Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen5.20210

Добавлен в вирусную базу Dr.Web: 2013-05-09

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'System' = ''
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RUN] 'System' = ''
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\WINDOWS.LNK
Вредоносные функции:
Создает и запускает на исполнение:
  • '%WINDIR%\System\svchost.exe' /AUTOIT3EXECUTELINE "IF PROCESSWAITCLOSE(3172) THEN SHELLEXECUTE('%WINDIR%\System\svchost.exe')"
  • '%WINDIR%\System\svchost.exe'
  • '%TEMP%\A2JgwM0mC\A2JgwM0mC.exe'
  • '%TEMP%\a8b8o0.exe'
Запускает на исполнение:
  • '<SYSTEM32>\svchost.exe'
  • '<SYSTEM32>\wscript.exe' AFo2X1W6I.vbs
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\svchost.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\A2JgwM0mC\merde.exe.307.part
  • %TEMP%\A2JgwM0mC\merde.exe.308.part
  • %TEMP%\A2JgwM0mC\merde.exe.306.part
  • %TEMP%\A2JgwM0mC\merde.exe.304.part
  • %TEMP%\A2JgwM0mC\merde.exe.305.part
  • %TEMP%\A2JgwM0mC\merde.exe.309.part
  • %TEMP%\A2JgwM0mC\merde.exe.312.part
  • %TEMP%\A2JgwM0mC\merde.exe.313.part
  • %TEMP%\A2JgwM0mC\merde.exe.311.part
  • %TEMP%\A2JgwM0mC\merde.exe.31.part
  • %TEMP%\A2JgwM0mC\merde.exe.310.part
  • %TEMP%\A2JgwM0mC\merde.exe.298.part
  • %TEMP%\A2JgwM0mC\merde.exe.299.part
  • %TEMP%\A2JgwM0mC\merde.exe.297.part
  • %TEMP%\A2JgwM0mC\merde.exe.295.part
  • %TEMP%\A2JgwM0mC\merde.exe.296.part
  • %TEMP%\A2JgwM0mC\merde.exe.3.part
  • %TEMP%\A2JgwM0mC\merde.exe.302.part
  • %TEMP%\A2JgwM0mC\merde.exe.303.part
  • %TEMP%\A2JgwM0mC\merde.exe.301.part
  • %TEMP%\A2JgwM0mC\merde.exe.30.part
  • %TEMP%\A2JgwM0mC\merde.exe.300.part
  • %TEMP%\A2JgwM0mC\merde.exe.327.part
  • %TEMP%\A2JgwM0mC\merde.exe.328.part
  • %TEMP%\A2JgwM0mC\merde.exe.326.part
  • %TEMP%\A2JgwM0mC\merde.exe.324.part
  • %TEMP%\A2JgwM0mC\merde.exe.325.part
  • %TEMP%\A2JgwM0mC\merde.exe.329.part
  • %TEMP%\A2JgwM0mC\merde.exe.332.part
  • %TEMP%\A2JgwM0mC\merde.exe.333.part
  • %TEMP%\A2JgwM0mC\merde.exe.331.part
  • %TEMP%\A2JgwM0mC\merde.exe.33.part
  • %TEMP%\A2JgwM0mC\merde.exe.330.part
  • %TEMP%\A2JgwM0mC\merde.exe.317.part
  • %TEMP%\A2JgwM0mC\merde.exe.318.part
  • %TEMP%\A2JgwM0mC\merde.exe.316.part
  • %TEMP%\A2JgwM0mC\merde.exe.314.part
  • %TEMP%\A2JgwM0mC\merde.exe.315.part
  • %TEMP%\A2JgwM0mC\merde.exe.319.part
  • %TEMP%\A2JgwM0mC\merde.exe.322.part
  • %TEMP%\A2JgwM0mC\merde.exe.323.part
  • %TEMP%\A2JgwM0mC\merde.exe.321.part
  • %TEMP%\A2JgwM0mC\merde.exe.32.part
  • %TEMP%\A2JgwM0mC\merde.exe.320.part
  • %TEMP%\A2JgwM0mC\merde.exe.268.part
  • %TEMP%\A2JgwM0mC\merde.exe.269.part
  • %TEMP%\A2JgwM0mC\merde.exe.267.part
  • %TEMP%\A2JgwM0mC\merde.exe.265.part
  • %TEMP%\A2JgwM0mC\merde.exe.266.part
  • %TEMP%\A2JgwM0mC\merde.exe.27.part
  • %TEMP%\A2JgwM0mC\merde.exe.273.part
  • %TEMP%\A2JgwM0mC\merde.exe.274.part
  • %TEMP%\A2JgwM0mC\merde.exe.272.part
  • %TEMP%\A2JgwM0mC\merde.exe.270.part
  • %TEMP%\A2JgwM0mC\merde.exe.271.part
  • %TEMP%\A2JgwM0mC\merde.exe.258.part
  • %TEMP%\A2JgwM0mC\merde.exe.259.part
  • %TEMP%\A2JgwM0mC\merde.exe.257.part
  • %TEMP%\A2JgwM0mC\merde.exe.255.part
  • %TEMP%\A2JgwM0mC\merde.exe.256.part
  • %TEMP%\A2JgwM0mC\merde.exe.26.part
  • %TEMP%\A2JgwM0mC\merde.exe.263.part
  • %TEMP%\A2JgwM0mC\merde.exe.264.part
  • %TEMP%\A2JgwM0mC\merde.exe.262.part
  • %TEMP%\A2JgwM0mC\merde.exe.260.part
  • %TEMP%\A2JgwM0mC\merde.exe.261.part
  • %TEMP%\A2JgwM0mC\merde.exe.288.part
  • %TEMP%\A2JgwM0mC\merde.exe.289.part
  • %TEMP%\A2JgwM0mC\merde.exe.287.part
  • %TEMP%\A2JgwM0mC\merde.exe.285.part
  • %TEMP%\A2JgwM0mC\merde.exe.286.part
  • %TEMP%\A2JgwM0mC\merde.exe.29.part
  • %TEMP%\A2JgwM0mC\merde.exe.293.part
  • %TEMP%\A2JgwM0mC\merde.exe.294.part
  • %TEMP%\A2JgwM0mC\merde.exe.292.part
  • %TEMP%\A2JgwM0mC\merde.exe.290.part
  • %TEMP%\A2JgwM0mC\merde.exe.291.part
  • %TEMP%\A2JgwM0mC\merde.exe.278.part
  • %TEMP%\A2JgwM0mC\merde.exe.279.part
  • %TEMP%\A2JgwM0mC\merde.exe.277.part
  • %TEMP%\A2JgwM0mC\merde.exe.275.part
  • %TEMP%\A2JgwM0mC\merde.exe.276.part
  • %TEMP%\A2JgwM0mC\merde.exe.28.part
  • %TEMP%\A2JgwM0mC\merde.exe.283.part
  • %TEMP%\A2JgwM0mC\merde.exe.284.part
  • %TEMP%\A2JgwM0mC\merde.exe.282.part
  • %TEMP%\A2JgwM0mC\merde.exe.280.part
  • %TEMP%\A2JgwM0mC\merde.exe.281.part
  • %TEMP%\A2JgwM0mC\merde.exe.73.part
  • %TEMP%\A2JgwM0mC\merde.exe.74.part
  • %TEMP%\A2JgwM0mC\merde.exe.72.part
  • %TEMP%\A2JgwM0mC\merde.exe.70.part
  • %TEMP%\A2JgwM0mC\merde.exe.71.part
  • %TEMP%\A2JgwM0mC\merde.exe.75.part
  • %TEMP%\A2JgwM0mC\merde.exe.79.part
  • %TEMP%\A2JgwM0mC\merde.exe.8.part
  • %TEMP%\A2JgwM0mC\merde.exe.78.part
  • %TEMP%\A2JgwM0mC\merde.exe.76.part
  • %TEMP%\A2JgwM0mC\merde.exe.77.part
  • %TEMP%\A2JgwM0mC\merde.exe.63.part
  • %TEMP%\A2JgwM0mC\merde.exe.64.part
  • %TEMP%\A2JgwM0mC\merde.exe.62.part
  • %TEMP%\A2JgwM0mC\merde.exe.60.part
  • %TEMP%\A2JgwM0mC\merde.exe.61.part
  • %TEMP%\A2JgwM0mC\merde.exe.65.part
  • %TEMP%\A2JgwM0mC\merde.exe.69.part
  • %TEMP%\A2JgwM0mC\merde.exe.7.part
  • %TEMP%\A2JgwM0mC\merde.exe.68.part
  • %TEMP%\A2JgwM0mC\merde.exe.66.part
  • %TEMP%\A2JgwM0mC\merde.exe.67.part
  • %TEMP%\A2JgwM0mC\merde.exe.93.part
  • %TEMP%\A2JgwM0mC\merde.exe.94.part
  • %TEMP%\A2JgwM0mC\merde.exe.92.part
  • %TEMP%\A2JgwM0mC\merde.exe.90.part
  • %TEMP%\A2JgwM0mC\merde.exe.91.part
  • %TEMP%\A2JgwM0mC\merde.exe.95.part
  • %TEMP%\A2JgwM0mC\merde.exe.99.part
  • %TEMP%\a8b8o0.exe
  • %TEMP%\A2JgwM0mC\merde.exe.98.part
  • %TEMP%\A2JgwM0mC\merde.exe.96.part
  • %TEMP%\A2JgwM0mC\merde.exe.97.part
  • %TEMP%\A2JgwM0mC\merde.exe.83.part
  • %TEMP%\A2JgwM0mC\merde.exe.84.part
  • %TEMP%\A2JgwM0mC\merde.exe.82.part
  • %TEMP%\A2JgwM0mC\merde.exe.80.part
  • %TEMP%\A2JgwM0mC\merde.exe.81.part
  • %TEMP%\A2JgwM0mC\merde.exe.85.part
  • %TEMP%\A2JgwM0mC\merde.exe.89.part
  • %TEMP%\A2JgwM0mC\merde.exe.9.part
  • %TEMP%\A2JgwM0mC\merde.exe.88.part
  • %TEMP%\A2JgwM0mC\merde.exe.86.part
  • %TEMP%\A2JgwM0mC\merde.exe.87.part
  • %TEMP%\A2JgwM0mC\merde.exe.347.part
  • %TEMP%\A2JgwM0mC\merde.exe.348.part
  • %TEMP%\A2JgwM0mC\merde.exe.346.part
  • %TEMP%\A2JgwM0mC\merde.exe.344.part
  • %TEMP%\A2JgwM0mC\merde.exe.345.part
  • %TEMP%\A2JgwM0mC\merde.exe.35.part
  • %TEMP%\A2JgwM0mC\merde.exe.39.part
  • %TEMP%\A2JgwM0mC\merde.exe.4.part
  • %TEMP%\A2JgwM0mC\merde.exe.38.part
  • %TEMP%\A2JgwM0mC\merde.exe.36.part
  • %TEMP%\A2JgwM0mC\merde.exe.37.part
  • %TEMP%\A2JgwM0mC\merde.exe.337.part
  • %TEMP%\A2JgwM0mC\merde.exe.338.part
  • %TEMP%\A2JgwM0mC\merde.exe.336.part
  • %TEMP%\A2JgwM0mC\merde.exe.334.part
  • %TEMP%\A2JgwM0mC\merde.exe.335.part
  • %TEMP%\A2JgwM0mC\merde.exe.339.part
  • %TEMP%\A2JgwM0mC\merde.exe.342.part
  • %TEMP%\A2JgwM0mC\merde.exe.343.part
  • %TEMP%\A2JgwM0mC\merde.exe.341.part
  • %TEMP%\A2JgwM0mC\merde.exe.34.part
  • %TEMP%\A2JgwM0mC\merde.exe.340.part
  • %TEMP%\A2JgwM0mC\merde.exe.53.part
  • %TEMP%\A2JgwM0mC\merde.exe.54.part
  • %TEMP%\A2JgwM0mC\merde.exe.52.part
  • %TEMP%\A2JgwM0mC\merde.exe.50.part
  • %TEMP%\A2JgwM0mC\merde.exe.51.part
  • %TEMP%\A2JgwM0mC\merde.exe.55.part
  • %TEMP%\A2JgwM0mC\merde.exe.59.part
  • %TEMP%\A2JgwM0mC\merde.exe.6.part
  • %TEMP%\A2JgwM0mC\merde.exe.58.part
  • %TEMP%\A2JgwM0mC\merde.exe.56.part
  • %TEMP%\A2JgwM0mC\merde.exe.57.part
  • %TEMP%\A2JgwM0mC\merde.exe.43.part
  • %TEMP%\A2JgwM0mC\merde.exe.44.part
  • %TEMP%\A2JgwM0mC\merde.exe.42.part
  • %TEMP%\A2JgwM0mC\merde.exe.40.part
  • %TEMP%\A2JgwM0mC\merde.exe.41.part
  • %TEMP%\A2JgwM0mC\merde.exe.45.part
  • %TEMP%\A2JgwM0mC\merde.exe.49.part
  • %TEMP%\A2JgwM0mC\merde.exe.5.part
  • %TEMP%\A2JgwM0mC\merde.exe.48.part
  • %TEMP%\A2JgwM0mC\merde.exe.46.part
  • %TEMP%\A2JgwM0mC\merde.exe.47.part
  • %TEMP%\A2JgwM0mC\merde.exe.149.part
  • %TEMP%\A2JgwM0mC\merde.exe.15.part
  • %TEMP%\A2JgwM0mC\merde.exe.148.part
  • %TEMP%\A2JgwM0mC\merde.exe.146.part
  • %TEMP%\A2JgwM0mC\merde.exe.147.part
  • %TEMP%\A2JgwM0mC\merde.exe.150.part
  • %TEMP%\A2JgwM0mC\merde.exe.154.part
  • %TEMP%\A2JgwM0mC\merde.exe.155.part
  • %TEMP%\A2JgwM0mC\merde.exe.153.part
  • %TEMP%\A2JgwM0mC\merde.exe.151.part
  • %TEMP%\A2JgwM0mC\merde.exe.152.part
  • %TEMP%\A2JgwM0mC\merde.exe.139.part
  • %TEMP%\A2JgwM0mC\merde.exe.14.part
  • %TEMP%\A2JgwM0mC\merde.exe.138.part
  • %TEMP%\A2JgwM0mC\merde.exe.136.part
  • %TEMP%\A2JgwM0mC\merde.exe.137.part
  • %TEMP%\A2JgwM0mC\merde.exe.140.part
  • %TEMP%\A2JgwM0mC\merde.exe.144.part
  • %TEMP%\A2JgwM0mC\merde.exe.145.part
  • %TEMP%\A2JgwM0mC\merde.exe.143.part
  • %TEMP%\A2JgwM0mC\merde.exe.141.part
  • %TEMP%\A2JgwM0mC\merde.exe.142.part
  • %TEMP%\A2JgwM0mC\merde.exe.169.part
  • %TEMP%\A2JgwM0mC\merde.exe.17.part
  • %TEMP%\A2JgwM0mC\merde.exe.168.part
  • %TEMP%\A2JgwM0mC\merde.exe.166.part
  • %TEMP%\A2JgwM0mC\merde.exe.167.part
  • %TEMP%\A2JgwM0mC\merde.exe.170.part
  • %TEMP%\A2JgwM0mC\merde.exe.174.part
  • %TEMP%\A2JgwM0mC\merde.exe.175.part
  • %TEMP%\A2JgwM0mC\merde.exe.173.part
  • %TEMP%\A2JgwM0mC\merde.exe.171.part
  • %TEMP%\A2JgwM0mC\merde.exe.172.part
  • %TEMP%\A2JgwM0mC\merde.exe.159.part
  • %TEMP%\A2JgwM0mC\merde.exe.16.part
  • %TEMP%\A2JgwM0mC\merde.exe.158.part
  • %TEMP%\A2JgwM0mC\merde.exe.156.part
  • %TEMP%\A2JgwM0mC\merde.exe.157.part
  • %TEMP%\A2JgwM0mC\merde.exe.160.part
  • %TEMP%\A2JgwM0mC\merde.exe.164.part
  • %TEMP%\A2JgwM0mC\merde.exe.165.part
  • %TEMP%\A2JgwM0mC\merde.exe.163.part
  • %TEMP%\A2JgwM0mC\merde.exe.161.part
  • %TEMP%\A2JgwM0mC\merde.exe.162.part
  • %TEMP%\A2JgwM0mC\merde.exe.109.part
  • %TEMP%\A2JgwM0mC\merde.exe.11.part
  • %TEMP%\A2JgwM0mC\merde.exe.108.part
  • %TEMP%\A2JgwM0mC\merde.exe.106.part
  • %TEMP%\A2JgwM0mC\merde.exe.107.part
  • %TEMP%\A2JgwM0mC\merde.exe.110.part
  • %TEMP%\A2JgwM0mC\merde.exe.114.part
  • %TEMP%\A2JgwM0mC\merde.exe.115.part
  • %TEMP%\A2JgwM0mC\merde.exe.113.part
  • %TEMP%\A2JgwM0mC\merde.exe.111.part
  • %TEMP%\A2JgwM0mC\merde.exe.112.part
  • %TEMP%\A2JgwM0mC\merde.exe.1.part
  • %TEMP%\A2JgwM0mC\merde.exe.10.part
  • %TEMP%\A2JgwM0mC\jfh8h10p.bat
  • %TEMP%\A2JgwM0mC\AFo2X1W6I.vbs
  • %TEMP%\A2JgwM0mC\ARlb3AZeq.bat
  • %TEMP%\A2JgwM0mC\merde.exe.100.part
  • %TEMP%\A2JgwM0mC\merde.exe.104.part
  • %TEMP%\A2JgwM0mC\merde.exe.105.part
  • %TEMP%\A2JgwM0mC\merde.exe.103.part
  • %TEMP%\A2JgwM0mC\merde.exe.101.part
  • %TEMP%\A2JgwM0mC\merde.exe.102.part
  • %TEMP%\A2JgwM0mC\merde.exe.129.part
  • %TEMP%\A2JgwM0mC\merde.exe.13.part
  • %TEMP%\A2JgwM0mC\merde.exe.128.part
  • %TEMP%\A2JgwM0mC\merde.exe.126.part
  • %TEMP%\A2JgwM0mC\merde.exe.127.part
  • %TEMP%\A2JgwM0mC\merde.exe.130.part
  • %TEMP%\A2JgwM0mC\merde.exe.134.part
  • %TEMP%\A2JgwM0mC\merde.exe.135.part
  • %TEMP%\A2JgwM0mC\merde.exe.133.part
  • %TEMP%\A2JgwM0mC\merde.exe.131.part
  • %TEMP%\A2JgwM0mC\merde.exe.132.part
  • %TEMP%\A2JgwM0mC\merde.exe.119.part
  • %TEMP%\A2JgwM0mC\merde.exe.12.part
  • %TEMP%\A2JgwM0mC\merde.exe.118.part
  • %TEMP%\A2JgwM0mC\merde.exe.116.part
  • %TEMP%\A2JgwM0mC\merde.exe.117.part
  • %TEMP%\A2JgwM0mC\merde.exe.120.part
  • %TEMP%\A2JgwM0mC\merde.exe.124.part
  • %TEMP%\A2JgwM0mC\merde.exe.125.part
  • %TEMP%\A2JgwM0mC\merde.exe.123.part
  • %TEMP%\A2JgwM0mC\merde.exe.121.part
  • %TEMP%\A2JgwM0mC\merde.exe.122.part
  • %TEMP%\A2JgwM0mC\merde.exe.228.part
  • %TEMP%\A2JgwM0mC\merde.exe.229.part
  • %TEMP%\A2JgwM0mC\merde.exe.227.part
  • %TEMP%\A2JgwM0mC\merde.exe.225.part
  • %TEMP%\A2JgwM0mC\merde.exe.226.part
  • %TEMP%\A2JgwM0mC\merde.exe.23.part
  • %TEMP%\A2JgwM0mC\merde.exe.233.part
  • %TEMP%\A2JgwM0mC\merde.exe.234.part
  • %TEMP%\A2JgwM0mC\merde.exe.232.part
  • %TEMP%\A2JgwM0mC\merde.exe.230.part
  • %TEMP%\A2JgwM0mC\merde.exe.231.part
  • %TEMP%\A2JgwM0mC\merde.exe.218.part
  • %TEMP%\A2JgwM0mC\merde.exe.219.part
  • %TEMP%\A2JgwM0mC\merde.exe.217.part
  • %TEMP%\A2JgwM0mC\merde.exe.215.part
  • %TEMP%\A2JgwM0mC\merde.exe.216.part
  • %TEMP%\A2JgwM0mC\merde.exe.22.part
  • %TEMP%\A2JgwM0mC\merde.exe.223.part
  • %TEMP%\A2JgwM0mC\merde.exe.224.part
  • %TEMP%\A2JgwM0mC\merde.exe.222.part
  • %TEMP%\A2JgwM0mC\merde.exe.220.part
  • %TEMP%\A2JgwM0mC\merde.exe.221.part
  • %TEMP%\A2JgwM0mC\merde.exe.248.part
  • %TEMP%\A2JgwM0mC\merde.exe.249.part
  • %TEMP%\A2JgwM0mC\merde.exe.247.part
  • %TEMP%\A2JgwM0mC\merde.exe.245.part
  • %TEMP%\A2JgwM0mC\merde.exe.246.part
  • %TEMP%\A2JgwM0mC\merde.exe.25.part
  • %TEMP%\A2JgwM0mC\merde.exe.253.part
  • %TEMP%\A2JgwM0mC\merde.exe.254.part
  • %TEMP%\A2JgwM0mC\merde.exe.252.part
  • %TEMP%\A2JgwM0mC\merde.exe.250.part
  • %TEMP%\A2JgwM0mC\merde.exe.251.part
  • %TEMP%\A2JgwM0mC\merde.exe.238.part
  • %TEMP%\A2JgwM0mC\merde.exe.239.part
  • %TEMP%\A2JgwM0mC\merde.exe.237.part
  • %TEMP%\A2JgwM0mC\merde.exe.235.part
  • %TEMP%\A2JgwM0mC\merde.exe.236.part
  • %TEMP%\A2JgwM0mC\merde.exe.24.part
  • %TEMP%\A2JgwM0mC\merde.exe.243.part
  • %TEMP%\A2JgwM0mC\merde.exe.244.part
  • %TEMP%\A2JgwM0mC\merde.exe.242.part
  • %TEMP%\A2JgwM0mC\merde.exe.240.part
  • %TEMP%\A2JgwM0mC\merde.exe.241.part
  • %TEMP%\A2JgwM0mC\merde.exe.189.part
  • %TEMP%\A2JgwM0mC\merde.exe.19.part
  • %TEMP%\A2JgwM0mC\merde.exe.188.part
  • %TEMP%\A2JgwM0mC\merde.exe.186.part
  • %TEMP%\A2JgwM0mC\merde.exe.187.part
  • %TEMP%\A2JgwM0mC\merde.exe.190.part
  • %TEMP%\A2JgwM0mC\merde.exe.194.part
  • %TEMP%\A2JgwM0mC\merde.exe.195.part
  • %TEMP%\A2JgwM0mC\merde.exe.193.part
  • %TEMP%\A2JgwM0mC\merde.exe.191.part
  • %TEMP%\A2JgwM0mC\merde.exe.192.part
  • %TEMP%\A2JgwM0mC\merde.exe.179.part
  • %TEMP%\A2JgwM0mC\merde.exe.18.part
  • %TEMP%\A2JgwM0mC\merde.exe.178.part
  • %TEMP%\A2JgwM0mC\merde.exe.176.part
  • %TEMP%\A2JgwM0mC\merde.exe.177.part
  • %TEMP%\A2JgwM0mC\merde.exe.180.part
  • %TEMP%\A2JgwM0mC\merde.exe.184.part
  • %TEMP%\A2JgwM0mC\merde.exe.185.part
  • %TEMP%\A2JgwM0mC\merde.exe.183.part
  • %TEMP%\A2JgwM0mC\merde.exe.181.part
  • %TEMP%\A2JgwM0mC\merde.exe.182.part
  • %TEMP%\A2JgwM0mC\merde.exe.208.part
  • %TEMP%\A2JgwM0mC\merde.exe.209.part
  • %TEMP%\A2JgwM0mC\merde.exe.207.part
  • %TEMP%\A2JgwM0mC\merde.exe.205.part
  • %TEMP%\A2JgwM0mC\merde.exe.206.part
  • %TEMP%\A2JgwM0mC\merde.exe.21.part
  • %TEMP%\A2JgwM0mC\merde.exe.213.part
  • %TEMP%\A2JgwM0mC\merde.exe.214.part
  • %TEMP%\A2JgwM0mC\merde.exe.212.part
  • %TEMP%\A2JgwM0mC\merde.exe.210.part
  • %TEMP%\A2JgwM0mC\merde.exe.211.part
  • %TEMP%\A2JgwM0mC\merde.exe.199.part
  • %TEMP%\A2JgwM0mC\merde.exe.2.part
  • %TEMP%\A2JgwM0mC\merde.exe.198.part
  • %TEMP%\A2JgwM0mC\merde.exe.196.part
  • %TEMP%\A2JgwM0mC\merde.exe.197.part
  • %TEMP%\A2JgwM0mC\merde.exe.20.part
  • %TEMP%\A2JgwM0mC\merde.exe.203.part
  • %TEMP%\A2JgwM0mC\merde.exe.204.part
  • %TEMP%\A2JgwM0mC\merde.exe.202.part
  • %TEMP%\A2JgwM0mC\merde.exe.200.part
  • %TEMP%\A2JgwM0mC\merde.exe.201.part
Присваивает атрибут 'скрытый' для следующих файлов:
  • %WINDIR%\system\svchost.exe
Перемещает следующие файлы:
  • %TEMP%\a8b8o0.exe в %WINDIR%\system\svchost.exe
  • %TEMP%\A2JgwM0mC\merde.exe.1.part в %TEMP%\A2JgwM0mC\A2JgwM0mC.exe
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: '(null)'
  • ClassName: 'Shell_TrayWnd' WindowName: '(null)'
  • ClassName: 'EDIT' WindowName: '(null)'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке