Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Program.Unwanted.58
Добавлен в вирусную базу Dr.Web:
2014-04-28
Описание добавлено:
2014-05-06
Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'PC Speed Maximizer' = '%PROGRAM_FILES%\PC Speed Maximizer\SPMLauncher.exe'
Вредоносные функции:
Создает и запускает на исполнение:
'%PROGRAM_FILES%\PC Speed Maximizer\SPMSmartScan.exe'
'%PROGRAM_FILES%\PC Speed Maximizer\PCSpeedMaximizer.exe' /START
'%TEMP%\pcspeedmaxsetup.exe'
'%TEMP%\is-2KE5E.tmp\pcspeedmaxsetup.tmp' /SL5="$30092,2467602,54272,%TEMP%\pcspeedmaxsetup.exe" /VERYSILENT /NORESTART /SUPPRESSMSGBOXES
Изменения в файловой системе:
Создает следующие файлы:
%PROGRAM_FILES%\PC Speed Maximizer\is-57T0U.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-CRK6B.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-15LJ6.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-OC1F9.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-4HMGL.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-V1VD3.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-O9NSO.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-C6CMQ.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-I4DDO.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-QQFE9.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-AML2V.tmp
%ALLUSERSPROFILE%\Start Menu\Programs\PC Speed Maximizer\Check updates.lnk
%ALLUSERSPROFILE%\Start Menu\Programs\PC Speed Maximizer\Help.lnk
%ALLUSERSPROFILE%\Start Menu\Programs\PC Speed Maximizer\PC Speed Maximizer on the Web.lnk
%PROGRAM_FILES%\PC Speed Maximizer\unins000.dat
%ALLUSERSPROFILE%\Start Menu\Programs\PC Speed Maximizer\Uninstall PC Speed Maximizer.lnk
%ALLUSERSPROFILE%\Start Menu\Programs\PC Speed Maximizer\PC Speed Maximizer.lnk
%PROGRAM_FILES%\PC Speed Maximizer\is-EJ7GA.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-FQ00I.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-KJUT9.tmp
%HOMEPATH%\Desktop\PC Speed Maximizer.lnk
%PROGRAM_FILES%\PC Speed Maximizer\is-3ALL9.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-RTGL5.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-VNM4G.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-BDPBL.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-9601L.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-1A1CE.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-0US6D.tmp
%TEMP%\is-2KE5E.tmp\pcspeedmaxsetup.tmp
%TEMP%\pcspeedmaxsetup.exe
%TEMP%\is-MRMAT.tmp\_isetup\_RegDLL.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-DN71E.tmp
%TEMP%\is-MRMAT.tmp\_isetup\_shfoldr.dll
%PROGRAM_FILES%\PC Speed Maximizer\is-E50M2.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-AU20U.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-T48DV.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-KEBAS.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-34VCO.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-UP8UI.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-99FIE.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-GKI1T.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-C5SHC.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-7ULIU.tmp
%PROGRAM_FILES%\PC Speed Maximizer\is-AB498.tmp
Удаляет следующие файлы:
%TEMP%\is-2KE5E.tmp\pcspeedmaxsetup.tmp
%TEMP%\is-MRMAT.tmp\_isetup\_shfoldr.dll
%TEMP%\is-MRMAT.tmp\_isetup\_RegDLL.tmp
Перемещает следующие файлы:
%PROGRAM_FILES%\PC Speed Maximizer\is-QQFE9.tmp в %PROGRAM_FILES%\PC Speed Maximizer\SPMUninstaller.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-AML2V.tmp в %PROGRAM_FILES%\PC Speed Maximizer\SPMSmartScan.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-CRK6B.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Startw3i.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-V1VD3.tmp в %PROGRAM_FILES%\PC Speed Maximizer\StartupList.txt
%PROGRAM_FILES%\PC Speed Maximizer\is-C6CMQ.tmp в %PROGRAM_FILES%\PC Speed Maximizer\SPMLauncher.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-KEBAS.tmp в %PROGRAM_FILES%\PC Speed Maximizer\SPMGuard.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-I4DDO.tmp в %PROGRAM_FILES%\PC Speed Maximizer\SPMSchedule.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-O9NSO.tmp в %PROGRAM_FILES%\PC Speed Maximizer\SPMReminder.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-EJ7GA.tmp в %PROGRAM_FILES%\PC Speed Maximizer\scan.gif
%PROGRAM_FILES%\PC Speed Maximizer\is-FQ00I.tmp в %PROGRAM_FILES%\PC Speed Maximizer\PCSMSetup.bmp
%PROGRAM_FILES%\PC Speed Maximizer\is-3ALL9.tmp в %PROGRAM_FILES%\PC Speed Maximizer\PCSpeedMaximizer.chm
%PROGRAM_FILES%\PC Speed Maximizer\is-KJUT9.tmp в %PROGRAM_FILES%\PC Speed Maximizer\sqlite3.dll
%PROGRAM_FILES%\PC Speed Maximizer\is-15LJ6.tmp в %PROGRAM_FILES%\PC Speed Maximizer\BuildsList.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-57T0U.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Swedish.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-OC1F9.tmp в %PROGRAM_FILES%\PC Speed Maximizer\HomePage.url
%PROGRAM_FILES%\PC Speed Maximizer\is-4HMGL.tmp в %PROGRAM_FILES%\PC Speed Maximizer\file_id.diz
%PROGRAM_FILES%\PC Speed Maximizer\is-34VCO.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Spanish.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-1A1CE.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Dutch.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-BDPBL.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Danish.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-GKI1T.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Finnish.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-9601L.tmp в %PROGRAM_FILES%\PC Speed Maximizer\English.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-0US6D.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Brazilian.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-DN71E.tmp в %PROGRAM_FILES%\PC Speed Maximizer\unins000.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-RTGL5.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Czech.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-VNM4G.tmp в %PROGRAM_FILES%\PC Speed Maximizer\CookiesException.txt
%PROGRAM_FILES%\PC Speed Maximizer\is-AU20U.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Polish.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-UP8UI.tmp в %PROGRAM_FILES%\PC Speed Maximizer\PCSpeedMaximizer.exe
%PROGRAM_FILES%\PC Speed Maximizer\is-T48DV.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Russian.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-E50M2.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Portuguese.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-C5SHC.tmp в %PROGRAM_FILES%\PC Speed Maximizer\German.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-99FIE.tmp в %PROGRAM_FILES%\PC Speed Maximizer\French.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-7ULIU.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Norwegian.ini
%PROGRAM_FILES%\PC Speed Maximizer\is-AB498.tmp в %PROGRAM_FILES%\PC Speed Maximizer\Italian.ini
Другое:
Ищет следующие окна:
ClassName: '(null)' WindowName: 'Startw3i'
ClassName: '(null)' WindowName: 'PC Speed Maximizer'
ClassName: 'Shell_TrayWnd' WindowName: '(null)'
ClassName: 'Indicator' WindowName: '(null)'
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK