Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29668

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnnpzx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcdhwp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvfkwm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemplgmg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxehka.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemslucb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcaqon.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxrmv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcpggf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvdwkz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcaqvo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsuqos.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwyupb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvyres.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqlyok.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembodft.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjhedn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnkqaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfwlfo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqhciy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemayezm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdexya.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsevca.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzyjfr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemepvye.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuyqdq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemohzsj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrqiol.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhzeux.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembgntq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwndjf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtwwwe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgmgtr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemywxxi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobrde.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwcrtf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkgtkc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxbjtz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwtawr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzcgvt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhhtmb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxlbv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemriwvd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjlutq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemersch.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzabri.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempjwxu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkbymk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmjcr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcweov.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemckgxr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempblxf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmpoyj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzdbkq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzemwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmxxzr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktuin.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsjstf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsstcm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeppck.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyocld.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrezac.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexpic.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjoqjp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlgsqi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfasvz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkcvru.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfzvfy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdopho.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvkjwm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhayze.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgflgc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjbybu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvvukj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjhrwn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembthrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvhthh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemavhzc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlcvpk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmlti.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvwqsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlixdo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyitne.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzjftr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmevhq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuzxti.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzilpi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhbunv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzjpub.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzwxpf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqememosm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrcxrl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmxiiv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemttcts.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemnnpzx.exe'
  • '%TEMP%\Sysqemcdhwp.exe'
  • '%TEMP%\Sysqemvfkwm.exe'
  • '%TEMP%\Sysqemplgmg.exe'
  • '%TEMP%\Sysqemxehka.exe'
  • '%TEMP%\Sysqemslucb.exe'
  • '%TEMP%\Sysqemcaqon.exe'
  • '%TEMP%\Sysqemuxrmv.exe'
  • '%TEMP%\Sysqemcpggf.exe'
  • '%TEMP%\Sysqemvdwkz.exe'
  • '%TEMP%\Sysqemcaqvo.exe'
  • '%TEMP%\Sysqemsuqos.exe'
  • '%TEMP%\Sysqemwyupb.exe'
  • '%TEMP%\Sysqemvyres.exe'
  • '%TEMP%\Sysqemqlyok.exe'
  • '%TEMP%\Sysqembodft.exe'
  • '%TEMP%\Sysqemjhedn.exe'
  • '%TEMP%\Sysqemnkqaz.exe'
  • '%TEMP%\Sysqemfwlfo.exe'
  • '%TEMP%\Sysqemqhciy.exe'
  • '%TEMP%\Sysqemayezm.exe'
  • '%TEMP%\Sysqemdexya.exe'
  • '%TEMP%\Sysqemsevca.exe'
  • '%TEMP%\Sysqemohzsj.exe'
  • '%TEMP%\Sysqemepvye.exe'
  • '%TEMP%\Sysqemhzeux.exe'
  • '%TEMP%\Sysqemwcrtf.exe'
  • '%TEMP%\Sysqemrqiol.exe'
  • '%TEMP%\Sysqemuyqdq.exe'
  • '%TEMP%\Sysqemgmgtr.exe'
  • '%TEMP%\Sysqemwndjf.exe'
  • '%TEMP%\Sysqemobrde.exe'
  • '%TEMP%\Sysqembgntq.exe'
  • '%TEMP%\Sysqemywxxi.exe'
  • '%TEMP%\Sysqemjlutq.exe'
  • '%TEMP%\Sysqemwtawr.exe'
  • '%TEMP%\Sysqemkgtkc.exe'
  • '%TEMP%\Sysqemhhtmb.exe'
  • '%TEMP%\Sysqemzyjfr.exe'
  • '%TEMP%\Sysqemzcgvt.exe'
  • '%TEMP%\Sysqemxbjtz.exe'
  • '%TEMP%\Sysqemersch.exe'
  • '%TEMP%\Sysqemriwvd.exe'
  • '%TEMP%\Sysqempjwxu.exe'
  • '%TEMP%\Sysqemhxlbv.exe'
  • '%TEMP%\Sysqemzabri.exe'
  • '%TEMP%\Sysqemlcvpk.exe'
  • '%TEMP%\Sysqemkbymk.exe'
  • '%TEMP%\Sysqemkmjcr.exe'
  • '%TEMP%\Sysqemcweov.exe'
  • '%TEMP%\Sysqemckgxr.exe'
  • '%TEMP%\Sysqempblxf.exe'
  • '%TEMP%\Sysqemmpoyj.exe'
  • '%TEMP%\Sysqemzdbkq.exe'
  • '%TEMP%\Sysqemzemwh.exe'
  • '%TEMP%\Sysqemmxxzr.exe'
  • '%TEMP%\Sysqemktuin.exe'
  • '%TEMP%\Sysqemsjstf.exe'
  • '%TEMP%\Sysqemsstcm.exe'
  • '%TEMP%\Sysqemeppck.exe'
  • '%TEMP%\Sysqemyocld.exe'
  • '%TEMP%\Sysqemrezac.exe'
  • '%TEMP%\Sysqemexpic.exe'
  • '%TEMP%\Sysqemjoqjp.exe'
  • '%TEMP%\Sysqemlgsqi.exe'
  • '%TEMP%\Sysqemfasvz.exe'
  • '%TEMP%\Sysqemkcvru.exe'
  • '%TEMP%\Sysqemfzvfy.exe'
  • '%TEMP%\Sysqemdopho.exe'
  • '%TEMP%\Sysqemvkjwm.exe'
  • '%TEMP%\Sysqemvvukj.exe'
  • '%TEMP%\Sysqemgflgc.exe'
  • '%TEMP%\Sysqembthrm.exe'
  • '%TEMP%\Sysqemyitne.exe'
  • '%TEMP%\Sysqemjhrwn.exe'
  • '%TEMP%\Sysqemjbybu.exe'
  • '%TEMP%\Sysqemlmlti.exe'
  • '%TEMP%\Sysqemavhzc.exe'
  • '%TEMP%\Sysqemlixdo.exe'
  • '%TEMP%\Sysqemvhthh.exe'
  • '%TEMP%\Sysqemvwqsz.exe'
  • '%TEMP%\Sysqememosm.exe'
  • '%TEMP%\Sysqemuzxti.exe'
  • '%TEMP%\Sysqemzjftr.exe'
  • '%TEMP%\Sysqemhbunv.exe'
  • '%TEMP%\Sysqemhayze.exe'
  • '%TEMP%\Sysqemzilpi.exe'
  • '%TEMP%\Sysqemmevhq.exe'
  • '%TEMP%\Sysqemrcxrl.exe'
  • '%TEMP%\Sysqemzwxpf.exe'
  • '%TEMP%\Sysqemttcts.exe'
  • '%TEMP%\Sysqemzjpub.exe'
  • '%TEMP%\Sysqemmxiiv.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemvfkwm.exe
  • %TEMP%\Sysqemnnpzx.exe
  • %TEMP%\Sysqemcdhwp.exe
  • %TEMP%\Sysqemsuqos.exe
  • %TEMP%\Sysqemplgmg.exe
  • %TEMP%\Sysqemxehka.exe
  • %TEMP%\Sysqemcpggf.exe
  • %TEMP%\Sysqemcaqon.exe
  • %TEMP%\Sysqemuxrmv.exe
  • %TEMP%\Sysqemslucb.exe
  • %TEMP%\Sysqemvdwkz.exe
  • %TEMP%\Sysqemcaqvo.exe
  • %TEMP%\Sysqemqlyok.exe
  • %TEMP%\Sysqemwyupb.exe
  • %TEMP%\Sysqemvyres.exe
  • %TEMP%\Sysqemlcvpk.exe
  • %TEMP%\Sysqembodft.exe
  • %TEMP%\Sysqemjhedn.exe
  • %TEMP%\Sysqemayezm.exe
  • %TEMP%\Sysqemfwlfo.exe
  • %TEMP%\Sysqemqhciy.exe
  • %TEMP%\Sysqemnkqaz.exe
  • %TEMP%\Sysqemdexya.exe
  • %TEMP%\Sysqemsevca.exe
  • %TEMP%\Sysqemohzsj.exe
  • %TEMP%\Sysqemepvye.exe
  • %TEMP%\Sysqemuyqdq.exe
  • %TEMP%\Sysqemwcrtf.exe
  • %TEMP%\Sysqemrqiol.exe
  • %TEMP%\Sysqemhzeux.exe
  • %TEMP%\Sysqemgmgtr.exe
  • %TEMP%\Sysqemwndjf.exe
  • %TEMP%\Sysqemtwwwe.exe
  • %TEMP%\Sysqembgntq.exe
  • %TEMP%\Sysqemywxxi.exe
  • %TEMP%\Sysqemobrde.exe
  • %TEMP%\Sysqemwtawr.exe
  • %TEMP%\Sysqemkgtkc.exe
  • %TEMP%\Sysqemxbjtz.exe
  • %TEMP%\Sysqemzyjfr.exe
  • %TEMP%\Sysqemzcgvt.exe
  • %TEMP%\Sysqemhhtmb.exe
  • %TEMP%\Sysqemersch.exe
  • %TEMP%\Sysqemriwvd.exe
  • %TEMP%\Sysqemjlutq.exe
  • %TEMP%\Sysqemhxlbv.exe
  • %TEMP%\Sysqemzabri.exe
  • %TEMP%\Sysqempjwxu.exe
  • %TEMP%\Sysqempblxf.exe
  • %TEMP%\Sysqemcweov.exe
  • %TEMP%\Sysqemkbymk.exe
  • %TEMP%\Sysqemkcvru.exe
  • %TEMP%\Sysqemsstcm.exe
  • %TEMP%\Sysqemckgxr.exe
  • %TEMP%\Sysqemsjstf.exe
  • %TEMP%\Sysqemmxxzr.exe
  • %TEMP%\Sysqemzdbkq.exe
  • %TEMP%\Sysqemkmjcr.exe
  • %TEMP%\Sysqemmpoyj.exe
  • %TEMP%\Sysqemktuin.exe
  • %TEMP%\Sysqemjoqjp.exe
  • %TEMP%\Sysqemrezac.exe
  • %TEMP%\Sysqemeppck.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemexpic.exe
  • %TEMP%\Sysqemvkjwm.exe
  • %TEMP%\Sysqemfzvfy.exe
  • %TEMP%\Sysqemfasvz.exe
  • %TEMP%\Sysqemyocld.exe
  • %TEMP%\Sysqemlgsqi.exe
  • %TEMP%\Sysqemdopho.exe
  • %TEMP%\Sysqembthrm.exe
  • %TEMP%\Sysqemvvukj.exe
  • %TEMP%\Sysqemgflgc.exe
  • %TEMP%\Sysqememosm.exe
  • %TEMP%\Sysqemyitne.exe
  • %TEMP%\Sysqemjhrwn.exe
  • %TEMP%\Sysqemlixdo.exe
  • %TEMP%\Sysqemlmlti.exe
  • %TEMP%\Sysqemavhzc.exe
  • %TEMP%\Sysqemjbybu.exe
  • %TEMP%\Sysqemvhthh.exe
  • %TEMP%\Sysqemvwqsz.exe
  • %TEMP%\Sysqemhbunv.exe
  • %TEMP%\Sysqemuzxti.exe
  • %TEMP%\Sysqemzjftr.exe
  • %TEMP%\Sysqemzemwh.exe
  • %TEMP%\Sysqemhayze.exe
  • %TEMP%\Sysqemzilpi.exe
  • %TEMP%\Sysqemttcts.exe
  • %TEMP%\Sysqemrcxrl.exe
  • %TEMP%\Sysqemzwxpf.exe
  • %TEMP%\Sysqemmevhq.exe
  • %TEMP%\Sysqemzjpub.exe
  • %TEMP%\Sysqemmxiiv.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemnnpzx.exe
  • %TEMP%\Sysqemcdhwp.exe
  • %TEMP%\Sysqemvfkwm.exe
  • %TEMP%\Sysqemplgmg.exe
  • %TEMP%\Sysqemxehka.exe
  • %TEMP%\Sysqemslucb.exe
  • %TEMP%\Sysqemcaqon.exe
  • %TEMP%\Sysqemuxrmv.exe
  • %TEMP%\Sysqemcpggf.exe
  • %TEMP%\Sysqemvdwkz.exe
  • %TEMP%\Sysqemcaqvo.exe
  • %TEMP%\Sysqemsuqos.exe
  • %TEMP%\Sysqemwyupb.exe
  • %TEMP%\Sysqemvyres.exe
  • %TEMP%\Sysqemqlyok.exe
  • %TEMP%\Sysqembodft.exe
  • %TEMP%\Sysqemjhedn.exe
  • %TEMP%\Sysqemnkqaz.exe
  • %TEMP%\Sysqemfwlfo.exe
  • %TEMP%\Sysqemqhciy.exe
  • %TEMP%\Sysqemayezm.exe
  • %TEMP%\Sysqemdexya.exe
  • %TEMP%\Sysqemsevca.exe
  • %TEMP%\Sysqemzyjfr.exe
  • %TEMP%\Sysqemepvye.exe
  • %TEMP%\Sysqemuyqdq.exe
  • %TEMP%\Sysqemohzsj.exe
  • %TEMP%\Sysqemrqiol.exe
  • %TEMP%\Sysqemhzeux.exe
  • %TEMP%\Sysqembgntq.exe
  • %TEMP%\Sysqemwndjf.exe
  • %TEMP%\Sysqemtwwwe.exe
  • %TEMP%\Sysqemgmgtr.exe
  • %TEMP%\Sysqemywxxi.exe
  • %TEMP%\Sysqemobrde.exe
  • %TEMP%\Sysqemwcrtf.exe
  • %TEMP%\Sysqemkgtkc.exe
  • %TEMP%\Sysqemxbjtz.exe
  • %TEMP%\Sysqemwtawr.exe
  • %TEMP%\Sysqemzcgvt.exe
  • %TEMP%\Sysqemhhtmb.exe
  • %TEMP%\Sysqemhxlbv.exe
  • %TEMP%\Sysqemriwvd.exe
  • %TEMP%\Sysqemjlutq.exe
  • %TEMP%\Sysqemersch.exe
  • %TEMP%\Sysqemzabri.exe
  • %TEMP%\Sysqempjwxu.exe
  • %TEMP%\Sysqemlcvpk.exe
  • %TEMP%\Sysqemcweov.exe
  • %TEMP%\Sysqemkbymk.exe
  • %TEMP%\Sysqempblxf.exe
  • %TEMP%\Sysqemsstcm.exe
  • %TEMP%\Sysqemckgxr.exe
  • %TEMP%\Sysqemkmjcr.exe
  • %TEMP%\Sysqemmxxzr.exe
  • %TEMP%\Sysqemzdbkq.exe
  • %TEMP%\Sysqemsjstf.exe
  • %TEMP%\Sysqemmpoyj.exe
  • %TEMP%\Sysqemktuin.exe
  • %TEMP%\Sysqemkcvru.exe
  • %TEMP%\Sysqemrezac.exe
  • %TEMP%\Sysqemeppck.exe
  • %TEMP%\Sysqemjoqjp.exe
  • %TEMP%\Sysqemexpic.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemyocld.exe
  • %TEMP%\Sysqemfzvfy.exe
  • %TEMP%\Sysqemfasvz.exe
  • %TEMP%\Sysqemvkjwm.exe
  • %TEMP%\Sysqemlgsqi.exe
  • %TEMP%\Sysqemdopho.exe
  • %TEMP%\Sysqemzemwh.exe
  • %TEMP%\Sysqemvvukj.exe
  • %TEMP%\Sysqemgflgc.exe
  • %TEMP%\Sysqembthrm.exe
  • %TEMP%\Sysqemyitne.exe
  • %TEMP%\Sysqemjhrwn.exe
  • %TEMP%\Sysqemjbybu.exe
  • %TEMP%\Sysqemlmlti.exe
  • %TEMP%\Sysqemavhzc.exe
  • %TEMP%\Sysqemlixdo.exe
  • %TEMP%\Sysqemvhthh.exe
  • %TEMP%\Sysqemvwqsz.exe
  • %TEMP%\Sysqememosm.exe
  • %TEMP%\Sysqemuzxti.exe
  • %TEMP%\Sysqemzjftr.exe
  • %TEMP%\Sysqemhbunv.exe
  • %TEMP%\Sysqemhayze.exe
  • %TEMP%\Sysqemzilpi.exe
  • %TEMP%\Sysqemmevhq.exe
  • %TEMP%\Sysqemrcxrl.exe
  • %TEMP%\Sysqemzwxpf.exe
  • %TEMP%\Sysqemttcts.exe
  • %TEMP%\Sysqemzjpub.exe
  • %TEMP%\Sysqemmxiiv.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке