Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29694

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqvyik.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemarbyf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkjouk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemanckx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtmjgh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiueet.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfsopm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkzkmn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemalrec.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxfoxm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfbdgu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuyrcf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvzpj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcgylc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemirhlb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemopoqv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvmjbs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemygiir.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembtbqd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemleslv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmpxt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgjsez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemitkas.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdpznx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdnfjh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgtpsh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqeona.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemahovt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmith.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemozbha.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdyxu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmdnou.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtzkm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgqhxq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemojqvk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhmevl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwczwv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovlro.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrhmcc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhnnh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembfdwd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgtihv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuqche.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkbast.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcfzvs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxcel.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemitrni.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfdkgp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempghwc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhoqd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxfxjb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwyjen.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxiavf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemepajq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxpnua.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjjvzz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsrkjm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxsvci.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnxoil.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgwuev.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemncmul.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnsmxq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkufvy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempblxf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiymvn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempuyyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxczuu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcykyr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcczou.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsluug.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgkpcm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqshl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgpnql.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyroes.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemokfra.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemibjkd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemijrsm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsojap.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemittsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemimfos.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiayru.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtkblx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlvrbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdmhx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembtrvt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempdhwb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemweflb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhgchn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmkklq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrbhle.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrfdcg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdcweo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovwnk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtassi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtcijp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrkxzb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemufcvt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrerau.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhzsqm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxdcjw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemplcmb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemveclv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcazmd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsinsp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfwofb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcopoz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejckr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzejyw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjeep.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemetxsn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvosw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzpoqq.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemqvyik.exe'
  • '%TEMP%\Sysqemarbyf.exe'
  • '%TEMP%\Sysqemkjouk.exe'
  • '%TEMP%\Sysqemanckx.exe'
  • '%TEMP%\Sysqemtmjgh.exe'
  • '%TEMP%\Sysqemiueet.exe'
  • '%TEMP%\Sysqemfsopm.exe'
  • '%TEMP%\Sysqemkzkmn.exe'
  • '%TEMP%\Sysqemalrec.exe'
  • '%TEMP%\Sysqemxfoxm.exe'
  • '%TEMP%\Sysqemfbdgu.exe'
  • '%TEMP%\Sysqemuyrcf.exe'
  • '%TEMP%\Sysqemsvzpj.exe'
  • '%TEMP%\Sysqemcgylc.exe'
  • '%TEMP%\Sysqemirhlb.exe'
  • '%TEMP%\Sysqemopoqv.exe'
  • '%TEMP%\Sysqemvmjbs.exe'
  • '%TEMP%\Sysqemygiir.exe'
  • '%TEMP%\Sysqembtbqd.exe'
  • '%TEMP%\Sysqemleslv.exe'
  • '%TEMP%\Sysqembmpxt.exe'
  • '%TEMP%\Sysqemgjsez.exe'
  • '%TEMP%\Sysqemitkas.exe'
  • '%TEMP%\Sysqemdpznx.exe'
  • '%TEMP%\Sysqemdnfjh.exe'
  • '%TEMP%\Sysqemgtpsh.exe'
  • '%TEMP%\Sysqemqeona.exe'
  • '%TEMP%\Sysqemahovt.exe'
  • '%TEMP%\Sysqembmith.exe'
  • '%TEMP%\Sysqemozbha.exe'
  • '%TEMP%\Sysqemgdyxu.exe'
  • '%TEMP%\Sysqemmdnou.exe'
  • '%TEMP%\Sysqemjtzkm.exe'
  • '%TEMP%\Sysqemgqhxq.exe'
  • '%TEMP%\Sysqemojqvk.exe'
  • '%TEMP%\Sysqemhmevl.exe'
  • '%TEMP%\Sysqemwczwv.exe'
  • '%TEMP%\Sysqemovlro.exe'
  • '%TEMP%\Sysqemrhmcc.exe'
  • '%TEMP%\Sysqemzhnnh.exe'
  • '%TEMP%\Sysqembfdwd.exe'
  • '%TEMP%\Sysqemgtihv.exe'
  • '%TEMP%\Sysqemuqche.exe'
  • '%TEMP%\Sysqemkbast.exe'
  • '%TEMP%\Sysqemcfzvs.exe'
  • '%TEMP%\Sysqemkxcel.exe'
  • '%TEMP%\Sysqemitrni.exe'
  • '%TEMP%\Sysqemfdkgp.exe'
  • '%TEMP%\Sysqempghwc.exe'
  • '%TEMP%\Sysqemzhoqd.exe'
  • '%TEMP%\Sysqemxfxjb.exe'
  • '%TEMP%\Sysqemwyjen.exe'
  • '%TEMP%\Sysqemxiavf.exe'
  • '%TEMP%\Sysqemepajq.exe'
  • '%TEMP%\Sysqemxpnua.exe'
  • '%TEMP%\Sysqemjjvzz.exe'
  • '%TEMP%\Sysqemsrkjm.exe'
  • '%TEMP%\Sysqemxsvci.exe'
  • '%TEMP%\Sysqemnxoil.exe'
  • '%TEMP%\Sysqemgwuev.exe'
  • '%TEMP%\Sysqemncmul.exe'
  • '%TEMP%\Sysqemnsmxq.exe'
  • '%TEMP%\Sysqemkufvy.exe'
  • '%TEMP%\Sysqempblxf.exe'
  • '%TEMP%\Sysqemiymvn.exe'
  • '%TEMP%\Sysqempuyyk.exe'
  • '%TEMP%\Sysqemxczuu.exe'
  • '%TEMP%\Sysqemcykyr.exe'
  • '%TEMP%\Sysqemcczou.exe'
  • '%TEMP%\Sysqemsluug.exe'
  • '%TEMP%\Sysqemgkpcm.exe'
  • '%TEMP%\Sysqemlqshl.exe'
  • '%TEMP%\Sysqemgpnql.exe'
  • '%TEMP%\Sysqemyroes.exe'
  • '%TEMP%\Sysqemokfra.exe'
  • '%TEMP%\Sysqemibjkd.exe'
  • '%TEMP%\Sysqemijrsm.exe'
  • '%TEMP%\Sysqemsojap.exe'
  • '%TEMP%\Sysqemittsz.exe'
  • '%TEMP%\Sysqemimfos.exe'
  • '%TEMP%\Sysqemiayru.exe'
  • '%TEMP%\Sysqemtkblx.exe'
  • '%TEMP%\Sysqemlvrbk.exe'
  • '%TEMP%\Sysqembdmhx.exe'
  • '%TEMP%\Sysqembtrvt.exe'
  • '%TEMP%\Sysqempdhwb.exe'
  • '%TEMP%\Sysqemweflb.exe'
  • '%TEMP%\Sysqemhgchn.exe'
  • '%TEMP%\Sysqemmkklq.exe'
  • '%TEMP%\Sysqemrbhle.exe'
  • '%TEMP%\Sysqemrfdcg.exe'
  • '%TEMP%\Sysqemdcweo.exe'
  • '%TEMP%\Sysqemovwnk.exe'
  • '%TEMP%\Sysqemtassi.exe'
  • '%TEMP%\Sysqemtcijp.exe'
  • '%TEMP%\Sysqemrkxzb.exe'
  • '%TEMP%\Sysqemufcvt.exe'
  • '%TEMP%\Sysqemrerau.exe'
  • '%TEMP%\Sysqemhzsqm.exe'
  • '%TEMP%\Sysqemxdcjw.exe'
  • '%TEMP%\Sysqemplcmb.exe'
  • '%TEMP%\Sysqemveclv.exe'
  • '%TEMP%\Sysqemcazmd.exe'
  • '%TEMP%\Sysqemsinsp.exe'
  • '%TEMP%\Sysqemfwofb.exe'
  • '%TEMP%\Sysqemcopoz.exe'
  • '%TEMP%\Sysqemejckr.exe'
  • '%TEMP%\Sysqemzejyw.exe'
  • '%TEMP%\Sysqemmjeep.exe'
  • '%TEMP%\Sysqemetxsn.exe'
  • '%TEMP%\Sysqemsvosw.exe'
  • '%TEMP%\Sysqemzpoqq.exe'
Запускает на исполнение:
  • '<SYSTEM32>\wbem\wmiadap.exe' /R /T
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemanckx.exe
  • %TEMP%\Sysqemqvyik.exe
  • %TEMP%\Sysqemarbyf.exe
  • %TEMP%\Sysqemfsopm.exe
  • %TEMP%\Sysqemdpznx.exe
  • %TEMP%\Sysqemtmjgh.exe
  • %TEMP%\Sysqemiueet.exe
  • %TEMP%\Sysqemfbdgu.exe
  • %TEMP%\Sysqemkzkmn.exe
  • %TEMP%\Sysqemalrec.exe
  • %TEMP%\Sysqemcgylc.exe
  • %TEMP%\Sysqemkjouk.exe
  • %TEMP%\Sysqemuyrcf.exe
  • %TEMP%\Sysqemsvzpj.exe
  • %TEMP%\Sysqemygiir.exe
  • %TEMP%\Sysqemirhlb.exe
  • %TEMP%\Sysqemopoqv.exe
  • %TEMP%\Sysqembmpxt.exe
  • %TEMP%\Sysqemtassi.exe
  • %TEMP%\Sysqembtbqd.exe
  • %TEMP%\Sysqemleslv.exe
  • %TEMP%\Sysqemdnfjh.exe
  • %TEMP%\Sysqemgjsez.exe
  • %TEMP%\Sysqemitkas.exe
  • %TEMP%\Sysqemahovt.exe
  • %TEMP%\Sysqemvmjbs.exe
  • %TEMP%\Sysqemgtpsh.exe
  • %TEMP%\Sysqemqeona.exe
  • %TEMP%\Sysqemxfoxm.exe
  • %TEMP%\Sysqembmith.exe
  • %TEMP%\Sysqemozbha.exe
  • %TEMP%\Sysqemgdyxu.exe
  • %TEMP%\Sysqemmdnou.exe
  • %TEMP%\Sysqemjtzkm.exe
  • %TEMP%\Sysqemgqhxq.exe
  • %TEMP%\Sysqemojqvk.exe
  • %TEMP%\Sysqemhmevl.exe
  • %TEMP%\Sysqemwczwv.exe
  • %TEMP%\Sysqemovlro.exe
  • %TEMP%\Sysqemrhmcc.exe
  • %TEMP%\Sysqemzhnnh.exe
  • %TEMP%\Sysqembfdwd.exe
  • %TEMP%\Sysqemgtihv.exe
  • %TEMP%\Sysqemuqche.exe
  • %TEMP%\Sysqemkbast.exe
  • %TEMP%\Sysqemcfzvs.exe
  • %TEMP%\Sysqemkxcel.exe
  • %TEMP%\Sysqemitrni.exe
  • %TEMP%\Sysqemfdkgp.exe
  • %TEMP%\Sysqempghwc.exe
  • %TEMP%\Sysqemzhoqd.exe
  • %TEMP%\Sysqemxfxjb.exe
  • %TEMP%\Sysqemwyjen.exe
  • %TEMP%\Sysqemxiavf.exe
  • %TEMP%\Sysqemepajq.exe
  • %TEMP%\Sysqemxpnua.exe
  • %TEMP%\Sysqemjjvzz.exe
  • %TEMP%\Sysqemkufvy.exe
  • %TEMP%\Sysqemgwuev.exe
  • %TEMP%\Sysqemsrkjm.exe
  • %TEMP%\Sysqemnsmxq.exe
  • %TEMP%\Sysqemittsz.exe
  • %TEMP%\Sysqemimfos.exe
  • %TEMP%\Sysqemncmul.exe
  • %TEMP%\Sysqemsluug.exe
  • %TEMP%\Sysqemxczuu.exe
  • %TEMP%\Sysqempblxf.exe
  • %TEMP%\Sysqemcczou.exe
  • %TEMP%\Sysqemxsvci.exe
  • %TEMP%\Sysqemnxoil.exe
  • %TEMP%\Sysqemcykyr.exe
  • %TEMP%\Sysqemijrsm.exe
  • %TEMP%\Sysqemyroes.exe
  • %TEMP%\Sysqemgkpcm.exe
  • %TEMP%\Sysqemibjkd.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemokfra.exe
  • %TEMP%\Sysqembdmhx.exe
  • %TEMP%\Sysqemiayru.exe
  • %TEMP%\Sysqemsojap.exe
  • %TEMP%\Sysqemlvrbk.exe
  • %TEMP%\Sysqemlqshl.exe
  • %TEMP%\Sysqemgpnql.exe
  • %TEMP%\Sysqemtkblx.exe
  • %TEMP%\Sysqemiymvn.exe
  • %TEMP%\Sysqemhgchn.exe
  • %TEMP%\Sysqembtrvt.exe
  • %TEMP%\Sysqempdhwb.exe
  • %TEMP%\Sysqemrfdcg.exe
  • %TEMP%\Sysqemzejyw.exe
  • %TEMP%\Sysqemmkklq.exe
  • %TEMP%\Sysqemrbhle.exe
  • %TEMP%\Sysqemtcijp.exe
  • %TEMP%\Sysqemdcweo.exe
  • %TEMP%\Sysqemovwnk.exe
  • %TEMP%\Sysqemrerau.exe
  • %TEMP%\Sysqemweflb.exe
  • %TEMP%\Sysqemrkxzb.exe
  • %TEMP%\Sysqemufcvt.exe
  • %TEMP%\Sysqemveclv.exe
  • %TEMP%\Sysqemhzsqm.exe
  • %TEMP%\Sysqemxdcjw.exe
  • %TEMP%\Sysqemfwofb.exe
  • %TEMP%\Sysqempuyyk.exe
  • %TEMP%\Sysqemcazmd.exe
  • %TEMP%\Sysqemsinsp.exe
  • %TEMP%\Sysqemmjeep.exe
  • %TEMP%\Sysqemcopoz.exe
  • %TEMP%\Sysqemejckr.exe
  • %TEMP%\Sysqemzpoqq.exe
  • %TEMP%\Sysqemplcmb.exe
  • %TEMP%\Sysqemetxsn.exe
  • %TEMP%\Sysqemsvosw.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemqvyik.exe
  • %TEMP%\Sysqemarbyf.exe
  • %TEMP%\Sysqemkjouk.exe
  • %TEMP%\Sysqemanckx.exe
  • %TEMP%\Sysqemtmjgh.exe
  • %TEMP%\Sysqemiueet.exe
  • %TEMP%\Sysqemfsopm.exe
  • %TEMP%\Sysqemkzkmn.exe
  • %TEMP%\Sysqemalrec.exe
  • %TEMP%\Sysqemxfoxm.exe
  • %TEMP%\Sysqemfbdgu.exe
  • %TEMP%\Sysqemuyrcf.exe
  • %TEMP%\Sysqemsvzpj.exe
  • %TEMP%\Sysqemcgylc.exe
  • %TEMP%\Sysqemirhlb.exe
  • %TEMP%\Sysqemopoqv.exe
  • %TEMP%\Sysqemvmjbs.exe
  • %TEMP%\Sysqemygiir.exe
  • %TEMP%\Sysqembtbqd.exe
  • %TEMP%\Sysqemleslv.exe
  • %TEMP%\Sysqembmpxt.exe
  • %TEMP%\Sysqemgjsez.exe
  • %TEMP%\Sysqemitkas.exe
  • %TEMP%\Sysqemdpznx.exe
  • %TEMP%\Sysqemdnfjh.exe
  • %TEMP%\Sysqemgtpsh.exe
  • %TEMP%\Sysqemqeona.exe
  • %TEMP%\Sysqemahovt.exe
  • %TEMP%\Sysqembmith.exe
  • %TEMP%\Sysqemozbha.exe
  • %TEMP%\Sysqemgdyxu.exe
  • %TEMP%\Sysqemmdnou.exe
  • %TEMP%\Sysqemjtzkm.exe
  • %TEMP%\Sysqemgqhxq.exe
  • %TEMP%\Sysqemojqvk.exe
  • %TEMP%\Sysqemhmevl.exe
  • %TEMP%\Sysqemwczwv.exe
  • %TEMP%\Sysqemovlro.exe
  • %TEMP%\Sysqemrhmcc.exe
  • %TEMP%\Sysqemzhnnh.exe
  • %TEMP%\Sysqembfdwd.exe
  • %TEMP%\Sysqemgtihv.exe
  • %TEMP%\Sysqemuqche.exe
  • %TEMP%\Sysqemkbast.exe
  • %TEMP%\Sysqemcfzvs.exe
  • %TEMP%\Sysqemkxcel.exe
  • %TEMP%\Sysqemitrni.exe
  • %TEMP%\Sysqemfdkgp.exe
  • %TEMP%\Sysqempghwc.exe
  • %TEMP%\Sysqemzhoqd.exe
  • %TEMP%\Sysqemxfxjb.exe
  • %TEMP%\Sysqemwyjen.exe
  • %TEMP%\Sysqemxiavf.exe
  • %TEMP%\Sysqemepajq.exe
  • %TEMP%\Sysqemxpnua.exe
  • %TEMP%\Sysqemjjvzz.exe
  • %TEMP%\Sysqemtassi.exe
  • %TEMP%\Sysqemgwuev.exe
  • %TEMP%\Sysqemsrkjm.exe
  • %TEMP%\Sysqemxsvci.exe
  • %TEMP%\Sysqemkufvy.exe
  • %TEMP%\Sysqemimfos.exe
  • %TEMP%\Sysqemncmul.exe
  • %TEMP%\Sysqemnsmxq.exe
  • %TEMP%\Sysqemxczuu.exe
  • %TEMP%\Sysqempblxf.exe
  • %TEMP%\Sysqemiymvn.exe
  • %TEMP%\Sysqemsluug.exe
  • %TEMP%\Sysqemnxoil.exe
  • %TEMP%\Sysqemcykyr.exe
  • %TEMP%\Sysqemcczou.exe
  • %TEMP%\Sysqemyroes.exe
  • %TEMP%\Sysqemgkpcm.exe
  • %TEMP%\Sysqemlqshl.exe
  • %TEMP%\Sysqemijrsm.exe
  • %TEMP%\Sysqemokfra.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemibjkd.exe
  • %TEMP%\Sysqemiayru.exe
  • %TEMP%\Sysqemsojap.exe
  • %TEMP%\Sysqemittsz.exe
  • %TEMP%\Sysqembdmhx.exe
  • %TEMP%\Sysqemgpnql.exe
  • %TEMP%\Sysqemtkblx.exe
  • %TEMP%\Sysqemlvrbk.exe
  • %TEMP%\Sysqemhgchn.exe
  • %TEMP%\Sysqembtrvt.exe
  • %TEMP%\Sysqempdhwb.exe
  • %TEMP%\Sysqemrfdcg.exe
  • %TEMP%\Sysqemzejyw.exe
  • %TEMP%\Sysqemmkklq.exe
  • %TEMP%\Sysqemrbhle.exe
  • %TEMP%\Sysqemtcijp.exe
  • %TEMP%\Sysqemdcweo.exe
  • %TEMP%\Sysqemovwnk.exe
  • %TEMP%\Sysqemrerau.exe
  • %TEMP%\Sysqemweflb.exe
  • %TEMP%\Sysqemrkxzb.exe
  • %TEMP%\Sysqemufcvt.exe
  • %TEMP%\Sysqemveclv.exe
  • %TEMP%\Sysqemhzsqm.exe
  • %TEMP%\Sysqemxdcjw.exe
  • %TEMP%\Sysqemfwofb.exe
  • %TEMP%\Sysqempuyyk.exe
  • %TEMP%\Sysqemcazmd.exe
  • %TEMP%\Sysqemsinsp.exe
  • %TEMP%\Sysqemmjeep.exe
  • %TEMP%\Sysqemcopoz.exe
  • %TEMP%\Sysqemejckr.exe
  • %TEMP%\Sysqemzpoqq.exe
  • %TEMP%\Sysqemplcmb.exe
  • %TEMP%\Sysqemetxsn.exe
  • %TEMP%\Sysqemsvosw.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке