Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29672

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsxguq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnruqc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiqpyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemheelj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempmcwb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxbzhk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmaoxx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjxwdb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemufktr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrbbod.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxcel.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcfopw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemccmsn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvdzyu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiudyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvzxmt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtkpcr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxffpi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemimuxx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemikaym.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhsxol.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemppsfu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemydcht.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfwlfo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqkonb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcjweo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemowjbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrawxd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobrde.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwxwxp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmfrdc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzowwy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoyjnb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgzwqg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemosxga.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoiqyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwczwv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdjpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempoasd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemczoth.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxuuot.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuscux.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcrxme.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwxonl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhamly.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwnbon.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembptgj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwszcv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmgdxv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemegpay.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmzqys.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgihti.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemznhcm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxrfnq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkykbw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemztkwc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempvjcj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfkthb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzazlz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemebrev.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempmjhn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhdnhv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcjguv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkrdfm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktogo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgmsei.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqfuic.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiepmy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemggfco.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyotgk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeujif.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnmgt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfqkks.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfgknx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqclaa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlbzpf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxieyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlyhx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgukqf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjykr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemysuaf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyioso.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlwifz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwghir.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdchsv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwpfu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdyggc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemopmtp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemotbjr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqarrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlrjrr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxefk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjcoxu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzonij.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzivql.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhqqwf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwkymg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyswcm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdvgf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqptq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjymlb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhijo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjvlzj.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemxbzhk.exe'
  • '%TEMP%\Sysqemsxguq.exe'
  • '%TEMP%\Sysqemnruqc.exe'
  • '%TEMP%\Sysqemccmsn.exe'
  • '%TEMP%\Sysqemheelj.exe'
  • '%TEMP%\Sysqempmcwb.exe'
  • '%TEMP%\Sysqemcfopw.exe'
  • '%TEMP%\Sysqemmaoxx.exe'
  • '%TEMP%\Sysqemjxwdb.exe'
  • '%TEMP%\Sysqemiqpyk.exe'
  • '%TEMP%\Sysqemrbbod.exe'
  • '%TEMP%\Sysqemkxcel.exe'
  • '%TEMP%\Sysqemppsfu.exe'
  • '%TEMP%\Sysqemimuxx.exe'
  • '%TEMP%\Sysqemvdzyu.exe'
  • '%TEMP%\Sysqemiudyi.exe'
  • '%TEMP%\Sysqemgihti.exe'
  • '%TEMP%\Sysqemtkpcr.exe'
  • '%TEMP%\Sysqemxffpi.exe'
  • '%TEMP%\Sysqemqkonb.exe'
  • '%TEMP%\Sysqemikaym.exe'
  • '%TEMP%\Sysqemhsxol.exe'
  • '%TEMP%\Sysqemvzxmt.exe'
  • '%TEMP%\Sysqemydcht.exe'
  • '%TEMP%\Sysqemfwlfo.exe'
  • '%TEMP%\Sysqemufktr.exe'
  • '%TEMP%\Sysqemzowwy.exe'
  • '%TEMP%\Sysqemowjbk.exe'
  • '%TEMP%\Sysqemrawxd.exe'
  • '%TEMP%\Sysqempoasd.exe'
  • '%TEMP%\Sysqemwxwxp.exe'
  • '%TEMP%\Sysqemmfrdc.exe'
  • '%TEMP%\Sysqembdjpz.exe'
  • '%TEMP%\Sysqemoyjnb.exe'
  • '%TEMP%\Sysqemgzwqg.exe'
  • '%TEMP%\Sysqemobrde.exe'
  • '%TEMP%\Sysqemoiqyi.exe'
  • '%TEMP%\Sysqemwczwv.exe'
  • '%TEMP%\Sysqemwszcv.exe'
  • '%TEMP%\Sysqemhamly.exe'
  • '%TEMP%\Sysqemczoth.exe'
  • '%TEMP%\Sysqemxuuot.exe'
  • '%TEMP%\Sysqemcjweo.exe'
  • '%TEMP%\Sysqemcrxme.exe'
  • '%TEMP%\Sysqemwxonl.exe'
  • '%TEMP%\Sysqemmzqys.exe'
  • '%TEMP%\Sysqemwnbon.exe'
  • '%TEMP%\Sysqembptgj.exe'
  • '%TEMP%\Sysqemuscux.exe'
  • '%TEMP%\Sysqemmgdxv.exe'
  • '%TEMP%\Sysqemegpay.exe'
  • '%TEMP%\Sysqemznhcm.exe'
  • '%TEMP%\Sysqemxrfnq.exe'
  • '%TEMP%\Sysqemkykbw.exe'
  • '%TEMP%\Sysqemztkwc.exe'
  • '%TEMP%\Sysqempvjcj.exe'
  • '%TEMP%\Sysqemfkthb.exe'
  • '%TEMP%\Sysqemzazlz.exe'
  • '%TEMP%\Sysqemebrev.exe'
  • '%TEMP%\Sysqempmjhn.exe'
  • '%TEMP%\Sysqemhdnhv.exe'
  • '%TEMP%\Sysqemcjguv.exe'
  • '%TEMP%\Sysqemkrdfm.exe'
  • '%TEMP%\Sysqemktogo.exe'
  • '%TEMP%\Sysqemgmsei.exe'
  • '%TEMP%\Sysqemqfuic.exe'
  • '%TEMP%\Sysqemiepmy.exe'
  • '%TEMP%\Sysqemggfco.exe'
  • '%TEMP%\Sysqemyotgk.exe'
  • '%TEMP%\Sysqemeujif.exe'
  • '%TEMP%\Sysqemvnmgt.exe'
  • '%TEMP%\Sysqemfqkks.exe'
  • '%TEMP%\Sysqemfgknx.exe'
  • '%TEMP%\Sysqemqclaa.exe'
  • '%TEMP%\Sysqemlbzpf.exe'
  • '%TEMP%\Sysqemxieyk.exe'
  • '%TEMP%\Sysqemzlyhx.exe'
  • '%TEMP%\Sysqemgukqf.exe'
  • '%TEMP%\Sysqemrjykr.exe'
  • '%TEMP%\Sysqemysuaf.exe'
  • '%TEMP%\Sysqemyioso.exe'
  • '%TEMP%\Sysqemlwifz.exe'
  • '%TEMP%\Sysqemwghir.exe'
  • '%TEMP%\Sysqemdchsv.exe'
  • '%TEMP%\Sysqemqwpfu.exe'
  • '%TEMP%\Sysqemdyggc.exe'
  • '%TEMP%\Sysqemopmtp.exe'
  • '%TEMP%\Sysqemotbjr.exe'
  • '%TEMP%\Sysqemqarrm.exe'
  • '%TEMP%\Sysqemlrjrr.exe'
  • '%TEMP%\Sysqemtxefk.exe'
  • '%TEMP%\Sysqemjcoxu.exe'
  • '%TEMP%\Sysqemzonij.exe'
  • '%TEMP%\Sysqemzivql.exe'
  • '%TEMP%\Sysqemhqqwf.exe'
  • '%TEMP%\Sysqemwkymg.exe'
  • '%TEMP%\Sysqemyswcm.exe'
  • '%TEMP%\Sysqembdvgf.exe'
  • '%TEMP%\Sysqemoqptq.exe'
  • '%TEMP%\Sysqemjymlb.exe'
  • '%TEMP%\Sysqemzhijo.exe'
  • '%TEMP%\Sysqemjvlzj.exe'
Запускает на исполнение:
  • '<SYSTEM32>\wbem\wmiadap.exe' /R /T
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemxbzhk.exe
  • %TEMP%\Sysqemsxguq.exe
  • %TEMP%\Sysqemnruqc.exe
  • %TEMP%\Sysqemccmsn.exe
  • %TEMP%\Sysqemheelj.exe
  • %TEMP%\Sysqempmcwb.exe
  • %TEMP%\Sysqemiqpyk.exe
  • %TEMP%\Sysqemmaoxx.exe
  • %TEMP%\Sysqemjxwdb.exe
  • %TEMP%\Sysqemufktr.exe
  • %TEMP%\Sysqemrbbod.exe
  • %TEMP%\Sysqemkxcel.exe
  • %TEMP%\Sysqemcfopw.exe
  • %TEMP%\Sysqemimuxx.exe
  • %TEMP%\Sysqemvdzyu.exe
  • %TEMP%\Sysqemiudyi.exe
  • %TEMP%\Sysqemgihti.exe
  • %TEMP%\Sysqemtkpcr.exe
  • %TEMP%\Sysqemxffpi.exe
  • %TEMP%\Sysqemvzxmt.exe
  • %TEMP%\Sysqemikaym.exe
  • %TEMP%\Sysqemhsxol.exe
  • %TEMP%\Sysqemppsfu.exe
  • %TEMP%\Sysqemydcht.exe
  • %TEMP%\Sysqemfwlfo.exe
  • %TEMP%\Sysqemqkonb.exe
  • %TEMP%\Sysqemzowwy.exe
  • %TEMP%\Sysqemowjbk.exe
  • %TEMP%\Sysqemrawxd.exe
  • %TEMP%\Sysqempoasd.exe
  • %TEMP%\Sysqemwxwxp.exe
  • %TEMP%\Sysqemmfrdc.exe
  • %TEMP%\Sysqemobrde.exe
  • %TEMP%\Sysqemoyjnb.exe
  • %TEMP%\Sysqemgzwqg.exe
  • %TEMP%\Sysqemosxga.exe
  • %TEMP%\Sysqemoiqyi.exe
  • %TEMP%\Sysqemwczwv.exe
  • %TEMP%\Sysqembdjpz.exe
  • %TEMP%\Sysqemhamly.exe
  • %TEMP%\Sysqemczoth.exe
  • %TEMP%\Sysqemxuuot.exe
  • %TEMP%\Sysqemcjweo.exe
  • %TEMP%\Sysqemcrxme.exe
  • %TEMP%\Sysqemwxonl.exe
  • %TEMP%\Sysqemuscux.exe
  • %TEMP%\Sysqemwnbon.exe
  • %TEMP%\Sysqembptgj.exe
  • %TEMP%\Sysqemwszcv.exe
  • %TEMP%\Sysqemmgdxv.exe
  • %TEMP%\Sysqemegpay.exe
  • %TEMP%\Sysqemmzqys.exe
  • %TEMP%\Sysqemdyggc.exe
  • %TEMP%\Sysqempvjcj.exe
  • %TEMP%\Sysqemfkthb.exe
  • %TEMP%\Sysqemznhcm.exe
  • %TEMP%\Sysqemfgknx.exe
  • %TEMP%\Sysqemktogo.exe
  • %TEMP%\Sysqemztkwc.exe
  • %TEMP%\Sysqemxrfnq.exe
  • %TEMP%\Sysqemkrdfm.exe
  • %TEMP%\Sysqemzazlz.exe
  • %TEMP%\Sysqemebrev.exe
  • %TEMP%\Sysqemkykbw.exe
  • %TEMP%\Sysqemhdnhv.exe
  • %TEMP%\Sysqemcjguv.exe
  • %TEMP%\Sysqemyotgk.exe
  • %TEMP%\Sysqemeujif.exe
  • %TEMP%\Sysqemgmsei.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemggfco.exe
  • %TEMP%\Sysqemqfuic.exe
  • %TEMP%\Sysqemxieyk.exe
  • %TEMP%\Sysqemvnmgt.exe
  • %TEMP%\Sysqemfqkks.exe
  • %TEMP%\Sysqemiepmy.exe
  • %TEMP%\Sysqemqclaa.exe
  • %TEMP%\Sysqemlbzpf.exe
  • %TEMP%\Sysqemlwifz.exe
  • %TEMP%\Sysqemwghir.exe
  • %TEMP%\Sysqemgukqf.exe
  • %TEMP%\Sysqemoqptq.exe
  • %TEMP%\Sysqemlrjrr.exe
  • %TEMP%\Sysqemyioso.exe
  • %TEMP%\Sysqemrjykr.exe
  • %TEMP%\Sysqemqarrm.exe
  • %TEMP%\Sysqemdchsv.exe
  • %TEMP%\Sysqemqwpfu.exe
  • %TEMP%\Sysqemysuaf.exe
  • %TEMP%\Sysqemopmtp.exe
  • %TEMP%\Sysqemotbjr.exe
  • %TEMP%\Sysqemhqqwf.exe
  • %TEMP%\Sysqemwkymg.exe
  • %TEMP%\Sysqemtxefk.exe
  • %TEMP%\Sysqempmjhn.exe
  • %TEMP%\Sysqemzlyhx.exe
  • %TEMP%\Sysqemzivql.exe
  • %TEMP%\Sysqemjcoxu.exe
  • %TEMP%\Sysqemjvlzj.exe
  • %TEMP%\Sysqemyswcm.exe
  • %TEMP%\Sysqembdvgf.exe
  • %TEMP%\Sysqemzonij.exe
  • %TEMP%\Sysqemjymlb.exe
  • %TEMP%\Sysqemzhijo.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemxbzhk.exe
  • %TEMP%\Sysqemsxguq.exe
  • %TEMP%\Sysqemnruqc.exe
  • %TEMP%\Sysqemccmsn.exe
  • %TEMP%\Sysqemheelj.exe
  • %TEMP%\Sysqempmcwb.exe
  • %TEMP%\Sysqemiqpyk.exe
  • %TEMP%\Sysqemmaoxx.exe
  • %TEMP%\Sysqemjxwdb.exe
  • %TEMP%\Sysqemufktr.exe
  • %TEMP%\Sysqemrbbod.exe
  • %TEMP%\Sysqemkxcel.exe
  • %TEMP%\Sysqemcfopw.exe
  • %TEMP%\Sysqemimuxx.exe
  • %TEMP%\Sysqemvdzyu.exe
  • %TEMP%\Sysqemiudyi.exe
  • %TEMP%\Sysqemgihti.exe
  • %TEMP%\Sysqemtkpcr.exe
  • %TEMP%\Sysqemxffpi.exe
  • %TEMP%\Sysqemvzxmt.exe
  • %TEMP%\Sysqemikaym.exe
  • %TEMP%\Sysqemhsxol.exe
  • %TEMP%\Sysqemppsfu.exe
  • %TEMP%\Sysqemydcht.exe
  • %TEMP%\Sysqemfwlfo.exe
  • %TEMP%\Sysqemqkonb.exe
  • %TEMP%\Sysqemzowwy.exe
  • %TEMP%\Sysqemowjbk.exe
  • %TEMP%\Sysqemrawxd.exe
  • %TEMP%\Sysqempoasd.exe
  • %TEMP%\Sysqemwxwxp.exe
  • %TEMP%\Sysqemmfrdc.exe
  • %TEMP%\Sysqemobrde.exe
  • %TEMP%\Sysqemoyjnb.exe
  • %TEMP%\Sysqemgzwqg.exe
  • %TEMP%\Sysqemosxga.exe
  • %TEMP%\Sysqemoiqyi.exe
  • %TEMP%\Sysqemwczwv.exe
  • %TEMP%\Sysqembdjpz.exe
  • %TEMP%\Sysqemhamly.exe
  • %TEMP%\Sysqemczoth.exe
  • %TEMP%\Sysqemxuuot.exe
  • %TEMP%\Sysqemcjweo.exe
  • %TEMP%\Sysqemcrxme.exe
  • %TEMP%\Sysqemwxonl.exe
  • %TEMP%\Sysqemuscux.exe
  • %TEMP%\Sysqemwnbon.exe
  • %TEMP%\Sysqembptgj.exe
  • %TEMP%\Sysqemwszcv.exe
  • %TEMP%\Sysqemmgdxv.exe
  • %TEMP%\Sysqemegpay.exe
  • %TEMP%\Sysqemmzqys.exe
  • %TEMP%\Sysqemfkthb.exe
  • %TEMP%\Sysqemznhcm.exe
  • %TEMP%\Sysqemxrfnq.exe
  • %TEMP%\Sysqemktogo.exe
  • %TEMP%\Sysqemztkwc.exe
  • %TEMP%\Sysqempvjcj.exe
  • %TEMP%\Sysqemkykbw.exe
  • %TEMP%\Sysqemzazlz.exe
  • %TEMP%\Sysqemebrev.exe
  • %TEMP%\Sysqempmjhn.exe
  • %TEMP%\Sysqemhdnhv.exe
  • %TEMP%\Sysqemcjguv.exe
  • %TEMP%\Sysqemkrdfm.exe
  • %TEMP%\Sysqemeujif.exe
  • %TEMP%\Sysqemgmsei.exe
  • %TEMP%\Sysqemqfuic.exe
  • %TEMP%\Sysqemggfco.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemyotgk.exe
  • %TEMP%\Sysqemiepmy.exe
  • %TEMP%\Sysqemvnmgt.exe
  • %TEMP%\Sysqemfqkks.exe
  • %TEMP%\Sysqemfgknx.exe
  • %TEMP%\Sysqemqclaa.exe
  • %TEMP%\Sysqemlbzpf.exe
  • %TEMP%\Sysqemxieyk.exe
  • %TEMP%\Sysqemwghir.exe
  • %TEMP%\Sysqemgukqf.exe
  • %TEMP%\Sysqemrjykr.exe
  • %TEMP%\Sysqemlrjrr.exe
  • %TEMP%\Sysqemyioso.exe
  • %TEMP%\Sysqemlwifz.exe
  • %TEMP%\Sysqemysuaf.exe
  • %TEMP%\Sysqemdchsv.exe
  • %TEMP%\Sysqemqwpfu.exe
  • %TEMP%\Sysqemdyggc.exe
  • %TEMP%\Sysqemopmtp.exe
  • %TEMP%\Sysqemotbjr.exe
  • %TEMP%\Sysqemqarrm.exe
  • %TEMP%\Sysqemwkymg.exe
  • %TEMP%\Sysqemtxefk.exe
  • %TEMP%\Sysqemjcoxu.exe
  • %TEMP%\Sysqemzlyhx.exe
  • %TEMP%\Sysqemzivql.exe
  • %TEMP%\Sysqemhqqwf.exe
  • %TEMP%\Sysqemzonij.exe
  • %TEMP%\Sysqemyswcm.exe
  • %TEMP%\Sysqembdvgf.exe
  • %TEMP%\Sysqemoqptq.exe
  • %TEMP%\Sysqemjymlb.exe
  • %TEMP%\Sysqemzhijo.exe
  • %TEMP%\Sysqemjvlzj.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке