Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29654

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemozvji.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmpxt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyrtql.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtryx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgqarp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemblgmb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtogfg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjdqnl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyxofa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnfkdv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqhpxd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlujvc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaufbp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtcjez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemblwlq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtsgy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvbgp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjmfhd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxiyl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempxkwk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhjrv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembvosd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoafex.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembfysj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyswcm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwphgk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwowpu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzlfh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjurbt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemszcwr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxoxlx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemprvbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzuxh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkpcvo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxfdun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempfpfy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvdwkz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmuwzy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlszu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemufhvg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrriev.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhkkvv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcbndd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzcgvt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemitejy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnopbt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfgbjm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemabpex.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqrhog.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdgqmy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdlcxv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnznfr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkcapd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemazkim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnqqom.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemagxzi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlivvf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwagp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdffgm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzfxbr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemloawa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoguex.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeygac.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwqxem.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzxnun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembpfxz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdtyeo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtffpd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdbixy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqrqwx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjmlfe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemosqyw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjuwta.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzheme.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrtcen.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempozfp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjxbsg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemclgzt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqedr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempcsaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhfpyn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeulpo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwxafb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmclyl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjrxuc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhvklf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjuago.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjjywr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqpzbw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvatqs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcaqgr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnhfxz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhqlib.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcglhi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiqbhr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemukruq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjkaf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxtjvy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhpmdt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqememypi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhrixc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxocan.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxsret.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsoxlk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvymag.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemimgte.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvzahx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvcpsk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdgebs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvjcrg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdzrcx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiwvcv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemidufa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsrxnv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvitok.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemafdnw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaubxn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiglob.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemozvji.exe'
  • '%TEMP%\Sysqembmpxt.exe'
  • '%TEMP%\Sysqemyrtql.exe'
  • '%TEMP%\Sysqemjtryx.exe'
  • '%TEMP%\Sysqemgqarp.exe'
  • '%TEMP%\Sysqemblgmb.exe'
  • '%TEMP%\Sysqemtogfg.exe'
  • '%TEMP%\Sysqemjdqnl.exe'
  • '%TEMP%\Sysqemyxofa.exe'
  • '%TEMP%\Sysqemnfkdv.exe'
  • '%TEMP%\Sysqemqhpxd.exe'
  • '%TEMP%\Sysqemlujvc.exe'
  • '%TEMP%\Sysqemaufbp.exe'
  • '%TEMP%\Sysqemtcjez.exe'
  • '%TEMP%\Sysqemblwlq.exe'
  • '%TEMP%\Sysqemjtsgy.exe'
  • '%TEMP%\Sysqemwvbgp.exe'
  • '%TEMP%\Sysqemjmfhd.exe'
  • '%TEMP%\Sysqemhxiyl.exe'
  • '%TEMP%\Sysqempxkwk.exe'
  • '%TEMP%\Sysqemzhjrv.exe'
  • '%TEMP%\Sysqembvosd.exe'
  • '%TEMP%\Sysqemoafex.exe'
  • '%TEMP%\Sysqembfysj.exe'
  • '%TEMP%\Sysqemyswcm.exe'
  • '%TEMP%\Sysqemwphgk.exe'
  • '%TEMP%\Sysqemwowpu.exe'
  • '%TEMP%\Sysqempzlfh.exe'
  • '%TEMP%\Sysqemjurbt.exe'
  • '%TEMP%\Sysqemszcwr.exe'
  • '%TEMP%\Sysqemxoxlx.exe'
  • '%TEMP%\Sysqemprvbk.exe'
  • '%TEMP%\Sysqempzuxh.exe'
  • '%TEMP%\Sysqemkpcvo.exe'
  • '%TEMP%\Sysqemxfdun.exe'
  • '%TEMP%\Sysqempfpfy.exe'
  • '%TEMP%\Sysqemvdwkz.exe'
  • '%TEMP%\Sysqemmuwzy.exe'
  • '%TEMP%\Sysqemzlszu.exe'
  • '%TEMP%\Sysqemufhvg.exe'
  • '%TEMP%\Sysqemrriev.exe'
  • '%TEMP%\Sysqemhkkvv.exe'
  • '%TEMP%\Sysqemcbndd.exe'
  • '%TEMP%\Sysqemzcgvt.exe'
  • '%TEMP%\Sysqemitejy.exe'
  • '%TEMP%\Sysqemnopbt.exe'
  • '%TEMP%\Sysqemfgbjm.exe'
  • '%TEMP%\Sysqemabpex.exe'
  • '%TEMP%\Sysqemqrhog.exe'
  • '%TEMP%\Sysqemdgqmy.exe'
  • '%TEMP%\Sysqemdlcxv.exe'
  • '%TEMP%\Sysqemnznfr.exe'
  • '%TEMP%\Sysqemkcapd.exe'
  • '%TEMP%\Sysqemazkim.exe'
  • '%TEMP%\Sysqemnqqom.exe'
  • '%TEMP%\Sysqemagxzi.exe'
  • '%TEMP%\Sysqemlivvf.exe'
  • '%TEMP%\Sysqemqwagp.exe'
  • '%TEMP%\Sysqemdffgm.exe'
  • '%TEMP%\Sysqemzfxbr.exe'
  • '%TEMP%\Sysqemloawa.exe'
  • '%TEMP%\Sysqemoguex.exe'
  • '%TEMP%\Sysqemeygac.exe'
  • '%TEMP%\Sysqemwqxem.exe'
  • '%TEMP%\Sysqemzxnun.exe'
  • '%TEMP%\Sysqembpfxz.exe'
  • '%TEMP%\Sysqemdtyeo.exe'
  • '%TEMP%\Sysqemtffpd.exe'
  • '%TEMP%\Sysqemdbixy.exe'
  • '%TEMP%\Sysqemqrqwx.exe'
  • '%TEMP%\Sysqemjmlfe.exe'
  • '%TEMP%\Sysqemosqyw.exe'
  • '%TEMP%\Sysqemjuwta.exe'
  • '%TEMP%\Sysqemzheme.exe'
  • '%TEMP%\Sysqemrtcen.exe'
  • '%TEMP%\Sysqempozfp.exe'
  • '%TEMP%\Sysqemjxbsg.exe'
  • '%TEMP%\Sysqemclgzt.exe'
  • '%TEMP%\Sysqemoqedr.exe'
  • '%TEMP%\Sysqempcsaz.exe'
  • '%TEMP%\Sysqemhfpyn.exe'
  • '%TEMP%\Sysqemeulpo.exe'
  • '%TEMP%\Sysqemwxafb.exe'
  • '%TEMP%\Sysqemmclyl.exe'
  • '%TEMP%\Sysqemjrxuc.exe'
  • '%TEMP%\Sysqemhvklf.exe'
  • '%TEMP%\Sysqemjuago.exe'
  • '%TEMP%\Sysqemjjywr.exe'
  • '%TEMP%\Sysqemqpzbw.exe'
  • '%TEMP%\Sysqemvatqs.exe'
  • '%TEMP%\Sysqemcaqgr.exe'
  • '%TEMP%\Sysqemnhfxz.exe'
  • '%TEMP%\Sysqemhqlib.exe'
  • '%TEMP%\Sysqemcglhi.exe'
  • '%TEMP%\Sysqemiqbhr.exe'
  • '%TEMP%\Sysqemukruq.exe'
  • '%TEMP%\Sysqemmjkaf.exe'
  • '%TEMP%\Sysqemxtjvy.exe'
  • '%TEMP%\Sysqemhpmdt.exe'
  • '%TEMP%\Sysqememypi.exe'
  • '%TEMP%\Sysqemhrixc.exe'
  • '%TEMP%\Sysqemxocan.exe'
  • '%TEMP%\Sysqemxsret.exe'
  • '%TEMP%\Sysqemsoxlk.exe'
  • '%TEMP%\Sysqemvymag.exe'
  • '%TEMP%\Sysqemimgte.exe'
  • '%TEMP%\Sysqemvzahx.exe'
  • '%TEMP%\Sysqemvcpsk.exe'
  • '%TEMP%\Sysqemdgebs.exe'
  • '%TEMP%\Sysqemvjcrg.exe'
  • '%TEMP%\Sysqemdzrcx.exe'
  • '%TEMP%\Sysqemiwvcv.exe'
  • '%TEMP%\Sysqemidufa.exe'
  • '%TEMP%\Sysqemsrxnv.exe'
  • '%TEMP%\Sysqemvitok.exe'
  • '%TEMP%\Sysqemafdnw.exe'
  • '%TEMP%\Sysqemaubxn.exe'
  • '%TEMP%\Sysqemiglob.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemjtryx.exe
  • %TEMP%\Sysqemozvji.exe
  • %TEMP%\Sysqembmpxt.exe
  • %TEMP%\Sysqemtogfg.exe
  • %TEMP%\Sysqemblwlq.exe
  • %TEMP%\Sysqemgqarp.exe
  • %TEMP%\Sysqemblgmb.exe
  • %TEMP%\Sysqemyrtql.exe
  • %TEMP%\Sysqemjdqnl.exe
  • %TEMP%\Sysqemyxofa.exe
  • %TEMP%\Sysqemnfkdv.exe
  • %TEMP%\Sysqemqhpxd.exe
  • %TEMP%\Sysqemlujvc.exe
  • %TEMP%\Sysqemaufbp.exe
  • %TEMP%\Sysqemtcjez.exe
  • %TEMP%\Sysqemhxiyl.exe
  • %TEMP%\Sysqemjtsgy.exe
  • %TEMP%\Sysqemwvbgp.exe
  • %TEMP%\Sysqembvosd.exe
  • %TEMP%\Sysqemhpmdt.exe
  • %TEMP%\Sysqempxkwk.exe
  • %TEMP%\Sysqemzhjrv.exe
  • %TEMP%\Sysqemjmfhd.exe
  • %TEMP%\Sysqemoafex.exe
  • %TEMP%\Sysqembfysj.exe
  • %TEMP%\Sysqemyswcm.exe
  • %TEMP%\Sysqemwphgk.exe
  • %TEMP%\Sysqemwowpu.exe
  • %TEMP%\Sysqempzlfh.exe
  • %TEMP%\Sysqemjurbt.exe
  • %TEMP%\Sysqemkpcvo.exe
  • %TEMP%\Sysqemxoxlx.exe
  • %TEMP%\Sysqemprvbk.exe
  • %TEMP%\Sysqemvdwkz.exe
  • %TEMP%\Sysqemitejy.exe
  • %TEMP%\Sysqemxfdun.exe
  • %TEMP%\Sysqempfpfy.exe
  • %TEMP%\Sysqempzuxh.exe
  • %TEMP%\Sysqemmuwzy.exe
  • %TEMP%\Sysqemzlszu.exe
  • %TEMP%\Sysqemufhvg.exe
  • %TEMP%\Sysqemrriev.exe
  • %TEMP%\Sysqemhkkvv.exe
  • %TEMP%\Sysqemcbndd.exe
  • %TEMP%\Sysqemzcgvt.exe
  • %TEMP%\Sysqemqrhog.exe
  • %TEMP%\Sysqemnopbt.exe
  • %TEMP%\Sysqemfgbjm.exe
  • %TEMP%\Sysqemnznfr.exe
  • %TEMP%\Sysqemszcwr.exe
  • %TEMP%\Sysqemdgqmy.exe
  • %TEMP%\Sysqemdlcxv.exe
  • %TEMP%\Sysqemabpex.exe
  • %TEMP%\Sysqemkcapd.exe
  • %TEMP%\Sysqemazkim.exe
  • %TEMP%\Sysqemnqqom.exe
  • %TEMP%\Sysqemagxzi.exe
  • %TEMP%\Sysqemlivvf.exe
  • %TEMP%\Sysqemqwagp.exe
  • %TEMP%\Sysqemdffgm.exe
  • %TEMP%\Sysqembpfxz.exe
  • %TEMP%\Sysqemeygac.exe
  • %TEMP%\Sysqemzfxbr.exe
  • %TEMP%\Sysqemzxnun.exe
  • %TEMP%\Sysqemmclyl.exe
  • %TEMP%\Sysqemzheme.exe
  • %TEMP%\Sysqemwqxem.exe
  • %TEMP%\Sysqemloawa.exe
  • %TEMP%\Sysqemqrqwx.exe
  • %TEMP%\Sysqemdtyeo.exe
  • %TEMP%\Sysqemtffpd.exe
  • %TEMP%\Sysqemjuwta.exe
  • %TEMP%\Sysqemoguex.exe
  • %TEMP%\Sysqemjmlfe.exe
  • %TEMP%\Sysqemosqyw.exe
  • %TEMP%\Sysqemhfpyn.exe
  • %TEMP%\Sysqemclgzt.exe
  • %TEMP%\Sysqemrtcen.exe
  • %TEMP%\Sysqempcsaz.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemoqedr.exe
  • %TEMP%\Sysqempozfp.exe
  • %TEMP%\Sysqemjrxuc.exe
  • %TEMP%\Sysqemeulpo.exe
  • %TEMP%\Sysqemwxafb.exe
  • %TEMP%\Sysqemjjywr.exe
  • %TEMP%\Sysqemjxbsg.exe
  • %TEMP%\Sysqemhvklf.exe
  • %TEMP%\Sysqemjuago.exe
  • %TEMP%\Sysqemukruq.exe
  • %TEMP%\Sysqemhqlib.exe
  • %TEMP%\Sysqemvatqs.exe
  • %TEMP%\Sysqemiqbhr.exe
  • %TEMP%\Sysqemsrxnv.exe
  • %TEMP%\Sysqemsoxlk.exe
  • %TEMP%\Sysqemcglhi.exe
  • %TEMP%\Sysqemcaqgr.exe
  • %TEMP%\Sysqememypi.exe
  • %TEMP%\Sysqemmjkaf.exe
  • %TEMP%\Sysqemxtjvy.exe
  • %TEMP%\Sysqemxsret.exe
  • %TEMP%\Sysqemnhfxz.exe
  • %TEMP%\Sysqemhrixc.exe
  • %TEMP%\Sysqemxocan.exe
  • %TEMP%\Sysqemdzrcx.exe
  • %TEMP%\Sysqemvcpsk.exe
  • %TEMP%\Sysqemvymag.exe
  • %TEMP%\Sysqemvjcrg.exe
  • %TEMP%\Sysqemdbixy.exe
  • %TEMP%\Sysqemqpzbw.exe
  • %TEMP%\Sysqemdgebs.exe
  • %TEMP%\Sysqemimgte.exe
  • %TEMP%\Sysqemvitok.exe
  • %TEMP%\Sysqemiwvcv.exe
  • %TEMP%\Sysqemidufa.exe
  • %TEMP%\Sysqemiglob.exe
  • %TEMP%\Sysqemvzahx.exe
  • %TEMP%\Sysqemafdnw.exe
  • %TEMP%\Sysqemaubxn.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemozvji.exe
  • %TEMP%\Sysqembmpxt.exe
  • %TEMP%\Sysqemyrtql.exe
  • %TEMP%\Sysqemjtryx.exe
  • %TEMP%\Sysqemgqarp.exe
  • %TEMP%\Sysqemblgmb.exe
  • %TEMP%\Sysqemtogfg.exe
  • %TEMP%\Sysqemjdqnl.exe
  • %TEMP%\Sysqemyxofa.exe
  • %TEMP%\Sysqemnfkdv.exe
  • %TEMP%\Sysqemqhpxd.exe
  • %TEMP%\Sysqemlujvc.exe
  • %TEMP%\Sysqemaufbp.exe
  • %TEMP%\Sysqemtcjez.exe
  • %TEMP%\Sysqemblwlq.exe
  • %TEMP%\Sysqemjtsgy.exe
  • %TEMP%\Sysqemwvbgp.exe
  • %TEMP%\Sysqemjmfhd.exe
  • %TEMP%\Sysqemhxiyl.exe
  • %TEMP%\Sysqempxkwk.exe
  • %TEMP%\Sysqemzhjrv.exe
  • %TEMP%\Sysqembvosd.exe
  • %TEMP%\Sysqemoafex.exe
  • %TEMP%\Sysqembfysj.exe
  • %TEMP%\Sysqemyswcm.exe
  • %TEMP%\Sysqemwphgk.exe
  • %TEMP%\Sysqemwowpu.exe
  • %TEMP%\Sysqempzlfh.exe
  • %TEMP%\Sysqemjurbt.exe
  • %TEMP%\Sysqemszcwr.exe
  • %TEMP%\Sysqemxoxlx.exe
  • %TEMP%\Sysqemprvbk.exe
  • %TEMP%\Sysqempzuxh.exe
  • %TEMP%\Sysqemkpcvo.exe
  • %TEMP%\Sysqemxfdun.exe
  • %TEMP%\Sysqempfpfy.exe
  • %TEMP%\Sysqemvdwkz.exe
  • %TEMP%\Sysqemmuwzy.exe
  • %TEMP%\Sysqemzlszu.exe
  • %TEMP%\Sysqemufhvg.exe
  • %TEMP%\Sysqemrriev.exe
  • %TEMP%\Sysqemhkkvv.exe
  • %TEMP%\Sysqemcbndd.exe
  • %TEMP%\Sysqemzcgvt.exe
  • %TEMP%\Sysqemitejy.exe
  • %TEMP%\Sysqemnopbt.exe
  • %TEMP%\Sysqemfgbjm.exe
  • %TEMP%\Sysqemabpex.exe
  • %TEMP%\Sysqemqrhog.exe
  • %TEMP%\Sysqemdgqmy.exe
  • %TEMP%\Sysqemdlcxv.exe
  • %TEMP%\Sysqemnznfr.exe
  • %TEMP%\Sysqemkcapd.exe
  • %TEMP%\Sysqemazkim.exe
  • %TEMP%\Sysqemnqqom.exe
  • %TEMP%\Sysqemagxzi.exe
  • %TEMP%\Sysqemlivvf.exe
  • %TEMP%\Sysqemqwagp.exe
  • %TEMP%\Sysqemdffgm.exe
  • %TEMP%\Sysqemhpmdt.exe
  • %TEMP%\Sysqemeygac.exe
  • %TEMP%\Sysqemzfxbr.exe
  • %TEMP%\Sysqemloawa.exe
  • %TEMP%\Sysqembpfxz.exe
  • %TEMP%\Sysqemzheme.exe
  • %TEMP%\Sysqemwqxem.exe
  • %TEMP%\Sysqemzxnun.exe
  • %TEMP%\Sysqemqrqwx.exe
  • %TEMP%\Sysqemdtyeo.exe
  • %TEMP%\Sysqemtffpd.exe
  • %TEMP%\Sysqemjuwta.exe
  • %TEMP%\Sysqemoguex.exe
  • %TEMP%\Sysqemjmlfe.exe
  • %TEMP%\Sysqemosqyw.exe
  • %TEMP%\Sysqemmclyl.exe
  • %TEMP%\Sysqemclgzt.exe
  • %TEMP%\Sysqemrtcen.exe
  • %TEMP%\Sysqempozfp.exe
  • %TEMP%\Sysqemhfpyn.exe
  • %TEMP%\Sysqemoqedr.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqempcsaz.exe
  • %TEMP%\Sysqemjrxuc.exe
  • %TEMP%\Sysqemeulpo.exe
  • %TEMP%\Sysqemwxafb.exe
  • %TEMP%\Sysqemjjywr.exe
  • %TEMP%\Sysqemjxbsg.exe
  • %TEMP%\Sysqemhvklf.exe
  • %TEMP%\Sysqemjuago.exe
  • %TEMP%\Sysqemdbixy.exe
  • %TEMP%\Sysqemhqlib.exe
  • %TEMP%\Sysqemvatqs.exe
  • %TEMP%\Sysqemcaqgr.exe
  • %TEMP%\Sysqemukruq.exe
  • %TEMP%\Sysqemsoxlk.exe
  • %TEMP%\Sysqemcglhi.exe
  • %TEMP%\Sysqemiqbhr.exe
  • %TEMP%\Sysqememypi.exe
  • %TEMP%\Sysqemmjkaf.exe
  • %TEMP%\Sysqemxtjvy.exe
  • %TEMP%\Sysqemxsret.exe
  • %TEMP%\Sysqemnhfxz.exe
  • %TEMP%\Sysqemhrixc.exe
  • %TEMP%\Sysqemxocan.exe
  • %TEMP%\Sysqemsrxnv.exe
  • %TEMP%\Sysqemvcpsk.exe
  • %TEMP%\Sysqemvymag.exe
  • %TEMP%\Sysqemimgte.exe
  • %TEMP%\Sysqemdzrcx.exe
  • %TEMP%\Sysqemqpzbw.exe
  • %TEMP%\Sysqemdgebs.exe
  • %TEMP%\Sysqemvjcrg.exe
  • %TEMP%\Sysqemvitok.exe
  • %TEMP%\Sysqemiwvcv.exe
  • %TEMP%\Sysqemidufa.exe
  • %TEMP%\Sysqemiglob.exe
  • %TEMP%\Sysqemvzahx.exe
  • %TEMP%\Sysqemafdnw.exe
  • %TEMP%\Sysqemaubxn.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке