Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29714

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtuzlp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlxxbc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdobr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqnfi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemogtlc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembbbzt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoovme.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgfwof.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembacjj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvkdxp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdewb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgloew.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtyhsh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdjhva.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzyyoi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwhilf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjvbyy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembqzhg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmtfvs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemorpom.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemttipi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmqec.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtsirg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlhjuw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgymdx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzmrrr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemunaxo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqememosm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljzlv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemddmvj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhvkry.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsnkni.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmxmiz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxcel.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemheacx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdevlf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsunoy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkkgkq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemczevb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxckqn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjlex.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkjjij.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcjvlu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuulbh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempbcej.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvakvy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmrfv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdjrdv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsxfzg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtixot.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemngooh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxcreu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnqpib.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkkmbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiiuop.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemswjnx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcfegs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdgpkr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuybak.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrmldb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjmlfe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvdqfa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemijrsm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwzsrs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyemxs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemectdl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjekmt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemghwin.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtzboc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlznrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemowzsa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembfsrt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgkows.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwpypk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmnixd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemekhfc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuegli.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjymvg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtdez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempbqdl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjwfqr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfnaza.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlgyx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoxnim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzedwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjcksk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemosxoc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcrzec.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrdgpa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyehmy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuezaw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxkpir.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmxii.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmley.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcdssk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempjmgv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcwnth.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurbgq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxwzn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmyosr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemucudl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemskqul.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhhbmv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrgpit.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkegpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdhwmv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvltdx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemctqtx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemttuei.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgypcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvgdie.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemixijb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxesia.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemalqjv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhdze.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnmdnc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsnpgd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfeuhs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqaguy.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemlqnfi.exe'
  • '%TEMP%\Sysqemtuzlp.exe'
  • '%TEMP%\Sysqemlxxbc.exe'
  • '%TEMP%\Sysqemoovme.exe'
  • '%TEMP%\Sysqemzyyoi.exe'
  • '%TEMP%\Sysqemogtlc.exe'
  • '%TEMP%\Sysqembbbzt.exe'
  • '%TEMP%\Sysqembdewb.exe'
  • '%TEMP%\Sysqemgfwof.exe'
  • '%TEMP%\Sysqembacjj.exe'
  • '%TEMP%\Sysqemdjhva.exe'
  • '%TEMP%\Sysqemgdobr.exe'
  • '%TEMP%\Sysqemgloew.exe'
  • '%TEMP%\Sysqemtyhsh.exe'
  • '%TEMP%\Sysqemgymdx.exe'
  • '%TEMP%\Sysqemmtfvs.exe'
  • '%TEMP%\Sysqemwhilf.exe'
  • '%TEMP%\Sysqemjvbyy.exe'
  • '%TEMP%\Sysqembmqec.exe'
  • '%TEMP%\Sysqemrmldb.exe'
  • '%TEMP%\Sysqemorpom.exe'
  • '%TEMP%\Sysqemttipi.exe'
  • '%TEMP%\Sysqemzmrrr.exe'
  • '%TEMP%\Sysqemtsirg.exe'
  • '%TEMP%\Sysqemlhjuw.exe'
  • '%TEMP%\Sysqemljzlv.exe'
  • '%TEMP%\Sysqembqzhg.exe'
  • '%TEMP%\Sysqemunaxo.exe'
  • '%TEMP%\Sysqememosm.exe'
  • '%TEMP%\Sysqemvkdxp.exe'
  • '%TEMP%\Sysqemkxcel.exe'
  • '%TEMP%\Sysqemhvkry.exe'
  • '%TEMP%\Sysqemsnkni.exe'
  • '%TEMP%\Sysqemsunoy.exe'
  • '%TEMP%\Sysqempbcej.exe'
  • '%TEMP%\Sysqemheacx.exe'
  • '%TEMP%\Sysqemdevlf.exe'
  • '%TEMP%\Sysqemmjlex.exe'
  • '%TEMP%\Sysqemkkgkq.exe'
  • '%TEMP%\Sysqemczevb.exe'
  • '%TEMP%\Sysqemuulbh.exe'
  • '%TEMP%\Sysqemmxmiz.exe'
  • '%TEMP%\Sysqemkjjij.exe'
  • '%TEMP%\Sysqemcjvlu.exe'
  • '%TEMP%\Sysqemiiuop.exe'
  • '%TEMP%\Sysqemsxfzg.exe'
  • '%TEMP%\Sysqemvakvy.exe'
  • '%TEMP%\Sysqemkmrfv.exe'
  • '%TEMP%\Sysqemxcreu.exe'
  • '%TEMP%\Sysqemddmvj.exe'
  • '%TEMP%\Sysqemtixot.exe'
  • '%TEMP%\Sysqemngooh.exe'
  • '%TEMP%\Sysqemswjnx.exe'
  • '%TEMP%\Sysqemnqpib.exe'
  • '%TEMP%\Sysqemkkmbk.exe'
  • '%TEMP%\Sysqemuybak.exe'
  • '%TEMP%\Sysqemdjrdv.exe'
  • '%TEMP%\Sysqemcfegs.exe'
  • '%TEMP%\Sysqemdgpkr.exe'
  • '%TEMP%\Sysqemjmlfe.exe'
  • '%TEMP%\Sysqemvdqfa.exe'
  • '%TEMP%\Sysqemijrsm.exe'
  • '%TEMP%\Sysqemwzsrs.exe'
  • '%TEMP%\Sysqemyemxs.exe'
  • '%TEMP%\Sysqemectdl.exe'
  • '%TEMP%\Sysqemjekmt.exe'
  • '%TEMP%\Sysqemghwin.exe'
  • '%TEMP%\Sysqemtzboc.exe'
  • '%TEMP%\Sysqemlznrm.exe'
  • '%TEMP%\Sysqemowzsa.exe'
  • '%TEMP%\Sysqembfsrt.exe'
  • '%TEMP%\Sysqemgkows.exe'
  • '%TEMP%\Sysqemwpypk.exe'
  • '%TEMP%\Sysqemmnixd.exe'
  • '%TEMP%\Sysqemekhfc.exe'
  • '%TEMP%\Sysqemuegli.exe'
  • '%TEMP%\Sysqemjymvg.exe'
  • '%TEMP%\Sysqemjtdez.exe'
  • '%TEMP%\Sysqempbqdl.exe'
  • '%TEMP%\Sysqemjwfqr.exe'
  • '%TEMP%\Sysqemfnaza.exe'
  • '%TEMP%\Sysqemzlgyx.exe'
  • '%TEMP%\Sysqemoxnim.exe'
  • '%TEMP%\Sysqemzedwh.exe'
  • '%TEMP%\Sysqemjcksk.exe'
  • '%TEMP%\Sysqemosxoc.exe'
  • '%TEMP%\Sysqemcrzec.exe'
  • '%TEMP%\Sysqemrdgpa.exe'
  • '%TEMP%\Sysqemyehmy.exe'
  • '%TEMP%\Sysqemuezaw.exe'
  • '%TEMP%\Sysqemxkpir.exe'
  • '%TEMP%\Sysqemkmxii.exe'
  • '%TEMP%\Sysqemkmley.exe'
  • '%TEMP%\Sysqemcdssk.exe'
  • '%TEMP%\Sysqempjmgv.exe'
  • '%TEMP%\Sysqemcwnth.exe'
  • '%TEMP%\Sysqemurbgq.exe'
  • '%TEMP%\Sysqemhxwzn.exe'
  • '%TEMP%\Sysqemmyosr.exe'
  • '%TEMP%\Sysqemucudl.exe'
  • '%TEMP%\Sysqemskqul.exe'
  • '%TEMP%\Sysqemhhbmv.exe'
  • '%TEMP%\Sysqemrgpit.exe'
  • '%TEMP%\Sysqemkegpz.exe'
  • '%TEMP%\Sysqemdhwmv.exe'
  • '%TEMP%\Sysqemvltdx.exe'
  • '%TEMP%\Sysqemctqtx.exe'
  • '%TEMP%\Sysqemttuei.exe'
  • '%TEMP%\Sysqemgypcs.exe'
  • '%TEMP%\Sysqemvgdie.exe'
  • '%TEMP%\Sysqemixijb.exe'
  • '%TEMP%\Sysqemxesia.exe'
  • '%TEMP%\Sysqemalqjv.exe'
  • '%TEMP%\Sysqemzhdze.exe'
  • '%TEMP%\Sysqemnmdnc.exe'
  • '%TEMP%\Sysqemsnpgd.exe'
  • '%TEMP%\Sysqemfeuhs.exe'
  • '%TEMP%\Sysqemqaguy.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemlqnfi.exe
  • %TEMP%\Sysqemtuzlp.exe
  • %TEMP%\Sysqemlxxbc.exe
  • %TEMP%\Sysqemoovme.exe
  • %TEMP%\Sysqemzyyoi.exe
  • %TEMP%\Sysqemogtlc.exe
  • %TEMP%\Sysqembbbzt.exe
  • %TEMP%\Sysqemgdobr.exe
  • %TEMP%\Sysqemgfwof.exe
  • %TEMP%\Sysqembacjj.exe
  • %TEMP%\Sysqemvkdxp.exe
  • %TEMP%\Sysqembdewb.exe
  • %TEMP%\Sysqemgloew.exe
  • %TEMP%\Sysqemtyhsh.exe
  • %TEMP%\Sysqemdjhva.exe
  • %TEMP%\Sysqemmtfvs.exe
  • %TEMP%\Sysqemwhilf.exe
  • %TEMP%\Sysqemjvbyy.exe
  • %TEMP%\Sysqembmqec.exe
  • %TEMP%\Sysqemrmldb.exe
  • %TEMP%\Sysqemorpom.exe
  • %TEMP%\Sysqemttipi.exe
  • %TEMP%\Sysqembqzhg.exe
  • %TEMP%\Sysqemtsirg.exe
  • %TEMP%\Sysqemlhjuw.exe
  • %TEMP%\Sysqemgymdx.exe
  • %TEMP%\Sysqemzmrrr.exe
  • %TEMP%\Sysqemunaxo.exe
  • %TEMP%\Sysqememosm.exe
  • %TEMP%\Sysqemljzlv.exe
  • %TEMP%\Sysqemkxcel.exe
  • %TEMP%\Sysqemhvkry.exe
  • %TEMP%\Sysqemsnkni.exe
  • %TEMP%\Sysqemsunoy.exe
  • %TEMP%\Sysqempbcej.exe
  • %TEMP%\Sysqemheacx.exe
  • %TEMP%\Sysqemdevlf.exe
  • %TEMP%\Sysqemmxmiz.exe
  • %TEMP%\Sysqemkkgkq.exe
  • %TEMP%\Sysqemczevb.exe
  • %TEMP%\Sysqemxckqn.exe
  • %TEMP%\Sysqemmjlex.exe
  • %TEMP%\Sysqemkjjij.exe
  • %TEMP%\Sysqemcjvlu.exe
  • %TEMP%\Sysqemuulbh.exe
  • %TEMP%\Sysqemsxfzg.exe
  • %TEMP%\Sysqemvakvy.exe
  • %TEMP%\Sysqemkmrfv.exe
  • %TEMP%\Sysqemxcreu.exe
  • %TEMP%\Sysqemddmvj.exe
  • %TEMP%\Sysqemtixot.exe
  • %TEMP%\Sysqemngooh.exe
  • %TEMP%\Sysqemdjrdv.exe
  • %TEMP%\Sysqemnqpib.exe
  • %TEMP%\Sysqemkkmbk.exe
  • %TEMP%\Sysqemiiuop.exe
  • %TEMP%\Sysqemswjnx.exe
  • %TEMP%\Sysqemcfegs.exe
  • %TEMP%\Sysqemdgpkr.exe
  • %TEMP%\Sysqemuybak.exe
  • %TEMP%\Sysqemmyosr.exe
  • %TEMP%\Sysqemjekmt.exe
  • %TEMP%\Sysqemwzsrs.exe
  • %TEMP%\Sysqemjmlfe.exe
  • %TEMP%\Sysqemectdl.exe
  • %TEMP%\Sysqemzedwh.exe
  • %TEMP%\Sysqemmnixd.exe
  • %TEMP%\Sysqemyemxs.exe
  • %TEMP%\Sysqemvdqfa.exe
  • %TEMP%\Sysqemowzsa.exe
  • %TEMP%\Sysqemghwin.exe
  • %TEMP%\Sysqemtzboc.exe
  • %TEMP%\Sysqemwpypk.exe
  • %TEMP%\Sysqemijrsm.exe
  • %TEMP%\Sysqembfsrt.exe
  • %TEMP%\Sysqemgkows.exe
  • %TEMP%\Sysqemfnaza.exe
  • %TEMP%\Sysqemjtdez.exe
  • %TEMP%\Sysqemekhfc.exe
  • %TEMP%\Sysqemjwfqr.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqempbqdl.exe
  • %TEMP%\Sysqemuegli.exe
  • %TEMP%\Sysqemjcksk.exe
  • %TEMP%\Sysqemzlgyx.exe
  • %TEMP%\Sysqemoxnim.exe
  • %TEMP%\Sysqemrdgpa.exe
  • %TEMP%\Sysqemjymvg.exe
  • %TEMP%\Sysqemosxoc.exe
  • %TEMP%\Sysqemcrzec.exe
  • %TEMP%\Sysqemcwnth.exe
  • %TEMP%\Sysqemkmley.exe
  • %TEMP%\Sysqemuezaw.exe
  • %TEMP%\Sysqempjmgv.exe
  • %TEMP%\Sysqemzhdze.exe
  • %TEMP%\Sysqemkegpz.exe
  • %TEMP%\Sysqemcdssk.exe
  • %TEMP%\Sysqemxkpir.exe
  • %TEMP%\Sysqemucudl.exe
  • %TEMP%\Sysqemurbgq.exe
  • %TEMP%\Sysqemhxwzn.exe
  • %TEMP%\Sysqemrgpit.exe
  • %TEMP%\Sysqemkmxii.exe
  • %TEMP%\Sysqemskqul.exe
  • %TEMP%\Sysqemhhbmv.exe
  • %TEMP%\Sysqemixijb.exe
  • %TEMP%\Sysqemttuei.exe
  • %TEMP%\Sysqemdhwmv.exe
  • %TEMP%\Sysqemvgdie.exe
  • %TEMP%\Sysqemlznrm.exe
  • %TEMP%\Sysqemyehmy.exe
  • %TEMP%\Sysqemgypcs.exe
  • %TEMP%\Sysqemvltdx.exe
  • %TEMP%\Sysqemnmdnc.exe
  • %TEMP%\Sysqemxesia.exe
  • %TEMP%\Sysqemalqjv.exe
  • %TEMP%\Sysqemqaguy.exe
  • %TEMP%\Sysqemctqtx.exe
  • %TEMP%\Sysqemsnpgd.exe
  • %TEMP%\Sysqemfeuhs.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemlqnfi.exe
  • %TEMP%\Sysqemtuzlp.exe
  • %TEMP%\Sysqemlxxbc.exe
  • %TEMP%\Sysqemoovme.exe
  • %TEMP%\Sysqemzyyoi.exe
  • %TEMP%\Sysqemogtlc.exe
  • %TEMP%\Sysqembbbzt.exe
  • %TEMP%\Sysqemgdobr.exe
  • %TEMP%\Sysqemgfwof.exe
  • %TEMP%\Sysqembacjj.exe
  • %TEMP%\Sysqemvkdxp.exe
  • %TEMP%\Sysqembdewb.exe
  • %TEMP%\Sysqemgloew.exe
  • %TEMP%\Sysqemtyhsh.exe
  • %TEMP%\Sysqemdjhva.exe
  • %TEMP%\Sysqemmtfvs.exe
  • %TEMP%\Sysqemwhilf.exe
  • %TEMP%\Sysqemjvbyy.exe
  • %TEMP%\Sysqembmqec.exe
  • %TEMP%\Sysqemrmldb.exe
  • %TEMP%\Sysqemorpom.exe
  • %TEMP%\Sysqemttipi.exe
  • %TEMP%\Sysqembqzhg.exe
  • %TEMP%\Sysqemtsirg.exe
  • %TEMP%\Sysqemlhjuw.exe
  • %TEMP%\Sysqemgymdx.exe
  • %TEMP%\Sysqemzmrrr.exe
  • %TEMP%\Sysqemunaxo.exe
  • %TEMP%\Sysqememosm.exe
  • %TEMP%\Sysqemljzlv.exe
  • %TEMP%\Sysqemkxcel.exe
  • %TEMP%\Sysqemhvkry.exe
  • %TEMP%\Sysqemsnkni.exe
  • %TEMP%\Sysqemsunoy.exe
  • %TEMP%\Sysqempbcej.exe
  • %TEMP%\Sysqemheacx.exe
  • %TEMP%\Sysqemdevlf.exe
  • %TEMP%\Sysqemmxmiz.exe
  • %TEMP%\Sysqemkkgkq.exe
  • %TEMP%\Sysqemczevb.exe
  • %TEMP%\Sysqemxckqn.exe
  • %TEMP%\Sysqemmjlex.exe
  • %TEMP%\Sysqemkjjij.exe
  • %TEMP%\Sysqemcjvlu.exe
  • %TEMP%\Sysqemuulbh.exe
  • %TEMP%\Sysqemsxfzg.exe
  • %TEMP%\Sysqemvakvy.exe
  • %TEMP%\Sysqemkmrfv.exe
  • %TEMP%\Sysqemxcreu.exe
  • %TEMP%\Sysqemddmvj.exe
  • %TEMP%\Sysqemtixot.exe
  • %TEMP%\Sysqemngooh.exe
  • %TEMP%\Sysqemdjrdv.exe
  • %TEMP%\Sysqemnqpib.exe
  • %TEMP%\Sysqemkkmbk.exe
  • %TEMP%\Sysqemiiuop.exe
  • %TEMP%\Sysqemswjnx.exe
  • %TEMP%\Sysqemcfegs.exe
  • %TEMP%\Sysqemdgpkr.exe
  • %TEMP%\Sysqemuybak.exe
  • %TEMP%\Sysqemwzsrs.exe
  • %TEMP%\Sysqemjmlfe.exe
  • %TEMP%\Sysqemvdqfa.exe
  • %TEMP%\Sysqemjekmt.exe
  • %TEMP%\Sysqemmnixd.exe
  • %TEMP%\Sysqemyemxs.exe
  • %TEMP%\Sysqemectdl.exe
  • %TEMP%\Sysqemijrsm.exe
  • %TEMP%\Sysqemghwin.exe
  • %TEMP%\Sysqemtzboc.exe
  • %TEMP%\Sysqemlznrm.exe
  • %TEMP%\Sysqemowzsa.exe
  • %TEMP%\Sysqembfsrt.exe
  • %TEMP%\Sysqemgkows.exe
  • %TEMP%\Sysqemwpypk.exe
  • %TEMP%\Sysqemjtdez.exe
  • %TEMP%\Sysqemekhfc.exe
  • %TEMP%\Sysqemuegli.exe
  • %TEMP%\Sysqemfnaza.exe
  • %TEMP%\Sysqempbqdl.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemjwfqr.exe
  • %TEMP%\Sysqemjymvg.exe
  • %TEMP%\Sysqemzlgyx.exe
  • %TEMP%\Sysqemoxnim.exe
  • %TEMP%\Sysqemzedwh.exe
  • %TEMP%\Sysqemjcksk.exe
  • %TEMP%\Sysqemosxoc.exe
  • %TEMP%\Sysqemcrzec.exe
  • %TEMP%\Sysqemrdgpa.exe
  • %TEMP%\Sysqemkmley.exe
  • %TEMP%\Sysqemuezaw.exe
  • %TEMP%\Sysqemxkpir.exe
  • %TEMP%\Sysqemcwnth.exe
  • %TEMP%\Sysqemkegpz.exe
  • %TEMP%\Sysqemcdssk.exe
  • %TEMP%\Sysqempjmgv.exe
  • %TEMP%\Sysqemkmxii.exe
  • %TEMP%\Sysqemurbgq.exe
  • %TEMP%\Sysqemhxwzn.exe
  • %TEMP%\Sysqemmyosr.exe
  • %TEMP%\Sysqemucudl.exe
  • %TEMP%\Sysqemskqul.exe
  • %TEMP%\Sysqemhhbmv.exe
  • %TEMP%\Sysqemrgpit.exe
  • %TEMP%\Sysqemttuei.exe
  • %TEMP%\Sysqemdhwmv.exe
  • %TEMP%\Sysqemvltdx.exe
  • %TEMP%\Sysqemixijb.exe
  • %TEMP%\Sysqemyehmy.exe
  • %TEMP%\Sysqemgypcs.exe
  • %TEMP%\Sysqemvgdie.exe
  • %TEMP%\Sysqemctqtx.exe
  • %TEMP%\Sysqemxesia.exe
  • %TEMP%\Sysqemalqjv.exe
  • %TEMP%\Sysqemzhdze.exe
  • %TEMP%\Sysqemnmdnc.exe
  • %TEMP%\Sysqemsnpgd.exe
  • %TEMP%\Sysqemfeuhs.exe
  • %TEMP%\Sysqemqaguy.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке