Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader11.34656

Добавлен в вирусную базу Dr.Web: 2014-09-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '<LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0x49D76FD89FBCF33F\esinter.exe'
  • '<LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0x05FD829FE068AE6B\PortraitPlus.exe'
  • '<LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0xB3019000218659CD\eservutil.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0009.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0008.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0010.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0012.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0011.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0004.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\esinter\nav\esIPMNavEnc.dat
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0005.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0007.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0006.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0019.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0018.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0020.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0022.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0021.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0014.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0013.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0015.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0017.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0016.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\Foundation\active.data.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\magengin.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\Foundation\sys.data.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0001.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\Foundation\sys.data
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\xsandbox.bin.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\gSet.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\App.SET.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\Log.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\DB\AppStore.db3.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0002.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0003.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\nav\esIPMNavEnc.dat.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\esinter\nav\esIPMNavTime.txt
  • <SYSTEM32>\d3d9caps.tmp
  • <SYSTEM32>\d3d9caps.dat
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\eservutil.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\Bin\Set.ini.__meta__.__tmp__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\esinter\eservutil.ini
Удаляет следующие файлы:
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\esinter\nav\esIPMNavTime.txt
  • <SYSTEM32>\d3d9caps.dat
Перемещает следующие файлы:
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0009.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0009.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0010.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0010.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0009.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0009.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0008.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0008.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0008.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0008.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0012.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0012.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0012.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0012.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0011.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0011.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0010.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0010.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0011.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0011.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0004.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0004.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0005.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0005.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0004.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0004.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@APPDATALOCAL@\ArcSoft\esinter\nav\esIPMNavEnc.dat в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\esinter\nav\esIPMNavEnc.dat
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\nav\esIPMNavEnc.dat.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\nav\esIPMNavEnc.dat.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0007.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0007.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0007.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0007.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0006.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0006.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0005.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0005.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0006.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0006.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0019.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0019.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0020.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0020.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0019.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0019.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0018.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0018.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0018.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0018.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0022.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0022.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0022.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0022.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0021.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0021.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0020.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0020.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0021.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0021.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0014.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0014.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0015.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0015.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0014.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0014.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0013.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0013.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0013.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0013.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0017.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0017.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0017.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0017.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0016.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0016.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0015.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0015.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0016.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0016.ini
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcr80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcr80.dll
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcp80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcp80.dll
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\x86_Microsoft.VC80.CRT@8.0.50727.762.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\x86_Microsoft.VC80.CRT@8.0.50727.762.manifest
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\HttpAgent.dll_0x6d3ad614f84df21b2e611be4da539ec5.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\HttpAgent.dll_0x6d3ad614f84df21b2e611be4da539ec5.1.manifest
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\Microsoft.VC80.CRT.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\Microsoft.VC80.CRT.manifest
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\App.SET в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\App.SET
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\App.SET.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\App.SET.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\Log.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\Log.ini.__meta__
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcm80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcm80.dll
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\Log.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\Log.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\gSet.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\gSet.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0x05FD829FE068AE6B\PortraitPlus.exe.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0x05FD829FE068AE6B\PortraitPlus.exe
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\gSet.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\gSet.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\xsandbox.bin.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\xsandbox.bin
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0xB3019000218659CD\eservutil.exe.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0xB3019000218659CD\eservutil.exe
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\arcsoft_iyounger.dll_0xa9fdced0319c8fa15daa52de869af9ff.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\arcsoft_iyounger.dll_0xa9fdced0319c8fa15daa52de869af9ff.2.manifest
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\PortraitPlus.exe_0x4955e32ae91212389bbf6da6048b4205.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\PortraitPlus.exe_0x4955e32ae91212389bbf6da6048b4205.1.manifest
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\VedSimDeviceEx.dll_0x06757daae7c05cd0eb442a3f462fd8f2.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\VedSimDeviceEx.dll_0x06757daae7c05cd0eb442a3f462fd8f2.2.manifest
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\magPacket.fll_0x00177cc3ae0cb5c14888c47f03243bad.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\magPacket.fll_0x00177cc3ae0cb5c14888c47f03243bad.2.manifest
  • %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\Microsoft.VC80.CRT.manifest_0x541423a06efdcd4e4554c719061f82cf.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0x8D2D92611C1E48BD\sxs\Manifests\Microsoft.VC80.CRT.manifest_0x541423a06efdcd4e4554c719061f82cf.manifest
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\Bin\Set.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\Bin\Set.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0002.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0002.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\Bin\Set.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESCOMMONX86@\ArcSoft\esinter\Bin\Set.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\eservutil.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\eservutil.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0x49D76FD89FBCF33F\esinter.exe.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\stubexe\0x49D76FD89FBCF33F\esinter.exe
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0003.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0003.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0003.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0003.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\DB\AppStore.db3.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\esinter\DB\AppStore.db3.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0002.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0002.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@APPDATALOCAL@\ArcSoft\esinter\DB\AppStore.db3 в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\esinter\DB\AppStore.db3
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\Foundation\active.data.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\Foundation\active.data.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@APPDATALOCAL@\ArcSoft\Foundation\sys.data в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\Foundation\sys.data
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@APPDATALOCAL@\ArcSoft\Foundation\active.data в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\Foundation\active.data
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\magengin.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\magengin.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\magengin.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\magengin.ini.__meta__
  • <SYSTEM32>\d3d9caps.tmp в <SYSTEM32>\d3d9caps.dat
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@APPDATALOCAL@\ArcSoft\esinter\eservutil.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@APPDATALOCAL@\ArcSoft\esinter\eservutil.ini
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0001.ini.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0001.ini.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\Foundation\sys.data.__meta__.__tmp__ в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\meta\@APPDATALOCAL@\ArcSoft\Foundation\sys.data.__meta__
  • <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\local\temp\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0001.ini в <LS_APPDATA>\Spoon\Sandbox\ArcSoft Portrait+\2.1.0.237\roaming\modified\@PROGRAMFILESX86@\ArcSoft\Portrait+\PresetStyle\0001.ini
Сетевая активность:
Подключается к:
  • 'in####h.arcsoft.com':80
  • 'in####h.arcsoft.com':443
  • 'st###.spoon.net':443
TCP:
Запросы HTTP GET:
  • in####h.arcsoft.com/nav/esIPMNavEnc.txt
  • in####h.arcsoft.com/nav/esIPMNavTime.txt
UDP:
  • DNS ASK in####h.arcsoft.com
  • DNS ASK st###.spoon.net
Другое:
Ищет следующие окна:
  • ClassName: 'ArcExchangeClientMsgWnd' WindowName: ''
  • ClassName: '' WindowName: 'AEClientWindow_233010_237.0.1.2_30399295958856180'
  • ClassName: 'SysListView32' WindowName: ''
  • ClassName: 'ArcExchangeMsgWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке