Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29751

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqeminvsn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtfktx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlnweh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembjjhq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmafjn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeohro.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtmzpg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdceuk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqqthq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkszdb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjwntw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembvscu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvtjki.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyemla.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmtgwc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhijo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoshcd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzonij.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjttgs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembfjjf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmxiiv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtdvku.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgmzkj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembtrsx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwnjwn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgefxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljzlv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzxsyh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfzqdq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuibcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemphvkt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfprif.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemznmgg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzedaw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxvwnd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhcxqt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemunxxs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkadvi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwriwe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcchhf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxsggb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmiydt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeqcgd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiymtm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemivmra.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvcdro.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnpkfu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqjqga.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfgbjm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqrbmw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxqejk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvkjju.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfymsh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkzhiw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemplgmg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkzyim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemswksj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfysdc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdibyd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdotv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlikzu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeaaft.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwyili.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtppyj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyjlrz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgfubn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtwzcj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemblxnb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvudgd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemglzzr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvxysh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgiwng.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjxrub.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempvyau.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmdbi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcafje.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuzwdt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempucyf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmskmr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwbybp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjdpus.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemouwit.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejlgk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemehqwi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxazt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtbwxv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemorqam.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxxar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemutaqm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemelold.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuanhi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkwrtq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxzilb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhjihl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuvgze.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembrabb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempbikk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzayfn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjyhzw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhdxi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjtfr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxhwfs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnavlz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvisjy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqyahf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgcoqa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsxwer.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemltxcz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuckmt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemukhxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcdqvw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemppfba.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemposxy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyeqiq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfbckn.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqeminvsn.exe'
  • '%TEMP%\Sysqemtfktx.exe'
  • '%TEMP%\Sysqemlnweh.exe'
  • '%TEMP%\Sysqembjjhq.exe'
  • '%TEMP%\Sysqemmafjn.exe'
  • '%TEMP%\Sysqemeohro.exe'
  • '%TEMP%\Sysqemtmzpg.exe'
  • '%TEMP%\Sysqemdceuk.exe'
  • '%TEMP%\Sysqemqqthq.exe'
  • '%TEMP%\Sysqemkszdb.exe'
  • '%TEMP%\Sysqemjwntw.exe'
  • '%TEMP%\Sysqembvscu.exe'
  • '%TEMP%\Sysqemvtjki.exe'
  • '%TEMP%\Sysqemyemla.exe'
  • '%TEMP%\Sysqemmtgwc.exe'
  • '%TEMP%\Sysqemzhijo.exe'
  • '%TEMP%\Sysqemoshcd.exe'
  • '%TEMP%\Sysqemzonij.exe'
  • '%TEMP%\Sysqemjttgs.exe'
  • '%TEMP%\Sysqembfjjf.exe'
  • '%TEMP%\Sysqemmxiiv.exe'
  • '%TEMP%\Sysqemtdvku.exe'
  • '%TEMP%\Sysqemgmzkj.exe'
  • '%TEMP%\Sysqembtrsx.exe'
  • '%TEMP%\Sysqemwnjwn.exe'
  • '%TEMP%\Sysqemgefxk.exe'
  • '%TEMP%\Sysqemljzlv.exe'
  • '%TEMP%\Sysqemzxsyh.exe'
  • '%TEMP%\Sysqemfzqdq.exe'
  • '%TEMP%\Sysqemuibcs.exe'
  • '%TEMP%\Sysqemphvkt.exe'
  • '%TEMP%\Sysqemfprif.exe'
  • '%TEMP%\Sysqemznmgg.exe'
  • '%TEMP%\Sysqemzedaw.exe'
  • '%TEMP%\Sysqemxvwnd.exe'
  • '%TEMP%\Sysqemhcxqt.exe'
  • '%TEMP%\Sysqemunxxs.exe'
  • '%TEMP%\Sysqemkadvi.exe'
  • '%TEMP%\Sysqemwriwe.exe'
  • '%TEMP%\Sysqemcchhf.exe'
  • '%TEMP%\Sysqemxsggb.exe'
  • '%TEMP%\Sysqemmiydt.exe'
  • '%TEMP%\Sysqemeqcgd.exe'
  • '%TEMP%\Sysqemiymtm.exe'
  • '%TEMP%\Sysqemivmra.exe'
  • '%TEMP%\Sysqemvcdro.exe'
  • '%TEMP%\Sysqemnpkfu.exe'
  • '%TEMP%\Sysqemqjqga.exe'
  • '%TEMP%\Sysqemfgbjm.exe'
  • '%TEMP%\Sysqemqrbmw.exe'
  • '%TEMP%\Sysqemxqejk.exe'
  • '%TEMP%\Sysqemvkjju.exe'
  • '%TEMP%\Sysqemfymsh.exe'
  • '%TEMP%\Sysqemkzhiw.exe'
  • '%TEMP%\Sysqemplgmg.exe'
  • '%TEMP%\Sysqemkzyim.exe'
  • '%TEMP%\Sysqemswksj.exe'
  • '%TEMP%\Sysqemfysdc.exe'
  • '%TEMP%\Sysqemdibyd.exe'
  • '%TEMP%\Sysqemgdotv.exe'
  • '%TEMP%\Sysqemlikzu.exe'
  • '%TEMP%\Sysqemeaaft.exe'
  • '%TEMP%\Sysqemwyili.exe'
  • '%TEMP%\Sysqemtppyj.exe'
  • '%TEMP%\Sysqemyjlrz.exe'
  • '%TEMP%\Sysqemgfubn.exe'
  • '%TEMP%\Sysqemtwzcj.exe'
  • '%TEMP%\Sysqemblxnb.exe'
  • '%TEMP%\Sysqemvudgd.exe'
  • '%TEMP%\Sysqemglzzr.exe'
  • '%TEMP%\Sysqemvxysh.exe'
  • '%TEMP%\Sysqemgiwng.exe'
  • '%TEMP%\Sysqemjxrub.exe'
  • '%TEMP%\Sysqempvyau.exe'
  • '%TEMP%\Sysqembmdbi.exe'
  • '%TEMP%\Sysqemcafje.exe'
  • '%TEMP%\Sysqemuzwdt.exe'
  • '%TEMP%\Sysqempucyf.exe'
  • '%TEMP%\Sysqemmskmr.exe'
  • '%TEMP%\Sysqemwbybp.exe'
  • '%TEMP%\Sysqemjdpus.exe'
  • '%TEMP%\Sysqemouwit.exe'
  • '%TEMP%\Sysqemejlgk.exe'
  • '%TEMP%\Sysqemehqwi.exe'
  • '%TEMP%\Sysqemtxazt.exe'
  • '%TEMP%\Sysqemtbwxv.exe'
  • '%TEMP%\Sysqemorqam.exe'
  • '%TEMP%\Sysqemkxxar.exe'
  • '%TEMP%\Sysqemutaqm.exe'
  • '%TEMP%\Sysqemelold.exe'
  • '%TEMP%\Sysqemuanhi.exe'
  • '%TEMP%\Sysqemkwrtq.exe'
  • '%TEMP%\Sysqemxzilb.exe'
  • '%TEMP%\Sysqemhjihl.exe'
  • '%TEMP%\Sysqemuvgze.exe'
  • '%TEMP%\Sysqembrabb.exe'
  • '%TEMP%\Sysqempbikk.exe'
  • '%TEMP%\Sysqemzayfn.exe'
  • '%TEMP%\Sysqemjyhzw.exe'
  • '%TEMP%\Sysqemzhdxi.exe'
  • '%TEMP%\Sysqemmjtfr.exe'
  • '%TEMP%\Sysqemxhwfs.exe'
  • '%TEMP%\Sysqemnavlz.exe'
  • '%TEMP%\Sysqemvisjy.exe'
  • '%TEMP%\Sysqemqyahf.exe'
  • '%TEMP%\Sysqemgcoqa.exe'
  • '%TEMP%\Sysqemsxwer.exe'
  • '%TEMP%\Sysqemltxcz.exe'
  • '%TEMP%\Sysqemuckmt.exe'
  • '%TEMP%\Sysqemukhxc.exe'
  • '%TEMP%\Sysqemcdqvw.exe'
  • '%TEMP%\Sysqemppfba.exe'
  • '%TEMP%\Sysqemposxy.exe'
  • '%TEMP%\Sysqemyeqiq.exe'
  • '%TEMP%\Sysqemfbckn.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqeminvsn.exe
  • %TEMP%\Sysqemtfktx.exe
  • %TEMP%\Sysqemlnweh.exe
  • %TEMP%\Sysqembjjhq.exe
  • %TEMP%\Sysqemmafjn.exe
  • %TEMP%\Sysqemeohro.exe
  • %TEMP%\Sysqemtmzpg.exe
  • %TEMP%\Sysqemdceuk.exe
  • %TEMP%\Sysqemqqthq.exe
  • %TEMP%\Sysqemkszdb.exe
  • %TEMP%\Sysqemjwntw.exe
  • %TEMP%\Sysqembvscu.exe
  • %TEMP%\Sysqemvtjki.exe
  • %TEMP%\Sysqemyemla.exe
  • %TEMP%\Sysqembtrsx.exe
  • %TEMP%\Sysqemzonij.exe
  • %TEMP%\Sysqemmtgwc.exe
  • %TEMP%\Sysqemzhijo.exe
  • %TEMP%\Sysqemmxiiv.exe
  • %TEMP%\Sysqemfysdc.exe
  • %TEMP%\Sysqemjttgs.exe
  • %TEMP%\Sysqembfjjf.exe
  • %TEMP%\Sysqemwnjwn.exe
  • %TEMP%\Sysqemtdvku.exe
  • %TEMP%\Sysqemgmzkj.exe
  • %TEMP%\Sysqemzxsyh.exe
  • %TEMP%\Sysqemoshcd.exe
  • %TEMP%\Sysqemgefxk.exe
  • %TEMP%\Sysqemljzlv.exe
  • %TEMP%\Sysqemuibcs.exe
  • %TEMP%\Sysqemphvkt.exe
  • %TEMP%\Sysqemfprif.exe
  • %TEMP%\Sysqemznmgg.exe
  • %TEMP%\Sysqemzedaw.exe
  • %TEMP%\Sysqemxvwnd.exe
  • %TEMP%\Sysqemhcxqt.exe
  • %TEMP%\Sysqemunxxs.exe
  • %TEMP%\Sysqemkadvi.exe
  • %TEMP%\Sysqemwriwe.exe
  • %TEMP%\Sysqemcchhf.exe
  • %TEMP%\Sysqemxsggb.exe
  • %TEMP%\Sysqemmiydt.exe
  • %TEMP%\Sysqemeqcgd.exe
  • %TEMP%\Sysqemfymsh.exe
  • %TEMP%\Sysqemnpkfu.exe
  • %TEMP%\Sysqemiymtm.exe
  • %TEMP%\Sysqemivmra.exe
  • %TEMP%\Sysqemqrbmw.exe
  • %TEMP%\Sysqemfzqdq.exe
  • %TEMP%\Sysqemqjqga.exe
  • %TEMP%\Sysqemfgbjm.exe
  • %TEMP%\Sysqemkzhiw.exe
  • %TEMP%\Sysqemxqejk.exe
  • %TEMP%\Sysqemvkjju.exe
  • %TEMP%\Sysqemswksj.exe
  • %TEMP%\Sysqemvcdro.exe
  • %TEMP%\Sysqemplgmg.exe
  • %TEMP%\Sysqemkzyim.exe
  • %TEMP%\Sysqempbikk.exe
  • %TEMP%\Sysqemeaaft.exe
  • %TEMP%\Sysqemdibyd.exe
  • %TEMP%\Sysqemgdotv.exe
  • %TEMP%\Sysqemyjlrz.exe
  • %TEMP%\Sysqemouwit.exe
  • %TEMP%\Sysqemwyili.exe
  • %TEMP%\Sysqemtppyj.exe
  • %TEMP%\Sysqemvudgd.exe
  • %TEMP%\Sysqemgfubn.exe
  • %TEMP%\Sysqemtwzcj.exe
  • %TEMP%\Sysqemgiwng.exe
  • %TEMP%\Sysqemlikzu.exe
  • %TEMP%\Sysqemglzzr.exe
  • %TEMP%\Sysqemvxysh.exe
  • %TEMP%\Sysqemjdpus.exe
  • %TEMP%\Sysqemmskmr.exe
  • %TEMP%\Sysqemcafje.exe
  • %TEMP%\Sysqemjxrub.exe
  • %TEMP%\Sysqempucyf.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemuzwdt.exe
  • %TEMP%\Sysqemtbwxv.exe
  • %TEMP%\Sysqemejlgk.exe
  • %TEMP%\Sysqemwbybp.exe
  • %TEMP%\Sysqemtxazt.exe
  • %TEMP%\Sysqempvyau.exe
  • %TEMP%\Sysqembmdbi.exe
  • %TEMP%\Sysqemehqwi.exe
  • %TEMP%\Sysqemuanhi.exe
  • %TEMP%\Sysqemkxxar.exe
  • %TEMP%\Sysqemutaqm.exe
  • %TEMP%\Sysqemhjihl.exe
  • %TEMP%\Sysqemcdqvw.exe
  • %TEMP%\Sysqemkwrtq.exe
  • %TEMP%\Sysqemxzilb.exe
  • %TEMP%\Sysqemzayfn.exe
  • %TEMP%\Sysqemuvgze.exe
  • %TEMP%\Sysqembrabb.exe
  • %TEMP%\Sysqemmjtfr.exe
  • %TEMP%\Sysqemelold.exe
  • %TEMP%\Sysqemjyhzw.exe
  • %TEMP%\Sysqemzhdxi.exe
  • %TEMP%\Sysqemukhxc.exe
  • %TEMP%\Sysqemltxcz.exe
  • %TEMP%\Sysqemqyahf.exe
  • %TEMP%\Sysqemxhwfs.exe
  • %TEMP%\Sysqemsxwer.exe
  • %TEMP%\Sysqemblxnb.exe
  • %TEMP%\Sysqemorqam.exe
  • %TEMP%\Sysqemgcoqa.exe
  • %TEMP%\Sysqemfbckn.exe
  • %TEMP%\Sysqemppfba.exe
  • %TEMP%\Sysqemuckmt.exe
  • %TEMP%\Sysqemyeqiq.exe
  • %TEMP%\Sysqemnavlz.exe
  • %TEMP%\Sysqemvisjy.exe
  • %TEMP%\Sysqemposxy.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqeminvsn.exe
  • %TEMP%\Sysqemtfktx.exe
  • %TEMP%\Sysqemlnweh.exe
  • %TEMP%\Sysqembjjhq.exe
  • %TEMP%\Sysqemmafjn.exe
  • %TEMP%\Sysqemeohro.exe
  • %TEMP%\Sysqemtmzpg.exe
  • %TEMP%\Sysqemdceuk.exe
  • %TEMP%\Sysqemqqthq.exe
  • %TEMP%\Sysqemkszdb.exe
  • %TEMP%\Sysqemjwntw.exe
  • %TEMP%\Sysqembvscu.exe
  • %TEMP%\Sysqemvtjki.exe
  • %TEMP%\Sysqemyemla.exe
  • %TEMP%\Sysqembtrsx.exe
  • %TEMP%\Sysqemzonij.exe
  • %TEMP%\Sysqemmtgwc.exe
  • %TEMP%\Sysqemzhijo.exe
  • %TEMP%\Sysqemmxiiv.exe
  • %TEMP%\Sysqemfysdc.exe
  • %TEMP%\Sysqemjttgs.exe
  • %TEMP%\Sysqembfjjf.exe
  • %TEMP%\Sysqemwnjwn.exe
  • %TEMP%\Sysqemtdvku.exe
  • %TEMP%\Sysqemgmzkj.exe
  • %TEMP%\Sysqemzxsyh.exe
  • %TEMP%\Sysqemoshcd.exe
  • %TEMP%\Sysqemgefxk.exe
  • %TEMP%\Sysqemljzlv.exe
  • %TEMP%\Sysqemuibcs.exe
  • %TEMP%\Sysqemphvkt.exe
  • %TEMP%\Sysqemfprif.exe
  • %TEMP%\Sysqemznmgg.exe
  • %TEMP%\Sysqemzedaw.exe
  • %TEMP%\Sysqemxvwnd.exe
  • %TEMP%\Sysqemhcxqt.exe
  • %TEMP%\Sysqemunxxs.exe
  • %TEMP%\Sysqemkadvi.exe
  • %TEMP%\Sysqemwriwe.exe
  • %TEMP%\Sysqemcchhf.exe
  • %TEMP%\Sysqemxsggb.exe
  • %TEMP%\Sysqemmiydt.exe
  • %TEMP%\Sysqemeqcgd.exe
  • %TEMP%\Sysqemfymsh.exe
  • %TEMP%\Sysqemnpkfu.exe
  • %TEMP%\Sysqemiymtm.exe
  • %TEMP%\Sysqemivmra.exe
  • %TEMP%\Sysqemqrbmw.exe
  • %TEMP%\Sysqemfzqdq.exe
  • %TEMP%\Sysqemqjqga.exe
  • %TEMP%\Sysqemfgbjm.exe
  • %TEMP%\Sysqemkzhiw.exe
  • %TEMP%\Sysqemxqejk.exe
  • %TEMP%\Sysqemvkjju.exe
  • %TEMP%\Sysqemswksj.exe
  • %TEMP%\Sysqemvcdro.exe
  • %TEMP%\Sysqemplgmg.exe
  • %TEMP%\Sysqemkzyim.exe
  • %TEMP%\Sysqemdibyd.exe
  • %TEMP%\Sysqemgdotv.exe
  • %TEMP%\Sysqemlikzu.exe
  • %TEMP%\Sysqemeaaft.exe
  • %TEMP%\Sysqemwyili.exe
  • %TEMP%\Sysqemtppyj.exe
  • %TEMP%\Sysqemyjlrz.exe
  • %TEMP%\Sysqemgfubn.exe
  • %TEMP%\Sysqemtwzcj.exe
  • %TEMP%\Sysqemblxnb.exe
  • %TEMP%\Sysqemvudgd.exe
  • %TEMP%\Sysqemglzzr.exe
  • %TEMP%\Sysqemvxysh.exe
  • %TEMP%\Sysqemgiwng.exe
  • %TEMP%\Sysqemouwit.exe
  • %TEMP%\Sysqemcafje.exe
  • %TEMP%\Sysqemjxrub.exe
  • %TEMP%\Sysqempvyau.exe
  • %TEMP%\Sysqemmskmr.exe
  • %TEMP%\Sysqemuzwdt.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqempucyf.exe
  • %TEMP%\Sysqemejlgk.exe
  • %TEMP%\Sysqemwbybp.exe
  • %TEMP%\Sysqemjdpus.exe
  • %TEMP%\Sysqemtbwxv.exe
  • %TEMP%\Sysqembmdbi.exe
  • %TEMP%\Sysqemehqwi.exe
  • %TEMP%\Sysqemtxazt.exe
  • %TEMP%\Sysqemkxxar.exe
  • %TEMP%\Sysqemutaqm.exe
  • %TEMP%\Sysqemelold.exe
  • %TEMP%\Sysqemuanhi.exe
  • %TEMP%\Sysqemkwrtq.exe
  • %TEMP%\Sysqemxzilb.exe
  • %TEMP%\Sysqemhjihl.exe
  • %TEMP%\Sysqemuvgze.exe
  • %TEMP%\Sysqembrabb.exe
  • %TEMP%\Sysqempbikk.exe
  • %TEMP%\Sysqemzayfn.exe
  • %TEMP%\Sysqemjyhzw.exe
  • %TEMP%\Sysqemzhdxi.exe
  • %TEMP%\Sysqemmjtfr.exe
  • %TEMP%\Sysqemcdqvw.exe
  • %TEMP%\Sysqemqyahf.exe
  • %TEMP%\Sysqemxhwfs.exe
  • %TEMP%\Sysqemnavlz.exe
  • %TEMP%\Sysqemltxcz.exe
  • %TEMP%\Sysqemorqam.exe
  • %TEMP%\Sysqemgcoqa.exe
  • %TEMP%\Sysqemsxwer.exe
  • %TEMP%\Sysqemppfba.exe
  • %TEMP%\Sysqemuckmt.exe
  • %TEMP%\Sysqemukhxc.exe
  • %TEMP%\Sysqemfbckn.exe
  • %TEMP%\Sysqemvisjy.exe
  • %TEMP%\Sysqemposxy.exe
  • %TEMP%\Sysqemyeqiq.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке