Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29713

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsuzsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhoglx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemszggh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempcwja.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhciuk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxkwzx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempldzl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjpofj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemevosj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovcoh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeyvnz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempqjwq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemendmn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemydcht.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfsyqw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxhiyy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlelvq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvvbwz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnhzzy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvcdro.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhaemd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempfzdl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfrztm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxauzr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemazkim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfuobd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxkop.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdmofm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdqkwo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembzvjb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemelsjq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtupzw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemykwnq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiwpmy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmjzx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvocfn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtbaqi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemldfvt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfbybn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmywg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuuedc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdidq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjkzml.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjrhf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembfupa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgkndl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembklpw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemevaup.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemimpsr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdwttu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtnafj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlyqdx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqaiwb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmiun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemajmsw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnarss.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzrvtg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkesyc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsbmjz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemigwcj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhztey.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwbjyd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeuswp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemreawf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfxajr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjcepq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemunvsi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvxpww.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkfcci.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvbnkd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemibpcu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktdxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnprle.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnecar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkasrx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzinxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsiriu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfbdyy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsoxlk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdciuf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemudyfa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemesser.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgcurp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemygiir.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwyvpc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyxmxf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtqtm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvpcnk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwqjax.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdjsyr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvrdzv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyobon.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyspeh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvtjki.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemelxmv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrucmj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcbqdz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzbflu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmgzyn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemusyrc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjmil.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeqbka.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgasos.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlclgo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmdjm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmxdmw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwercm.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemsuzsz.exe'
  • '%TEMP%\Sysqemhoglx.exe'
  • '%TEMP%\Sysqemszggh.exe'
  • '%TEMP%\Sysqempcwja.exe'
  • '%TEMP%\Sysqemhciuk.exe'
  • '%TEMP%\Sysqemxkwzx.exe'
  • '%TEMP%\Sysqempldzl.exe'
  • '%TEMP%\Sysqemjpofj.exe'
  • '%TEMP%\Sysqemevosj.exe'
  • '%TEMP%\Sysqemovcoh.exe'
  • '%TEMP%\Sysqemeyvnz.exe'
  • '%TEMP%\Sysqempqjwq.exe'
  • '%TEMP%\Sysqemendmn.exe'
  • '%TEMP%\Sysqemydcht.exe'
  • '%TEMP%\Sysqemfsyqw.exe'
  • '%TEMP%\Sysqemxhiyy.exe'
  • '%TEMP%\Sysqemlelvq.exe'
  • '%TEMP%\Sysqemvvbwz.exe'
  • '%TEMP%\Sysqemnhzzy.exe'
  • '%TEMP%\Sysqemvcdro.exe'
  • '%TEMP%\Sysqemhaemd.exe'
  • '%TEMP%\Sysqempfzdl.exe'
  • '%TEMP%\Sysqemfrztm.exe'
  • '%TEMP%\Sysqemxauzr.exe'
  • '%TEMP%\Sysqemazkim.exe'
  • '%TEMP%\Sysqemfuobd.exe'
  • '%TEMP%\Sysqemcxkop.exe'
  • '%TEMP%\Sysqemdmofm.exe'
  • '%TEMP%\Sysqemdqkwo.exe'
  • '%TEMP%\Sysqembzvjb.exe'
  • '%TEMP%\Sysqemelsjq.exe'
  • '%TEMP%\Sysqemtupzw.exe'
  • '%TEMP%\Sysqemykwnq.exe'
  • '%TEMP%\Sysqemiwpmy.exe'
  • '%TEMP%\Sysqemqmjzx.exe'
  • '%TEMP%\Sysqemvocfn.exe'
  • '%TEMP%\Sysqemtbaqi.exe'
  • '%TEMP%\Sysqemldfvt.exe'
  • '%TEMP%\Sysqemfbybn.exe'
  • '%TEMP%\Sysqemqmywg.exe'
  • '%TEMP%\Sysqemuuedc.exe'
  • '%TEMP%\Sysqemgdidq.exe'
  • '%TEMP%\Sysqemjkzml.exe'
  • '%TEMP%\Sysqemrjrhf.exe'
  • '%TEMP%\Sysqembfupa.exe'
  • '%TEMP%\Sysqemgkndl.exe'
  • '%TEMP%\Sysqembklpw.exe'
  • '%TEMP%\Sysqemevaup.exe'
  • '%TEMP%\Sysqemimpsr.exe'
  • '%TEMP%\Sysqemdwttu.exe'
  • '%TEMP%\Sysqemtnafj.exe'
  • '%TEMP%\Sysqemlyqdx.exe'
  • '%TEMP%\Sysqemqaiwb.exe'
  • '%TEMP%\Sysqemqmiun.exe'
  • '%TEMP%\Sysqemajmsw.exe'
  • '%TEMP%\Sysqemnarss.exe'
  • '%TEMP%\Sysqemzrvtg.exe'
  • '%TEMP%\Sysqemkesyc.exe'
  • '%TEMP%\Sysqemsbmjz.exe'
  • '%TEMP%\Sysqemigwcj.exe'
  • '%TEMP%\Sysqemhztey.exe'
  • '%TEMP%\Sysqemwbjyd.exe'
  • '%TEMP%\Sysqemeuswp.exe'
  • '%TEMP%\Sysqemreawf.exe'
  • '%TEMP%\Sysqemfxajr.exe'
  • '%TEMP%\Sysqemjcepq.exe'
  • '%TEMP%\Sysqemunvsi.exe'
  • '%TEMP%\Sysqemvxpww.exe'
  • '%TEMP%\Sysqemkfcci.exe'
  • '%TEMP%\Sysqemvbnkd.exe'
  • '%TEMP%\Sysqemibpcu.exe'
  • '%TEMP%\Sysqemktdxk.exe'
  • '%TEMP%\Sysqemnprle.exe'
  • '%TEMP%\Sysqemnecar.exe'
  • '%TEMP%\Sysqemkasrx.exe'
  • '%TEMP%\Sysqemzinxk.exe'
  • '%TEMP%\Sysqemsiriu.exe'
  • '%TEMP%\Sysqemfbdyy.exe'
  • '%TEMP%\Sysqemsoxlk.exe'
  • '%TEMP%\Sysqemdciuf.exe'
  • '%TEMP%\Sysqemudyfa.exe'
  • '%TEMP%\Sysqemesser.exe'
  • '%TEMP%\Sysqemgcurp.exe'
  • '%TEMP%\Sysqemygiir.exe'
  • '%TEMP%\Sysqemwyvpc.exe'
  • '%TEMP%\Sysqemyxmxf.exe'
  • '%TEMP%\Sysqemjtqtm.exe'
  • '%TEMP%\Sysqemvpcnk.exe'
  • '%TEMP%\Sysqemwqjax.exe'
  • '%TEMP%\Sysqemdjsyr.exe'
  • '%TEMP%\Sysqemvrdzv.exe'
  • '%TEMP%\Sysqemyobon.exe'
  • '%TEMP%\Sysqemyspeh.exe'
  • '%TEMP%\Sysqemvtjki.exe'
  • '%TEMP%\Sysqemelxmv.exe'
  • '%TEMP%\Sysqemrucmj.exe'
  • '%TEMP%\Sysqemcbqdz.exe'
  • '%TEMP%\Sysqemzbflu.exe'
  • '%TEMP%\Sysqemmgzyn.exe'
  • '%TEMP%\Sysqemusyrc.exe'
  • '%TEMP%\Sysqemrjmil.exe'
  • '%TEMP%\Sysqemeqbka.exe'
  • '%TEMP%\Sysqemgasos.exe'
  • '%TEMP%\Sysqemlclgo.exe'
  • '%TEMP%\Sysqembmdjm.exe'
  • '%TEMP%\Sysqemmxdmw.exe'
  • '%TEMP%\Sysqemwercm.exe'
Запускает на исполнение:
  • '<SYSTEM32>\wbem\wmiadap.exe' /R /T
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemsuzsz.exe
  • %TEMP%\Sysqemhoglx.exe
  • %TEMP%\Sysqemszggh.exe
  • %TEMP%\Sysqempcwja.exe
  • %TEMP%\Sysqemhciuk.exe
  • %TEMP%\Sysqemxkwzx.exe
  • %TEMP%\Sysqempldzl.exe
  • %TEMP%\Sysqemjpofj.exe
  • %TEMP%\Sysqemevosj.exe
  • %TEMP%\Sysqemovcoh.exe
  • %TEMP%\Sysqemeyvnz.exe
  • %TEMP%\Sysqempqjwq.exe
  • %TEMP%\Sysqemendmn.exe
  • %TEMP%\Sysqemfrztm.exe
  • %TEMP%\Sysqemnhzzy.exe
  • %TEMP%\Sysqemydcht.exe
  • %TEMP%\Sysqemfsyqw.exe
  • %TEMP%\Sysqemqmiun.exe
  • %TEMP%\Sysqemlelvq.exe
  • %TEMP%\Sysqemvvbwz.exe
  • %TEMP%\Sysqemxhiyy.exe
  • %TEMP%\Sysqemfuobd.exe
  • %TEMP%\Sysqemhaemd.exe
  • %TEMP%\Sysqempfzdl.exe
  • %TEMP%\Sysqemvcdro.exe
  • %TEMP%\Sysqemxauzr.exe
  • %TEMP%\Sysqemazkim.exe
  • %TEMP%\Sysqemdmofm.exe
  • %TEMP%\Sysqemdqkwo.exe
  • %TEMP%\Sysqembzvjb.exe
  • %TEMP%\Sysqemelsjq.exe
  • %TEMP%\Sysqemtupzw.exe
  • %TEMP%\Sysqemykwnq.exe
  • %TEMP%\Sysqemiwpmy.exe
  • %TEMP%\Sysqemqmjzx.exe
  • %TEMP%\Sysqemvocfn.exe
  • %TEMP%\Sysqemtbaqi.exe
  • %TEMP%\Sysqemldfvt.exe
  • %TEMP%\Sysqemfbybn.exe
  • %TEMP%\Sysqemqmywg.exe
  • %TEMP%\Sysqemdwttu.exe
  • %TEMP%\Sysqemgkndl.exe
  • %TEMP%\Sysqemuuedc.exe
  • %TEMP%\Sysqemgdidq.exe
  • %TEMP%\Sysqemcxkop.exe
  • %TEMP%\Sysqemrjrhf.exe
  • %TEMP%\Sysqembfupa.exe
  • %TEMP%\Sysqemjkzml.exe
  • %TEMP%\Sysqemqaiwb.exe
  • %TEMP%\Sysqemevaup.exe
  • %TEMP%\Sysqemimpsr.exe
  • %TEMP%\Sysqembklpw.exe
  • %TEMP%\Sysqemtnafj.exe
  • %TEMP%\Sysqemlyqdx.exe
  • %TEMP%\Sysqemvrdzv.exe
  • %TEMP%\Sysqemigwcj.exe
  • %TEMP%\Sysqemajmsw.exe
  • %TEMP%\Sysqemnarss.exe
  • %TEMP%\Sysqemsiriu.exe
  • %TEMP%\Sysqemkesyc.exe
  • %TEMP%\Sysqemsbmjz.exe
  • %TEMP%\Sysqemzrvtg.exe
  • %TEMP%\Sysqemunvsi.exe
  • %TEMP%\Sysqemwbjyd.exe
  • %TEMP%\Sysqemeuswp.exe
  • %TEMP%\Sysqemhztey.exe
  • %TEMP%\Sysqemfxajr.exe
  • %TEMP%\Sysqemjcepq.exe
  • %TEMP%\Sysqemzinxk.exe
  • %TEMP%\Sysqemktdxk.exe
  • %TEMP%\Sysqemnprle.exe
  • %TEMP%\Sysqemvxpww.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemibpcu.exe
  • %TEMP%\Sysqemkfcci.exe
  • %TEMP%\Sysqemsoxlk.exe
  • %TEMP%\Sysqemdciuf.exe
  • %TEMP%\Sysqemkasrx.exe
  • %TEMP%\Sysqemvbnkd.exe
  • %TEMP%\Sysqemnecar.exe
  • %TEMP%\Sysqemfbdyy.exe
  • %TEMP%\Sysqemjtqtm.exe
  • %TEMP%\Sysqemesser.exe
  • %TEMP%\Sysqemgcurp.exe
  • %TEMP%\Sysqemlclgo.exe
  • %TEMP%\Sysqemwyvpc.exe
  • %TEMP%\Sysqemyxmxf.exe
  • %TEMP%\Sysqemygiir.exe
  • %TEMP%\Sysqemvtjki.exe
  • %TEMP%\Sysqemwqjax.exe
  • %TEMP%\Sysqemdjsyr.exe
  • %TEMP%\Sysqemvpcnk.exe
  • %TEMP%\Sysqemyobon.exe
  • %TEMP%\Sysqemyspeh.exe
  • %TEMP%\Sysqemgasos.exe
  • %TEMP%\Sysqemmgzyn.exe
  • %TEMP%\Sysqemusyrc.exe
  • %TEMP%\Sysqemelxmv.exe
  • %TEMP%\Sysqemreawf.exe
  • %TEMP%\Sysqemudyfa.exe
  • %TEMP%\Sysqemzbflu.exe
  • %TEMP%\Sysqemrucmj.exe
  • %TEMP%\Sysqemmxdmw.exe
  • %TEMP%\Sysqemwercm.exe
  • %TEMP%\Sysqemeqbka.exe
  • %TEMP%\Sysqemcbqdz.exe
  • %TEMP%\Sysqemrjmil.exe
  • %TEMP%\Sysqembmdjm.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemsuzsz.exe
  • %TEMP%\Sysqemhoglx.exe
  • %TEMP%\Sysqemszggh.exe
  • %TEMP%\Sysqempcwja.exe
  • %TEMP%\Sysqemhciuk.exe
  • %TEMP%\Sysqemxkwzx.exe
  • %TEMP%\Sysqempldzl.exe
  • %TEMP%\Sysqemjpofj.exe
  • %TEMP%\Sysqemevosj.exe
  • %TEMP%\Sysqemovcoh.exe
  • %TEMP%\Sysqemeyvnz.exe
  • %TEMP%\Sysqempqjwq.exe
  • %TEMP%\Sysqemendmn.exe
  • %TEMP%\Sysqemfrztm.exe
  • %TEMP%\Sysqemnhzzy.exe
  • %TEMP%\Sysqemydcht.exe
  • %TEMP%\Sysqemfsyqw.exe
  • %TEMP%\Sysqemqmiun.exe
  • %TEMP%\Sysqemlelvq.exe
  • %TEMP%\Sysqemvvbwz.exe
  • %TEMP%\Sysqemxhiyy.exe
  • %TEMP%\Sysqemfuobd.exe
  • %TEMP%\Sysqemhaemd.exe
  • %TEMP%\Sysqempfzdl.exe
  • %TEMP%\Sysqemvcdro.exe
  • %TEMP%\Sysqemxauzr.exe
  • %TEMP%\Sysqemazkim.exe
  • %TEMP%\Sysqemdmofm.exe
  • %TEMP%\Sysqemdqkwo.exe
  • %TEMP%\Sysqembzvjb.exe
  • %TEMP%\Sysqemelsjq.exe
  • %TEMP%\Sysqemtupzw.exe
  • %TEMP%\Sysqemykwnq.exe
  • %TEMP%\Sysqemiwpmy.exe
  • %TEMP%\Sysqemqmjzx.exe
  • %TEMP%\Sysqemvocfn.exe
  • %TEMP%\Sysqemtbaqi.exe
  • %TEMP%\Sysqemldfvt.exe
  • %TEMP%\Sysqemfbybn.exe
  • %TEMP%\Sysqemqmywg.exe
  • %TEMP%\Sysqemdwttu.exe
  • %TEMP%\Sysqemgkndl.exe
  • %TEMP%\Sysqemuuedc.exe
  • %TEMP%\Sysqemgdidq.exe
  • %TEMP%\Sysqemcxkop.exe
  • %TEMP%\Sysqemrjrhf.exe
  • %TEMP%\Sysqembfupa.exe
  • %TEMP%\Sysqemjkzml.exe
  • %TEMP%\Sysqemqaiwb.exe
  • %TEMP%\Sysqemevaup.exe
  • %TEMP%\Sysqemimpsr.exe
  • %TEMP%\Sysqembklpw.exe
  • %TEMP%\Sysqemtnafj.exe
  • %TEMP%\Sysqemlyqdx.exe
  • %TEMP%\Sysqemajmsw.exe
  • %TEMP%\Sysqemnarss.exe
  • %TEMP%\Sysqemzrvtg.exe
  • %TEMP%\Sysqemkesyc.exe
  • %TEMP%\Sysqemsbmjz.exe
  • %TEMP%\Sysqemigwcj.exe
  • %TEMP%\Sysqemhztey.exe
  • %TEMP%\Sysqemwbjyd.exe
  • %TEMP%\Sysqemeuswp.exe
  • %TEMP%\Sysqemreawf.exe
  • %TEMP%\Sysqemfxajr.exe
  • %TEMP%\Sysqemjcepq.exe
  • %TEMP%\Sysqemunvsi.exe
  • %TEMP%\Sysqemsiriu.exe
  • %TEMP%\Sysqemnprle.exe
  • %TEMP%\Sysqemvxpww.exe
  • %TEMP%\Sysqemkfcci.exe
  • %TEMP%\Sysqemibpcu.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemktdxk.exe
  • %TEMP%\Sysqemvbnkd.exe
  • %TEMP%\Sysqemdciuf.exe
  • %TEMP%\Sysqemkasrx.exe
  • %TEMP%\Sysqemzinxk.exe
  • %TEMP%\Sysqemnecar.exe
  • %TEMP%\Sysqemfbdyy.exe
  • %TEMP%\Sysqemsoxlk.exe
  • %TEMP%\Sysqemesser.exe
  • %TEMP%\Sysqemgcurp.exe
  • %TEMP%\Sysqemygiir.exe
  • %TEMP%\Sysqemwyvpc.exe
  • %TEMP%\Sysqemyxmxf.exe
  • %TEMP%\Sysqemjtqtm.exe
  • %TEMP%\Sysqemvpcnk.exe
  • %TEMP%\Sysqemwqjax.exe
  • %TEMP%\Sysqemdjsyr.exe
  • %TEMP%\Sysqemvrdzv.exe
  • %TEMP%\Sysqemyobon.exe
  • %TEMP%\Sysqemyspeh.exe
  • %TEMP%\Sysqemvtjki.exe
  • %TEMP%\Sysqemlclgo.exe
  • %TEMP%\Sysqemusyrc.exe
  • %TEMP%\Sysqemelxmv.exe
  • %TEMP%\Sysqemrucmj.exe
  • %TEMP%\Sysqemudyfa.exe
  • %TEMP%\Sysqemzbflu.exe
  • %TEMP%\Sysqemmgzyn.exe
  • %TEMP%\Sysqemcbqdz.exe
  • %TEMP%\Sysqemwercm.exe
  • %TEMP%\Sysqemeqbka.exe
  • %TEMP%\Sysqemgasos.exe
  • %TEMP%\Sysqemrjmil.exe
  • %TEMP%\Sysqembmdjm.exe
  • %TEMP%\Sysqemmxdmw.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке