Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29685

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgxgml.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmhpb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdabig.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtseys.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdflfy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyizaj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqhldu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdtihb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaneid.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvlwir.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcejxq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvgclw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqgftx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlewbm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlcvpk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemytphd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemitfhm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyypaw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdgjw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhwguf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemghqkn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobqin.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemickfk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemartia.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdmyet.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembezuh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjmaqr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeduza.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgktzv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvpoz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxayv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdsyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrlnew.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrzskr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemszggh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemujyjl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxtbkc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemggqgh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzjfwu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzuscu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuplfs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuscux.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzqjzy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuwbif.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemubyac.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxxdrq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhmprf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfvafe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdozyn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnfscq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhagxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemioxif.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcmdhb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcenfh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxhtat.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhjxmq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnruqc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemabdqs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemklpgl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtdngq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqpufg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyivda.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobvou.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemolocs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemylcxq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiznne.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqssh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnatgn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxowoa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfokkz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemldlir.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemalgod.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqfomm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvqrb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwmbos.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemukshq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdtfc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwtqgk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembeqwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhrytq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembnnht.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtimxt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjfwqd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtqxdq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemldamw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemecjff.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrtogt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyygzd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlynwr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemefeol.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrlycx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeyrpi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemugqtn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemujhuo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemftyxz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrkdyv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhkpab.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjrfiw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmdjm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzgccn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwnbys.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeslqb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrmtet.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhdnhv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkgjbd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempizcu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkegpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxpebp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvjerj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxlgnh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkcknv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxwvg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvqodk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhztey.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcabkj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzmbnm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemklqdt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqematljo.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemgxgml.exe'
  • '%TEMP%\Sysqemqmhpb.exe'
  • '%TEMP%\Sysqemdabig.exe'
  • '%TEMP%\Sysqemtseys.exe'
  • '%TEMP%\Sysqemdflfy.exe'
  • '%TEMP%\Sysqemyizaj.exe'
  • '%TEMP%\Sysqemqhldu.exe'
  • '%TEMP%\Sysqemdtihb.exe'
  • '%TEMP%\Sysqemaneid.exe'
  • '%TEMP%\Sysqemvlwir.exe'
  • '%TEMP%\Sysqemcejxq.exe'
  • '%TEMP%\Sysqemvgclw.exe'
  • '%TEMP%\Sysqemqgftx.exe'
  • '%TEMP%\Sysqemlewbm.exe'
  • '%TEMP%\Sysqemlcvpk.exe'
  • '%TEMP%\Sysqemytphd.exe'
  • '%TEMP%\Sysqemitfhm.exe'
  • '%TEMP%\Sysqemyypaw.exe'
  • '%TEMP%\Sysqembdgjw.exe'
  • '%TEMP%\Sysqemhwguf.exe'
  • '%TEMP%\Sysqemghqkn.exe'
  • '%TEMP%\Sysqemobqin.exe'
  • '%TEMP%\Sysqemickfk.exe'
  • '%TEMP%\Sysqemartia.exe'
  • '%TEMP%\Sysqemdmyet.exe'
  • '%TEMP%\Sysqembezuh.exe'
  • '%TEMP%\Sysqemjmaqr.exe'
  • '%TEMP%\Sysqemeduza.exe'
  • '%TEMP%\Sysqemgktzv.exe'
  • '%TEMP%\Sysqemrzskr.exe'
  • '%TEMP%\Sysqemhxayv.exe'
  • '%TEMP%\Sysqembdsyk.exe'
  • '%TEMP%\Sysqemxtbkc.exe'
  • '%TEMP%\Sysqemubyac.exe'
  • '%TEMP%\Sysqemszggh.exe'
  • '%TEMP%\Sysqemujyjl.exe'
  • '%TEMP%\Sysqemuplfs.exe'
  • '%TEMP%\Sysqemggqgh.exe'
  • '%TEMP%\Sysqemzjfwu.exe'
  • '%TEMP%\Sysqemuwbif.exe'
  • '%TEMP%\Sysqemrlnew.exe'
  • '%TEMP%\Sysqemuscux.exe'
  • '%TEMP%\Sysqemzqjzy.exe'
  • '%TEMP%\Sysqemxhtat.exe'
  • '%TEMP%\Sysqemdozyn.exe'
  • '%TEMP%\Sysqemxxdrq.exe'
  • '%TEMP%\Sysqemhmprf.exe'
  • '%TEMP%\Sysqemioxif.exe'
  • '%TEMP%\Sysqemsvpoz.exe'
  • '%TEMP%\Sysqemnfscq.exe'
  • '%TEMP%\Sysqemhagxc.exe'
  • '%TEMP%\Sysqemhjxmq.exe'
  • '%TEMP%\Sysqemcmdhb.exe'
  • '%TEMP%\Sysqemcenfh.exe'
  • '%TEMP%\Sysqemklpgl.exe'
  • '%TEMP%\Sysqemfvafe.exe'
  • '%TEMP%\Sysqemnruqc.exe'
  • '%TEMP%\Sysqemabdqs.exe'
  • '%TEMP%\Sysqembmdjm.exe'
  • '%TEMP%\Sysqemtdngq.exe'
  • '%TEMP%\Sysqemqpufg.exe'
  • '%TEMP%\Sysqemyivda.exe'
  • '%TEMP%\Sysqemobvou.exe'
  • '%TEMP%\Sysqemolocs.exe'
  • '%TEMP%\Sysqemylcxq.exe'
  • '%TEMP%\Sysqemiznne.exe'
  • '%TEMP%\Sysqemlqssh.exe'
  • '%TEMP%\Sysqemnatgn.exe'
  • '%TEMP%\Sysqemxowoa.exe'
  • '%TEMP%\Sysqemfokkz.exe'
  • '%TEMP%\Sysqemldlir.exe'
  • '%TEMP%\Sysqemalgod.exe'
  • '%TEMP%\Sysqemqfomm.exe'
  • '%TEMP%\Sysqemgvqrb.exe'
  • '%TEMP%\Sysqemwmbos.exe'
  • '%TEMP%\Sysqemukshq.exe'
  • '%TEMP%\Sysqembdtfc.exe'
  • '%TEMP%\Sysqemwtqgk.exe'
  • '%TEMP%\Sysqembeqwh.exe'
  • '%TEMP%\Sysqemhrytq.exe'
  • '%TEMP%\Sysqembnnht.exe'
  • '%TEMP%\Sysqemtimxt.exe'
  • '%TEMP%\Sysqemjfwqd.exe'
  • '%TEMP%\Sysqemtqxdq.exe'
  • '%TEMP%\Sysqemldamw.exe'
  • '%TEMP%\Sysqemecjff.exe'
  • '%TEMP%\Sysqemrtogt.exe'
  • '%TEMP%\Sysqemyygzd.exe'
  • '%TEMP%\Sysqemugqtn.exe'
  • '%TEMP%\Sysqemefeol.exe'
  • '%TEMP%\Sysqemrlycx.exe'
  • '%TEMP%\Sysqemrkdyv.exe'
  • '%TEMP%\Sysqemhdnhv.exe'
  • '%TEMP%\Sysqemujhuo.exe'
  • '%TEMP%\Sysqemftyxz.exe'
  • '%TEMP%\Sysqemzgccn.exe'
  • '%TEMP%\Sysqemhkpab.exe'
  • '%TEMP%\Sysqemjrfiw.exe'
  • '%TEMP%\Sysqemrmtet.exe'
  • '%TEMP%\Sysqemeyrpi.exe'
  • '%TEMP%\Sysqemwnbys.exe'
  • '%TEMP%\Sysqemeslqb.exe'
  • '%TEMP%\Sysqemhztey.exe'
  • '%TEMP%\Sysqemxpebp.exe'
  • '%TEMP%\Sysqemkgjbd.exe'
  • '%TEMP%\Sysqempizcu.exe'
  • '%TEMP%\Sysqemkcknv.exe'
  • '%TEMP%\Sysqemlynwr.exe'
  • '%TEMP%\Sysqemvjerj.exe'
  • '%TEMP%\Sysqemxlgnh.exe'
  • '%TEMP%\Sysqemcabkj.exe'
  • '%TEMP%\Sysqemkxwvg.exe'
  • '%TEMP%\Sysqemvqodk.exe'
  • '%TEMP%\Sysqematljo.exe'
  • '%TEMP%\Sysqemkegpz.exe'
  • '%TEMP%\Sysqemzmbnm.exe'
  • '%TEMP%\Sysqemklqdt.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemtseys.exe
  • %TEMP%\Sysqemgxgml.exe
  • %TEMP%\Sysqemqmhpb.exe
  • %TEMP%\Sysqemqhldu.exe
  • %TEMP%\Sysqemlcvpk.exe
  • %TEMP%\Sysqemdflfy.exe
  • %TEMP%\Sysqemyizaj.exe
  • %TEMP%\Sysqemdabig.exe
  • %TEMP%\Sysqemdtihb.exe
  • %TEMP%\Sysqemaneid.exe
  • %TEMP%\Sysqemvlwir.exe
  • %TEMP%\Sysqemcejxq.exe
  • %TEMP%\Sysqemvgclw.exe
  • %TEMP%\Sysqemqgftx.exe
  • %TEMP%\Sysqemlewbm.exe
  • %TEMP%\Sysqembdgjw.exe
  • %TEMP%\Sysqemytphd.exe
  • %TEMP%\Sysqemitfhm.exe
  • %TEMP%\Sysqemobqin.exe
  • %TEMP%\Sysqembmdjm.exe
  • %TEMP%\Sysqemhwguf.exe
  • %TEMP%\Sysqemghqkn.exe
  • %TEMP%\Sysqemyypaw.exe
  • %TEMP%\Sysqemickfk.exe
  • %TEMP%\Sysqemartia.exe
  • %TEMP%\Sysqemdmyet.exe
  • %TEMP%\Sysqembezuh.exe
  • %TEMP%\Sysqemjmaqr.exe
  • %TEMP%\Sysqemeduza.exe
  • %TEMP%\Sysqemgktzv.exe
  • %TEMP%\Sysqemrzskr.exe
  • %TEMP%\Sysqemhxayv.exe
  • %TEMP%\Sysqembdsyk.exe
  • %TEMP%\Sysqemxtbkc.exe
  • %TEMP%\Sysqemubyac.exe
  • %TEMP%\Sysqemszggh.exe
  • %TEMP%\Sysqemujyjl.exe
  • %TEMP%\Sysqemrlnew.exe
  • %TEMP%\Sysqemggqgh.exe
  • %TEMP%\Sysqemzjfwu.exe
  • %TEMP%\Sysqemzuscu.exe
  • %TEMP%\Sysqemuplfs.exe
  • %TEMP%\Sysqemuscux.exe
  • %TEMP%\Sysqemzqjzy.exe
  • %TEMP%\Sysqemuwbif.exe
  • %TEMP%\Sysqemdozyn.exe
  • %TEMP%\Sysqemxxdrq.exe
  • %TEMP%\Sysqemhmprf.exe
  • %TEMP%\Sysqemioxif.exe
  • %TEMP%\Sysqemsvpoz.exe
  • %TEMP%\Sysqemnfscq.exe
  • %TEMP%\Sysqemhagxc.exe
  • %TEMP%\Sysqemfvafe.exe
  • %TEMP%\Sysqemcmdhb.exe
  • %TEMP%\Sysqemcenfh.exe
  • %TEMP%\Sysqemxhtat.exe
  • %TEMP%\Sysqemhjxmq.exe
  • %TEMP%\Sysqemnruqc.exe
  • %TEMP%\Sysqemabdqs.exe
  • %TEMP%\Sysqemklpgl.exe
  • %TEMP%\Sysqemiznne.exe
  • %TEMP%\Sysqemobvou.exe
  • %TEMP%\Sysqemtdngq.exe
  • %TEMP%\Sysqemylcxq.exe
  • %TEMP%\Sysqemtqxdq.exe
  • %TEMP%\Sysqemgvqrb.exe
  • %TEMP%\Sysqemolocs.exe
  • %TEMP%\Sysqemqpufg.exe
  • %TEMP%\Sysqemfokkz.exe
  • %TEMP%\Sysqemlqssh.exe
  • %TEMP%\Sysqemnatgn.exe
  • %TEMP%\Sysqemqfomm.exe
  • %TEMP%\Sysqemyivda.exe
  • %TEMP%\Sysqemldlir.exe
  • %TEMP%\Sysqemalgod.exe
  • %TEMP%\Sysqembnnht.exe
  • %TEMP%\Sysqemwtqgk.exe
  • %TEMP%\Sysqemwmbos.exe
  • %TEMP%\Sysqemhrytq.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqembeqwh.exe
  • %TEMP%\Sysqemukshq.exe
  • %TEMP%\Sysqemldamw.exe
  • %TEMP%\Sysqemtimxt.exe
  • %TEMP%\Sysqemjfwqd.exe
  • %TEMP%\Sysqemyygzd.exe
  • %TEMP%\Sysqembdtfc.exe
  • %TEMP%\Sysqemecjff.exe
  • %TEMP%\Sysqemrtogt.exe
  • %TEMP%\Sysqemrkdyv.exe
  • %TEMP%\Sysqemugqtn.exe
  • %TEMP%\Sysqemefeol.exe
  • %TEMP%\Sysqemftyxz.exe
  • %TEMP%\Sysqemhztey.exe
  • %TEMP%\Sysqemhdnhv.exe
  • %TEMP%\Sysqemujhuo.exe
  • %TEMP%\Sysqemrlycx.exe
  • %TEMP%\Sysqemzgccn.exe
  • %TEMP%\Sysqemhkpab.exe
  • %TEMP%\Sysqemjrfiw.exe
  • %TEMP%\Sysqemrmtet.exe
  • %TEMP%\Sysqemeyrpi.exe
  • %TEMP%\Sysqemwnbys.exe
  • %TEMP%\Sysqemeslqb.exe
  • %TEMP%\Sysqemkcknv.exe
  • %TEMP%\Sysqemxpebp.exe
  • %TEMP%\Sysqemkgjbd.exe
  • %TEMP%\Sysqemxlgnh.exe
  • %TEMP%\Sysqemxowoa.exe
  • %TEMP%\Sysqemlynwr.exe
  • %TEMP%\Sysqemvjerj.exe
  • %TEMP%\Sysqempizcu.exe
  • %TEMP%\Sysqemcabkj.exe
  • %TEMP%\Sysqemkxwvg.exe
  • %TEMP%\Sysqemvqodk.exe
  • %TEMP%\Sysqematljo.exe
  • %TEMP%\Sysqemkegpz.exe
  • %TEMP%\Sysqemzmbnm.exe
  • %TEMP%\Sysqemklqdt.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemgxgml.exe
  • %TEMP%\Sysqemqmhpb.exe
  • %TEMP%\Sysqemdabig.exe
  • %TEMP%\Sysqemtseys.exe
  • %TEMP%\Sysqemdflfy.exe
  • %TEMP%\Sysqemyizaj.exe
  • %TEMP%\Sysqemqhldu.exe
  • %TEMP%\Sysqemdtihb.exe
  • %TEMP%\Sysqemaneid.exe
  • %TEMP%\Sysqemvlwir.exe
  • %TEMP%\Sysqemcejxq.exe
  • %TEMP%\Sysqemvgclw.exe
  • %TEMP%\Sysqemqgftx.exe
  • %TEMP%\Sysqemlewbm.exe
  • %TEMP%\Sysqemlcvpk.exe
  • %TEMP%\Sysqemytphd.exe
  • %TEMP%\Sysqemitfhm.exe
  • %TEMP%\Sysqemyypaw.exe
  • %TEMP%\Sysqembdgjw.exe
  • %TEMP%\Sysqemhwguf.exe
  • %TEMP%\Sysqemghqkn.exe
  • %TEMP%\Sysqemobqin.exe
  • %TEMP%\Sysqemickfk.exe
  • %TEMP%\Sysqemartia.exe
  • %TEMP%\Sysqemdmyet.exe
  • %TEMP%\Sysqembezuh.exe
  • %TEMP%\Sysqemjmaqr.exe
  • %TEMP%\Sysqemeduza.exe
  • %TEMP%\Sysqemgktzv.exe
  • %TEMP%\Sysqemsvpoz.exe
  • %TEMP%\Sysqemhxayv.exe
  • %TEMP%\Sysqembdsyk.exe
  • %TEMP%\Sysqemrlnew.exe
  • %TEMP%\Sysqemrzskr.exe
  • %TEMP%\Sysqemszggh.exe
  • %TEMP%\Sysqemujyjl.exe
  • %TEMP%\Sysqemxtbkc.exe
  • %TEMP%\Sysqemggqgh.exe
  • %TEMP%\Sysqemzjfwu.exe
  • %TEMP%\Sysqemzuscu.exe
  • %TEMP%\Sysqemuplfs.exe
  • %TEMP%\Sysqemuscux.exe
  • %TEMP%\Sysqemzqjzy.exe
  • %TEMP%\Sysqemuwbif.exe
  • %TEMP%\Sysqemubyac.exe
  • %TEMP%\Sysqemxxdrq.exe
  • %TEMP%\Sysqemhmprf.exe
  • %TEMP%\Sysqemfvafe.exe
  • %TEMP%\Sysqemdozyn.exe
  • %TEMP%\Sysqemnfscq.exe
  • %TEMP%\Sysqemhagxc.exe
  • %TEMP%\Sysqemioxif.exe
  • %TEMP%\Sysqemcmdhb.exe
  • %TEMP%\Sysqemcenfh.exe
  • %TEMP%\Sysqemxhtat.exe
  • %TEMP%\Sysqemhjxmq.exe
  • %TEMP%\Sysqemnruqc.exe
  • %TEMP%\Sysqemabdqs.exe
  • %TEMP%\Sysqemklpgl.exe
  • %TEMP%\Sysqembmdjm.exe
  • %TEMP%\Sysqemobvou.exe
  • %TEMP%\Sysqemtdngq.exe
  • %TEMP%\Sysqemqpufg.exe
  • %TEMP%\Sysqemiznne.exe
  • %TEMP%\Sysqemgvqrb.exe
  • %TEMP%\Sysqemolocs.exe
  • %TEMP%\Sysqemylcxq.exe
  • %TEMP%\Sysqemfokkz.exe
  • %TEMP%\Sysqemlqssh.exe
  • %TEMP%\Sysqemnatgn.exe
  • %TEMP%\Sysqemqfomm.exe
  • %TEMP%\Sysqemyivda.exe
  • %TEMP%\Sysqemldlir.exe
  • %TEMP%\Sysqemalgod.exe
  • %TEMP%\Sysqemtqxdq.exe
  • %TEMP%\Sysqemwtqgk.exe
  • %TEMP%\Sysqemwmbos.exe
  • %TEMP%\Sysqemukshq.exe
  • %TEMP%\Sysqembnnht.exe
  • %TEMP%\Sysqembeqwh.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemhrytq.exe
  • %TEMP%\Sysqemldamw.exe
  • %TEMP%\Sysqemtimxt.exe
  • %TEMP%\Sysqemjfwqd.exe
  • %TEMP%\Sysqemyygzd.exe
  • %TEMP%\Sysqembdtfc.exe
  • %TEMP%\Sysqemecjff.exe
  • %TEMP%\Sysqemrtogt.exe
  • %TEMP%\Sysqemxowoa.exe
  • %TEMP%\Sysqemugqtn.exe
  • %TEMP%\Sysqemefeol.exe
  • %TEMP%\Sysqemrlycx.exe
  • %TEMP%\Sysqemrkdyv.exe
  • %TEMP%\Sysqemhdnhv.exe
  • %TEMP%\Sysqemujhuo.exe
  • %TEMP%\Sysqemftyxz.exe
  • %TEMP%\Sysqemzgccn.exe
  • %TEMP%\Sysqemhkpab.exe
  • %TEMP%\Sysqemjrfiw.exe
  • %TEMP%\Sysqemrmtet.exe
  • %TEMP%\Sysqemeyrpi.exe
  • %TEMP%\Sysqemwnbys.exe
  • %TEMP%\Sysqemeslqb.exe
  • %TEMP%\Sysqemhztey.exe
  • %TEMP%\Sysqemxpebp.exe
  • %TEMP%\Sysqemkgjbd.exe
  • %TEMP%\Sysqempizcu.exe
  • %TEMP%\Sysqemkcknv.exe
  • %TEMP%\Sysqemlynwr.exe
  • %TEMP%\Sysqemvjerj.exe
  • %TEMP%\Sysqemxlgnh.exe
  • %TEMP%\Sysqemcabkj.exe
  • %TEMP%\Sysqemkxwvg.exe
  • %TEMP%\Sysqemvqodk.exe
  • %TEMP%\Sysqematljo.exe
  • %TEMP%\Sysqemkegpz.exe
  • %TEMP%\Sysqemzmbnm.exe
  • %TEMP%\Sysqemklqdt.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке