsi.tmp\<Имя файла>.tmp' /SL5="$1302BA,17941457,832512,<Полный путь к файлу>"
  • '%TEMP%\is-rjjfi.tmp\<Имя файла>.tmp' /SL5="$1402BA,17941457,832512,<Полный путь к файлу>" /SILENT
  • '%LOCALAPPDATA%\taah\v2519-1\php.exe' include.php
  • '%LOCALAPPDATA%\taah\v2519-1\php.exe' index.php
  • '%TEMP%\tmp\69bb72ce4deba.exe'
Перезапускает анализируемый образец
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\tmp\69bb72ce4deba.exe"
  • '%LOCALAPPDATA%\taah\v2519-1\php.exe' include.php (со скрытым окном)
  • '%LOCALAPPDATA%\taah\v2519-1\php.exe' index.php (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке