Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29712

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemygsqn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvvbwz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqcseo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdabig.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembldrg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdvfme.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfgehw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdbsox.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvpoz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsozmn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkbgln.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnwxep.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemltfkc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnsvsx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemokibw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembeypv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvcpj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwkvyl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgmyfx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwrixh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtryx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljvsp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyxofa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtrcbm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqddka.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgwgti.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqhfwt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaytrr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkcapd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwujdt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjlodq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeyghw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcyepb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjfgjx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeimej.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexlpm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvctz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzsjm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmalcc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemogeii.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrtwmn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqeaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrmiig.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcotpd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdagul.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempjlva.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemieqbm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnfesb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxtpao.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhtdwm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxynb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempsgsa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcuxbj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcizcz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcwfil.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfkhrg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeovbx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtmecn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyzxpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfwjsw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkhjwz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlgoiv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdkmik.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyqewk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemadgil.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkculj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxiozu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkywxb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyvvdg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfsigd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsgbcx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgyvbm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemozoaj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjuwta.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmgiuz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwryhh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemooiya.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwmqpc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtkdjl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlnbzy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemawwek.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdftqt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembjhhv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtmexj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdbxx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemisfun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemctgwc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmhup.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemehvau.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmlkri.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmyosr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxjgvb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmrbto.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxpbq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtoube.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtvtej.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwftar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrvpno.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemearbz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrgmuy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcenxl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsfmcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemacgnp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvephm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkpqka.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempuvvs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfvubz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcjpvf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemslobm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempxuuq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuqgxl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzvsji.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemealwu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeeimw.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemygsqn.exe'
  • '%TEMP%\Sysqemvvbwz.exe'
  • '%TEMP%\Sysqemqcseo.exe'
  • '%TEMP%\Sysqemdabig.exe'
  • '%TEMP%\Sysqembldrg.exe'
  • '%TEMP%\Sysqemdvfme.exe'
  • '%TEMP%\Sysqemfgehw.exe'
  • '%TEMP%\Sysqemdbsox.exe'
  • '%TEMP%\Sysqemsvpoz.exe'
  • '%TEMP%\Sysqemsozmn.exe'
  • '%TEMP%\Sysqemkbgln.exe'
  • '%TEMP%\Sysqemnwxep.exe'
  • '%TEMP%\Sysqemltfkc.exe'
  • '%TEMP%\Sysqemnsvsx.exe'
  • '%TEMP%\Sysqemokibw.exe'
  • '%TEMP%\Sysqembeypv.exe'
  • '%TEMP%\Sysqemgvcpj.exe'
  • '%TEMP%\Sysqemwkvyl.exe'
  • '%TEMP%\Sysqemgmyfx.exe'
  • '%TEMP%\Sysqemwrixh.exe'
  • '%TEMP%\Sysqemjtryx.exe'
  • '%TEMP%\Sysqemljvsp.exe'
  • '%TEMP%\Sysqemyxofa.exe'
  • '%TEMP%\Sysqemtrcbm.exe'
  • '%TEMP%\Sysqemqddka.exe'
  • '%TEMP%\Sysqemgwgti.exe'
  • '%TEMP%\Sysqemqhfwt.exe'
  • '%TEMP%\Sysqemaytrr.exe'
  • '%TEMP%\Sysqemcyepb.exe'
  • '%TEMP%\Sysqemwujdt.exe'
  • '%TEMP%\Sysqemjlodq.exe'
  • '%TEMP%\Sysqemexlpm.exe'
  • '%TEMP%\Sysqemcuxbj.exe'
  • '%TEMP%\Sysqemjfgjx.exe'
  • '%TEMP%\Sysqemeimej.exe'
  • '%TEMP%\Sysqemogeii.exe'
  • '%TEMP%\Sysqemwvctz.exe'
  • '%TEMP%\Sysqempzsjm.exe'
  • '%TEMP%\Sysqemrmiig.exe'
  • '%TEMP%\Sysqemeyghw.exe'
  • '%TEMP%\Sysqemrtwmn.exe'
  • '%TEMP%\Sysqemoqeaz.exe'
  • '%TEMP%\Sysqemieqbm.exe'
  • '%TEMP%\Sysqemcotpd.exe'
  • '%TEMP%\Sysqemdagul.exe'
  • '%TEMP%\Sysqemhtdwm.exe'
  • '%TEMP%\Sysqemkcapd.exe'
  • '%TEMP%\Sysqemnfesb.exe'
  • '%TEMP%\Sysqemxtpao.exe'
  • '%TEMP%\Sysqemcizcz.exe'
  • '%TEMP%\Sysqemcxynb.exe'
  • '%TEMP%\Sysqempsgsa.exe'
  • '%TEMP%\Sysqemeovbx.exe'
  • '%TEMP%\Sysqempjlva.exe'
  • '%TEMP%\Sysqemcwfil.exe'
  • '%TEMP%\Sysqemfkhrg.exe'
  • '%TEMP%\Sysqemtvtej.exe'
  • '%TEMP%\Sysqemtmecn.exe'
  • '%TEMP%\Sysqemyzxpz.exe'
  • '%TEMP%\Sysqemfwjsw.exe'
  • '%TEMP%\Sysqemkhjwz.exe'
  • '%TEMP%\Sysqemlgoiv.exe'
  • '%TEMP%\Sysqemdkmik.exe'
  • '%TEMP%\Sysqemyqewk.exe'
  • '%TEMP%\Sysqemadgil.exe'
  • '%TEMP%\Sysqemkculj.exe'
  • '%TEMP%\Sysqemxiozu.exe'
  • '%TEMP%\Sysqemkywxb.exe'
  • '%TEMP%\Sysqemyvvdg.exe'
  • '%TEMP%\Sysqemfsigd.exe'
  • '%TEMP%\Sysqemsgbcx.exe'
  • '%TEMP%\Sysqemgyvbm.exe'
  • '%TEMP%\Sysqemozoaj.exe'
  • '%TEMP%\Sysqemjuwta.exe'
  • '%TEMP%\Sysqemmgiuz.exe'
  • '%TEMP%\Sysqemwryhh.exe'
  • '%TEMP%\Sysqemooiya.exe'
  • '%TEMP%\Sysqemwmqpc.exe'
  • '%TEMP%\Sysqemtkdjl.exe'
  • '%TEMP%\Sysqemlnbzy.exe'
  • '%TEMP%\Sysqemawwek.exe'
  • '%TEMP%\Sysqemdftqt.exe'
  • '%TEMP%\Sysqembjhhv.exe'
  • '%TEMP%\Sysqemtmexj.exe'
  • '%TEMP%\Sysqemgdbxx.exe'
  • '%TEMP%\Sysqemmlkri.exe'
  • '%TEMP%\Sysqemctgwc.exe'
  • '%TEMP%\Sysqemkmhup.exe'
  • '%TEMP%\Sysqemmrbto.exe'
  • '%TEMP%\Sysqempxuuq.exe'
  • '%TEMP%\Sysqemmyosr.exe'
  • '%TEMP%\Sysqemxjgvb.exe'
  • '%TEMP%\Sysqemwftar.exe'
  • '%TEMP%\Sysqemhxpbq.exe'
  • '%TEMP%\Sysqemtoube.exe'
  • '%TEMP%\Sysqemrgmuy.exe'
  • '%TEMP%\Sysqemehvau.exe'
  • '%TEMP%\Sysqemrvpno.exe'
  • '%TEMP%\Sysqemearbz.exe'
  • '%TEMP%\Sysqemvephm.exe'
  • '%TEMP%\Sysqemcenxl.exe'
  • '%TEMP%\Sysqemsfmcs.exe'
  • '%TEMP%\Sysqemfvubz.exe'
  • '%TEMP%\Sysqemisfun.exe'
  • '%TEMP%\Sysqemkpqka.exe'
  • '%TEMP%\Sysqempuvvs.exe'
  • '%TEMP%\Sysqemuqgxl.exe'
  • '%TEMP%\Sysqemcjpvf.exe'
  • '%TEMP%\Sysqemslobm.exe'
  • '%TEMP%\Sysqemeeimw.exe'
  • '%TEMP%\Sysqemacgnp.exe'
  • '%TEMP%\Sysqemzvsji.exe'
  • '%TEMP%\Sysqemealwu.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemygsqn.exe
  • %TEMP%\Sysqemvvbwz.exe
  • %TEMP%\Sysqemqcseo.exe
  • %TEMP%\Sysqemdabig.exe
  • %TEMP%\Sysqembldrg.exe
  • %TEMP%\Sysqemdvfme.exe
  • %TEMP%\Sysqemfgehw.exe
  • %TEMP%\Sysqemdbsox.exe
  • %TEMP%\Sysqemsvpoz.exe
  • %TEMP%\Sysqemsozmn.exe
  • %TEMP%\Sysqemkbgln.exe
  • %TEMP%\Sysqemnwxep.exe
  • %TEMP%\Sysqemltfkc.exe
  • %TEMP%\Sysqemnsvsx.exe
  • %TEMP%\Sysqemtrcbm.exe
  • %TEMP%\Sysqemwkvyl.exe
  • %TEMP%\Sysqemokibw.exe
  • %TEMP%\Sysqembeypv.exe
  • %TEMP%\Sysqemjtryx.exe
  • %TEMP%\Sysqemtvtej.exe
  • %TEMP%\Sysqemgmyfx.exe
  • %TEMP%\Sysqemwrixh.exe
  • %TEMP%\Sysqemqddka.exe
  • %TEMP%\Sysqemljvsp.exe
  • %TEMP%\Sysqemyxofa.exe
  • %TEMP%\Sysqemaytrr.exe
  • %TEMP%\Sysqemgvcpj.exe
  • %TEMP%\Sysqemgwgti.exe
  • %TEMP%\Sysqemqhfwt.exe
  • %TEMP%\Sysqemwujdt.exe
  • %TEMP%\Sysqemjlodq.exe
  • %TEMP%\Sysqemeyghw.exe
  • %TEMP%\Sysqemcyepb.exe
  • %TEMP%\Sysqemjfgjx.exe
  • %TEMP%\Sysqemeimej.exe
  • %TEMP%\Sysqemexlpm.exe
  • %TEMP%\Sysqemwvctz.exe
  • %TEMP%\Sysqempzsjm.exe
  • %TEMP%\Sysqemmalcc.exe
  • %TEMP%\Sysqemogeii.exe
  • %TEMP%\Sysqemrtwmn.exe
  • %TEMP%\Sysqemoqeaz.exe
  • %TEMP%\Sysqemrmiig.exe
  • %TEMP%\Sysqemcuxbj.exe
  • %TEMP%\Sysqemieqbm.exe
  • %TEMP%\Sysqemcotpd.exe
  • %TEMP%\Sysqemdagul.exe
  • %TEMP%\Sysqemhtdwm.exe
  • %TEMP%\Sysqemkcapd.exe
  • %TEMP%\Sysqemnfesb.exe
  • %TEMP%\Sysqemxtpao.exe
  • %TEMP%\Sysqemcizcz.exe
  • %TEMP%\Sysqemcxynb.exe
  • %TEMP%\Sysqempsgsa.exe
  • %TEMP%\Sysqemeovbx.exe
  • %TEMP%\Sysqempjlva.exe
  • %TEMP%\Sysqemcwfil.exe
  • %TEMP%\Sysqemfkhrg.exe
  • %TEMP%\Sysqemkhjwz.exe
  • %TEMP%\Sysqemtmecn.exe
  • %TEMP%\Sysqemyzxpz.exe
  • %TEMP%\Sysqemyqewk.exe
  • %TEMP%\Sysqemawwek.exe
  • %TEMP%\Sysqemlgoiv.exe
  • %TEMP%\Sysqemdkmik.exe
  • %TEMP%\Sysqemkywxb.exe
  • %TEMP%\Sysqemadgil.exe
  • %TEMP%\Sysqemkculj.exe
  • %TEMP%\Sysqemsgbcx.exe
  • %TEMP%\Sysqemfwjsw.exe
  • %TEMP%\Sysqemyvvdg.exe
  • %TEMP%\Sysqemfsigd.exe
  • %TEMP%\Sysqemlnbzy.exe
  • %TEMP%\Sysqemwmqpc.exe
  • %TEMP%\Sysqemmgiuz.exe
  • %TEMP%\Sysqemgyvbm.exe
  • %TEMP%\Sysqemooiya.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemwryhh.exe
  • %TEMP%\Sysqemgdbxx.exe
  • %TEMP%\Sysqemdftqt.exe
  • %TEMP%\Sysqemtkdjl.exe
  • %TEMP%\Sysqemtmexj.exe
  • %TEMP%\Sysqemozoaj.exe
  • %TEMP%\Sysqemjuwta.exe
  • %TEMP%\Sysqembjhhv.exe
  • %TEMP%\Sysqemmlkri.exe
  • %TEMP%\Sysqemctgwc.exe
  • %TEMP%\Sysqemkmhup.exe
  • %TEMP%\Sysqemmrbto.exe
  • %TEMP%\Sysqempxuuq.exe
  • %TEMP%\Sysqemmyosr.exe
  • %TEMP%\Sysqemxjgvb.exe
  • %TEMP%\Sysqemwftar.exe
  • %TEMP%\Sysqemhxpbq.exe
  • %TEMP%\Sysqemtoube.exe
  • %TEMP%\Sysqemrgmuy.exe
  • %TEMP%\Sysqemehvau.exe
  • %TEMP%\Sysqemrvpno.exe
  • %TEMP%\Sysqemearbz.exe
  • %TEMP%\Sysqemslobm.exe
  • %TEMP%\Sysqemfvubz.exe
  • %TEMP%\Sysqemvephm.exe
  • %TEMP%\Sysqemcenxl.exe
  • %TEMP%\Sysqempuvvs.exe
  • %TEMP%\Sysqemxiozu.exe
  • %TEMP%\Sysqemisfun.exe
  • %TEMP%\Sysqemkpqka.exe
  • %TEMP%\Sysqemeeimw.exe
  • %TEMP%\Sysqemuqgxl.exe
  • %TEMP%\Sysqemcjpvf.exe
  • %TEMP%\Sysqemealwu.exe
  • %TEMP%\Sysqemsfmcs.exe
  • %TEMP%\Sysqemacgnp.exe
  • %TEMP%\Sysqemzvsji.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemygsqn.exe
  • %TEMP%\Sysqemvvbwz.exe
  • %TEMP%\Sysqemqcseo.exe
  • %TEMP%\Sysqemdabig.exe
  • %TEMP%\Sysqembldrg.exe
  • %TEMP%\Sysqemdvfme.exe
  • %TEMP%\Sysqemfgehw.exe
  • %TEMP%\Sysqemdbsox.exe
  • %TEMP%\Sysqemsvpoz.exe
  • %TEMP%\Sysqemsozmn.exe
  • %TEMP%\Sysqemkbgln.exe
  • %TEMP%\Sysqemnwxep.exe
  • %TEMP%\Sysqemltfkc.exe
  • %TEMP%\Sysqemnsvsx.exe
  • %TEMP%\Sysqemokibw.exe
  • %TEMP%\Sysqembeypv.exe
  • %TEMP%\Sysqemgvcpj.exe
  • %TEMP%\Sysqemwkvyl.exe
  • %TEMP%\Sysqemgmyfx.exe
  • %TEMP%\Sysqemwrixh.exe
  • %TEMP%\Sysqemjtryx.exe
  • %TEMP%\Sysqemljvsp.exe
  • %TEMP%\Sysqemyxofa.exe
  • %TEMP%\Sysqemtrcbm.exe
  • %TEMP%\Sysqemqddka.exe
  • %TEMP%\Sysqemgwgti.exe
  • %TEMP%\Sysqemqhfwt.exe
  • %TEMP%\Sysqemaytrr.exe
  • %TEMP%\Sysqemkcapd.exe
  • %TEMP%\Sysqemwujdt.exe
  • %TEMP%\Sysqemjlodq.exe
  • %TEMP%\Sysqemeyghw.exe
  • %TEMP%\Sysqemcyepb.exe
  • %TEMP%\Sysqemjfgjx.exe
  • %TEMP%\Sysqemeimej.exe
  • %TEMP%\Sysqemexlpm.exe
  • %TEMP%\Sysqemwvctz.exe
  • %TEMP%\Sysqempzsjm.exe
  • %TEMP%\Sysqemmalcc.exe
  • %TEMP%\Sysqemogeii.exe
  • %TEMP%\Sysqemrtwmn.exe
  • %TEMP%\Sysqemoqeaz.exe
  • %TEMP%\Sysqemrmiig.exe
  • %TEMP%\Sysqemcotpd.exe
  • %TEMP%\Sysqemdagul.exe
  • %TEMP%\Sysqempjlva.exe
  • %TEMP%\Sysqemieqbm.exe
  • %TEMP%\Sysqemnfesb.exe
  • %TEMP%\Sysqemxtpao.exe
  • %TEMP%\Sysqemhtdwm.exe
  • %TEMP%\Sysqemcxynb.exe
  • %TEMP%\Sysqempsgsa.exe
  • %TEMP%\Sysqemcuxbj.exe
  • %TEMP%\Sysqemcizcz.exe
  • %TEMP%\Sysqemcwfil.exe
  • %TEMP%\Sysqemfkhrg.exe
  • %TEMP%\Sysqemeovbx.exe
  • %TEMP%\Sysqemtvtej.exe
  • %TEMP%\Sysqemkhjwz.exe
  • %TEMP%\Sysqemtmecn.exe
  • %TEMP%\Sysqemyzxpz.exe
  • %TEMP%\Sysqemyqewk.exe
  • %TEMP%\Sysqemawwek.exe
  • %TEMP%\Sysqemlgoiv.exe
  • %TEMP%\Sysqemdkmik.exe
  • %TEMP%\Sysqemkywxb.exe
  • %TEMP%\Sysqemadgil.exe
  • %TEMP%\Sysqemkculj.exe
  • %TEMP%\Sysqemsgbcx.exe
  • %TEMP%\Sysqemfwjsw.exe
  • %TEMP%\Sysqemyvvdg.exe
  • %TEMP%\Sysqemfsigd.exe
  • %TEMP%\Sysqemmgiuz.exe
  • %TEMP%\Sysqemgyvbm.exe
  • %TEMP%\Sysqemozoaj.exe
  • %TEMP%\Sysqemwmqpc.exe
  • %TEMP%\Sysqemwryhh.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemooiya.exe
  • %TEMP%\Sysqemdftqt.exe
  • %TEMP%\Sysqemtkdjl.exe
  • %TEMP%\Sysqemlnbzy.exe
  • %TEMP%\Sysqemgdbxx.exe
  • %TEMP%\Sysqemjuwta.exe
  • %TEMP%\Sysqembjhhv.exe
  • %TEMP%\Sysqemtmexj.exe
  • %TEMP%\Sysqemxiozu.exe
  • %TEMP%\Sysqemmlkri.exe
  • %TEMP%\Sysqemctgwc.exe
  • %TEMP%\Sysqemkmhup.exe
  • %TEMP%\Sysqemmrbto.exe
  • %TEMP%\Sysqempxuuq.exe
  • %TEMP%\Sysqemmyosr.exe
  • %TEMP%\Sysqemxjgvb.exe
  • %TEMP%\Sysqemwftar.exe
  • %TEMP%\Sysqemhxpbq.exe
  • %TEMP%\Sysqemtoube.exe
  • %TEMP%\Sysqemrgmuy.exe
  • %TEMP%\Sysqemehvau.exe
  • %TEMP%\Sysqemrvpno.exe
  • %TEMP%\Sysqemearbz.exe
  • %TEMP%\Sysqemvephm.exe
  • %TEMP%\Sysqemcenxl.exe
  • %TEMP%\Sysqemsfmcs.exe
  • %TEMP%\Sysqemfvubz.exe
  • %TEMP%\Sysqemisfun.exe
  • %TEMP%\Sysqemkpqka.exe
  • %TEMP%\Sysqempuvvs.exe
  • %TEMP%\Sysqemuqgxl.exe
  • %TEMP%\Sysqemcjpvf.exe
  • %TEMP%\Sysqemslobm.exe
  • %TEMP%\Sysqemeeimw.exe
  • %TEMP%\Sysqemacgnp.exe
  • %TEMP%\Sysqemzvsji.exe
  • %TEMP%\Sysqemealwu.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке