Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29709

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemypnfq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqscvd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqhcyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoenbf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwlpdc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvezbh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqhfwt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtinqf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvody.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsqwrp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvvqpd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembsbbb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlkpwr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnreeg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwsto.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeyatx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemouljs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemowexq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeihlu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrcyee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembnzxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyjltv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqjxef.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvacfc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemogtlc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemblqkh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgbxqa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzyyoi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmxhx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemubzbn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkgruw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxianh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhhroo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkubxo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhkkvv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhoglx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmsruv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzmhim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemedoog.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemectje.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxbdh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxfxjb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmnsgo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemphkwm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdgpkr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqxtkg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfwugy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemydcht.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnlxng.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemarrar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfzwpv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnvjge.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcedef.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnybuq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaoife.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemslidl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemczlth.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjfrcw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwaikl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtnguo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemghwin.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemghbee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtmypi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgzsdt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtuiqs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemybenu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemngogd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdsvyt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemisiph.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobvou.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembopbg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemazzrn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmulvo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembdgbb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrsqyt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembyzzh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktghy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemueqiw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzklun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemocebk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqbvjf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdpoxy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemerhlw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgxbrc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzxnun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjwbpl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxfjk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrzgzd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcnrhy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmbupt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzsem.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxsdmg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhjriw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvqodk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemerdlb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmlmow.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemedhka.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwycnh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmrugb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhmlzb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempftpn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcbbht.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlfnfh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemistqd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqkwgw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxiuc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxsyab.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemacbbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnztdr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempyjlm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkinmp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaiocv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsgwgy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdzvbr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnrjkh.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemypnfq.exe'
  • '%TEMP%\Sysqemqscvd.exe'
  • '%TEMP%\Sysqemqhcyi.exe'
  • '%TEMP%\Sysqemoenbf.exe'
  • '%TEMP%\Sysqemwlpdc.exe'
  • '%TEMP%\Sysqemvezbh.exe'
  • '%TEMP%\Sysqemqhfwt.exe'
  • '%TEMP%\Sysqemtinqf.exe'
  • '%TEMP%\Sysqemgvody.exe'
  • '%TEMP%\Sysqemsqwrp.exe'
  • '%TEMP%\Sysqemvvqpd.exe'
  • '%TEMP%\Sysqembsbbb.exe'
  • '%TEMP%\Sysqemlkpwr.exe'
  • '%TEMP%\Sysqemnreeg.exe'
  • '%TEMP%\Sysqemqwsto.exe'
  • '%TEMP%\Sysqemeyatx.exe'
  • '%TEMP%\Sysqemouljs.exe'
  • '%TEMP%\Sysqemowexq.exe'
  • '%TEMP%\Sysqemeihlu.exe'
  • '%TEMP%\Sysqemrcyee.exe'
  • '%TEMP%\Sysqembnzxc.exe'
  • '%TEMP%\Sysqemyjltv.exe'
  • '%TEMP%\Sysqemqjxef.exe'
  • '%TEMP%\Sysqemvacfc.exe'
  • '%TEMP%\Sysqemogtlc.exe'
  • '%TEMP%\Sysqemblqkh.exe'
  • '%TEMP%\Sysqemgbxqa.exe'
  • '%TEMP%\Sysqemzyyoi.exe'
  • '%TEMP%\Sysqemlmxhx.exe'
  • '%TEMP%\Sysqemubzbn.exe'
  • '%TEMP%\Sysqemkgruw.exe'
  • '%TEMP%\Sysqemxianh.exe'
  • '%TEMP%\Sysqemhhroo.exe'
  • '%TEMP%\Sysqemkubxo.exe'
  • '%TEMP%\Sysqemhkkvv.exe'
  • '%TEMP%\Sysqemhoglx.exe'
  • '%TEMP%\Sysqemmsruv.exe'
  • '%TEMP%\Sysqemzmhim.exe'
  • '%TEMP%\Sysqemedoog.exe'
  • '%TEMP%\Sysqemectje.exe'
  • '%TEMP%\Sysqemhxbdh.exe'
  • '%TEMP%\Sysqemxfxjb.exe'
  • '%TEMP%\Sysqemmnsgo.exe'
  • '%TEMP%\Sysqemphkwm.exe'
  • '%TEMP%\Sysqemdgpkr.exe'
  • '%TEMP%\Sysqemqxtkg.exe'
  • '%TEMP%\Sysqemfwugy.exe'
  • '%TEMP%\Sysqemydcht.exe'
  • '%TEMP%\Sysqemnlxng.exe'
  • '%TEMP%\Sysqemarrar.exe'
  • '%TEMP%\Sysqemfzwpv.exe'
  • '%TEMP%\Sysqemnvjge.exe'
  • '%TEMP%\Sysqemcedef.exe'
  • '%TEMP%\Sysqemnybuq.exe'
  • '%TEMP%\Sysqemaoife.exe'
  • '%TEMP%\Sysqemslidl.exe'
  • '%TEMP%\Sysqemczlth.exe'
  • '%TEMP%\Sysqemjfrcw.exe'
  • '%TEMP%\Sysqemwaikl.exe'
  • '%TEMP%\Sysqemtnguo.exe'
  • '%TEMP%\Sysqemghwin.exe'
  • '%TEMP%\Sysqemghbee.exe'
  • '%TEMP%\Sysqemtmypi.exe'
  • '%TEMP%\Sysqemgzsdt.exe'
  • '%TEMP%\Sysqemtuiqs.exe'
  • '%TEMP%\Sysqemybenu.exe'
  • '%TEMP%\Sysqemngogd.exe'
  • '%TEMP%\Sysqemdsvyt.exe'
  • '%TEMP%\Sysqemisiph.exe'
  • '%TEMP%\Sysqemobvou.exe'
  • '%TEMP%\Sysqembopbg.exe'
  • '%TEMP%\Sysqemazzrn.exe'
  • '%TEMP%\Sysqemmulvo.exe'
  • '%TEMP%\Sysqembdgbb.exe'
  • '%TEMP%\Sysqemrsqyt.exe'
  • '%TEMP%\Sysqembyzzh.exe'
  • '%TEMP%\Sysqemktghy.exe'
  • '%TEMP%\Sysqemueqiw.exe'
  • '%TEMP%\Sysqemzklun.exe'
  • '%TEMP%\Sysqemocebk.exe'
  • '%TEMP%\Sysqemqbvjf.exe'
  • '%TEMP%\Sysqemdpoxy.exe'
  • '%TEMP%\Sysqemerhlw.exe'
  • '%TEMP%\Sysqemgxbrc.exe'
  • '%TEMP%\Sysqemzxnun.exe'
  • '%TEMP%\Sysqemjwbpl.exe'
  • '%TEMP%\Sysqemtxfjk.exe'
  • '%TEMP%\Sysqemrzgzd.exe'
  • '%TEMP%\Sysqemcnrhy.exe'
  • '%TEMP%\Sysqemmbupt.exe'
  • '%TEMP%\Sysqempzsem.exe'
  • '%TEMP%\Sysqemxsdmg.exe'
  • '%TEMP%\Sysqemhjriw.exe'
  • '%TEMP%\Sysqemvqodk.exe'
  • '%TEMP%\Sysqemerdlb.exe'
  • '%TEMP%\Sysqemmlmow.exe'
  • '%TEMP%\Sysqemedhka.exe'
  • '%TEMP%\Sysqemwycnh.exe'
  • '%TEMP%\Sysqemmrugb.exe'
  • '%TEMP%\Sysqemhmlzb.exe'
  • '%TEMP%\Sysqempftpn.exe'
  • '%TEMP%\Sysqemcbbht.exe'
  • '%TEMP%\Sysqemlfnfh.exe'
  • '%TEMP%\Sysqemistqd.exe'
  • '%TEMP%\Sysqemqkwgw.exe'
  • '%TEMP%\Sysqemtxiuc.exe'
  • '%TEMP%\Sysqemxsyab.exe'
  • '%TEMP%\Sysqemacbbk.exe'
  • '%TEMP%\Sysqemnztdr.exe'
  • '%TEMP%\Sysqempyjlm.exe'
  • '%TEMP%\Sysqemkinmp.exe'
  • '%TEMP%\Sysqemaiocv.exe'
  • '%TEMP%\Sysqemsgwgy.exe'
  • '%TEMP%\Sysqemdzvbr.exe'
  • '%TEMP%\Sysqemnrjkh.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemypnfq.exe
  • %TEMP%\Sysqemqscvd.exe
  • %TEMP%\Sysqemqhcyi.exe
  • %TEMP%\Sysqemoenbf.exe
  • %TEMP%\Sysqemwlpdc.exe
  • %TEMP%\Sysqemvezbh.exe
  • %TEMP%\Sysqemqhfwt.exe
  • %TEMP%\Sysqemtinqf.exe
  • %TEMP%\Sysqemgvody.exe
  • %TEMP%\Sysqemsqwrp.exe
  • %TEMP%\Sysqemvvqpd.exe
  • %TEMP%\Sysqembsbbb.exe
  • %TEMP%\Sysqemlkpwr.exe
  • %TEMP%\Sysqemnreeg.exe
  • %TEMP%\Sysqemvacfc.exe
  • %TEMP%\Sysqemowexq.exe
  • %TEMP%\Sysqemqwsto.exe
  • %TEMP%\Sysqemeyatx.exe
  • %TEMP%\Sysqembnzxc.exe
  • %TEMP%\Sysqemjfrcw.exe
  • %TEMP%\Sysqemeihlu.exe
  • %TEMP%\Sysqemrcyee.exe
  • %TEMP%\Sysqemogtlc.exe
  • %TEMP%\Sysqemyjltv.exe
  • %TEMP%\Sysqemqjxef.exe
  • %TEMP%\Sysqemzyyoi.exe
  • %TEMP%\Sysqemouljs.exe
  • %TEMP%\Sysqemblqkh.exe
  • %TEMP%\Sysqemgbxqa.exe
  • %TEMP%\Sysqemubzbn.exe
  • %TEMP%\Sysqemkgruw.exe
  • %TEMP%\Sysqemxianh.exe
  • %TEMP%\Sysqemhhroo.exe
  • %TEMP%\Sysqemkubxo.exe
  • %TEMP%\Sysqemhkkvv.exe
  • %TEMP%\Sysqemhoglx.exe
  • %TEMP%\Sysqemmsruv.exe
  • %TEMP%\Sysqemzmhim.exe
  • %TEMP%\Sysqemedoog.exe
  • %TEMP%\Sysqemectje.exe
  • %TEMP%\Sysqemhxbdh.exe
  • %TEMP%\Sysqemxfxjb.exe
  • %TEMP%\Sysqemmnsgo.exe
  • %TEMP%\Sysqemcedef.exe
  • %TEMP%\Sysqemfwugy.exe
  • %TEMP%\Sysqemphkwm.exe
  • %TEMP%\Sysqemdgpkr.exe
  • %TEMP%\Sysqemarrar.exe
  • %TEMP%\Sysqemlmxhx.exe
  • %TEMP%\Sysqemydcht.exe
  • %TEMP%\Sysqemnlxng.exe
  • %TEMP%\Sysqemnybuq.exe
  • %TEMP%\Sysqemfzwpv.exe
  • %TEMP%\Sysqemnvjge.exe
  • %TEMP%\Sysqemczlth.exe
  • %TEMP%\Sysqemqxtkg.exe
  • %TEMP%\Sysqemaoife.exe
  • %TEMP%\Sysqemslidl.exe
  • %TEMP%\Sysqemedhka.exe
  • %TEMP%\Sysqemghbee.exe
  • %TEMP%\Sysqemwaikl.exe
  • %TEMP%\Sysqemtnguo.exe
  • %TEMP%\Sysqemtuiqs.exe
  • %TEMP%\Sysqemdpoxy.exe
  • %TEMP%\Sysqemtmypi.exe
  • %TEMP%\Sysqemgzsdt.exe
  • %TEMP%\Sysqemisiph.exe
  • %TEMP%\Sysqemybenu.exe
  • %TEMP%\Sysqemngogd.exe
  • %TEMP%\Sysqemazzrn.exe
  • %TEMP%\Sysqemghwin.exe
  • %TEMP%\Sysqemobvou.exe
  • %TEMP%\Sysqembopbg.exe
  • %TEMP%\Sysqemqbvjf.exe
  • %TEMP%\Sysqemzklun.exe
  • %TEMP%\Sysqembyzzh.exe
  • %TEMP%\Sysqemmulvo.exe
  • %TEMP%\Sysqemueqiw.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemktghy.exe
  • %TEMP%\Sysqemjwbpl.exe
  • %TEMP%\Sysqemerhlw.exe
  • %TEMP%\Sysqemocebk.exe
  • %TEMP%\Sysqemzxnun.exe
  • %TEMP%\Sysqembdgbb.exe
  • %TEMP%\Sysqemrsqyt.exe
  • %TEMP%\Sysqemgxbrc.exe
  • %TEMP%\Sysqempzsem.exe
  • %TEMP%\Sysqemrzgzd.exe
  • %TEMP%\Sysqemcnrhy.exe
  • %TEMP%\Sysqemvqodk.exe
  • %TEMP%\Sysqemkinmp.exe
  • %TEMP%\Sysqemxsdmg.exe
  • %TEMP%\Sysqemhjriw.exe
  • %TEMP%\Sysqemwycnh.exe
  • %TEMP%\Sysqemerdlb.exe
  • %TEMP%\Sysqemmlmow.exe
  • %TEMP%\Sysqempftpn.exe
  • %TEMP%\Sysqemmbupt.exe
  • %TEMP%\Sysqemmrugb.exe
  • %TEMP%\Sysqemhmlzb.exe
  • %TEMP%\Sysqempyjlm.exe
  • %TEMP%\Sysqemacbbk.exe
  • %TEMP%\Sysqemqkwgw.exe
  • %TEMP%\Sysqemcbbht.exe
  • %TEMP%\Sysqemxsyab.exe
  • %TEMP%\Sysqemdsvyt.exe
  • %TEMP%\Sysqemtxfjk.exe
  • %TEMP%\Sysqemtxiuc.exe
  • %TEMP%\Sysqemnrjkh.exe
  • %TEMP%\Sysqemaiocv.exe
  • %TEMP%\Sysqemnztdr.exe
  • %TEMP%\Sysqemdzvbr.exe
  • %TEMP%\Sysqemlfnfh.exe
  • %TEMP%\Sysqemistqd.exe
  • %TEMP%\Sysqemsgwgy.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemypnfq.exe
  • %TEMP%\Sysqemqscvd.exe
  • %TEMP%\Sysqemqhcyi.exe
  • %TEMP%\Sysqemoenbf.exe
  • %TEMP%\Sysqemwlpdc.exe
  • %TEMP%\Sysqemvezbh.exe
  • %TEMP%\Sysqemqhfwt.exe
  • %TEMP%\Sysqemtinqf.exe
  • %TEMP%\Sysqemgvody.exe
  • %TEMP%\Sysqemsqwrp.exe
  • %TEMP%\Sysqemvvqpd.exe
  • %TEMP%\Sysqembsbbb.exe
  • %TEMP%\Sysqemlkpwr.exe
  • %TEMP%\Sysqemnreeg.exe
  • %TEMP%\Sysqemvacfc.exe
  • %TEMP%\Sysqemowexq.exe
  • %TEMP%\Sysqemqwsto.exe
  • %TEMP%\Sysqemeyatx.exe
  • %TEMP%\Sysqembnzxc.exe
  • %TEMP%\Sysqemjfrcw.exe
  • %TEMP%\Sysqemeihlu.exe
  • %TEMP%\Sysqemrcyee.exe
  • %TEMP%\Sysqemogtlc.exe
  • %TEMP%\Sysqemyjltv.exe
  • %TEMP%\Sysqemqjxef.exe
  • %TEMP%\Sysqemzyyoi.exe
  • %TEMP%\Sysqemouljs.exe
  • %TEMP%\Sysqemblqkh.exe
  • %TEMP%\Sysqemgbxqa.exe
  • %TEMP%\Sysqemubzbn.exe
  • %TEMP%\Sysqemkgruw.exe
  • %TEMP%\Sysqemxianh.exe
  • %TEMP%\Sysqemhhroo.exe
  • %TEMP%\Sysqemkubxo.exe
  • %TEMP%\Sysqemhkkvv.exe
  • %TEMP%\Sysqemhoglx.exe
  • %TEMP%\Sysqemmsruv.exe
  • %TEMP%\Sysqemzmhim.exe
  • %TEMP%\Sysqemedoog.exe
  • %TEMP%\Sysqemectje.exe
  • %TEMP%\Sysqemhxbdh.exe
  • %TEMP%\Sysqemxfxjb.exe
  • %TEMP%\Sysqemmnsgo.exe
  • %TEMP%\Sysqemcedef.exe
  • %TEMP%\Sysqemfwugy.exe
  • %TEMP%\Sysqemphkwm.exe
  • %TEMP%\Sysqemdgpkr.exe
  • %TEMP%\Sysqemarrar.exe
  • %TEMP%\Sysqemlmxhx.exe
  • %TEMP%\Sysqemydcht.exe
  • %TEMP%\Sysqemnlxng.exe
  • %TEMP%\Sysqemnybuq.exe
  • %TEMP%\Sysqemfzwpv.exe
  • %TEMP%\Sysqemnvjge.exe
  • %TEMP%\Sysqemczlth.exe
  • %TEMP%\Sysqemqxtkg.exe
  • %TEMP%\Sysqemaoife.exe
  • %TEMP%\Sysqemslidl.exe
  • %TEMP%\Sysqemwaikl.exe
  • %TEMP%\Sysqemtnguo.exe
  • %TEMP%\Sysqemghwin.exe
  • %TEMP%\Sysqemghbee.exe
  • %TEMP%\Sysqemtmypi.exe
  • %TEMP%\Sysqemgzsdt.exe
  • %TEMP%\Sysqemtuiqs.exe
  • %TEMP%\Sysqemybenu.exe
  • %TEMP%\Sysqemngogd.exe
  • %TEMP%\Sysqemdsvyt.exe
  • %TEMP%\Sysqemisiph.exe
  • %TEMP%\Sysqemobvou.exe
  • %TEMP%\Sysqembopbg.exe
  • %TEMP%\Sysqemazzrn.exe
  • %TEMP%\Sysqemdpoxy.exe
  • %TEMP%\Sysqembyzzh.exe
  • %TEMP%\Sysqemmulvo.exe
  • %TEMP%\Sysqembdgbb.exe
  • %TEMP%\Sysqemzklun.exe
  • %TEMP%\Sysqemktghy.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemueqiw.exe
  • %TEMP%\Sysqemerhlw.exe
  • %TEMP%\Sysqemocebk.exe
  • %TEMP%\Sysqemqbvjf.exe
  • %TEMP%\Sysqemjwbpl.exe
  • %TEMP%\Sysqemrsqyt.exe
  • %TEMP%\Sysqemgxbrc.exe
  • %TEMP%\Sysqemzxnun.exe
  • %TEMP%\Sysqemrzgzd.exe
  • %TEMP%\Sysqemcnrhy.exe
  • %TEMP%\Sysqemmbupt.exe
  • %TEMP%\Sysqempzsem.exe
  • %TEMP%\Sysqemxsdmg.exe
  • %TEMP%\Sysqemhjriw.exe
  • %TEMP%\Sysqemvqodk.exe
  • %TEMP%\Sysqemerdlb.exe
  • %TEMP%\Sysqemmlmow.exe
  • %TEMP%\Sysqemedhka.exe
  • %TEMP%\Sysqemwycnh.exe
  • %TEMP%\Sysqemmrugb.exe
  • %TEMP%\Sysqemhmlzb.exe
  • %TEMP%\Sysqempftpn.exe
  • %TEMP%\Sysqemkinmp.exe
  • %TEMP%\Sysqemqkwgw.exe
  • %TEMP%\Sysqemcbbht.exe
  • %TEMP%\Sysqemlfnfh.exe
  • %TEMP%\Sysqemacbbk.exe
  • %TEMP%\Sysqemtxfjk.exe
  • %TEMP%\Sysqemtxiuc.exe
  • %TEMP%\Sysqemxsyab.exe
  • %TEMP%\Sysqemaiocv.exe
  • %TEMP%\Sysqemnztdr.exe
  • %TEMP%\Sysqempyjlm.exe
  • %TEMP%\Sysqemnrjkh.exe
  • %TEMP%\Sysqemistqd.exe
  • %TEMP%\Sysqemsgwgy.exe
  • %TEMP%\Sysqemdzvbr.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке