Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader11.47754

Добавлен в вирусную базу Dr.Web: 2014-11-30

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '<Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0x7A2E186818F75CE6\SetupGreen32.exe'
  • '<Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0xFFBADB89277C148C\LoadDrv_Win32.exe'
  • '<Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0xFFBADB89277C148C\LoadDrv_Win32.exe' -u
  • '<Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0x4D32568D214949EA\PartAssist.exe'
  • '<Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0x7A2E186818F75CE6\SetupGreen32.exe' -u
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\modified\@PROGRAMFILESX86@\AOMEI Partition Assistant Pro Edition 5.6\log\ampa2.log
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\modified\@SYSWOW64@\ampa.sys
  • <SYSTEM32>\ampa.sys
  • %WINDIR%\ampa.exe
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\meta\@SYSWOW64@\ampa.sys.__meta__.__tmp__
  • <Текущая директория>\Data\AOMEI Partition Assistant\xsandbox.bin.__tmp__
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\modified\@WINDIR@\ampa.exe
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\meta\@WINDIR@\ampa.exe.__meta__.__tmp__
Удаляет следующие файлы:
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\modified\@SYSWOW64@\ampa.sys
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\meta\@SYSWOW64@\ampa.sys.__meta__
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\modified\@WINDIR@\ampa.exe
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\meta\@WINDIR@\ampa.exe.__meta__
Перемещает следующие файлы:
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Winchk.exe_0xaec1b4774e5c131fc8f22baa1586a4a1.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Winchk.exe_0xaec1b4774e5c131fc8f22baa1586a4a1.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\SetupGreen64.exe_0xe61f80bc0d427252a65b4b7375806fef.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\SetupGreen64.exe_0xe61f80bc0d427252a65b4b7375806fef.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\SetupGreen32.exe_0x58cc3259de47048968ca20ceccdcb607.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\SetupGreen32.exe_0x58cc3259de47048968ca20ceccdcb607.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Winchk.exe_0xc5299010972bcc5bbd78247b97d670a8.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Winchk.exe_0xc5299010972bcc5bbd78247b97d670a8.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcp80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcp80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcm80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcm80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\Microsoft.VC80.CRT.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\Microsoft.VC80.CRT.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\ScanPartition.dll_0xc140a0ac3faad2ce2ff4ed121c326ae6.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\ScanPartition.dll_0xc140a0ac3faad2ce2ff4ed121c326ae6.2.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\PartAssist.exe_0xe548c06abf26f93d17111b1ceb49243e.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\PartAssist.exe_0xe548c06abf26f93d17111b1ceb49243e.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Ntfs2Fat32.exe_0xfe7e61aaccb993709944950027650e71.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Ntfs2Fat32.exe_0xfe7e61aaccb993709944950027650e71.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Microsoft.VC80.MFC.manifest_0x97b859f11538bbe20f17dfb9c0979a1c.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Microsoft.VC80.MFC.manifest_0x97b859f11538bbe20f17dfb9c0979a1c.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\PartAssist.exe_0xf04d4651b87b310b821d4ccdbe303b85.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\PartAssist.exe_0xf04d4651b87b310b821d4ccdbe303b85.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\ScanPartition.dll_0x56643a64937901fefcdfd64cb5b00a30.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\ScanPartition.dll_0x56643a64937901fefcdfd64cb5b00a30.2.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\PE.dll_0xd2a7bf865328283649293c464d6ed085.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\PE.dll_0xd2a7bf865328283649293c464d6ed085.2.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\PE.dll_0x034e8863d97bddaff9db2a178b6695fc.2.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\PE.dll_0x034e8863d97bddaff9db2a178b6695fc.2.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcr80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\msvcr80.dll
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\meta\@WINDIR@\ampa.exe.__meta__.__tmp__ в <Текущая директория>\Data\AOMEI Partition Assistant\roaming\meta\@WINDIR@\ampa.exe.__meta__
  • <Текущая директория>\Data\AOMEI Partition Assistant\local\temp\@WINDIR@\ampa.exe в <Текущая директория>\Data\AOMEI Partition Assistant\roaming\modified\@WINDIR@\ampa.exe
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0\x86_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0\x86_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0.manifest
  • <Текущая директория>\Data\AOMEI Partition Assistant\local\temp\@SYSWOW64@\ampa.sys в <Текущая директория>\Data\AOMEI Partition Assistant\roaming\modified\@SYSWOW64@\ampa.sys
  • <Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0xFFBADB89277C148C\LoadDrv_Win32.exe.__tmp__ в <Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0xFFBADB89277C148C\LoadDrv_Win32.exe
  • <Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0x7A2E186818F75CE6\SetupGreen32.exe.__tmp__ в <Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0x7A2E186818F75CE6\SetupGreen32.exe
  • <Текущая директория>\Data\AOMEI Partition Assistant\roaming\meta\@SYSWOW64@\ampa.sys.__meta__.__tmp__ в <Текущая директория>\Data\AOMEI Partition Assistant\roaming\meta\@SYSWOW64@\ampa.sys.__meta__
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0\Microsoft.Windows.OSLoader.BcdBoot.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0\Microsoft.Windows.OSLoader.BcdBoot.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\mfc80u.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\mfc80u.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\mfc80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\mfc80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\x86_Microsoft.VC80.CRT@8.0.50727.762.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.CRT@8.0.50727.762\x86_Microsoft.VC80.CRT@8.0.50727.762.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\mfcm80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\mfcm80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\x86_Microsoft.VC80.MFC@8.0.50727.762.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\x86_Microsoft.VC80.MFC@8.0.50727.762.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\Microsoft.VC80.MFC.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\Microsoft.VC80.MFC.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\mfcm80u.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\x86_Microsoft.VC80.MFC@8.0.50727.762\mfcm80u.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\mfcm80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\mfcm80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\mfc80u.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\mfc80u.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\mfc80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\mfc80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\mfcm80u.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\mfcm80u.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0\Microsoft.Windows.OSLoader.BcdBoot.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0\Microsoft.Windows.OSLoader.BcdBoot.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0\amd64_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0\amd64_Microsoft.Windows.OSLoader.BcdBoot@5.1.0.0.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\Microsoft.VC80.MFC.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\Microsoft.VC80.MFC.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\amd64_Microsoft.VC80.MFC@8.0.50727.762.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.MFC@8.0.50727.762\amd64_Microsoft.VC80.MFC@8.0.50727.762.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\amd64_Microsoft.VC80.CRT@8.0.50727.762.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\amd64_Microsoft.VC80.CRT@8.0.50727.762.manifest
  • <Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0x4D32568D214949EA\PartAssist.exe.__tmp__ в <Текущая директория>\Data\AOMEI Partition Assistant\local\stubexe\0x4D32568D214949EA\PartAssist.exe
  • <Текущая директория>\Data\AOMEI Partition Assistant\xsandbox.bin.__tmp__ в <Текущая директория>\Data\AOMEI Partition Assistant\xsandbox.bin
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\Microsoft.VC80.CRT.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\Microsoft.VC80.CRT.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\msvcr80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\msvcr80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\msvcp80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\msvcp80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\msvcm80.dll.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\amd64_Microsoft.VC80.CRT@8.0.50727.762\msvcm80.dll
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\bcdboot.exe_0x94294c3d1c41e6207c7e5d0cd0f80b2f.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\bcdboot.exe_0x94294c3d1c41e6207c7e5d0cd0f80b2f.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\mfc80u.dll_0x21ee912784a013dc44071ecc4f932388.1000.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\mfc80u.dll_0x21ee912784a013dc44071ecc4f932388.1000.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\mfc80.dll_0x9173f70af60c0a864eecdfb3342dc789.1000.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\mfc80.dll_0x9173f70af60c0a864eecdfb3342dc789.1000.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\mfc80.dll_0x1b7524806d0270b81360c63a2fa047cb.1000.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\mfc80.dll_0x1b7524806d0270b81360c63a2fa047cb.1000.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\mfc80u.dll_0xccc2e312486ae6b80970211da472268b.1000.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\mfc80u.dll_0xccc2e312486ae6b80970211da472268b.1000.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Microsoft.VC80.MFC.manifest_0x7dc52d085a05db8a72fed96bb342412b.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Microsoft.VC80.MFC.manifest_0x7dc52d085a05db8a72fed96bb342412b.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Microsoft.VC80.CRT.manifest_0xa72dde00d763aeef1eb04534f8672967.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Microsoft.VC80.CRT.manifest_0xa72dde00d763aeef1eb04534f8672967.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Microsoft.VC80.CRT.manifest_0x541423a06efdcd4e4554c719061f82cf.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Microsoft.VC80.CRT.manifest_0x541423a06efdcd4e4554c719061f82cf.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\LoadDrv_x64.exe_0x4d1fab0a05a56225a035334f062b811b.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\LoadDrv_x64.exe_0x4d1fab0a05a56225a035334f062b811b.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\EPW.exe_0x3b15d20a79fea8086357e4d506a7baa8.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\EPW.exe_0x3b15d20a79fea8086357e4d506a7baa8.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\DyndiskConverter.exe_0xdb76514864528c9b182a0ef138d899c4.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\DyndiskConverter.exe_0xdb76514864528c9b182a0ef138d899c4.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\bcdboot.exe_0xc78d8faa496f82160d221ef2056fbdec.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\bcdboot.exe_0xc78d8faa496f82160d221ef2056fbdec.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Help.exe_0xf6c19ccdda7dbc950d9e45d6c6776076.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Help.exe_0xf6c19ccdda7dbc950d9e45d6c6776076.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\LoadDrv_Win32.exe_0x5b86a6404290b4b48ce9f2dc25d1e861.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\LoadDrv_Win32.exe_0x5b86a6404290b4b48ce9f2dc25d1e861.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\loaddrv.exe_0x4d1fab0a05a56225a035334f062b811b.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\loaddrv.exe_0x4d1fab0a05a56225a035334f062b811b.1.manifest
  • %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Info.exe_0x0baf48de9c4f708f3f82ba47b5b80249.1.manifest.__tmp__ в %TEMP%\SPOON\CACHE\0xFA95337044EFD1F5\sxs\Manifests\Info.exe_0x0baf48de9c4f708f3f82ba47b5b80249.1.manifest
Сетевая активность:
Подключается к:
  • 'st###.spoon.net':443
UDP:
  • DNS ASK st###.spoon.net
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке