Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen6.29754

Добавлен в вирусную базу Dr.Web: 2015-02-03

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqpmee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdkazq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvzbcg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgqyjg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdfjzm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdjgqo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqhldu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkisro.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvevab.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgljqr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvzxmt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtinqf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemittbc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdwzwg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzfdfd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjpciv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtlfqq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgicpd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurpnq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejkiu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrtsrd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvpcnk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdnwf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembvieo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtfjsm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgrzlc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjbazi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwhumt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexamu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxizpt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsztxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkyitm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxynb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxaein.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempkqqg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemegpay.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembexnl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemekndm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrplhk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhpvp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlllr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvemy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemubnsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemswksj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqqhtk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemknkke.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvatoj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemypjek.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkylzb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxoxlx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmdpjp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhgveb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiqpyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhisbd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvkjju.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxukxs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtenea.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmvsj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembqlaf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemudpga.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemywcrw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjhbmo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrlnxl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvgpzr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdzqxl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemthmuy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgelvl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemosbbo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlikzu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqkdxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovnxv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempgjdd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmhuvk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzfdzd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjlsyd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhfpyn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemecxer.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgluvm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwxafb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembkwgs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrzvcx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhgxdt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembqzrk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemolgmw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempbikk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzpuyr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwrmqn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemebrev.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemelold.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfpkhf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxfwnm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqememvbo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjpel.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembuoxi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmqudo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhrczw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempwxpf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcbqdz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvhhku.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemysznm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxdtl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdsycs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiewnh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqematwqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvvmrv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdvzlp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkkwzl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemayjxv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvfbax.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvisjy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemikijh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsylac.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemgqyjg.exe'
  • '%TEMP%\Sysqemqpmee.exe'
  • '%TEMP%\Sysqemdkazq.exe'
  • '%TEMP%\Sysqemdfjzm.exe'
  • '%TEMP%\Sysqemdjgqo.exe'
  • '%TEMP%\Sysqemqhldu.exe'
  • '%TEMP%\Sysqemvzbcg.exe'
  • '%TEMP%\Sysqemvzxmt.exe'
  • '%TEMP%\Sysqemkisro.exe'
  • '%TEMP%\Sysqemvevab.exe'
  • '%TEMP%\Sysqemtinqf.exe'
  • '%TEMP%\Sysqemittbc.exe'
  • '%TEMP%\Sysqemdwzwg.exe'
  • '%TEMP%\Sysqembvieo.exe'
  • '%TEMP%\Sysqemgicpd.exe'
  • '%TEMP%\Sysqemzfdfd.exe'
  • '%TEMP%\Sysqemjpciv.exe'
  • '%TEMP%\Sysqemurpnq.exe'
  • '%TEMP%\Sysqemejkiu.exe'
  • '%TEMP%\Sysqemrtsrd.exe'
  • '%TEMP%\Sysqemtlfqq.exe'
  • '%TEMP%\Sysqemtfjsm.exe'
  • '%TEMP%\Sysqemvpcnk.exe'
  • '%TEMP%\Sysqemgdnwf.exe'
  • '%TEMP%\Sysqemgrzlc.exe'
  • '%TEMP%\Sysqemjbazi.exe'
  • '%TEMP%\Sysqemwhumt.exe'
  • '%TEMP%\Sysqemgljqr.exe'
  • '%TEMP%\Sysqemkyitm.exe'
  • '%TEMP%\Sysqemexamu.exe'
  • '%TEMP%\Sysqemxizpt.exe'
  • '%TEMP%\Sysqemcxynb.exe'
  • '%TEMP%\Sysqemxaein.exe'
  • '%TEMP%\Sysqempkqqg.exe'
  • '%TEMP%\Sysqemsztxc.exe'
  • '%TEMP%\Sysqemrplhk.exe'
  • '%TEMP%\Sysqemegpay.exe'
  • '%TEMP%\Sysqembexnl.exe'
  • '%TEMP%\Sysqemzhpvp.exe'
  • '%TEMP%\Sysqemzlllr.exe'
  • '%TEMP%\Sysqemwvemy.exe'
  • '%TEMP%\Sysqemhgveb.exe'
  • '%TEMP%\Sysqemknkke.exe'
  • '%TEMP%\Sysqemubnsz.exe'
  • '%TEMP%\Sysqemswksj.exe'
  • '%TEMP%\Sysqemvatoj.exe'
  • '%TEMP%\Sysqemypjek.exe'
  • '%TEMP%\Sysqemkylzb.exe'
  • '%TEMP%\Sysqemqqhtk.exe'
  • '%TEMP%\Sysqemiqpyk.exe'
  • '%TEMP%\Sysqemxoxlx.exe'
  • '%TEMP%\Sysqemmdpjp.exe'
  • '%TEMP%\Sysqemhisbd.exe'
  • '%TEMP%\Sysqemvkjju.exe'
  • '%TEMP%\Sysqemxukxs.exe'
  • '%TEMP%\Sysqembuoxi.exe'
  • '%TEMP%\Sysqemudpga.exe'
  • '%TEMP%\Sysqemtenea.exe'
  • '%TEMP%\Sysqembmvsj.exe'
  • '%TEMP%\Sysqemywcrw.exe'
  • '%TEMP%\Sysqemjhbmo.exe'
  • '%TEMP%\Sysqemrlnxl.exe'
  • '%TEMP%\Sysqembqlaf.exe'
  • '%TEMP%\Sysqemgelvl.exe'
  • '%TEMP%\Sysqemvgpzr.exe'
  • '%TEMP%\Sysqemdzqxl.exe'
  • '%TEMP%\Sysqemosbbo.exe'
  • '%TEMP%\Sysqemlikzu.exe'
  • '%TEMP%\Sysqemqkdxc.exe'
  • '%TEMP%\Sysqembkwgs.exe'
  • '%TEMP%\Sysqemzfdzd.exe'
  • '%TEMP%\Sysqemovnxv.exe'
  • '%TEMP%\Sysqempgjdd.exe'
  • '%TEMP%\Sysqemjlsyd.exe'
  • '%TEMP%\Sysqemhfpyn.exe'
  • '%TEMP%\Sysqemecxer.exe'
  • '%TEMP%\Sysqemmhuvk.exe'
  • '%TEMP%\Sysqemrzvcx.exe'
  • '%TEMP%\Sysqemgluvm.exe'
  • '%TEMP%\Sysqemwxafb.exe'
  • '%TEMP%\Sysqemhgxdt.exe'
  • '%TEMP%\Sysqembqzrk.exe'
  • '%TEMP%\Sysqemolgmw.exe'
  • '%TEMP%\Sysqemthmuy.exe'
  • '%TEMP%\Sysqemebrev.exe'
  • '%TEMP%\Sysqempbikk.exe'
  • '%TEMP%\Sysqemzpuyr.exe'
  • '%TEMP%\Sysqemelold.exe'
  • '%TEMP%\Sysqemfpkhf.exe'
  • '%TEMP%\Sysqemxfwnm.exe'
  • '%TEMP%\Sysqemwrmqn.exe'
  • '%TEMP%\Sysqemmqudo.exe'
  • '%TEMP%\Sysqememvbo.exe'
  • '%TEMP%\Sysqemmjpel.exe'
  • '%TEMP%\Sysqemhrczw.exe'
  • '%TEMP%\Sysqempwxpf.exe'
  • '%TEMP%\Sysqemcbqdz.exe'
  • '%TEMP%\Sysqemayjxv.exe'
  • '%TEMP%\Sysqemdsycs.exe'
  • '%TEMP%\Sysqemvhhku.exe'
  • '%TEMP%\Sysqemysznm.exe'
  • '%TEMP%\Sysqemiewnh.exe'
  • '%TEMP%\Sysqematwqy.exe'
  • '%TEMP%\Sysqemvvmrv.exe'
  • '%TEMP%\Sysqemcxdtl.exe'
  • '%TEMP%\Sysqemvfbax.exe'
  • '%TEMP%\Sysqemdvzlp.exe'
  • '%TEMP%\Sysqemkkwzl.exe'
  • '%TEMP%\Sysqemvisjy.exe'
  • '%TEMP%\Sysqemikijh.exe'
  • '%TEMP%\Sysqemsylac.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemgqyjg.exe
  • %TEMP%\Sysqemqpmee.exe
  • %TEMP%\Sysqemdkazq.exe
  • %TEMP%\Sysqemqhldu.exe
  • %TEMP%\Sysqembvieo.exe
  • %TEMP%\Sysqemdfjzm.exe
  • %TEMP%\Sysqemdjgqo.exe
  • %TEMP%\Sysqemvzxmt.exe
  • %TEMP%\Sysqemkisro.exe
  • %TEMP%\Sysqemvevab.exe
  • %TEMP%\Sysqemdwzwg.exe
  • %TEMP%\Sysqemvzbcg.exe
  • %TEMP%\Sysqemtinqf.exe
  • %TEMP%\Sysqemittbc.exe
  • %TEMP%\Sysqemgicpd.exe
  • %TEMP%\Sysqemzfdfd.exe
  • %TEMP%\Sysqemjpciv.exe
  • %TEMP%\Sysqemrtsrd.exe
  • %TEMP%\Sysqembuoxi.exe
  • %TEMP%\Sysqemurpnq.exe
  • %TEMP%\Sysqemejkiu.exe
  • %TEMP%\Sysqemtfjsm.exe
  • %TEMP%\Sysqemvpcnk.exe
  • %TEMP%\Sysqemgdnwf.exe
  • %TEMP%\Sysqemwhumt.exe
  • %TEMP%\Sysqemtlfqq.exe
  • %TEMP%\Sysqemgrzlc.exe
  • %TEMP%\Sysqemjbazi.exe
  • %TEMP%\Sysqemgljqr.exe
  • %TEMP%\Sysqemexamu.exe
  • %TEMP%\Sysqemxizpt.exe
  • %TEMP%\Sysqemsztxc.exe
  • %TEMP%\Sysqemkyitm.exe
  • %TEMP%\Sysqemcxynb.exe
  • %TEMP%\Sysqemxaein.exe
  • %TEMP%\Sysqempkqqg.exe
  • %TEMP%\Sysqemegpay.exe
  • %TEMP%\Sysqembexnl.exe
  • %TEMP%\Sysqemekndm.exe
  • %TEMP%\Sysqemrplhk.exe
  • %TEMP%\Sysqemzhpvp.exe
  • %TEMP%\Sysqemzlllr.exe
  • %TEMP%\Sysqemwvemy.exe
  • %TEMP%\Sysqemubnsz.exe
  • %TEMP%\Sysqemswksj.exe
  • %TEMP%\Sysqemqqhtk.exe
  • %TEMP%\Sysqemknkke.exe
  • %TEMP%\Sysqemvatoj.exe
  • %TEMP%\Sysqemypjek.exe
  • %TEMP%\Sysqemkylzb.exe
  • %TEMP%\Sysqemxoxlx.exe
  • %TEMP%\Sysqemmdpjp.exe
  • %TEMP%\Sysqemhgveb.exe
  • %TEMP%\Sysqemiqpyk.exe
  • %TEMP%\Sysqemhisbd.exe
  • %TEMP%\Sysqemvkjju.exe
  • %TEMP%\Sysqemxukxs.exe
  • %TEMP%\Sysqemrlnxl.exe
  • %TEMP%\Sysqemudpga.exe
  • %TEMP%\Sysqemtenea.exe
  • %TEMP%\Sysqemjhbmo.exe
  • %TEMP%\Sysqemwxafb.exe
  • %TEMP%\Sysqembkwgs.exe
  • %TEMP%\Sysqemywcrw.exe
  • %TEMP%\Sysqemqkdxc.exe
  • %TEMP%\Sysqemgelvl.exe
  • %TEMP%\Sysqemvgpzr.exe
  • %TEMP%\Sysqemlikzu.exe
  • %TEMP%\Sysqembmvsj.exe
  • %TEMP%\Sysqembqlaf.exe
  • %TEMP%\Sysqemosbbo.exe
  • %TEMP%\Sysqemecxer.exe
  • %TEMP%\Sysqemzfdzd.exe
  • %TEMP%\Sysqemovnxv.exe
  • %TEMP%\Sysqemhfpyn.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemjlsyd.exe
  • %TEMP%\Sysqemolgmw.exe
  • %TEMP%\Sysqemrzvcx.exe
  • %TEMP%\Sysqemgluvm.exe
  • %TEMP%\Sysqembqzrk.exe
  • %TEMP%\Sysqempgjdd.exe
  • %TEMP%\Sysqemmhuvk.exe
  • %TEMP%\Sysqemhgxdt.exe
  • %TEMP%\Sysqemdzqxl.exe
  • %TEMP%\Sysqemebrev.exe
  • %TEMP%\Sysqempbikk.exe
  • %TEMP%\Sysqemzpuyr.exe
  • %TEMP%\Sysqemxfwnm.exe
  • %TEMP%\Sysqemayjxv.exe
  • %TEMP%\Sysqemelold.exe
  • %TEMP%\Sysqemfpkhf.exe
  • %TEMP%\Sysqemmqudo.exe
  • %TEMP%\Sysqememvbo.exe
  • %TEMP%\Sysqemmjpel.exe
  • %TEMP%\Sysqemcbqdz.exe
  • %TEMP%\Sysqemwrmqn.exe
  • %TEMP%\Sysqemhrczw.exe
  • %TEMP%\Sysqempwxpf.exe
  • %TEMP%\Sysqemdsycs.exe
  • %TEMP%\Sysqemvhhku.exe
  • %TEMP%\Sysqemysznm.exe
  • %TEMP%\Sysqemvvmrv.exe
  • %TEMP%\Sysqemthmuy.exe
  • %TEMP%\Sysqemiewnh.exe
  • %TEMP%\Sysqematwqy.exe
  • %TEMP%\Sysqemvfbax.exe
  • %TEMP%\Sysqemdvzlp.exe
  • %TEMP%\Sysqemkkwzl.exe
  • %TEMP%\Sysqemsylac.exe
  • %TEMP%\Sysqemcxdtl.exe
  • %TEMP%\Sysqemvisjy.exe
  • %TEMP%\Sysqemikijh.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemqpmee.exe
  • %TEMP%\Sysqemdkazq.exe
  • %TEMP%\Sysqemvzbcg.exe
  • %TEMP%\Sysqemgqyjg.exe
  • %TEMP%\Sysqemdfjzm.exe
  • %TEMP%\Sysqemdjgqo.exe
  • %TEMP%\Sysqemqhldu.exe
  • %TEMP%\Sysqemkisro.exe
  • %TEMP%\Sysqemvevab.exe
  • %TEMP%\Sysqemgljqr.exe
  • %TEMP%\Sysqemvzxmt.exe
  • %TEMP%\Sysqemtinqf.exe
  • %TEMP%\Sysqemittbc.exe
  • %TEMP%\Sysqemdwzwg.exe
  • %TEMP%\Sysqemzfdfd.exe
  • %TEMP%\Sysqemjpciv.exe
  • %TEMP%\Sysqemtlfqq.exe
  • %TEMP%\Sysqemgicpd.exe
  • %TEMP%\Sysqemurpnq.exe
  • %TEMP%\Sysqemejkiu.exe
  • %TEMP%\Sysqemrtsrd.exe
  • %TEMP%\Sysqemvpcnk.exe
  • %TEMP%\Sysqemgdnwf.exe
  • %TEMP%\Sysqembvieo.exe
  • %TEMP%\Sysqemtfjsm.exe
  • %TEMP%\Sysqemgrzlc.exe
  • %TEMP%\Sysqemjbazi.exe
  • %TEMP%\Sysqemwhumt.exe
  • %TEMP%\Sysqemexamu.exe
  • %TEMP%\Sysqemxizpt.exe
  • %TEMP%\Sysqemsztxc.exe
  • %TEMP%\Sysqemkyitm.exe
  • %TEMP%\Sysqemcxynb.exe
  • %TEMP%\Sysqemxaein.exe
  • %TEMP%\Sysqempkqqg.exe
  • %TEMP%\Sysqemegpay.exe
  • %TEMP%\Sysqembexnl.exe
  • %TEMP%\Sysqemekndm.exe
  • %TEMP%\Sysqemrplhk.exe
  • %TEMP%\Sysqemzhpvp.exe
  • %TEMP%\Sysqemzlllr.exe
  • %TEMP%\Sysqemwvemy.exe
  • %TEMP%\Sysqemubnsz.exe
  • %TEMP%\Sysqemswksj.exe
  • %TEMP%\Sysqemqqhtk.exe
  • %TEMP%\Sysqemknkke.exe
  • %TEMP%\Sysqemvatoj.exe
  • %TEMP%\Sysqemypjek.exe
  • %TEMP%\Sysqemkylzb.exe
  • %TEMP%\Sysqemxoxlx.exe
  • %TEMP%\Sysqemmdpjp.exe
  • %TEMP%\Sysqemhgveb.exe
  • %TEMP%\Sysqemiqpyk.exe
  • %TEMP%\Sysqemhisbd.exe
  • %TEMP%\Sysqemvkjju.exe
  • %TEMP%\Sysqemxukxs.exe
  • %TEMP%\Sysqembuoxi.exe
  • %TEMP%\Sysqemudpga.exe
  • %TEMP%\Sysqemtenea.exe
  • %TEMP%\Sysqembmvsj.exe
  • %TEMP%\Sysqemrlnxl.exe
  • %TEMP%\Sysqembkwgs.exe
  • %TEMP%\Sysqemywcrw.exe
  • %TEMP%\Sysqemjhbmo.exe
  • %TEMP%\Sysqemgelvl.exe
  • %TEMP%\Sysqemvgpzr.exe
  • %TEMP%\Sysqemdzqxl.exe
  • %TEMP%\Sysqemqkdxc.exe
  • %TEMP%\Sysqembqlaf.exe
  • %TEMP%\Sysqemosbbo.exe
  • %TEMP%\Sysqemlikzu.exe
  • %TEMP%\Sysqemzfdzd.exe
  • %TEMP%\Sysqemovnxv.exe
  • %TEMP%\Sysqempgjdd.exe
  • %TEMP%\Sysqemecxer.exe
  • %TEMP%\Sysqemjlsyd.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemhfpyn.exe
  • %TEMP%\Sysqemrzvcx.exe
  • %TEMP%\Sysqemgluvm.exe
  • %TEMP%\Sysqemwxafb.exe
  • %TEMP%\Sysqemolgmw.exe
  • %TEMP%\Sysqemmhuvk.exe
  • %TEMP%\Sysqemhgxdt.exe
  • %TEMP%\Sysqembqzrk.exe
  • %TEMP%\Sysqemebrev.exe
  • %TEMP%\Sysqempbikk.exe
  • %TEMP%\Sysqemzpuyr.exe
  • %TEMP%\Sysqemxfwnm.exe
  • %TEMP%\Sysqemayjxv.exe
  • %TEMP%\Sysqemelold.exe
  • %TEMP%\Sysqemfpkhf.exe
  • %TEMP%\Sysqemmqudo.exe
  • %TEMP%\Sysqememvbo.exe
  • %TEMP%\Sysqemmjpel.exe
  • %TEMP%\Sysqemcbqdz.exe
  • %TEMP%\Sysqemwrmqn.exe
  • %TEMP%\Sysqemhrczw.exe
  • %TEMP%\Sysqempwxpf.exe
  • %TEMP%\Sysqemdsycs.exe
  • %TEMP%\Sysqemvhhku.exe
  • %TEMP%\Sysqemysznm.exe
  • %TEMP%\Sysqemvvmrv.exe
  • %TEMP%\Sysqemthmuy.exe
  • %TEMP%\Sysqemiewnh.exe
  • %TEMP%\Sysqematwqy.exe
  • %TEMP%\Sysqemvfbax.exe
  • %TEMP%\Sysqemdvzlp.exe
  • %TEMP%\Sysqemkkwzl.exe
  • %TEMP%\Sysqemsylac.exe
  • %TEMP%\Sysqemcxdtl.exe
  • %TEMP%\Sysqemvisjy.exe
  • %TEMP%\Sysqemikijh.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке