Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Inject1.52841

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemupwcf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembjfaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjpitp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemugckd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzpuyr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmuqb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgasos.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjwgtf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzdgxv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuqsla.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemootru.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemperrh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfkcnm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemutqsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfoezf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfuzau.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhqngp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfpabu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmfqon.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeuswp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxemph.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexzeg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemebvui.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgmzkj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaxtov.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqtxz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnzqqi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemstwfc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaiuqu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtjcvu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcraar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxxsnr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemagxzi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdbqqk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemntitc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdngot.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemesdhi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdbaxi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtlprb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemllgyc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyclqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemolaab.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemylknm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwjtyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdqvzg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvimly.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgpbcf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembnysk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrzedh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmioza.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrfkgp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembuljf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembkwgs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhbalv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrtogt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrxqsm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljkbq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeglry.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwsslr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmgdpt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqedr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemccnrg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzskld.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemujebm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcsvdi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempdwcg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhcanr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvkzw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempgort.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeokwg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwdeok.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqgzpd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfkxah.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsaiwn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemymqfi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdzmgz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqdwda.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiasti.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkkvur.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkulky.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvmebn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlnlhu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqpufg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqnugd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlewom.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzviqk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrbwpq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjqxfa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdqmez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgxutf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnxswq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemydnii.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyolmg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlbfaz.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemupwcf.exe'
  • '%TEMP%\Sysqembjfaz.exe'
  • '%TEMP%\Sysqemjpitp.exe'
  • '%TEMP%\Sysqemugckd.exe'
  • '%TEMP%\Sysqemzpuyr.exe'
  • '%TEMP%\Sysqembmuqb.exe'
  • '%TEMP%\Sysqemgasos.exe'
  • '%TEMP%\Sysqemjwgtf.exe'
  • '%TEMP%\Sysqemzdgxv.exe'
  • '%TEMP%\Sysqemuqsla.exe'
  • '%TEMP%\Sysqemootru.exe'
  • '%TEMP%\Sysqemperrh.exe'
  • '%TEMP%\Sysqemfkcnm.exe'
  • '%TEMP%\Sysqemutqsz.exe'
  • '%TEMP%\Sysqemfoezf.exe'
  • '%TEMP%\Sysqemfuzau.exe'
  • '%TEMP%\Sysqemhqngp.exe'
  • '%TEMP%\Sysqemfpabu.exe'
  • '%TEMP%\Sysqemmfqon.exe'
  • '%TEMP%\Sysqemeuswp.exe'
  • '%TEMP%\Sysqemxemph.exe'
  • '%TEMP%\Sysqemexzeg.exe'
  • '%TEMP%\Sysqemebvui.exe'
  • '%TEMP%\Sysqemaxtov.exe'
  • '%TEMP%\Sysqemlqtxz.exe'
  • '%TEMP%\Sysqemoqedr.exe' /pid=2848
  • '%TEMP%\Sysqemdngot.exe'
  • '%TEMP%\Sysqemaiuqu.exe'
  • '%TEMP%\Sysqempdwcg.exe' /pid=2944
  • '%TEMP%\Sysqemcraar.exe'
  • '%TEMP%\Sysqemxxsnr.exe'
  • '%TEMP%\Sysqemmioza.exe' /pid=3056
  • '%TEMP%\Sysqemdbqqk.exe'
  • '%TEMP%\Sysqemntitc.exe'
  • '%TEMP%\Sysqemwjtyk.exe'
  • '%TEMP%\Sysqemtlprb.exe'
  • '%TEMP%\Sysqemesdhi.exe'
  • '%TEMP%\Sysqemyclqy.exe'
  • '%TEMP%\Sysqemgmzkj.exe'
  • '%TEMP%\Sysqemllgyc.exe'
  • '%TEMP%\Sysqemdbaxi.exe'
  • '%TEMP%\Sysqemdqvzg.exe'
  • '%TEMP%\Sysqemylknm.exe'
  • '%TEMP%\Sysqemgpbcf.exe'
  • '%TEMP%\Sysqemolaab.exe'
  • '%TEMP%\Sysqemvimly.exe'
  • '%TEMP%\Sysqemkkvur.exe'
  • '%TEMP%\Sysqembnysk.exe'
  • '%TEMP%\Sysqemrzedh.exe'
  • '%TEMP%\Sysqemmioza.exe'
  • '%TEMP%\Sysqemrfkgp.exe'
  • '%TEMP%\Sysqembuljf.exe'
  • '%TEMP%\Sysqembkwgs.exe'
  • '%TEMP%\Sysqemhbalv.exe'
  • '%TEMP%\Sysqemrtogt.exe'
  • '%TEMP%\Sysqemrxqsm.exe'
  • '%TEMP%\Sysqemljkbq.exe'
  • '%TEMP%\Sysqemeglry.exe'
  • '%TEMP%\Sysqemwsslr.exe'
  • '%TEMP%\Sysqemmgdpt.exe'
  • '%TEMP%\Sysqemoqedr.exe'
  • '%TEMP%\Sysqemccnrg.exe'
  • '%TEMP%\Sysqemzskld.exe'
  • '%TEMP%\Sysqemujebm.exe'
  • '%TEMP%\Sysqemcsvdi.exe'
  • '%TEMP%\Sysqempdwcg.exe'
  • '%TEMP%\Sysqemhcanr.exe'
  • '%TEMP%\Sysqemwvkzw.exe'
  • '%TEMP%\Sysqempgort.exe'
  • '%TEMP%\Sysqemeokwg.exe'
  • '%TEMP%\Sysqemsaiwn.exe'
  • '%TEMP%\Sysqemqgzpd.exe'
  • '%TEMP%\Sysqemdzmgz.exe'
  • '%TEMP%\Sysqemqpufg.exe'
  • '%TEMP%\Sysqemymqfi.exe'
  • '%TEMP%\Sysqemfkxah.exe'
  • '%TEMP%\Sysqemkulky.exe'
  • '%TEMP%\Sysqemiasti.exe'
  • '%TEMP%\Sysqemlnlhu.exe'
  • '%TEMP%\Sysqemqdwda.exe'
  • '%TEMP%\Sysqemvmebn.exe'
  • '%TEMP%\Sysqemnxswq.exe'
  • '%TEMP%\Sysqemzviqk.exe'
  • '%TEMP%\Sysqemqnugd.exe'
  • '%TEMP%\Sysqemjqxfa.exe'
  • '%TEMP%\Sysqemwdeok.exe'
  • '%TEMP%\Sysqemrbwpq.exe'
  • '%TEMP%\Sysqemlewom.exe'
  • '%TEMP%\Sysqemydnii.exe'
  • '%TEMP%\Sysqemgxutf.exe'
  • '%TEMP%\Sysqemlbfaz.exe'
  • '%TEMP%\Sysqemdqmez.exe'
  • '%TEMP%\Sysqemyolmg.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemjpitp.exe
  • %TEMP%\Sysqemupwcf.exe
  • %TEMP%\Sysqembjfaz.exe
  • %TEMP%\Sysqemperrh.exe
  • %TEMP%\Sysqemugckd.exe
  • %TEMP%\Sysqemzpuyr.exe
  • %TEMP%\Sysqemzdgxv.exe
  • %TEMP%\Sysqemgasos.exe
  • %TEMP%\Sysqemjwgtf.exe
  • %TEMP%\Sysqembmuqb.exe
  • %TEMP%\Sysqemuqsla.exe
  • %TEMP%\Sysqemootru.exe
  • %TEMP%\Sysqemfoezf.exe
  • %TEMP%\Sysqemfkcnm.exe
  • %TEMP%\Sysqemutqsz.exe
  • %TEMP%\Sysqemkkvur.exe
  • %TEMP%\Sysqemfuzau.exe
  • %TEMP%\Sysqemhqngp.exe
  • %TEMP%\Sysqemxemph.exe
  • %TEMP%\Sysqemmfqon.exe
  • %TEMP%\Sysqemeuswp.exe
  • %TEMP%\Sysqemfpabu.exe
  • %TEMP%\Sysqemexzeg.exe
  • %TEMP%\Sysqemebvui.exe
  • %TEMP%\Sysqemnzqqi.exe
  • %TEMP%\Sysqemaxtov.exe
  • %TEMP%\Sysqemlqtxz.exe
  • %TEMP%\Sysqemdngot.exe
  • %TEMP%\Sysqemstwfc.exe
  • %TEMP%\Sysqemaiuqu.exe
  • %TEMP%\Sysqemagxzi.exe
  • %TEMP%\Sysqemcraar.exe
  • %TEMP%\Sysqemxxsnr.exe
  • %TEMP%\Sysqemtjcvu.exe
  • %TEMP%\Sysqemdbqqk.exe
  • %TEMP%\Sysqemntitc.exe
  • %TEMP%\Sysqemtlprb.exe
  • %TEMP%\Sysqemesdhi.exe
  • %TEMP%\Sysqemdbaxi.exe
  • %TEMP%\Sysqemgmzkj.exe
  • %TEMP%\Sysqemllgyc.exe
  • %TEMP%\Sysqemyclqy.exe
  • %TEMP%\Sysqemdqvzg.exe
  • %TEMP%\Sysqemylknm.exe
  • %TEMP%\Sysqemwjtyk.exe
  • %TEMP%\Sysqemolaab.exe
  • %TEMP%\Sysqemvimly.exe
  • %TEMP%\Sysqemgpbcf.exe
  • %TEMP%\Sysqembuljf.exe
  • %TEMP%\Sysqemmioza.exe
  • %TEMP%\Sysqembnysk.exe
  • %TEMP%\Sysqemhcanr.exe
  • %TEMP%\Sysqemwsslr.exe
  • %TEMP%\Sysqemrfkgp.exe
  • %TEMP%\Sysqemeglry.exe
  • %TEMP%\Sysqemrxqsm.exe
  • %TEMP%\Sysqemhbalv.exe
  • %TEMP%\Sysqemrzedh.exe
  • %TEMP%\Sysqembkwgs.exe
  • %TEMP%\Sysqemljkbq.exe
  • %TEMP%\Sysqemujebm.exe
  • %TEMP%\Sysqemccnrg.exe
  • %TEMP%\Sysqemmgdpt.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemzskld.exe
  • %TEMP%\Sysqemeokwg.exe
  • %TEMP%\Sysqemwvkzw.exe
  • %TEMP%\Sysqempdwcg.exe
  • %TEMP%\Sysqemoqedr.exe
  • %TEMP%\Sysqemcsvdi.exe
  • %TEMP%\Sysqempgort.exe
  • %TEMP%\Sysqemdzmgz.exe
  • %TEMP%\Sysqemsaiwn.exe
  • %TEMP%\Sysqemqgzpd.exe
  • %TEMP%\Sysqemnxswq.exe
  • %TEMP%\Sysqemqpufg.exe
  • %TEMP%\Sysqemymqfi.exe
  • %TEMP%\Sysqemlnlhu.exe
  • %TEMP%\Sysqemkulky.exe
  • %TEMP%\Sysqemiasti.exe
  • %TEMP%\Sysqemfkxah.exe
  • %TEMP%\Sysqemqdwda.exe
  • %TEMP%\Sysqemvmebn.exe
  • %TEMP%\Sysqemjqxfa.exe
  • %TEMP%\Sysqemzviqk.exe
  • %TEMP%\Sysqemqnugd.exe
  • %TEMP%\Sysqemrtogt.exe
  • %TEMP%\Sysqemwdeok.exe
  • %TEMP%\Sysqemrbwpq.exe
  • %TEMP%\Sysqemlbfaz.exe
  • %TEMP%\Sysqemydnii.exe
  • %TEMP%\Sysqemgxutf.exe
  • %TEMP%\Sysqemlewom.exe
  • %TEMP%\Sysqemdqmez.exe
  • %TEMP%\Sysqemyolmg.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemupwcf.exe
  • %TEMP%\Sysqembjfaz.exe
  • %TEMP%\Sysqemjpitp.exe
  • %TEMP%\Sysqemugckd.exe
  • %TEMP%\Sysqemzpuyr.exe
  • %TEMP%\Sysqembmuqb.exe
  • %TEMP%\Sysqemgasos.exe
  • %TEMP%\Sysqemjwgtf.exe
  • %TEMP%\Sysqemzdgxv.exe
  • %TEMP%\Sysqemuqsla.exe
  • %TEMP%\Sysqemootru.exe
  • %TEMP%\Sysqemperrh.exe
  • %TEMP%\Sysqemfkcnm.exe
  • %TEMP%\Sysqemutqsz.exe
  • %TEMP%\Sysqemfoezf.exe
  • %TEMP%\Sysqemfuzau.exe
  • %TEMP%\Sysqemhqngp.exe
  • %TEMP%\Sysqemfpabu.exe
  • %TEMP%\Sysqemmfqon.exe
  • %TEMP%\Sysqemeuswp.exe
  • %TEMP%\Sysqemxemph.exe
  • %TEMP%\Sysqemexzeg.exe
  • %TEMP%\Sysqemebvui.exe
  • %TEMP%\Sysqemgmzkj.exe
  • %TEMP%\Sysqemaxtov.exe
  • %TEMP%\Sysqemlqtxz.exe
  • %TEMP%\Sysqemnzqqi.exe
  • %TEMP%\Sysqemstwfc.exe
  • %TEMP%\Sysqemaiuqu.exe
  • %TEMP%\Sysqemtjcvu.exe
  • %TEMP%\Sysqemcraar.exe
  • %TEMP%\Sysqemxxsnr.exe
  • %TEMP%\Sysqemagxzi.exe
  • %TEMP%\Sysqemdbqqk.exe
  • %TEMP%\Sysqemntitc.exe
  • %TEMP%\Sysqemdngot.exe
  • %TEMP%\Sysqemesdhi.exe
  • %TEMP%\Sysqemdbaxi.exe
  • %TEMP%\Sysqemtlprb.exe
  • %TEMP%\Sysqemllgyc.exe
  • %TEMP%\Sysqemyclqy.exe
  • %TEMP%\Sysqemolaab.exe
  • %TEMP%\Sysqemylknm.exe
  • %TEMP%\Sysqemwjtyk.exe
  • %TEMP%\Sysqemdqvzg.exe
  • %TEMP%\Sysqemvimly.exe
  • %TEMP%\Sysqemgpbcf.exe
  • %TEMP%\Sysqemkkvur.exe
  • %TEMP%\Sysqemmioza.exe
  • %TEMP%\Sysqembnysk.exe
  • %TEMP%\Sysqembuljf.exe
  • %TEMP%\Sysqemwsslr.exe
  • %TEMP%\Sysqemrfkgp.exe
  • %TEMP%\Sysqemrzedh.exe
  • %TEMP%\Sysqemrxqsm.exe
  • %TEMP%\Sysqemhbalv.exe
  • %TEMP%\Sysqemeglry.exe
  • %TEMP%\Sysqembkwgs.exe
  • %TEMP%\Sysqemljkbq.exe
  • %TEMP%\Sysqemhcanr.exe
  • %TEMP%\Sysqemccnrg.exe
  • %TEMP%\Sysqemmgdpt.exe
  • %TEMP%\Sysqemujebm.exe
  • %TEMP%\Sysqemzskld.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemoqedr.exe
  • %TEMP%\Sysqemwvkzw.exe
  • %TEMP%\Sysqempdwcg.exe
  • %TEMP%\Sysqemeokwg.exe
  • %TEMP%\Sysqemcsvdi.exe
  • %TEMP%\Sysqempgort.exe
  • %TEMP%\Sysqemrtogt.exe
  • %TEMP%\Sysqemsaiwn.exe
  • %TEMP%\Sysqemqgzpd.exe
  • %TEMP%\Sysqemdzmgz.exe
  • %TEMP%\Sysqemqpufg.exe
  • %TEMP%\Sysqemymqfi.exe
  • %TEMP%\Sysqemfkxah.exe
  • %TEMP%\Sysqemkulky.exe
  • %TEMP%\Sysqemiasti.exe
  • %TEMP%\Sysqemlnlhu.exe
  • %TEMP%\Sysqemqdwda.exe
  • %TEMP%\Sysqemvmebn.exe
  • %TEMP%\Sysqemnxswq.exe
  • %TEMP%\Sysqemzviqk.exe
  • %TEMP%\Sysqemqnugd.exe
  • %TEMP%\Sysqemjqxfa.exe
  • %TEMP%\Sysqemwdeok.exe
  • %TEMP%\Sysqemrbwpq.exe
  • %TEMP%\Sysqemlewom.exe
  • %TEMP%\Sysqemydnii.exe
  • %TEMP%\Sysqemgxutf.exe
  • %TEMP%\Sysqemlbfaz.exe
  • %TEMP%\Sysqemdqmez.exe
  • %TEMP%\Sysqemyolmg.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке