Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29669

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlhyne.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvsxjw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqvdei.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnciru.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvgakm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnkqaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlbvmo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkfdbh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsoyzt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcyqcl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxvlao.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemneyxa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemagogr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgkkuj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqyucx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvadkn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembaqad.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemorvar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmdoq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlfndx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlyspg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoquyw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvytbh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtywbr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemingzj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemysqrt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxencr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmqung.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemztais.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxlqdg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsowzs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemppqrz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurrqg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtsosv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjigu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhvgrr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemudfog.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempjwxu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjpofj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnjkjf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemimqfr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkwrsp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemubnsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempbiai.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkkmbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcweva.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxpzq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempguam.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkjivq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempuvdo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnlgrv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhryzb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovwnk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnafje.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvxrub.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemazjmx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyypkg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyonvy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnwitk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnbrno.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuowne.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuddqb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnreoj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkghex.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxtarj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemssrrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoedlg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqabfp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembemwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemerkgr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmausn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjnjei.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlllss.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqivpa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdhbdh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemogzjd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdxjjq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnmgbx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemavlbl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhvqpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjfaqi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhonoj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhfrdx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemekmjv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrmcje.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgzyer.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembstlw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmzztm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyqeua.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwitcd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoeual.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsfiy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsntfx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfsnti.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexzeg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaijpf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnsrpn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemceyal.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemszpew.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkayro.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjljzw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxjgvb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjtfr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrkdyv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurbgq.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemnkqaz.exe'
  • '%TEMP%\Sysqemlhyne.exe'
  • '%TEMP%\Sysqemvsxjw.exe'
  • '%TEMP%\Sysqemvytbh.exe'
  • '%TEMP%\Sysqemnciru.exe'
  • '%TEMP%\Sysqemvgakm.exe'
  • '%TEMP%\Sysqemqvdei.exe'
  • '%TEMP%\Sysqemagogr.exe'
  • '%TEMP%\Sysqemkfdbh.exe'
  • '%TEMP%\Sysqemsoyzt.exe'
  • '%TEMP%\Sysqemlbvmo.exe'
  • '%TEMP%\Sysqemxvlao.exe'
  • '%TEMP%\Sysqemneyxa.exe'
  • '%TEMP%\Sysqembmdoq.exe'
  • '%TEMP%\Sysqemgkkuj.exe'
  • '%TEMP%\Sysqemqyucx.exe'
  • '%TEMP%\Sysqemovwnk.exe'
  • '%TEMP%\Sysqembaqad.exe'
  • '%TEMP%\Sysqemorvar.exe'
  • '%TEMP%\Sysqemvadkn.exe'
  • '%TEMP%\Sysqemysqrt.exe'
  • '%TEMP%\Sysqemlyspg.exe'
  • '%TEMP%\Sysqemoquyw.exe'
  • '%TEMP%\Sysqemlfndx.exe'
  • '%TEMP%\Sysqemtywbr.exe'
  • '%TEMP%\Sysqemingzj.exe'
  • '%TEMP%\Sysqemppqrz.exe'
  • '%TEMP%\Sysqemxencr.exe'
  • '%TEMP%\Sysqemmqung.exe'
  • '%TEMP%\Sysqemkjivq.exe'
  • '%TEMP%\Sysqemxlqdg.exe'
  • '%TEMP%\Sysqemsowzs.exe'
  • '%TEMP%\Sysqemztais.exe'
  • '%TEMP%\Sysqemjpofj.exe'
  • '%TEMP%\Sysqemtsosv.exe'
  • '%TEMP%\Sysqemrjigu.exe'
  • '%TEMP%\Sysqemurrqg.exe'
  • '%TEMP%\Sysqemudfog.exe'
  • '%TEMP%\Sysqempjwxu.exe'
  • '%TEMP%\Sysqemkkmbk.exe'
  • '%TEMP%\Sysqemnjkjf.exe'
  • '%TEMP%\Sysqemimqfr.exe'
  • '%TEMP%\Sysqemcyqcl.exe'
  • '%TEMP%\Sysqemubnsz.exe'
  • '%TEMP%\Sysqempbiai.exe'
  • '%TEMP%\Sysqemkwrsp.exe'
  • '%TEMP%\Sysqemhryzb.exe'
  • '%TEMP%\Sysqemcxpzq.exe'
  • '%TEMP%\Sysqempguam.exe'
  • '%TEMP%\Sysqemcweva.exe'
  • '%TEMP%\Sysqempuvdo.exe'
  • '%TEMP%\Sysqemnlgrv.exe'
  • '%TEMP%\Sysqemnafje.exe'
  • '%TEMP%\Sysqemvxrub.exe'
  • '%TEMP%\Sysqemazjmx.exe'
  • '%TEMP%\Sysqemyypkg.exe'
  • '%TEMP%\Sysqemyonvy.exe'
  • '%TEMP%\Sysqemnwitk.exe'
  • '%TEMP%\Sysqemnbrno.exe'
  • '%TEMP%\Sysqemuowne.exe'
  • '%TEMP%\Sysqemuddqb.exe'
  • '%TEMP%\Sysqemnreoj.exe'
  • '%TEMP%\Sysqemkghex.exe'
  • '%TEMP%\Sysqemxtarj.exe'
  • '%TEMP%\Sysqemssrrm.exe'
  • '%TEMP%\Sysqemoedlg.exe'
  • '%TEMP%\Sysqemqabfp.exe'
  • '%TEMP%\Sysqembemwh.exe'
  • '%TEMP%\Sysqemerkgr.exe'
  • '%TEMP%\Sysqemmausn.exe'
  • '%TEMP%\Sysqemjnjei.exe'
  • '%TEMP%\Sysqemlllss.exe'
  • '%TEMP%\Sysqemqivpa.exe'
  • '%TEMP%\Sysqemdhbdh.exe'
  • '%TEMP%\Sysqemogzjd.exe'
  • '%TEMP%\Sysqemdxjjq.exe'
  • '%TEMP%\Sysqemnmgbx.exe'
  • '%TEMP%\Sysqemavlbl.exe'
  • '%TEMP%\Sysqemhvqpz.exe'
  • '%TEMP%\Sysqemjfaqi.exe'
  • '%TEMP%\Sysqemhonoj.exe'
  • '%TEMP%\Sysqemhfrdx.exe'
  • '%TEMP%\Sysqemekmjv.exe'
  • '%TEMP%\Sysqemrmcje.exe'
  • '%TEMP%\Sysqemgzyer.exe'
  • '%TEMP%\Sysqembstlw.exe'
  • '%TEMP%\Sysqemmzztm.exe'
  • '%TEMP%\Sysqemyqeua.exe'
  • '%TEMP%\Sysqemwitcd.exe'
  • '%TEMP%\Sysqemoeual.exe'
  • '%TEMP%\Sysqemzsfiy.exe'
  • '%TEMP%\Sysqemsntfx.exe'
  • '%TEMP%\Sysqemfsnti.exe'
  • '%TEMP%\Sysqemexzeg.exe'
  • '%TEMP%\Sysqemaijpf.exe'
  • '%TEMP%\Sysqemnsrpn.exe'
  • '%TEMP%\Sysqemceyal.exe'
  • '%TEMP%\Sysqemszpew.exe'
  • '%TEMP%\Sysqemkayro.exe'
  • '%TEMP%\Sysqemjljzw.exe'
  • '%TEMP%\Sysqemxjgvb.exe'
  • '%TEMP%\Sysqemmjtfr.exe'
  • '%TEMP%\Sysqemrkdyv.exe'
  • '%TEMP%\Sysqemurbgq.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemnkqaz.exe
  • %TEMP%\Sysqemlhyne.exe
  • %TEMP%\Sysqemvsxjw.exe
  • %TEMP%\Sysqemvytbh.exe
  • %TEMP%\Sysqemnciru.exe
  • %TEMP%\Sysqemvgakm.exe
  • %TEMP%\Sysqemqvdei.exe
  • %TEMP%\Sysqemagogr.exe
  • %TEMP%\Sysqemkfdbh.exe
  • %TEMP%\Sysqemsoyzt.exe
  • %TEMP%\Sysqemlbvmo.exe
  • %TEMP%\Sysqemxvlao.exe
  • %TEMP%\Sysqemneyxa.exe
  • %TEMP%\Sysqembmdoq.exe
  • %TEMP%\Sysqemgkkuj.exe
  • %TEMP%\Sysqemqyucx.exe
  • %TEMP%\Sysqemovwnk.exe
  • %TEMP%\Sysqembaqad.exe
  • %TEMP%\Sysqemorvar.exe
  • %TEMP%\Sysqemvadkn.exe
  • %TEMP%\Sysqemysqrt.exe
  • %TEMP%\Sysqemlyspg.exe
  • %TEMP%\Sysqemoquyw.exe
  • %TEMP%\Sysqemlfndx.exe
  • %TEMP%\Sysqemtywbr.exe
  • %TEMP%\Sysqemingzj.exe
  • %TEMP%\Sysqemcyqcl.exe
  • %TEMP%\Sysqemxencr.exe
  • %TEMP%\Sysqemmqung.exe
  • %TEMP%\Sysqemztais.exe
  • %TEMP%\Sysqemxlqdg.exe
  • %TEMP%\Sysqemsowzs.exe
  • %TEMP%\Sysqemppqrz.exe
  • %TEMP%\Sysqemurrqg.exe
  • %TEMP%\Sysqemtsosv.exe
  • %TEMP%\Sysqemrjigu.exe
  • %TEMP%\Sysqemhvgrr.exe
  • %TEMP%\Sysqemudfog.exe
  • %TEMP%\Sysqempjwxu.exe
  • %TEMP%\Sysqemjpofj.exe
  • %TEMP%\Sysqemnjkjf.exe
  • %TEMP%\Sysqemimqfr.exe
  • %TEMP%\Sysqemkwrsp.exe
  • %TEMP%\Sysqemubnsz.exe
  • %TEMP%\Sysqempbiai.exe
  • %TEMP%\Sysqemkkmbk.exe
  • %TEMP%\Sysqemcweva.exe
  • %TEMP%\Sysqemcxpzq.exe
  • %TEMP%\Sysqempguam.exe
  • %TEMP%\Sysqemkjivq.exe
  • %TEMP%\Sysqempuvdo.exe
  • %TEMP%\Sysqemnlgrv.exe
  • %TEMP%\Sysqemhryzb.exe
  • %TEMP%\Sysqemyqeua.exe
  • %TEMP%\Sysqemyonvy.exe
  • %TEMP%\Sysqemnwitk.exe
  • %TEMP%\Sysqemnafje.exe
  • %TEMP%\Sysqemdhbdh.exe
  • %TEMP%\Sysqemogzjd.exe
  • %TEMP%\Sysqemyypkg.exe
  • %TEMP%\Sysqemvxrub.exe
  • %TEMP%\Sysqemxtarj.exe
  • %TEMP%\Sysqemssrrm.exe
  • %TEMP%\Sysqemuowne.exe
  • %TEMP%\Sysqemazjmx.exe
  • %TEMP%\Sysqemnbrno.exe
  • %TEMP%\Sysqemkghex.exe
  • %TEMP%\Sysqemmausn.exe
  • %TEMP%\Sysqemjnjei.exe
  • %TEMP%\Sysqemoedlg.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemerkgr.exe
  • %TEMP%\Sysqemqabfp.exe
  • %TEMP%\Sysqemnmgbx.exe
  • %TEMP%\Sysqemavlbl.exe
  • %TEMP%\Sysqemqivpa.exe
  • %TEMP%\Sysqembemwh.exe
  • %TEMP%\Sysqemlllss.exe
  • %TEMP%\Sysqemdxjjq.exe
  • %TEMP%\Sysqemuddqb.exe
  • %TEMP%\Sysqemrmcje.exe
  • %TEMP%\Sysqemhvqpz.exe
  • %TEMP%\Sysqemjfaqi.exe
  • %TEMP%\Sysqemxjgvb.exe
  • %TEMP%\Sysqemhfrdx.exe
  • %TEMP%\Sysqemekmjv.exe
  • %TEMP%\Sysqemhonoj.exe
  • %TEMP%\Sysqemzsfiy.exe
  • %TEMP%\Sysqembstlw.exe
  • %TEMP%\Sysqemmzztm.exe
  • %TEMP%\Sysqemgzyer.exe
  • %TEMP%\Sysqemwitcd.exe
  • %TEMP%\Sysqemoeual.exe
  • %TEMP%\Sysqemceyal.exe
  • %TEMP%\Sysqemsntfx.exe
  • %TEMP%\Sysqemfsnti.exe
  • %TEMP%\Sysqemnreoj.exe
  • %TEMP%\Sysqemaijpf.exe
  • %TEMP%\Sysqemnsrpn.exe
  • %TEMP%\Sysqemexzeg.exe
  • %TEMP%\Sysqemurbgq.exe
  • %TEMP%\Sysqemkayro.exe
  • %TEMP%\Sysqemjljzw.exe
  • %TEMP%\Sysqemszpew.exe
  • %TEMP%\Sysqemmjtfr.exe
  • %TEMP%\Sysqemrkdyv.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemnkqaz.exe
  • %TEMP%\Sysqemlhyne.exe
  • %TEMP%\Sysqemvsxjw.exe
  • %TEMP%\Sysqemvytbh.exe
  • %TEMP%\Sysqemnciru.exe
  • %TEMP%\Sysqemvgakm.exe
  • %TEMP%\Sysqemqvdei.exe
  • %TEMP%\Sysqemagogr.exe
  • %TEMP%\Sysqemkfdbh.exe
  • %TEMP%\Sysqemsoyzt.exe
  • %TEMP%\Sysqemlbvmo.exe
  • %TEMP%\Sysqemxvlao.exe
  • %TEMP%\Sysqemneyxa.exe
  • %TEMP%\Sysqembmdoq.exe
  • %TEMP%\Sysqemgkkuj.exe
  • %TEMP%\Sysqemqyucx.exe
  • %TEMP%\Sysqemovwnk.exe
  • %TEMP%\Sysqembaqad.exe
  • %TEMP%\Sysqemorvar.exe
  • %TEMP%\Sysqemvadkn.exe
  • %TEMP%\Sysqemysqrt.exe
  • %TEMP%\Sysqemlyspg.exe
  • %TEMP%\Sysqemoquyw.exe
  • %TEMP%\Sysqemlfndx.exe
  • %TEMP%\Sysqemtywbr.exe
  • %TEMP%\Sysqemingzj.exe
  • %TEMP%\Sysqemcyqcl.exe
  • %TEMP%\Sysqemxencr.exe
  • %TEMP%\Sysqemmqung.exe
  • %TEMP%\Sysqemztais.exe
  • %TEMP%\Sysqemxlqdg.exe
  • %TEMP%\Sysqemsowzs.exe
  • %TEMP%\Sysqemppqrz.exe
  • %TEMP%\Sysqemurrqg.exe
  • %TEMP%\Sysqemtsosv.exe
  • %TEMP%\Sysqemrjigu.exe
  • %TEMP%\Sysqemhvgrr.exe
  • %TEMP%\Sysqemudfog.exe
  • %TEMP%\Sysqempjwxu.exe
  • %TEMP%\Sysqemjpofj.exe
  • %TEMP%\Sysqemnjkjf.exe
  • %TEMP%\Sysqemimqfr.exe
  • %TEMP%\Sysqemkwrsp.exe
  • %TEMP%\Sysqemubnsz.exe
  • %TEMP%\Sysqempbiai.exe
  • %TEMP%\Sysqemkkmbk.exe
  • %TEMP%\Sysqemcweva.exe
  • %TEMP%\Sysqemcxpzq.exe
  • %TEMP%\Sysqempguam.exe
  • %TEMP%\Sysqemkjivq.exe
  • %TEMP%\Sysqempuvdo.exe
  • %TEMP%\Sysqemnlgrv.exe
  • %TEMP%\Sysqemhryzb.exe
  • %TEMP%\Sysqemnwitk.exe
  • %TEMP%\Sysqemnafje.exe
  • %TEMP%\Sysqemvxrub.exe
  • %TEMP%\Sysqemogzjd.exe
  • %TEMP%\Sysqemyypkg.exe
  • %TEMP%\Sysqemyonvy.exe
  • %TEMP%\Sysqemazjmx.exe
  • %TEMP%\Sysqemssrrm.exe
  • %TEMP%\Sysqemuowne.exe
  • %TEMP%\Sysqemuddqb.exe
  • %TEMP%\Sysqemnbrno.exe
  • %TEMP%\Sysqemkghex.exe
  • %TEMP%\Sysqemxtarj.exe
  • %TEMP%\Sysqemjnjei.exe
  • %TEMP%\Sysqemoedlg.exe
  • %TEMP%\Sysqemqabfp.exe
  • %TEMP%\Sysqemerkgr.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemmausn.exe
  • %TEMP%\Sysqembemwh.exe
  • %TEMP%\Sysqemavlbl.exe
  • %TEMP%\Sysqemqivpa.exe
  • %TEMP%\Sysqemdhbdh.exe
  • %TEMP%\Sysqemlllss.exe
  • %TEMP%\Sysqemdxjjq.exe
  • %TEMP%\Sysqemnmgbx.exe
  • %TEMP%\Sysqemnreoj.exe
  • %TEMP%\Sysqemhvqpz.exe
  • %TEMP%\Sysqemjfaqi.exe
  • %TEMP%\Sysqemhonoj.exe
  • %TEMP%\Sysqemhfrdx.exe
  • %TEMP%\Sysqemekmjv.exe
  • %TEMP%\Sysqemrmcje.exe
  • %TEMP%\Sysqemgzyer.exe
  • %TEMP%\Sysqembstlw.exe
  • %TEMP%\Sysqemmzztm.exe
  • %TEMP%\Sysqemyqeua.exe
  • %TEMP%\Sysqemwitcd.exe
  • %TEMP%\Sysqemoeual.exe
  • %TEMP%\Sysqemzsfiy.exe
  • %TEMP%\Sysqemsntfx.exe
  • %TEMP%\Sysqemfsnti.exe
  • %TEMP%\Sysqemexzeg.exe
  • %TEMP%\Sysqemaijpf.exe
  • %TEMP%\Sysqemnsrpn.exe
  • %TEMP%\Sysqemceyal.exe
  • %TEMP%\Sysqemszpew.exe
  • %TEMP%\Sysqemkayro.exe
  • %TEMP%\Sysqemjljzw.exe
  • %TEMP%\Sysqemxjgvb.exe
  • %TEMP%\Sysqemmjtfr.exe
  • %TEMP%\Sysqemrkdyv.exe
  • %TEMP%\Sysqemurbgq.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке