Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29718

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqujxu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtimfp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgzrgl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgyghh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgjnsu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemllfkq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgfmln.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqtmsr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembhpae.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvqdu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvtjki.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvimly.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwehe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemikeku.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemokbjf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzymaa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhkzyh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxgljy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemssxjd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktkfh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrevbh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeumdd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjweez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjwhhq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtuaas.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsjyl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjzxps.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemunaxo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfgnxb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaeefh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzmljt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempqqmv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfyqiu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfnptx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxqejk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuqngu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemknxzd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexamu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzkwyf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxghbd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmsgus.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhzfcg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqjqga.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlewbm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiqcmp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyupdk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlvcof.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvrden.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaxhyf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhwjha.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdvmpj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemubnsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvmhtr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemanckx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmrfv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdjrdv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoykyn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemorezy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmvsj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemybafd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemotaqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembvizg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgamen.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemopksu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnbuij.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdgebs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemolnwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlljnh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembuxtt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtqyjb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcdxyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkwgwd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtdez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhaqxt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeignf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmydgw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxivch.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzgged.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemopccq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembzkly.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkqphx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemprkks.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemupryl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrupip.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzqydg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkpmuv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempuizu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxjhdl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcglhi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxqhw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkegpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhhdkj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhpknf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxjkdo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzpum.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeddfg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsjisu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcmigh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvqof.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemquerd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemafdnw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemllmvc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqewl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemytved.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdslyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvupij.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfqaqe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnkjo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemntssj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemikoff.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiokvz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsnzej.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemgyghh.exe'
  • '%TEMP%\Sysqemqujxu.exe'
  • '%TEMP%\Sysqemtimfp.exe'
  • '%TEMP%\Sysqemgjnsu.exe'
  • '%TEMP%\Sysqemllfkq.exe'
  • '%TEMP%\Sysqemgfmln.exe'
  • '%TEMP%\Sysqemgzrgl.exe'
  • '%TEMP%\Sysqemvtjki.exe'
  • '%TEMP%\Sysqemqtmsr.exe'
  • '%TEMP%\Sysqembhpae.exe'
  • '%TEMP%\Sysqemvimly.exe'
  • '%TEMP%\Sysqemqwehe.exe'
  • '%TEMP%\Sysqemikeku.exe'
  • '%TEMP%\Sysqemjwhhq.exe'
  • '%TEMP%\Sysqemxgljy.exe'
  • '%TEMP%\Sysqemokbjf.exe'
  • '%TEMP%\Sysqemzymaa.exe'
  • '%TEMP%\Sysqemssxjd.exe'
  • '%TEMP%\Sysqemktkfh.exe'
  • '%TEMP%\Sysqemrevbh.exe'
  • '%TEMP%\Sysqemhkzyh.exe'
  • '%TEMP%\Sysqemtuaas.exe'
  • '%TEMP%\Sysqemeumdd.exe'
  • '%TEMP%\Sysqemjweez.exe'
  • '%TEMP%\Sysqemzsjyl.exe'
  • '%TEMP%\Sysqemjzxps.exe'
  • '%TEMP%\Sysqemunaxo.exe'
  • '%TEMP%\Sysqemsvqdu.exe'
  • '%TEMP%\Sysqempqqmv.exe'
  • '%TEMP%\Sysqemfgnxb.exe'
  • '%TEMP%\Sysqemaeefh.exe'
  • '%TEMP%\Sysqemfyqiu.exe'
  • '%TEMP%\Sysqemfnptx.exe'
  • '%TEMP%\Sysqemxqejk.exe'
  • '%TEMP%\Sysqemzmljt.exe'
  • '%TEMP%\Sysqemzkwyf.exe'
  • '%TEMP%\Sysqemuqngu.exe'
  • '%TEMP%\Sysqemknxzd.exe'
  • '%TEMP%\Sysqemxghbd.exe'
  • '%TEMP%\Sysqemmsgus.exe'
  • '%TEMP%\Sysqemhzfcg.exe'
  • '%TEMP%\Sysqemubnsz.exe'
  • '%TEMP%\Sysqemyupdk.exe'
  • '%TEMP%\Sysqemqjqga.exe'
  • '%TEMP%\Sysqemlewbm.exe'
  • '%TEMP%\Sysqemlvcof.exe'
  • '%TEMP%\Sysqemvrden.exe'
  • '%TEMP%\Sysqemaxhyf.exe'
  • '%TEMP%\Sysqemiqcmp.exe'
  • '%TEMP%\Sysqemvmhtr.exe'
  • '%TEMP%\Sysqemhwjha.exe'
  • '%TEMP%\Sysqemdvmpj.exe'
  • '%TEMP%\Sysqemanckx.exe'
  • '%TEMP%\Sysqemkmrfv.exe'
  • '%TEMP%\Sysqemdjrdv.exe'
  • '%TEMP%\Sysqemxjkdo.exe'
  • '%TEMP%\Sysqemybafd.exe'
  • '%TEMP%\Sysqemoykyn.exe'
  • '%TEMP%\Sysqemorezy.exe'
  • '%TEMP%\Sysqemotaqy.exe'
  • '%TEMP%\Sysqembvizg.exe'
  • '%TEMP%\Sysqemgamen.exe'
  • '%TEMP%\Sysqembmvsj.exe'
  • '%TEMP%\Sysqemolnwh.exe'
  • '%TEMP%\Sysqemopksu.exe'
  • '%TEMP%\Sysqemnbuij.exe'
  • '%TEMP%\Sysqemlljnh.exe'
  • '%TEMP%\Sysqembuxtt.exe'
  • '%TEMP%\Sysqemtqyjb.exe'
  • '%TEMP%\Sysqembzkly.exe'
  • '%TEMP%\Sysqemhaqxt.exe'
  • '%TEMP%\Sysqemcdxyi.exe'
  • '%TEMP%\Sysqemkwgwd.exe'
  • '%TEMP%\Sysqemeignf.exe'
  • '%TEMP%\Sysqemmydgw.exe'
  • '%TEMP%\Sysqemxivch.exe'
  • '%TEMP%\Sysqemjtdez.exe'
  • '%TEMP%\Sysqemkqphx.exe'
  • '%TEMP%\Sysqemzgged.exe'
  • '%TEMP%\Sysqemopccq.exe'
  • '%TEMP%\Sysqemprkks.exe'
  • '%TEMP%\Sysqemupryl.exe'
  • '%TEMP%\Sysqemrupip.exe'
  • '%TEMP%\Sysqemdgebs.exe'
  • '%TEMP%\Sysqemxjhdl.exe'
  • '%TEMP%\Sysqemzqydg.exe'
  • '%TEMP%\Sysqemkpmuv.exe'
  • '%TEMP%\Sysqemcglhi.exe'
  • '%TEMP%\Sysqemhxqhw.exe'
  • '%TEMP%\Sysqemkegpz.exe'
  • '%TEMP%\Sysqempuizu.exe'
  • '%TEMP%\Sysqempzpum.exe'
  • '%TEMP%\Sysqemhhdkj.exe'
  • '%TEMP%\Sysqemhpknf.exe'
  • '%TEMP%\Sysqemeddfg.exe'
  • '%TEMP%\Sysqemsjisu.exe'
  • '%TEMP%\Sysqemcmigh.exe'
  • '%TEMP%\Sysqemvnkjo.exe'
  • '%TEMP%\Sysqemllmvc.exe'
  • '%TEMP%\Sysqemgvqof.exe'
  • '%TEMP%\Sysqemquerd.exe'
  • '%TEMP%\Sysqemoqewl.exe'
  • '%TEMP%\Sysqemytved.exe'
  • '%TEMP%\Sysqemdslyi.exe'
  • '%TEMP%\Sysqemafdnw.exe'
  • '%TEMP%\Sysqemntssj.exe'
  • '%TEMP%\Sysqemvupij.exe'
  • '%TEMP%\Sysqemfqaqe.exe'
  • '%TEMP%\Sysqemikoff.exe'
  • '%TEMP%\Sysqemiokvz.exe'
  • '%TEMP%\Sysqemsnzej.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemgyghh.exe
  • %TEMP%\Sysqemqujxu.exe
  • %TEMP%\Sysqemtimfp.exe
  • %TEMP%\Sysqemgfmln.exe
  • %TEMP%\Sysqemjwhhq.exe
  • %TEMP%\Sysqemgjnsu.exe
  • %TEMP%\Sysqemllfkq.exe
  • %TEMP%\Sysqemvtjki.exe
  • %TEMP%\Sysqemqtmsr.exe
  • %TEMP%\Sysqembhpae.exe
  • %TEMP%\Sysqemikeku.exe
  • %TEMP%\Sysqemgzrgl.exe
  • %TEMP%\Sysqemvimly.exe
  • %TEMP%\Sysqemqwehe.exe
  • %TEMP%\Sysqemxgljy.exe
  • %TEMP%\Sysqemokbjf.exe
  • %TEMP%\Sysqemzymaa.exe
  • %TEMP%\Sysqemrevbh.exe
  • %TEMP%\Sysqemxjkdo.exe
  • %TEMP%\Sysqemssxjd.exe
  • %TEMP%\Sysqemktkfh.exe
  • %TEMP%\Sysqemtuaas.exe
  • %TEMP%\Sysqemeumdd.exe
  • %TEMP%\Sysqemjweez.exe
  • %TEMP%\Sysqemunaxo.exe
  • %TEMP%\Sysqemhkzyh.exe
  • %TEMP%\Sysqemzsjyl.exe
  • %TEMP%\Sysqemjzxps.exe
  • %TEMP%\Sysqemsvqdu.exe
  • %TEMP%\Sysqemfgnxb.exe
  • %TEMP%\Sysqemaeefh.exe
  • %TEMP%\Sysqemzmljt.exe
  • %TEMP%\Sysqempqqmv.exe
  • %TEMP%\Sysqemfyqiu.exe
  • %TEMP%\Sysqemfnptx.exe
  • %TEMP%\Sysqemxqejk.exe
  • %TEMP%\Sysqemuqngu.exe
  • %TEMP%\Sysqemknxzd.exe
  • %TEMP%\Sysqemexamu.exe
  • %TEMP%\Sysqemzkwyf.exe
  • %TEMP%\Sysqemxghbd.exe
  • %TEMP%\Sysqemmsgus.exe
  • %TEMP%\Sysqemhzfcg.exe
  • %TEMP%\Sysqemqjqga.exe
  • %TEMP%\Sysqemlewbm.exe
  • %TEMP%\Sysqemiqcmp.exe
  • %TEMP%\Sysqemyupdk.exe
  • %TEMP%\Sysqemlvcof.exe
  • %TEMP%\Sysqemvrden.exe
  • %TEMP%\Sysqemaxhyf.exe
  • %TEMP%\Sysqemhwjha.exe
  • %TEMP%\Sysqemdvmpj.exe
  • %TEMP%\Sysqemubnsz.exe
  • %TEMP%\Sysqemvmhtr.exe
  • %TEMP%\Sysqemanckx.exe
  • %TEMP%\Sysqemkmrfv.exe
  • %TEMP%\Sysqemdjrdv.exe
  • %TEMP%\Sysqemgamen.exe
  • %TEMP%\Sysqemybafd.exe
  • %TEMP%\Sysqemoykyn.exe
  • %TEMP%\Sysqembvizg.exe
  • %TEMP%\Sysqemopccq.exe
  • %TEMP%\Sysqembzkly.exe
  • %TEMP%\Sysqemotaqy.exe
  • %TEMP%\Sysqemtqyjb.exe
  • %TEMP%\Sysqemolnwh.exe
  • %TEMP%\Sysqemopksu.exe
  • %TEMP%\Sysqembuxtt.exe
  • %TEMP%\Sysqemorezy.exe
  • %TEMP%\Sysqembmvsj.exe
  • %TEMP%\Sysqemlljnh.exe
  • %TEMP%\Sysqemxivch.exe
  • %TEMP%\Sysqemhaqxt.exe
  • %TEMP%\Sysqemcdxyi.exe
  • %TEMP%\Sysqemmydgw.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemeignf.exe
  • %TEMP%\Sysqemrupip.exe
  • %TEMP%\Sysqemkqphx.exe
  • %TEMP%\Sysqemzgged.exe
  • %TEMP%\Sysqemupryl.exe
  • %TEMP%\Sysqemkwgwd.exe
  • %TEMP%\Sysqemjtdez.exe
  • %TEMP%\Sysqemprkks.exe
  • %TEMP%\Sysqemnbuij.exe
  • %TEMP%\Sysqemxjhdl.exe
  • %TEMP%\Sysqemzqydg.exe
  • %TEMP%\Sysqemkpmuv.exe
  • %TEMP%\Sysqemkegpz.exe
  • %TEMP%\Sysqemvnkjo.exe
  • %TEMP%\Sysqemcglhi.exe
  • %TEMP%\Sysqemhxqhw.exe
  • %TEMP%\Sysqempzpum.exe
  • %TEMP%\Sysqemhhdkj.exe
  • %TEMP%\Sysqemhpknf.exe
  • %TEMP%\Sysqemcmigh.exe
  • %TEMP%\Sysqempuizu.exe
  • %TEMP%\Sysqemeddfg.exe
  • %TEMP%\Sysqemsjisu.exe
  • %TEMP%\Sysqemllmvc.exe
  • %TEMP%\Sysqemgvqof.exe
  • %TEMP%\Sysqemquerd.exe
  • %TEMP%\Sysqemdslyi.exe
  • %TEMP%\Sysqemdgebs.exe
  • %TEMP%\Sysqemoqewl.exe
  • %TEMP%\Sysqemytved.exe
  • %TEMP%\Sysqemntssj.exe
  • %TEMP%\Sysqemvupij.exe
  • %TEMP%\Sysqemfqaqe.exe
  • %TEMP%\Sysqemsnzej.exe
  • %TEMP%\Sysqemafdnw.exe
  • %TEMP%\Sysqemikoff.exe
  • %TEMP%\Sysqemiokvz.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemqujxu.exe
  • %TEMP%\Sysqemtimfp.exe
  • %TEMP%\Sysqemgzrgl.exe
  • %TEMP%\Sysqemgyghh.exe
  • %TEMP%\Sysqemgjnsu.exe
  • %TEMP%\Sysqemllfkq.exe
  • %TEMP%\Sysqemgfmln.exe
  • %TEMP%\Sysqemqtmsr.exe
  • %TEMP%\Sysqembhpae.exe
  • %TEMP%\Sysqemsvqdu.exe
  • %TEMP%\Sysqemvtjki.exe
  • %TEMP%\Sysqemvimly.exe
  • %TEMP%\Sysqemqwehe.exe
  • %TEMP%\Sysqemikeku.exe
  • %TEMP%\Sysqemokbjf.exe
  • %TEMP%\Sysqemzymaa.exe
  • %TEMP%\Sysqemhkzyh.exe
  • %TEMP%\Sysqemxgljy.exe
  • %TEMP%\Sysqemssxjd.exe
  • %TEMP%\Sysqemktkfh.exe
  • %TEMP%\Sysqemrevbh.exe
  • %TEMP%\Sysqemeumdd.exe
  • %TEMP%\Sysqemjweez.exe
  • %TEMP%\Sysqemjwhhq.exe
  • %TEMP%\Sysqemtuaas.exe
  • %TEMP%\Sysqemzsjyl.exe
  • %TEMP%\Sysqemjzxps.exe
  • %TEMP%\Sysqemunaxo.exe
  • %TEMP%\Sysqemfgnxb.exe
  • %TEMP%\Sysqemaeefh.exe
  • %TEMP%\Sysqemzmljt.exe
  • %TEMP%\Sysqempqqmv.exe
  • %TEMP%\Sysqemfyqiu.exe
  • %TEMP%\Sysqemfnptx.exe
  • %TEMP%\Sysqemxqejk.exe
  • %TEMP%\Sysqemuqngu.exe
  • %TEMP%\Sysqemknxzd.exe
  • %TEMP%\Sysqemexamu.exe
  • %TEMP%\Sysqemzkwyf.exe
  • %TEMP%\Sysqemxghbd.exe
  • %TEMP%\Sysqemmsgus.exe
  • %TEMP%\Sysqemhzfcg.exe
  • %TEMP%\Sysqemqjqga.exe
  • %TEMP%\Sysqemlewbm.exe
  • %TEMP%\Sysqemiqcmp.exe
  • %TEMP%\Sysqemyupdk.exe
  • %TEMP%\Sysqemlvcof.exe
  • %TEMP%\Sysqemvrden.exe
  • %TEMP%\Sysqemaxhyf.exe
  • %TEMP%\Sysqemhwjha.exe
  • %TEMP%\Sysqemdvmpj.exe
  • %TEMP%\Sysqemubnsz.exe
  • %TEMP%\Sysqemvmhtr.exe
  • %TEMP%\Sysqemanckx.exe
  • %TEMP%\Sysqemkmrfv.exe
  • %TEMP%\Sysqemdjrdv.exe
  • %TEMP%\Sysqemxjkdo.exe
  • %TEMP%\Sysqemybafd.exe
  • %TEMP%\Sysqemoykyn.exe
  • %TEMP%\Sysqemorezy.exe
  • %TEMP%\Sysqemgamen.exe
  • %TEMP%\Sysqembzkly.exe
  • %TEMP%\Sysqemotaqy.exe
  • %TEMP%\Sysqembvizg.exe
  • %TEMP%\Sysqemolnwh.exe
  • %TEMP%\Sysqemopksu.exe
  • %TEMP%\Sysqemnbuij.exe
  • %TEMP%\Sysqemtqyjb.exe
  • %TEMP%\Sysqembmvsj.exe
  • %TEMP%\Sysqemlljnh.exe
  • %TEMP%\Sysqembuxtt.exe
  • %TEMP%\Sysqemhaqxt.exe
  • %TEMP%\Sysqemcdxyi.exe
  • %TEMP%\Sysqemkwgwd.exe
  • %TEMP%\Sysqemxivch.exe
  • %TEMP%\Sysqemeignf.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemmydgw.exe
  • %TEMP%\Sysqemkqphx.exe
  • %TEMP%\Sysqemzgged.exe
  • %TEMP%\Sysqemopccq.exe
  • %TEMP%\Sysqemrupip.exe
  • %TEMP%\Sysqemjtdez.exe
  • %TEMP%\Sysqemprkks.exe
  • %TEMP%\Sysqemupryl.exe
  • %TEMP%\Sysqemxjhdl.exe
  • %TEMP%\Sysqemzqydg.exe
  • %TEMP%\Sysqemkpmuv.exe
  • %TEMP%\Sysqemkegpz.exe
  • %TEMP%\Sysqemvnkjo.exe
  • %TEMP%\Sysqemcglhi.exe
  • %TEMP%\Sysqemhxqhw.exe
  • %TEMP%\Sysqempzpum.exe
  • %TEMP%\Sysqemhhdkj.exe
  • %TEMP%\Sysqemhpknf.exe
  • %TEMP%\Sysqemcmigh.exe
  • %TEMP%\Sysqempuizu.exe
  • %TEMP%\Sysqemeddfg.exe
  • %TEMP%\Sysqemsjisu.exe
  • %TEMP%\Sysqemllmvc.exe
  • %TEMP%\Sysqemgvqof.exe
  • %TEMP%\Sysqemquerd.exe
  • %TEMP%\Sysqemdslyi.exe
  • %TEMP%\Sysqemdgebs.exe
  • %TEMP%\Sysqemoqewl.exe
  • %TEMP%\Sysqemytved.exe
  • %TEMP%\Sysqemntssj.exe
  • %TEMP%\Sysqemvupij.exe
  • %TEMP%\Sysqemfqaqe.exe
  • %TEMP%\Sysqemsnzej.exe
  • %TEMP%\Sysqemafdnw.exe
  • %TEMP%\Sysqemikoff.exe
  • %TEMP%\Sysqemiokvz.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке