Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29720

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnkqaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnrpdw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdwnse.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvqdu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemapybp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnpuda.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsfbjb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfwlfo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvwmhq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfvaco.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrukcn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemysdnr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlwdxm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvxoj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjxnor.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoxakk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyabyp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemikeku.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnecyg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemysngb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxwdwv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzocps.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemflngh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxpzq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsgmkw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcofek.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemramoh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemerxyf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcrhkk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxikst.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxiegn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxqejk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemppdit.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemarzcq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhwten.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfkhrg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemueojw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemafodv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsiikn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemchwad.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemocwqo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemchely.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfovtt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfuzau.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuckmt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaesmb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmxii.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsgggc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuinqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsbxmy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcibnn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqklig.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaulyq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiieca.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaszjx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemixijb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfqaqe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnkjo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyhuae.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnetzg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemizhus.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjckhp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrkhxp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcjbjv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembbpxn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjurbt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqedzl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemecivq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtoube.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhegdv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmvldk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeyflg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempiwoz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemppjfu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfpkhf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempakkp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemewahv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrqquv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempjtqg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmynmx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemchkxd.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemdwnse.exe'
  • '%TEMP%\Sysqemnkqaz.exe'
  • '%TEMP%\Sysqemapybp.exe'
  • '%TEMP%\Sysqemyabyp.exe'
  • '%TEMP%\Sysqemsvqdu.exe'
  • '%TEMP%\Sysqemfwlfo.exe'
  • '%TEMP%\Sysqemnpuda.exe'
  • '%TEMP%\Sysqemfvaco.exe'
  • '%TEMP%\Sysqemnrpdw.exe'
  • '%TEMP%\Sysqemvwmhq.exe'
  • '%TEMP%\Sysqemlwdxm.exe'
  • '%TEMP%\Sysqemrukcn.exe'
  • '%TEMP%\Sysqemjxnor.exe'
  • '%TEMP%\Sysqemocwqo.exe'
  • '%TEMP%\Sysqemwvxoj.exe'
  • '%TEMP%\Sysqemikeku.exe'
  • '%TEMP%\Sysqemoxakk.exe'
  • '%TEMP%\Sysqemysngb.exe'
  • '%TEMP%\Sysqemysdnr.exe'
  • '%TEMP%\Sysqemnecyg.exe'
  • '%TEMP%\Sysqemflngh.exe'
  • '%TEMP%\Sysqemxwdwv.exe'
  • '%TEMP%\Sysqemsgmkw.exe'
  • '%TEMP%\Sysqemueojw.exe'
  • '%TEMP%\Sysqemcxpzq.exe'
  • '%TEMP%\Sysqemerxyf.exe'
  • '%TEMP%\Sysqemcofek.exe'
  • '%TEMP%\Sysqemxikst.exe'
  • '%TEMP%\Sysqemzocps.exe'
  • '%TEMP%\Sysqemcrhkk.exe'
  • '%TEMP%\Sysqemppdit.exe'
  • '%TEMP%\Sysqemxiegn.exe'
  • '%TEMP%\Sysqemhwten.exe'
  • '%TEMP%\Sysqemsfbjb.exe'
  • '%TEMP%\Sysqemarzcq.exe'
  • '%TEMP%\Sysqemafodv.exe'
  • '%TEMP%\Sysqemfkhrg.exe'
  • '%TEMP%\Sysqemchwad.exe'
  • '%TEMP%\Sysqemxqejk.exe'
  • '%TEMP%\Sysqemsiikn.exe'
  • '%TEMP%\Sysqemchely.exe'
  • '%TEMP%\Sysqemfovtt.exe'
  • '%TEMP%\Sysqemfuzau.exe'
  • '%TEMP%\Sysqemuckmt.exe'
  • '%TEMP%\Sysqemaesmb.exe'
  • '%TEMP%\Sysqemkmxii.exe'
  • '%TEMP%\Sysqemsgggc.exe'
  • '%TEMP%\Sysqemuinqy.exe'
  • '%TEMP%\Sysqemsbxmy.exe'
  • '%TEMP%\Sysqemcibnn.exe'
  • '%TEMP%\Sysqemqklig.exe'
  • '%TEMP%\Sysqemaulyq.exe'
  • '%TEMP%\Sysqemiieca.exe'
  • '%TEMP%\Sysqemaszjx.exe'
  • '%TEMP%\Sysqemixijb.exe'
  • '%TEMP%\Sysqemfqaqe.exe'
  • '%TEMP%\Sysqemvnkjo.exe'
  • '%TEMP%\Sysqemyhuae.exe'
  • '%TEMP%\Sysqemnetzg.exe'
  • '%TEMP%\Sysqemizhus.exe'
  • '%TEMP%\Sysqemjckhp.exe'
  • '%TEMP%\Sysqemrkhxp.exe'
  • '%TEMP%\Sysqemcjbjv.exe'
  • '%TEMP%\Sysqembbpxn.exe'
  • '%TEMP%\Sysqemjurbt.exe'
  • '%TEMP%\Sysqemqedzl.exe'
  • '%TEMP%\Sysqemecivq.exe'
  • '%TEMP%\Sysqemtoube.exe'
  • '%TEMP%\Sysqemhegdv.exe'
  • '%TEMP%\Sysqemmvldk.exe'
  • '%TEMP%\Sysqemeyflg.exe'
  • '%TEMP%\Sysqempiwoz.exe'
  • '%TEMP%\Sysqemppjfu.exe'
  • '%TEMP%\Sysqemfpkhf.exe'
  • '%TEMP%\Sysqempakkp.exe'
  • '%TEMP%\Sysqemewahv.exe'
  • '%TEMP%\Sysqemrqquv.exe'
  • '%TEMP%\Sysqempjtqg.exe'
  • '%TEMP%\Sysqemmynmx.exe'
  • '%TEMP%\Sysqemchkxd.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemdwnse.exe
  • %TEMP%\Sysqemnkqaz.exe
  • %TEMP%\Sysqemapybp.exe
  • %TEMP%\Sysqemyabyp.exe
  • %TEMP%\Sysqemsvqdu.exe
  • %TEMP%\Sysqemfwlfo.exe
  • %TEMP%\Sysqemnpuda.exe
  • %TEMP%\Sysqemfvaco.exe
  • %TEMP%\Sysqemnrpdw.exe
  • %TEMP%\Sysqemvwmhq.exe
  • %TEMP%\Sysqemlwdxm.exe
  • %TEMP%\Sysqemrukcn.exe
  • %TEMP%\Sysqemjxnor.exe
  • %TEMP%\Sysqemocwqo.exe
  • %TEMP%\Sysqemwvxoj.exe
  • %TEMP%\Sysqemikeku.exe
  • %TEMP%\Sysqemoxakk.exe
  • %TEMP%\Sysqemysngb.exe
  • %TEMP%\Sysqemysdnr.exe
  • %TEMP%\Sysqemnecyg.exe
  • %TEMP%\Sysqemsfbjb.exe
  • %TEMP%\Sysqemxwdwv.exe
  • %TEMP%\Sysqemzocps.exe
  • %TEMP%\Sysqemflngh.exe
  • %TEMP%\Sysqemcxpzq.exe
  • %TEMP%\Sysqemsgmkw.exe
  • %TEMP%\Sysqemcofek.exe
  • %TEMP%\Sysqemramoh.exe
  • %TEMP%\Sysqemerxyf.exe
  • %TEMP%\Sysqemcrhkk.exe
  • %TEMP%\Sysqemxikst.exe
  • %TEMP%\Sysqemxiegn.exe
  • %TEMP%\Sysqemxqejk.exe
  • %TEMP%\Sysqemppdit.exe
  • %TEMP%\Sysqemarzcq.exe
  • %TEMP%\Sysqemhwten.exe
  • %TEMP%\Sysqemfkhrg.exe
  • %TEMP%\Sysqemueojw.exe
  • %TEMP%\Sysqemafodv.exe
  • %TEMP%\Sysqemsiikn.exe
  • %TEMP%\Sysqemchwad.exe
  • %TEMP%\Sysqemecivq.exe
  • %TEMP%\Sysqemaesmb.exe
  • %TEMP%\Sysqemfuzau.exe
  • %TEMP%\Sysqemuckmt.exe
  • %TEMP%\Sysqemfqaqe.exe
  • %TEMP%\Sysqemvnkjo.exe
  • %TEMP%\Sysqemcibnn.exe
  • %TEMP%\Sysqemuinqy.exe
  • %TEMP%\Sysqemsbxmy.exe
  • %TEMP%\Sysqemchely.exe
  • %TEMP%\Sysqemfovtt.exe
  • %TEMP%\Sysqemixijb.exe
  • %TEMP%\Sysqemiieca.exe
  • %TEMP%\Sysqemaszjx.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemizhus.exe
  • %TEMP%\Sysqemyhuae.exe
  • %TEMP%\Sysqemnetzg.exe
  • %TEMP%\Sysqemqklig.exe
  • %TEMP%\Sysqemaulyq.exe
  • %TEMP%\Sysqemkmxii.exe
  • %TEMP%\Sysqemcjbjv.exe
  • %TEMP%\Sysqemjckhp.exe
  • %TEMP%\Sysqemjurbt.exe
  • %TEMP%\Sysqemrqquv.exe
  • %TEMP%\Sysqembbpxn.exe
  • %TEMP%\Sysqemtoube.exe
  • %TEMP%\Sysqemqedzl.exe
  • %TEMP%\Sysqemmvldk.exe
  • %TEMP%\Sysqemrkhxp.exe
  • %TEMP%\Sysqemhegdv.exe
  • %TEMP%\Sysqemppjfu.exe
  • %TEMP%\Sysqemeyflg.exe
  • %TEMP%\Sysqempakkp.exe
  • %TEMP%\Sysqemsgggc.exe
  • %TEMP%\Sysqemfpkhf.exe
  • %TEMP%\Sysqempjtqg.exe
  • %TEMP%\Sysqemewahv.exe
  • %TEMP%\Sysqemchkxd.exe
  • %TEMP%\Sysqempiwoz.exe
  • %TEMP%\Sysqemmynmx.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemdwnse.exe
  • %TEMP%\Sysqemnkqaz.exe
  • %TEMP%\Sysqemapybp.exe
  • %TEMP%\Sysqemyabyp.exe
  • %TEMP%\Sysqemsvqdu.exe
  • %TEMP%\Sysqemfwlfo.exe
  • %TEMP%\Sysqemnpuda.exe
  • %TEMP%\Sysqemfvaco.exe
  • %TEMP%\Sysqemnrpdw.exe
  • %TEMP%\Sysqemvwmhq.exe
  • %TEMP%\Sysqemlwdxm.exe
  • %TEMP%\Sysqemrukcn.exe
  • %TEMP%\Sysqemjxnor.exe
  • %TEMP%\Sysqemocwqo.exe
  • %TEMP%\Sysqemwvxoj.exe
  • %TEMP%\Sysqemikeku.exe
  • %TEMP%\Sysqemoxakk.exe
  • %TEMP%\Sysqemysngb.exe
  • %TEMP%\Sysqemysdnr.exe
  • %TEMP%\Sysqemnecyg.exe
  • %TEMP%\Sysqemsfbjb.exe
  • %TEMP%\Sysqemxwdwv.exe
  • %TEMP%\Sysqemzocps.exe
  • %TEMP%\Sysqemflngh.exe
  • %TEMP%\Sysqemcxpzq.exe
  • %TEMP%\Sysqemsgmkw.exe
  • %TEMP%\Sysqemcofek.exe
  • %TEMP%\Sysqemramoh.exe
  • %TEMP%\Sysqemerxyf.exe
  • %TEMP%\Sysqemcrhkk.exe
  • %TEMP%\Sysqemxikst.exe
  • %TEMP%\Sysqemxiegn.exe
  • %TEMP%\Sysqemxqejk.exe
  • %TEMP%\Sysqemppdit.exe
  • %TEMP%\Sysqemarzcq.exe
  • %TEMP%\Sysqemhwten.exe
  • %TEMP%\Sysqemfkhrg.exe
  • %TEMP%\Sysqemueojw.exe
  • %TEMP%\Sysqemafodv.exe
  • %TEMP%\Sysqemsiikn.exe
  • %TEMP%\Sysqemchwad.exe
  • %TEMP%\Sysqemfuzau.exe
  • %TEMP%\Sysqemchely.exe
  • %TEMP%\Sysqemaesmb.exe
  • %TEMP%\Sysqemvnkjo.exe
  • %TEMP%\Sysqemuckmt.exe
  • %TEMP%\Sysqemuinqy.exe
  • %TEMP%\Sysqemkmxii.exe
  • %TEMP%\Sysqemcibnn.exe
  • %TEMP%\Sysqemfovtt.exe
  • %TEMP%\Sysqemsbxmy.exe
  • %TEMP%\Sysqemiieca.exe
  • %TEMP%\Sysqemqklig.exe
  • %TEMP%\Sysqemixijb.exe
  • %TEMP%\Sysqemaszjx.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemyhuae.exe
  • %TEMP%\Sysqemfqaqe.exe
  • %TEMP%\Sysqemizhus.exe
  • %TEMP%\Sysqemaulyq.exe
  • %TEMP%\Sysqemnetzg.exe
  • %TEMP%\Sysqemsgggc.exe
  • %TEMP%\Sysqemjckhp.exe
  • %TEMP%\Sysqemrkhxp.exe
  • %TEMP%\Sysqemcjbjv.exe
  • %TEMP%\Sysqembbpxn.exe
  • %TEMP%\Sysqemjurbt.exe
  • %TEMP%\Sysqemqedzl.exe
  • %TEMP%\Sysqemecivq.exe
  • %TEMP%\Sysqemtoube.exe
  • %TEMP%\Sysqemhegdv.exe
  • %TEMP%\Sysqemmvldk.exe
  • %TEMP%\Sysqemeyflg.exe
  • %TEMP%\Sysqempiwoz.exe
  • %TEMP%\Sysqemppjfu.exe
  • %TEMP%\Sysqemfpkhf.exe
  • %TEMP%\Sysqempakkp.exe
  • %TEMP%\Sysqemewahv.exe
  • %TEMP%\Sysqemrqquv.exe
  • %TEMP%\Sysqempjtqg.exe
  • %TEMP%\Sysqemmynmx.exe
  • %TEMP%\Sysqemchkxd.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке