Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.12486

Добавлен в вирусную базу Dr.Web: 2014-03-19

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'System' = ''
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\RUN] 'System' = ''
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\WINDOWS.LNK
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\System\svchost.exe'
  • '%TEMP%\System\svchost.exe' /AUTOIT3EXECUTELINE "IF PROCESSWAITCLOSE(3176) THEN SHELLEXECUTE('%TEMP%\System\svchost.exe')"
  • '%TEMP%\AuxiIW5rm\AuxiIW5rm.exe'
Запускает на исполнение:
  • '<SYSTEM32>\wscript.exe' AjHxaWS32.vbs
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\AuxiIW5rm\1.exe.354.part
  • %TEMP%\AuxiIW5rm\1.exe.355.part
  • %TEMP%\AuxiIW5rm\1.exe.356.part
  • %TEMP%\AuxiIW5rm\1.exe.351.part
  • %TEMP%\AuxiIW5rm\1.exe.352.part
  • %TEMP%\AuxiIW5rm\1.exe.353.part
  • %TEMP%\AuxiIW5rm\1.exe.357.part
  • %TEMP%\AuxiIW5rm\1.exe.360.part
  • %TEMP%\AuxiIW5rm\1.exe.361.part
  • %TEMP%\AuxiIW5rm\1.exe.362.part
  • %TEMP%\AuxiIW5rm\1.exe.358.part
  • %TEMP%\AuxiIW5rm\1.exe.359.part
  • %TEMP%\AuxiIW5rm\1.exe.36.part
  • %TEMP%\AuxiIW5rm\1.exe.342.part
  • %TEMP%\AuxiIW5rm\1.exe.343.part
  • %TEMP%\AuxiIW5rm\1.exe.344.part
  • %TEMP%\AuxiIW5rm\1.exe.34.part
  • %TEMP%\AuxiIW5rm\1.exe.340.part
  • %TEMP%\AuxiIW5rm\1.exe.341.part
  • %TEMP%\AuxiIW5rm\1.exe.345.part
  • %TEMP%\AuxiIW5rm\1.exe.349.part
  • %TEMP%\AuxiIW5rm\1.exe.35.part
  • %TEMP%\AuxiIW5rm\1.exe.350.part
  • %TEMP%\AuxiIW5rm\1.exe.346.part
  • %TEMP%\AuxiIW5rm\1.exe.347.part
  • %TEMP%\AuxiIW5rm\1.exe.348.part
  • %TEMP%\AuxiIW5rm\1.exe.363.part
  • %TEMP%\AuxiIW5rm\1.exe.379.part
  • %TEMP%\AuxiIW5rm\1.exe.38.part
  • %TEMP%\AuxiIW5rm\1.exe.380.part
  • %TEMP%\AuxiIW5rm\1.exe.376.part
  • %TEMP%\AuxiIW5rm\1.exe.377.part
  • %TEMP%\AuxiIW5rm\1.exe.378.part
  • %TEMP%\AuxiIW5rm\1.exe.381.part
  • %TEMP%\AuxiIW5rm\1.exe.385.part
  • %TEMP%\AuxiIW5rm\1.exe.386.part
  • %TEMP%\AuxiIW5rm\1.exe.387.part
  • %TEMP%\AuxiIW5rm\1.exe.382.part
  • %TEMP%\AuxiIW5rm\1.exe.383.part
  • %TEMP%\AuxiIW5rm\1.exe.384.part
  • %TEMP%\AuxiIW5rm\1.exe.367.part
  • %TEMP%\AuxiIW5rm\1.exe.368.part
  • %TEMP%\AuxiIW5rm\1.exe.369.part
  • %TEMP%\AuxiIW5rm\1.exe.364.part
  • %TEMP%\AuxiIW5rm\1.exe.365.part
  • %TEMP%\AuxiIW5rm\1.exe.366.part
  • %TEMP%\AuxiIW5rm\1.exe.37.part
  • %TEMP%\AuxiIW5rm\1.exe.373.part
  • %TEMP%\AuxiIW5rm\1.exe.374.part
  • %TEMP%\AuxiIW5rm\1.exe.375.part
  • %TEMP%\AuxiIW5rm\1.exe.370.part
  • %TEMP%\AuxiIW5rm\1.exe.371.part
  • %TEMP%\AuxiIW5rm\1.exe.372.part
  • %TEMP%\AuxiIW5rm\1.exe.306.part
  • %TEMP%\AuxiIW5rm\1.exe.307.part
  • %TEMP%\AuxiIW5rm\1.exe.308.part
  • %TEMP%\AuxiIW5rm\1.exe.303.part
  • %TEMP%\AuxiIW5rm\1.exe.304.part
  • %TEMP%\AuxiIW5rm\1.exe.305.part
  • %TEMP%\AuxiIW5rm\1.exe.309.part
  • %TEMP%\AuxiIW5rm\1.exe.312.part
  • %TEMP%\AuxiIW5rm\1.exe.313.part
  • %TEMP%\AuxiIW5rm\1.exe.314.part
  • %TEMP%\AuxiIW5rm\1.exe.31.part
  • %TEMP%\AuxiIW5rm\1.exe.310.part
  • %TEMP%\AuxiIW5rm\1.exe.311.part
  • %TEMP%\AuxiIW5rm\1.exe.295.part
  • %TEMP%\AuxiIW5rm\1.exe.296.part
  • %TEMP%\AuxiIW5rm\1.exe.297.part
  • %TEMP%\AuxiIW5rm\1.exe.292.part
  • %TEMP%\AuxiIW5rm\1.exe.293.part
  • %TEMP%\AuxiIW5rm\1.exe.294.part
  • %TEMP%\AuxiIW5rm\1.exe.298.part
  • %TEMP%\AuxiIW5rm\1.exe.300.part
  • %TEMP%\AuxiIW5rm\1.exe.301.part
  • %TEMP%\AuxiIW5rm\1.exe.302.part
  • %TEMP%\AuxiIW5rm\1.exe.299.part
  • %TEMP%\AuxiIW5rm\1.exe.3.part
  • %TEMP%\AuxiIW5rm\1.exe.30.part
  • %TEMP%\AuxiIW5rm\1.exe.315.part
  • %TEMP%\AuxiIW5rm\1.exe.330.part
  • %TEMP%\AuxiIW5rm\1.exe.331.part
  • %TEMP%\AuxiIW5rm\1.exe.332.part
  • %TEMP%\AuxiIW5rm\1.exe.328.part
  • %TEMP%\AuxiIW5rm\1.exe.329.part
  • %TEMP%\AuxiIW5rm\1.exe.33.part
  • %TEMP%\AuxiIW5rm\1.exe.333.part
  • %TEMP%\AuxiIW5rm\1.exe.337.part
  • %TEMP%\AuxiIW5rm\1.exe.338.part
  • %TEMP%\AuxiIW5rm\1.exe.339.part
  • %TEMP%\AuxiIW5rm\1.exe.334.part
  • %TEMP%\AuxiIW5rm\1.exe.335.part
  • %TEMP%\AuxiIW5rm\1.exe.336.part
  • %TEMP%\AuxiIW5rm\1.exe.319.part
  • %TEMP%\AuxiIW5rm\1.exe.32.part
  • %TEMP%\AuxiIW5rm\1.exe.320.part
  • %TEMP%\AuxiIW5rm\1.exe.316.part
  • %TEMP%\AuxiIW5rm\1.exe.317.part
  • %TEMP%\AuxiIW5rm\1.exe.318.part
  • %TEMP%\AuxiIW5rm\1.exe.321.part
  • %TEMP%\AuxiIW5rm\1.exe.325.part
  • %TEMP%\AuxiIW5rm\1.exe.326.part
  • %TEMP%\AuxiIW5rm\1.exe.327.part
  • %TEMP%\AuxiIW5rm\1.exe.322.part
  • %TEMP%\AuxiIW5rm\1.exe.323.part
  • %TEMP%\AuxiIW5rm\1.exe.324.part
  • %TEMP%\AuxiIW5rm\1.exe.388.part
  • %TEMP%\AuxiIW5rm\1.exe.7.part
  • %TEMP%\AuxiIW5rm\1.exe.70.part
  • %TEMP%\AuxiIW5rm\1.exe.71.part
  • %TEMP%\AuxiIW5rm\1.exe.67.part
  • %TEMP%\AuxiIW5rm\1.exe.68.part
  • %TEMP%\AuxiIW5rm\1.exe.69.part
  • %TEMP%\AuxiIW5rm\1.exe.72.part
  • %TEMP%\AuxiIW5rm\1.exe.76.part
  • %TEMP%\AuxiIW5rm\1.exe.77.part
  • %TEMP%\AuxiIW5rm\1.exe.78.part
  • %TEMP%\AuxiIW5rm\1.exe.73.part
  • %TEMP%\AuxiIW5rm\1.exe.74.part
  • %TEMP%\AuxiIW5rm\1.exe.75.part
  • %TEMP%\AuxiIW5rm\1.exe.58.part
  • %TEMP%\AuxiIW5rm\1.exe.59.part
  • %TEMP%\AuxiIW5rm\1.exe.6.part
  • %TEMP%\AuxiIW5rm\1.exe.55.part
  • %TEMP%\AuxiIW5rm\1.exe.56.part
  • %TEMP%\AuxiIW5rm\1.exe.57.part
  • %TEMP%\AuxiIW5rm\1.exe.60.part
  • %TEMP%\AuxiIW5rm\1.exe.64.part
  • %TEMP%\AuxiIW5rm\1.exe.65.part
  • %TEMP%\AuxiIW5rm\1.exe.66.part
  • %TEMP%\AuxiIW5rm\1.exe.61.part
  • %TEMP%\AuxiIW5rm\1.exe.62.part
  • %TEMP%\AuxiIW5rm\1.exe.63.part
  • %TEMP%\AuxiIW5rm\1.exe.79.part
  • %TEMP%\AuxiIW5rm\1.exe.94.part
  • %TEMP%\AuxiIW5rm\1.exe.95.part
  • %TEMP%\AuxiIW5rm\1.exe.96.part
  • %TEMP%\AuxiIW5rm\1.exe.91.part
  • %TEMP%\AuxiIW5rm\1.exe.92.part
  • %TEMP%\AuxiIW5rm\1.exe.93.part
  • %TEMP%\AuxiIW5rm\1.exe.97.part
  • %TEMP%\AuxiIW5rm\AjHxaWS32.vbs
  • %TEMP%\AuxiIW5rm\AMtUH7ppv.bat
  • %TEMP%\System\svchost.exe
  • %TEMP%\AuxiIW5rm\1.exe.98.part
  • %TEMP%\AuxiIW5rm\1.exe.99.part
  • %TEMP%\AuxiIW5rm\7Ua2Xyy4.bat
  • %TEMP%\AuxiIW5rm\1.exe.82.part
  • %TEMP%\AuxiIW5rm\1.exe.83.part
  • %TEMP%\AuxiIW5rm\1.exe.84.part
  • %TEMP%\AuxiIW5rm\1.exe.8.part
  • %TEMP%\AuxiIW5rm\1.exe.80.part
  • %TEMP%\AuxiIW5rm\1.exe.81.part
  • %TEMP%\AuxiIW5rm\1.exe.85.part
  • %TEMP%\AuxiIW5rm\1.exe.89.part
  • %TEMP%\AuxiIW5rm\1.exe.9.part
  • %TEMP%\AuxiIW5rm\1.exe.90.part
  • %TEMP%\AuxiIW5rm\1.exe.86.part
  • %TEMP%\AuxiIW5rm\1.exe.87.part
  • %TEMP%\AuxiIW5rm\1.exe.88.part
  • %TEMP%\AuxiIW5rm\1.exe.402.part
  • %TEMP%\AuxiIW5rm\1.exe.403.part
  • %TEMP%\AuxiIW5rm\1.exe.404.part
  • %TEMP%\AuxiIW5rm\1.exe.40.part
  • %TEMP%\AuxiIW5rm\1.exe.400.part
  • %TEMP%\AuxiIW5rm\1.exe.401.part
  • %TEMP%\AuxiIW5rm\1.exe.405.part
  • %TEMP%\AuxiIW5rm\1.exe.409.part
  • %TEMP%\AuxiIW5rm\1.exe.41.part
  • %TEMP%\AuxiIW5rm\1.exe.410.part
  • %TEMP%\AuxiIW5rm\1.exe.406.part
  • %TEMP%\AuxiIW5rm\1.exe.407.part
  • %TEMP%\AuxiIW5rm\1.exe.408.part
  • %TEMP%\AuxiIW5rm\1.exe.391.part
  • %TEMP%\AuxiIW5rm\1.exe.392.part
  • %TEMP%\AuxiIW5rm\1.exe.393.part
  • %TEMP%\AuxiIW5rm\1.exe.389.part
  • %TEMP%\AuxiIW5rm\1.exe.39.part
  • %TEMP%\AuxiIW5rm\1.exe.390.part
  • %TEMP%\AuxiIW5rm\1.exe.394.part
  • %TEMP%\AuxiIW5rm\1.exe.398.part
  • %TEMP%\AuxiIW5rm\1.exe.399.part
  • %TEMP%\AuxiIW5rm\1.exe.4.part
  • %TEMP%\AuxiIW5rm\1.exe.395.part
  • %TEMP%\AuxiIW5rm\1.exe.396.part
  • %TEMP%\AuxiIW5rm\1.exe.397.part
  • %TEMP%\AuxiIW5rm\1.exe.411.part
  • %TEMP%\AuxiIW5rm\1.exe.46.part
  • %TEMP%\AuxiIW5rm\1.exe.47.part
  • %TEMP%\AuxiIW5rm\1.exe.48.part
  • %TEMP%\AuxiIW5rm\1.exe.43.part
  • %TEMP%\AuxiIW5rm\1.exe.44.part
  • %TEMP%\AuxiIW5rm\1.exe.45.part
  • %TEMP%\AuxiIW5rm\1.exe.49.part
  • %TEMP%\AuxiIW5rm\1.exe.52.part
  • %TEMP%\AuxiIW5rm\1.exe.53.part
  • %TEMP%\AuxiIW5rm\1.exe.54.part
  • %TEMP%\AuxiIW5rm\1.exe.5.part
  • %TEMP%\AuxiIW5rm\1.exe.50.part
  • %TEMP%\AuxiIW5rm\1.exe.51.part
  • %TEMP%\AuxiIW5rm\1.exe.415.part
  • %TEMP%\AuxiIW5rm\1.exe.416.part
  • %TEMP%\AuxiIW5rm\1.exe.417.part
  • %TEMP%\AuxiIW5rm\1.exe.412.part
  • %TEMP%\AuxiIW5rm\1.exe.413.part
  • %TEMP%\AuxiIW5rm\1.exe.414.part
  • %TEMP%\AuxiIW5rm\1.exe.418.part
  • %TEMP%\AuxiIW5rm\1.exe.421.part
  • %TEMP%\AuxiIW5rm\1.exe.422.part
  • %TEMP%\AuxiIW5rm\1.exe.423.part
  • %TEMP%\AuxiIW5rm\1.exe.419.part
  • %TEMP%\AuxiIW5rm\1.exe.42.part
  • %TEMP%\AuxiIW5rm\1.exe.420.part
  • %TEMP%\AuxiIW5rm\1.exe.291.part
  • %TEMP%\AuxiIW5rm\1.exe.161.part
  • %TEMP%\AuxiIW5rm\1.exe.162.part
  • %TEMP%\AuxiIW5rm\1.exe.163.part
  • %TEMP%\AuxiIW5rm\1.exe.159.part
  • %TEMP%\AuxiIW5rm\1.exe.16.part
  • %TEMP%\AuxiIW5rm\1.exe.160.part
  • %TEMP%\AuxiIW5rm\1.exe.164.part
  • %TEMP%\AuxiIW5rm\1.exe.168.part
  • %TEMP%\AuxiIW5rm\1.exe.169.part
  • %TEMP%\AuxiIW5rm\1.exe.17.part
  • %TEMP%\AuxiIW5rm\1.exe.165.part
  • %TEMP%\AuxiIW5rm\1.exe.166.part
  • %TEMP%\AuxiIW5rm\1.exe.167.part
  • %TEMP%\AuxiIW5rm\1.exe.15.part
  • %TEMP%\AuxiIW5rm\1.exe.150.part
  • %TEMP%\AuxiIW5rm\1.exe.151.part
  • %TEMP%\AuxiIW5rm\1.exe.147.part
  • %TEMP%\AuxiIW5rm\1.exe.148.part
  • %TEMP%\AuxiIW5rm\1.exe.149.part
  • %TEMP%\AuxiIW5rm\1.exe.152.part
  • %TEMP%\AuxiIW5rm\1.exe.156.part
  • %TEMP%\AuxiIW5rm\1.exe.157.part
  • %TEMP%\AuxiIW5rm\1.exe.158.part
  • %TEMP%\AuxiIW5rm\1.exe.153.part
  • %TEMP%\AuxiIW5rm\1.exe.154.part
  • %TEMP%\AuxiIW5rm\1.exe.155.part
  • %TEMP%\AuxiIW5rm\1.exe.170.part
  • %TEMP%\AuxiIW5rm\1.exe.186.part
  • %TEMP%\AuxiIW5rm\1.exe.187.part
  • %TEMP%\AuxiIW5rm\1.exe.188.part
  • %TEMP%\AuxiIW5rm\1.exe.183.part
  • %TEMP%\AuxiIW5rm\1.exe.184.part
  • %TEMP%\AuxiIW5rm\1.exe.185.part
  • %TEMP%\AuxiIW5rm\1.exe.189.part
  • %TEMP%\AuxiIW5rm\1.exe.192.part
  • %TEMP%\AuxiIW5rm\1.exe.193.part
  • %TEMP%\AuxiIW5rm\1.exe.194.part
  • %TEMP%\AuxiIW5rm\1.exe.19.part
  • %TEMP%\AuxiIW5rm\1.exe.190.part
  • %TEMP%\AuxiIW5rm\1.exe.191.part
  • %TEMP%\AuxiIW5rm\1.exe.174.part
  • %TEMP%\AuxiIW5rm\1.exe.175.part
  • %TEMP%\AuxiIW5rm\1.exe.176.part
  • %TEMP%\AuxiIW5rm\1.exe.171.part
  • %TEMP%\AuxiIW5rm\1.exe.172.part
  • %TEMP%\AuxiIW5rm\1.exe.173.part
  • %TEMP%\AuxiIW5rm\1.exe.177.part
  • %TEMP%\AuxiIW5rm\1.exe.180.part
  • %TEMP%\AuxiIW5rm\1.exe.181.part
  • %TEMP%\AuxiIW5rm\1.exe.182.part
  • %TEMP%\AuxiIW5rm\1.exe.178.part
  • %TEMP%\AuxiIW5rm\1.exe.179.part
  • %TEMP%\AuxiIW5rm\1.exe.18.part
  • %TEMP%\AuxiIW5rm\1.exe.113.part
  • %TEMP%\AuxiIW5rm\1.exe.114.part
  • %TEMP%\AuxiIW5rm\1.exe.115.part
  • %TEMP%\AuxiIW5rm\1.exe.110.part
  • %TEMP%\AuxiIW5rm\1.exe.111.part
  • %TEMP%\AuxiIW5rm\1.exe.112.part
  • %TEMP%\AuxiIW5rm\1.exe.116.part
  • %TEMP%\AuxiIW5rm\1.exe.12.part
  • %TEMP%\AuxiIW5rm\1.exe.120.part
  • %TEMP%\AuxiIW5rm\1.exe.121.part
  • %TEMP%\AuxiIW5rm\1.exe.117.part
  • %TEMP%\AuxiIW5rm\1.exe.118.part
  • %TEMP%\AuxiIW5rm\1.exe.119.part
  • %TEMP%\AuxiIW5rm\1.exe.101.part
  • %TEMP%\AuxiIW5rm\1.exe.102.part
  • %TEMP%\AuxiIW5rm\1.exe.103.part
  • %TEMP%\AuxiIW5rm\1.exe.1.part
  • %TEMP%\AuxiIW5rm\1.exe.10.part
  • %TEMP%\AuxiIW5rm\1.exe.100.part
  • %TEMP%\AuxiIW5rm\1.exe.104.part
  • %TEMP%\AuxiIW5rm\1.exe.108.part
  • %TEMP%\AuxiIW5rm\1.exe.109.part
  • %TEMP%\AuxiIW5rm\1.exe.11.part
  • %TEMP%\AuxiIW5rm\1.exe.105.part
  • %TEMP%\AuxiIW5rm\1.exe.106.part
  • %TEMP%\AuxiIW5rm\1.exe.107.part
  • %TEMP%\AuxiIW5rm\1.exe.122.part
  • %TEMP%\AuxiIW5rm\1.exe.138.part
  • %TEMP%\AuxiIW5rm\1.exe.139.part
  • %TEMP%\AuxiIW5rm\1.exe.14.part
  • %TEMP%\AuxiIW5rm\1.exe.135.part
  • %TEMP%\AuxiIW5rm\1.exe.136.part
  • %TEMP%\AuxiIW5rm\1.exe.137.part
  • %TEMP%\AuxiIW5rm\1.exe.140.part
  • %TEMP%\AuxiIW5rm\1.exe.144.part
  • %TEMP%\AuxiIW5rm\1.exe.145.part
  • %TEMP%\AuxiIW5rm\1.exe.146.part
  • %TEMP%\AuxiIW5rm\1.exe.141.part
  • %TEMP%\AuxiIW5rm\1.exe.142.part
  • %TEMP%\AuxiIW5rm\1.exe.143.part
  • %TEMP%\AuxiIW5rm\1.exe.126.part
  • %TEMP%\AuxiIW5rm\1.exe.127.part
  • %TEMP%\AuxiIW5rm\1.exe.128.part
  • %TEMP%\AuxiIW5rm\1.exe.123.part
  • %TEMP%\AuxiIW5rm\1.exe.124.part
  • %TEMP%\AuxiIW5rm\1.exe.125.part
  • %TEMP%\AuxiIW5rm\1.exe.129.part
  • %TEMP%\AuxiIW5rm\1.exe.132.part
  • %TEMP%\AuxiIW5rm\1.exe.133.part
  • %TEMP%\AuxiIW5rm\1.exe.134.part
  • %TEMP%\AuxiIW5rm\1.exe.13.part
  • %TEMP%\AuxiIW5rm\1.exe.130.part
  • %TEMP%\AuxiIW5rm\1.exe.131.part
  • %TEMP%\AuxiIW5rm\1.exe.195.part
  • %TEMP%\AuxiIW5rm\1.exe.258.part
  • %TEMP%\AuxiIW5rm\1.exe.259.part
  • %TEMP%\AuxiIW5rm\1.exe.26.part
  • %TEMP%\AuxiIW5rm\1.exe.255.part
  • %TEMP%\AuxiIW5rm\1.exe.256.part
  • %TEMP%\AuxiIW5rm\1.exe.257.part
  • %TEMP%\AuxiIW5rm\1.exe.260.part
  • %TEMP%\AuxiIW5rm\1.exe.264.part
  • %TEMP%\AuxiIW5rm\1.exe.265.part
  • %TEMP%\AuxiIW5rm\1.exe.266.part
  • %TEMP%\AuxiIW5rm\1.exe.261.part
  • %TEMP%\AuxiIW5rm\1.exe.262.part
  • %TEMP%\AuxiIW5rm\1.exe.263.part
  • %TEMP%\AuxiIW5rm\1.exe.246.part
  • %TEMP%\AuxiIW5rm\1.exe.247.part
  • %TEMP%\AuxiIW5rm\1.exe.248.part
  • %TEMP%\AuxiIW5rm\1.exe.243.part
  • %TEMP%\AuxiIW5rm\1.exe.244.part
  • %TEMP%\AuxiIW5rm\1.exe.245.part
  • %TEMP%\AuxiIW5rm\1.exe.249.part
  • %TEMP%\AuxiIW5rm\1.exe.252.part
  • %TEMP%\AuxiIW5rm\1.exe.253.part
  • %TEMP%\AuxiIW5rm\1.exe.254.part
  • %TEMP%\AuxiIW5rm\1.exe.25.part
  • %TEMP%\AuxiIW5rm\1.exe.250.part
  • %TEMP%\AuxiIW5rm\1.exe.251.part
  • %TEMP%\AuxiIW5rm\1.exe.267.part
  • %TEMP%\AuxiIW5rm\1.exe.282.part
  • %TEMP%\AuxiIW5rm\1.exe.283.part
  • %TEMP%\AuxiIW5rm\1.exe.284.part
  • %TEMP%\AuxiIW5rm\1.exe.28.part
  • %TEMP%\AuxiIW5rm\1.exe.280.part
  • %TEMP%\AuxiIW5rm\1.exe.281.part
  • %TEMP%\AuxiIW5rm\1.exe.285.part
  • %TEMP%\AuxiIW5rm\1.exe.289.part
  • %TEMP%\AuxiIW5rm\1.exe.29.part
  • %TEMP%\AuxiIW5rm\1.exe.290.part
  • %TEMP%\AuxiIW5rm\1.exe.286.part
  • %TEMP%\AuxiIW5rm\1.exe.287.part
  • %TEMP%\AuxiIW5rm\1.exe.288.part
  • %TEMP%\AuxiIW5rm\1.exe.270.part
  • %TEMP%\AuxiIW5rm\1.exe.271.part
  • %TEMP%\AuxiIW5rm\1.exe.272.part
  • %TEMP%\AuxiIW5rm\1.exe.268.part
  • %TEMP%\AuxiIW5rm\1.exe.269.part
  • %TEMP%\AuxiIW5rm\1.exe.27.part
  • %TEMP%\AuxiIW5rm\1.exe.273.part
  • %TEMP%\AuxiIW5rm\1.exe.277.part
  • %TEMP%\AuxiIW5rm\1.exe.278.part
  • %TEMP%\AuxiIW5rm\1.exe.279.part
  • %TEMP%\AuxiIW5rm\1.exe.274.part
  • %TEMP%\AuxiIW5rm\1.exe.275.part
  • %TEMP%\AuxiIW5rm\1.exe.276.part
  • %TEMP%\AuxiIW5rm\1.exe.21.part
  • %TEMP%\AuxiIW5rm\1.exe.210.part
  • %TEMP%\AuxiIW5rm\1.exe.211.part
  • %TEMP%\AuxiIW5rm\1.exe.207.part
  • %TEMP%\AuxiIW5rm\1.exe.208.part
  • %TEMP%\AuxiIW5rm\1.exe.209.part
  • %TEMP%\AuxiIW5rm\1.exe.212.part
  • %TEMP%\AuxiIW5rm\1.exe.216.part
  • %TEMP%\AuxiIW5rm\1.exe.217.part
  • %TEMP%\AuxiIW5rm\1.exe.218.part
  • %TEMP%\AuxiIW5rm\1.exe.213.part
  • %TEMP%\AuxiIW5rm\1.exe.214.part
  • %TEMP%\AuxiIW5rm\1.exe.215.part
  • %TEMP%\AuxiIW5rm\1.exe.199.part
  • %TEMP%\AuxiIW5rm\1.exe.2.part
  • %TEMP%\AuxiIW5rm\1.exe.20.part
  • %TEMP%\AuxiIW5rm\1.exe.196.part
  • %TEMP%\AuxiIW5rm\1.exe.197.part
  • %TEMP%\AuxiIW5rm\1.exe.198.part
  • %TEMP%\AuxiIW5rm\1.exe.200.part
  • %TEMP%\AuxiIW5rm\1.exe.204.part
  • %TEMP%\AuxiIW5rm\1.exe.205.part
  • %TEMP%\AuxiIW5rm\1.exe.206.part
  • %TEMP%\AuxiIW5rm\1.exe.201.part
  • %TEMP%\AuxiIW5rm\1.exe.202.part
  • %TEMP%\AuxiIW5rm\1.exe.203.part
  • %TEMP%\AuxiIW5rm\1.exe.219.part
  • %TEMP%\AuxiIW5rm\1.exe.234.part
  • %TEMP%\AuxiIW5rm\1.exe.235.part
  • %TEMP%\AuxiIW5rm\1.exe.236.part
  • %TEMP%\AuxiIW5rm\1.exe.231.part
  • %TEMP%\AuxiIW5rm\1.exe.232.part
  • %TEMP%\AuxiIW5rm\1.exe.233.part
  • %TEMP%\AuxiIW5rm\1.exe.237.part
  • %TEMP%\AuxiIW5rm\1.exe.240.part
  • %TEMP%\AuxiIW5rm\1.exe.241.part
  • %TEMP%\AuxiIW5rm\1.exe.242.part
  • %TEMP%\AuxiIW5rm\1.exe.238.part
  • %TEMP%\AuxiIW5rm\1.exe.239.part
  • %TEMP%\AuxiIW5rm\1.exe.24.part
  • %TEMP%\AuxiIW5rm\1.exe.222.part
  • %TEMP%\AuxiIW5rm\1.exe.223.part
  • %TEMP%\AuxiIW5rm\1.exe.224.part
  • %TEMP%\AuxiIW5rm\1.exe.22.part
  • %TEMP%\AuxiIW5rm\1.exe.220.part
  • %TEMP%\AuxiIW5rm\1.exe.221.part
  • %TEMP%\AuxiIW5rm\1.exe.225.part
  • %TEMP%\AuxiIW5rm\1.exe.229.part
  • %TEMP%\AuxiIW5rm\1.exe.23.part
  • %TEMP%\AuxiIW5rm\1.exe.230.part
  • %TEMP%\AuxiIW5rm\1.exe.226.part
  • %TEMP%\AuxiIW5rm\1.exe.227.part
  • %TEMP%\AuxiIW5rm\1.exe.228.part
Перемещает следующие файлы:
  • %TEMP%\AuxiIW5rm\1.exe.1.part в %TEMP%\AuxiIW5rm\AuxiIW5rm.exe
Другое:
Ищет следующие окна:
  • ClassName: 'Indicator' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке