Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29682

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhnhnn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjmxwi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzyehf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvemy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuzcxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrflqa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrgqsp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembvphs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhmevl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoiqyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrcdiy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyzxln.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeqgwu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemczoth.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnsytb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempgijo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemulehv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxqohy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemksehg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemusscf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhvupd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnikmv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfxmcf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhamly.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemumzqs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemskibq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhsdgc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgcfna.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsxubf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmwjh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmzjr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxuxzr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemapkvj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfplke.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkgomb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvncdr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemunzar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkuhql.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhhmbh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemizxmg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdggog.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembaqqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemodywy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjynwv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgxsok.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyboee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemddhxa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxcfw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvfmkq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiadcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwpnp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrgxdx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtujlg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemywsmp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzzyid.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemphuoq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeiqee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmsjob.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuevmq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemewjig.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjdmfu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlrjrr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwkjuk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgbxqa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemowexq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqnvl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeyatx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcpjga.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhjriw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsyfhi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcbfpj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemntblt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemisfun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnzuqd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuneyu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcgzme.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoxdna.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzesdi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcgfwo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemramgd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkdbwr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiytcv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemygoai.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxzzqi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvobsu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemibuoo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvszgc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnivnc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnucys.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaavle.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnrama.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemakdwl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxisce.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemffenb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemldbxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzkxkg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdenxx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqsglq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwghir.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemggwjt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemllapa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyzewh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyabyp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnyuba.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaslul.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqjww.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyeckp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljwxb.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemhnhnn.exe'
  • '%TEMP%\Sysqemjmxwi.exe'
  • '%TEMP%\Sysqemzyehf.exe'
  • '%TEMP%\Sysqemwvemy.exe'
  • '%TEMP%\Sysqemuzcxc.exe'
  • '%TEMP%\Sysqemrflqa.exe'
  • '%TEMP%\Sysqemrgqsp.exe'
  • '%TEMP%\Sysqembvphs.exe'
  • '%TEMP%\Sysqemhmevl.exe'
  • '%TEMP%\Sysqemoiqyi.exe'
  • '%TEMP%\Sysqemrcdiy.exe'
  • '%TEMP%\Sysqemyzxln.exe'
  • '%TEMP%\Sysqemeqgwu.exe'
  • '%TEMP%\Sysqemczoth.exe'
  • '%TEMP%\Sysqemnsytb.exe'
  • '%TEMP%\Sysqempgijo.exe'
  • '%TEMP%\Sysqemulehv.exe'
  • '%TEMP%\Sysqemxqohy.exe'
  • '%TEMP%\Sysqemksehg.exe'
  • '%TEMP%\Sysqemusscf.exe'
  • '%TEMP%\Sysqemhvupd.exe'
  • '%TEMP%\Sysqemnikmv.exe'
  • '%TEMP%\Sysqemfxmcf.exe'
  • '%TEMP%\Sysqemhamly.exe'
  • '%TEMP%\Sysqemumzqs.exe'
  • '%TEMP%\Sysqemskibq.exe'
  • '%TEMP%\Sysqemhsdgc.exe'
  • '%TEMP%\Sysqemgcfna.exe'
  • '%TEMP%\Sysqemsxubf.exe'
  • '%TEMP%\Sysqemkmwjh.exe'
  • '%TEMP%\Sysqemqmzjr.exe'
  • '%TEMP%\Sysqemxuxzr.exe'
  • '%TEMP%\Sysqemapkvj.exe'
  • '%TEMP%\Sysqemfplke.exe'
  • '%TEMP%\Sysqemkgomb.exe'
  • '%TEMP%\Sysqemvncdr.exe'
  • '%TEMP%\Sysqemunzar.exe'
  • '%TEMP%\Sysqemkuhql.exe'
  • '%TEMP%\Sysqemhhmbh.exe'
  • '%TEMP%\Sysqemizxmg.exe'
  • '%TEMP%\Sysqemdggog.exe'
  • '%TEMP%\Sysqembaqqy.exe'
  • '%TEMP%\Sysqemodywy.exe'
  • '%TEMP%\Sysqemjynwv.exe'
  • '%TEMP%\Sysqemgxsok.exe'
  • '%TEMP%\Sysqemyboee.exe'
  • '%TEMP%\Sysqemddhxa.exe'
  • '%TEMP%\Sysqemtxcfw.exe'
  • '%TEMP%\Sysqemvfmkq.exe'
  • '%TEMP%\Sysqemiadcs.exe'
  • '%TEMP%\Sysqemqwpnp.exe'
  • '%TEMP%\Sysqemrgxdx.exe'
  • '%TEMP%\Sysqemtujlg.exe'
  • '%TEMP%\Sysqemywsmp.exe'
  • '%TEMP%\Sysqemzzyid.exe'
  • '%TEMP%\Sysqemphuoq.exe'
  • '%TEMP%\Sysqemeiqee.exe'
  • '%TEMP%\Sysqemmsjob.exe'
  • '%TEMP%\Sysqemuevmq.exe'
  • '%TEMP%\Sysqemewjig.exe'
  • '%TEMP%\Sysqemjdmfu.exe'
  • '%TEMP%\Sysqemlrjrr.exe'
  • '%TEMP%\Sysqemwkjuk.exe'
  • '%TEMP%\Sysqemgbxqa.exe'
  • '%TEMP%\Sysqemowexq.exe'
  • '%TEMP%\Sysqemoqnvl.exe'
  • '%TEMP%\Sysqemeyatx.exe'
  • '%TEMP%\Sysqemcpjga.exe'
  • '%TEMP%\Sysqemhjriw.exe'
  • '%TEMP%\Sysqemsyfhi.exe'
  • '%TEMP%\Sysqemcbfpj.exe'
  • '%TEMP%\Sysqemntblt.exe'
  • '%TEMP%\Sysqemisfun.exe'
  • '%TEMP%\Sysqemnzuqd.exe'
  • '%TEMP%\Sysqemuneyu.exe'
  • '%TEMP%\Sysqemcgzme.exe'
  • '%TEMP%\Sysqemoxdna.exe'
  • '%TEMP%\Sysqemzesdi.exe'
  • '%TEMP%\Sysqemcgfwo.exe'
  • '%TEMP%\Sysqemramgd.exe'
  • '%TEMP%\Sysqemkdbwr.exe'
  • '%TEMP%\Sysqemiytcv.exe'
  • '%TEMP%\Sysqemygoai.exe'
  • '%TEMP%\Sysqemxzzqi.exe'
  • '%TEMP%\Sysqemvobsu.exe'
  • '%TEMP%\Sysqemibuoo.exe'
  • '%TEMP%\Sysqemvszgc.exe'
  • '%TEMP%\Sysqemnivnc.exe'
  • '%TEMP%\Sysqemnucys.exe'
  • '%TEMP%\Sysqemaavle.exe'
  • '%TEMP%\Sysqemnrama.exe'
  • '%TEMP%\Sysqemakdwl.exe'
  • '%TEMP%\Sysqemxisce.exe'
  • '%TEMP%\Sysqemffenb.exe'
  • '%TEMP%\Sysqemldbxk.exe'
  • '%TEMP%\Sysqemzkxkg.exe'
  • '%TEMP%\Sysqemdenxx.exe'
  • '%TEMP%\Sysqemqsglq.exe'
  • '%TEMP%\Sysqemwghir.exe'
  • '%TEMP%\Sysqemggwjt.exe'
  • '%TEMP%\Sysqemllapa.exe'
  • '%TEMP%\Sysqemyzewh.exe'
  • '%TEMP%\Sysqemyabyp.exe'
  • '%TEMP%\Sysqemnyuba.exe'
  • '%TEMP%\Sysqemaslul.exe'
  • '%TEMP%\Sysqemlqjww.exe'
  • '%TEMP%\Sysqemyeckp.exe'
  • '%TEMP%\Sysqemljwxb.exe'
Запускает на исполнение:
  • '<SYSTEM32>\wbem\wmiadap.exe' /R /T
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemrflqa.exe
  • %TEMP%\Sysqemhnhnn.exe
  • %TEMP%\Sysqemjmxwi.exe
  • %TEMP%\Sysqemczoth.exe
  • %TEMP%\Sysqemwvemy.exe
  • %TEMP%\Sysqemuzcxc.exe
  • %TEMP%\Sysqemzyehf.exe
  • %TEMP%\Sysqemeqgwu.exe
  • %TEMP%\Sysqembvphs.exe
  • %TEMP%\Sysqemhmevl.exe
  • %TEMP%\Sysqemrgqsp.exe
  • %TEMP%\Sysqemrcdiy.exe
  • %TEMP%\Sysqemyzxln.exe
  • %TEMP%\Sysqemhamly.exe
  • %TEMP%\Sysqemusscf.exe
  • %TEMP%\Sysqemnsytb.exe
  • %TEMP%\Sysqempgijo.exe
  • %TEMP%\Sysqemnrama.exe
  • %TEMP%\Sysqemxqohy.exe
  • %TEMP%\Sysqemksehg.exe
  • %TEMP%\Sysqemulehv.exe
  • %TEMP%\Sysqemhsdgc.exe
  • %TEMP%\Sysqemnikmv.exe
  • %TEMP%\Sysqemfxmcf.exe
  • %TEMP%\Sysqemhvupd.exe
  • %TEMP%\Sysqemumzqs.exe
  • %TEMP%\Sysqemskibq.exe
  • %TEMP%\Sysqemoiqyi.exe
  • %TEMP%\Sysqemgcfna.exe
  • %TEMP%\Sysqemsxubf.exe
  • %TEMP%\Sysqemkmwjh.exe
  • %TEMP%\Sysqemqmzjr.exe
  • %TEMP%\Sysqemxuxzr.exe
  • %TEMP%\Sysqemapkvj.exe
  • %TEMP%\Sysqemfplke.exe
  • %TEMP%\Sysqemkgomb.exe
  • %TEMP%\Sysqemvncdr.exe
  • %TEMP%\Sysqemunzar.exe
  • %TEMP%\Sysqemkuhql.exe
  • %TEMP%\Sysqemhhmbh.exe
  • %TEMP%\Sysqemizxmg.exe
  • %TEMP%\Sysqemdggog.exe
  • %TEMP%\Sysqembaqqy.exe
  • %TEMP%\Sysqemodywy.exe
  • %TEMP%\Sysqemjynwv.exe
  • %TEMP%\Sysqemgxsok.exe
  • %TEMP%\Sysqemyboee.exe
  • %TEMP%\Sysqemddhxa.exe
  • %TEMP%\Sysqemtxcfw.exe
  • %TEMP%\Sysqemvfmkq.exe
  • %TEMP%\Sysqemiadcs.exe
  • %TEMP%\Sysqemqwpnp.exe
  • %TEMP%\Sysqemrgxdx.exe
  • %TEMP%\Sysqemtujlg.exe
  • %TEMP%\Sysqemywsmp.exe
  • %TEMP%\Sysqemuevmq.exe
  • %TEMP%\Sysqemewjig.exe
  • %TEMP%\Sysqemzzyid.exe
  • %TEMP%\Sysqemzesdi.exe
  • %TEMP%\Sysqemcpjga.exe
  • %TEMP%\Sysqemmsjob.exe
  • %TEMP%\Sysqemphuoq.exe
  • %TEMP%\Sysqemoqnvl.exe
  • %TEMP%\Sysqemeyatx.exe
  • %TEMP%\Sysqemlrjrr.exe
  • %TEMP%\Sysqemeiqee.exe
  • %TEMP%\Sysqemjdmfu.exe
  • %TEMP%\Sysqemowexq.exe
  • %TEMP%\Sysqemoxdna.exe
  • %TEMP%\Sysqemisfun.exe
  • %TEMP%\Sysqemnzuqd.exe
  • %TEMP%\Sysqemhjriw.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemntblt.exe
  • %TEMP%\Sysqemsyfhi.exe
  • %TEMP%\Sysqemramgd.exe
  • %TEMP%\Sysqemkdbwr.exe
  • %TEMP%\Sysqemcgzme.exe
  • %TEMP%\Sysqemcbfpj.exe
  • %TEMP%\Sysqemuneyu.exe
  • %TEMP%\Sysqemcgfwo.exe
  • %TEMP%\Sysqemwkjuk.exe
  • %TEMP%\Sysqemvszgc.exe
  • %TEMP%\Sysqemiytcv.exe
  • %TEMP%\Sysqemygoai.exe
  • %TEMP%\Sysqemldbxk.exe
  • %TEMP%\Sysqemvobsu.exe
  • %TEMP%\Sysqemibuoo.exe
  • %TEMP%\Sysqemxzzqi.exe
  • %TEMP%\Sysqemffenb.exe
  • %TEMP%\Sysqemnucys.exe
  • %TEMP%\Sysqemaavle.exe
  • %TEMP%\Sysqemnivnc.exe
  • %TEMP%\Sysqemakdwl.exe
  • %TEMP%\Sysqemxisce.exe
  • %TEMP%\Sysqemaslul.exe
  • %TEMP%\Sysqemllapa.exe
  • %TEMP%\Sysqemzkxkg.exe
  • %TEMP%\Sysqemdenxx.exe
  • %TEMP%\Sysqemgbxqa.exe
  • %TEMP%\Sysqemwghir.exe
  • %TEMP%\Sysqemggwjt.exe
  • %TEMP%\Sysqemqsglq.exe
  • %TEMP%\Sysqemljwxb.exe
  • %TEMP%\Sysqemyabyp.exe
  • %TEMP%\Sysqemnyuba.exe
  • %TEMP%\Sysqemyzewh.exe
  • %TEMP%\Sysqemlqjww.exe
  • %TEMP%\Sysqemyeckp.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemhnhnn.exe
  • %TEMP%\Sysqemjmxwi.exe
  • %TEMP%\Sysqemzyehf.exe
  • %TEMP%\Sysqemwvemy.exe
  • %TEMP%\Sysqemuzcxc.exe
  • %TEMP%\Sysqemrflqa.exe
  • %TEMP%\Sysqemrgqsp.exe
  • %TEMP%\Sysqembvphs.exe
  • %TEMP%\Sysqemhmevl.exe
  • %TEMP%\Sysqemoiqyi.exe
  • %TEMP%\Sysqemrcdiy.exe
  • %TEMP%\Sysqemyzxln.exe
  • %TEMP%\Sysqemeqgwu.exe
  • %TEMP%\Sysqemczoth.exe
  • %TEMP%\Sysqemnsytb.exe
  • %TEMP%\Sysqempgijo.exe
  • %TEMP%\Sysqemulehv.exe
  • %TEMP%\Sysqemxqohy.exe
  • %TEMP%\Sysqemksehg.exe
  • %TEMP%\Sysqemusscf.exe
  • %TEMP%\Sysqemhvupd.exe
  • %TEMP%\Sysqemnikmv.exe
  • %TEMP%\Sysqemfxmcf.exe
  • %TEMP%\Sysqemhamly.exe
  • %TEMP%\Sysqemumzqs.exe
  • %TEMP%\Sysqemskibq.exe
  • %TEMP%\Sysqemhsdgc.exe
  • %TEMP%\Sysqemgcfna.exe
  • %TEMP%\Sysqemsxubf.exe
  • %TEMP%\Sysqemkmwjh.exe
  • %TEMP%\Sysqemqmzjr.exe
  • %TEMP%\Sysqemxuxzr.exe
  • %TEMP%\Sysqemapkvj.exe
  • %TEMP%\Sysqemfplke.exe
  • %TEMP%\Sysqemkgomb.exe
  • %TEMP%\Sysqemvncdr.exe
  • %TEMP%\Sysqemunzar.exe
  • %TEMP%\Sysqemkuhql.exe
  • %TEMP%\Sysqemhhmbh.exe
  • %TEMP%\Sysqemizxmg.exe
  • %TEMP%\Sysqemdggog.exe
  • %TEMP%\Sysqembaqqy.exe
  • %TEMP%\Sysqemodywy.exe
  • %TEMP%\Sysqemjynwv.exe
  • %TEMP%\Sysqemgxsok.exe
  • %TEMP%\Sysqemyboee.exe
  • %TEMP%\Sysqemddhxa.exe
  • %TEMP%\Sysqemtxcfw.exe
  • %TEMP%\Sysqemvfmkq.exe
  • %TEMP%\Sysqemiadcs.exe
  • %TEMP%\Sysqemqwpnp.exe
  • %TEMP%\Sysqemrgxdx.exe
  • %TEMP%\Sysqemtujlg.exe
  • %TEMP%\Sysqemywsmp.exe
  • %TEMP%\Sysqemnrama.exe
  • %TEMP%\Sysqemewjig.exe
  • %TEMP%\Sysqemzzyid.exe
  • %TEMP%\Sysqemphuoq.exe
  • %TEMP%\Sysqemcpjga.exe
  • %TEMP%\Sysqemmsjob.exe
  • %TEMP%\Sysqemuevmq.exe
  • %TEMP%\Sysqemeiqee.exe
  • %TEMP%\Sysqemeyatx.exe
  • %TEMP%\Sysqemlrjrr.exe
  • %TEMP%\Sysqemwkjuk.exe
  • %TEMP%\Sysqemjdmfu.exe
  • %TEMP%\Sysqemowexq.exe
  • %TEMP%\Sysqemoqnvl.exe
  • %TEMP%\Sysqemzesdi.exe
  • %TEMP%\Sysqemnzuqd.exe
  • %TEMP%\Sysqemhjriw.exe
  • %TEMP%\Sysqemsyfhi.exe
  • %TEMP%\Sysqemntblt.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemisfun.exe
  • %TEMP%\Sysqemcbfpj.exe
  • %TEMP%\Sysqemkdbwr.exe
  • %TEMP%\Sysqemcgzme.exe
  • %TEMP%\Sysqemoxdna.exe
  • %TEMP%\Sysqemuneyu.exe
  • %TEMP%\Sysqemcgfwo.exe
  • %TEMP%\Sysqemramgd.exe
  • %TEMP%\Sysqemvszgc.exe
  • %TEMP%\Sysqemiytcv.exe
  • %TEMP%\Sysqemygoai.exe
  • %TEMP%\Sysqemldbxk.exe
  • %TEMP%\Sysqemvobsu.exe
  • %TEMP%\Sysqemibuoo.exe
  • %TEMP%\Sysqemxzzqi.exe
  • %TEMP%\Sysqemffenb.exe
  • %TEMP%\Sysqemnucys.exe
  • %TEMP%\Sysqemaavle.exe
  • %TEMP%\Sysqemnivnc.exe
  • %TEMP%\Sysqemakdwl.exe
  • %TEMP%\Sysqemxisce.exe
  • %TEMP%\Sysqemaslul.exe
  • %TEMP%\Sysqemllapa.exe
  • %TEMP%\Sysqemzkxkg.exe
  • %TEMP%\Sysqemdenxx.exe
  • %TEMP%\Sysqemgbxqa.exe
  • %TEMP%\Sysqemwghir.exe
  • %TEMP%\Sysqemggwjt.exe
  • %TEMP%\Sysqemqsglq.exe
  • %TEMP%\Sysqemljwxb.exe
  • %TEMP%\Sysqemyabyp.exe
  • %TEMP%\Sysqemnyuba.exe
  • %TEMP%\Sysqemyzewh.exe
  • %TEMP%\Sysqemlqjww.exe
  • %TEMP%\Sysqemyeckp.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке