Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25032

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemudeju.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemendmn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrhznc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemknhwr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaoofu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzuroi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhkpza.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjigu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjtzkm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrflqa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkuvby.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhwhwb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkwhuj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxmqtq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemssmxv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemccmsn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxohez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhownj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsfzgm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsiusy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempnzlc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtkhwp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnulps.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgpsik.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqeminnzs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdtnns.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlpnxd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemddpnf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemitajl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiadcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdvsqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlbpoo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemysusg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgphao.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtfqzn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdyxu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemywlsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemokvnq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgolox.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemycqcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyerqq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtllok.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzzagr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjrobh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtefna.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxydat.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemezmzs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemerlwg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtsirg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemenoge.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtnzrc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcrmpr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempxuuq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsjbqb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvjerj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdhlje.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtkblx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnqha.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmwdw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsqci.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemstohn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiiuyt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkegpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiqhig.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiqslf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdoppk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyiibu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdgphn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemikzla.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfagzt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemluint.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqkbjz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnlnpa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyabyp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembqzek.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlxnua.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyfwdb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyxmxf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtatyc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemypnfq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemywmiv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjgrzd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxlqs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaufbp.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemudeju.exe'
  • '%TEMP%\Sysqemendmn.exe'
  • '%TEMP%\Sysqemrhznc.exe'
  • '%TEMP%\Sysqemknhwr.exe'
  • '%TEMP%\Sysqemaoofu.exe'
  • '%TEMP%\Sysqemzuroi.exe'
  • '%TEMP%\Sysqemhkpza.exe'
  • '%TEMP%\Sysqemrjigu.exe'
  • '%TEMP%\Sysqemjtzkm.exe'
  • '%TEMP%\Sysqemrflqa.exe'
  • '%TEMP%\Sysqemkuvby.exe'
  • '%TEMP%\Sysqemhwhwb.exe'
  • '%TEMP%\Sysqemkwhuj.exe'
  • '%TEMP%\Sysqemxmqtq.exe'
  • '%TEMP%\Sysqemssmxv.exe'
  • '%TEMP%\Sysqemccmsn.exe'
  • '%TEMP%\Sysqemxohez.exe'
  • '%TEMP%\Sysqemhownj.exe'
  • '%TEMP%\Sysqemsfzgm.exe'
  • '%TEMP%\Sysqemsiusy.exe'
  • '%TEMP%\Sysqempnzlc.exe'
  • '%TEMP%\Sysqemtkhwp.exe'
  • '%TEMP%\Sysqemnulps.exe'
  • '%TEMP%\Sysqemgpsik.exe'
  • '%TEMP%\Sysqeminnzs.exe'
  • '%TEMP%\Sysqemdtnns.exe'
  • '%TEMP%\Sysqemlpnxd.exe'
  • '%TEMP%\Sysqemddpnf.exe'
  • '%TEMP%\Sysqemitajl.exe'
  • '%TEMP%\Sysqemiadcs.exe'
  • '%TEMP%\Sysqemdvsqy.exe'
  • '%TEMP%\Sysqemlbpoo.exe'
  • '%TEMP%\Sysqemysusg.exe'
  • '%TEMP%\Sysqemgphao.exe'
  • '%TEMP%\Sysqemtfqzn.exe'
  • '%TEMP%\Sysqemgdyxu.exe'
  • '%TEMP%\Sysqemywlsz.exe'
  • '%TEMP%\Sysqemokvnq.exe'
  • '%TEMP%\Sysqemgolox.exe'
  • '%TEMP%\Sysqemycqcs.exe'
  • '%TEMP%\Sysqemyerqq.exe'
  • '%TEMP%\Sysqemtllok.exe'
  • '%TEMP%\Sysqemzzagr.exe'
  • '%TEMP%\Sysqemjrobh.exe'
  • '%TEMP%\Sysqemtefna.exe'
  • '%TEMP%\Sysqemxydat.exe'
  • '%TEMP%\Sysqemezmzs.exe'
  • '%TEMP%\Sysqemerlwg.exe'
  • '%TEMP%\Sysqemtsirg.exe'
  • '%TEMP%\Sysqemenoge.exe'
  • '%TEMP%\Sysqemtnzrc.exe'
  • '%TEMP%\Sysqemcrmpr.exe'
  • '%TEMP%\Sysqempxuuq.exe'
  • '%TEMP%\Sysqemsjbqb.exe'
  • '%TEMP%\Sysqemvjerj.exe'
  • '%TEMP%\Sysqemdhlje.exe'
  • '%TEMP%\Sysqemtkblx.exe'
  • '%TEMP%\Sysqemvnqha.exe'
  • '%TEMP%\Sysqemkmwdw.exe'
  • '%TEMP%\Sysqemzsqci.exe'
  • '%TEMP%\Sysqemstohn.exe'
  • '%TEMP%\Sysqemiiuyt.exe'
  • '%TEMP%\Sysqemkegpz.exe'
  • '%TEMP%\Sysqemiqhig.exe'
  • '%TEMP%\Sysqemiqslf.exe'
  • '%TEMP%\Sysqemdoppk.exe'
  • '%TEMP%\Sysqemyiibu.exe'
  • '%TEMP%\Sysqemdgphn.exe'
  • '%TEMP%\Sysqemikzla.exe'
  • '%TEMP%\Sysqemfagzt.exe'
  • '%TEMP%\Sysqemluint.exe'
  • '%TEMP%\Sysqemqkbjz.exe'
  • '%TEMP%\Sysqemnlnpa.exe'
  • '%TEMP%\Sysqemyabyp.exe'
  • '%TEMP%\Sysqembqzek.exe'
  • '%TEMP%\Sysqemlxnua.exe'
  • '%TEMP%\Sysqemyfwdb.exe'
  • '%TEMP%\Sysqemyxmxf.exe'
  • '%TEMP%\Sysqemtatyc.exe'
  • '%TEMP%\Sysqemypnfq.exe'
  • '%TEMP%\Sysqemywmiv.exe'
  • '%TEMP%\Sysqemjgrzd.exe'
  • '%TEMP%\Sysqemtxlqs.exe'
  • '%TEMP%\Sysqemaufbp.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemrhznc.exe
  • %TEMP%\Sysqemudeju.exe
  • %TEMP%\Sysqemaoofu.exe
  • %TEMP%\Sysqemkuvby.exe
  • %TEMP%\Sysqemknhwr.exe
  • %TEMP%\Sysqemrjigu.exe
  • %TEMP%\Sysqemzuroi.exe
  • %TEMP%\Sysqemrflqa.exe
  • %TEMP%\Sysqemendmn.exe
  • %TEMP%\Sysqemjtzkm.exe
  • %TEMP%\Sysqemhownj.exe
  • %TEMP%\Sysqemxmqtq.exe
  • %TEMP%\Sysqemhwhwb.exe
  • %TEMP%\Sysqemccmsn.exe
  • %TEMP%\Sysqemfagzt.exe
  • %TEMP%\Sysqemssmxv.exe
  • %TEMP%\Sysqemsfzgm.exe
  • %TEMP%\Sysqemxohez.exe
  • %TEMP%\Sysqempnzlc.exe
  • %TEMP%\Sysqemkwhuj.exe
  • %TEMP%\Sysqemsiusy.exe
  • %TEMP%\Sysqemhkpza.exe
  • %TEMP%\Sysqemtkhwp.exe
  • %TEMP%\Sysqemnulps.exe
  • %TEMP%\Sysqemgpsik.exe
  • %TEMP%\Sysqeminnzs.exe
  • %TEMP%\Sysqemdtnns.exe
  • %TEMP%\Sysqemlpnxd.exe
  • %TEMP%\Sysqemddpnf.exe
  • %TEMP%\Sysqemitajl.exe
  • %TEMP%\Sysqemiadcs.exe
  • %TEMP%\Sysqemdvsqy.exe
  • %TEMP%\Sysqemlbpoo.exe
  • %TEMP%\Sysqemysusg.exe
  • %TEMP%\Sysqemgphao.exe
  • %TEMP%\Sysqemtfqzn.exe
  • %TEMP%\Sysqemgdyxu.exe
  • %TEMP%\Sysqemywlsz.exe
  • %TEMP%\Sysqemokvnq.exe
  • %TEMP%\Sysqemgolox.exe
  • %TEMP%\Sysqemycqcs.exe
  • %TEMP%\Sysqemyerqq.exe
  • %TEMP%\Sysqemtllok.exe
  • %TEMP%\Sysqemezmzs.exe
  • %TEMP%\Sysqemtefna.exe
  • %TEMP%\Sysqemxydat.exe
  • %TEMP%\Sysqemzsqci.exe
  • %TEMP%\Sysqempxuuq.exe
  • %TEMP%\Sysqemcrmpr.exe
  • %TEMP%\Sysqemenoge.exe
  • %TEMP%\Sysqemtnzrc.exe
  • %TEMP%\Sysqemzzagr.exe
  • %TEMP%\Sysqemjrobh.exe
  • %TEMP%\Sysqemkmwdw.exe
  • %TEMP%\Sysqemvnqha.exe
  • %TEMP%\Sysqemdhlje.exe
  • %TEMP%\Sysqemtkblx.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemkegpz.exe
  • %TEMP%\Sysqemstohn.exe
  • %TEMP%\Sysqemiiuyt.exe
  • %TEMP%\Sysqemsjbqb.exe
  • %TEMP%\Sysqemvjerj.exe
  • %TEMP%\Sysqemerlwg.exe
  • %TEMP%\Sysqemdoppk.exe
  • %TEMP%\Sysqemiqhig.exe
  • %TEMP%\Sysqemdgphn.exe
  • %TEMP%\Sysqemyabyp.exe
  • %TEMP%\Sysqemyiibu.exe
  • %TEMP%\Sysqemluint.exe
  • %TEMP%\Sysqemikzla.exe
  • %TEMP%\Sysqemnlnpa.exe
  • %TEMP%\Sysqemiqslf.exe
  • %TEMP%\Sysqemqkbjz.exe
  • %TEMP%\Sysqemywmiv.exe
  • %TEMP%\Sysqemyfwdb.exe
  • %TEMP%\Sysqembqzek.exe
  • %TEMP%\Sysqemtatyc.exe
  • %TEMP%\Sysqemtsirg.exe
  • %TEMP%\Sysqemyxmxf.exe
  • %TEMP%\Sysqemjgrzd.exe
  • %TEMP%\Sysqemypnfq.exe
  • %TEMP%\Sysqemaufbp.exe
  • %TEMP%\Sysqemlxnua.exe
  • %TEMP%\Sysqemtxlqs.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemudeju.exe
  • %TEMP%\Sysqemendmn.exe
  • %TEMP%\Sysqemrhznc.exe
  • %TEMP%\Sysqemknhwr.exe
  • %TEMP%\Sysqemaoofu.exe
  • %TEMP%\Sysqemzuroi.exe
  • %TEMP%\Sysqemhkpza.exe
  • %TEMP%\Sysqemrjigu.exe
  • %TEMP%\Sysqemjtzkm.exe
  • %TEMP%\Sysqemrflqa.exe
  • %TEMP%\Sysqemkuvby.exe
  • %TEMP%\Sysqemhwhwb.exe
  • %TEMP%\Sysqemkwhuj.exe
  • %TEMP%\Sysqemxmqtq.exe
  • %TEMP%\Sysqemssmxv.exe
  • %TEMP%\Sysqemccmsn.exe
  • %TEMP%\Sysqemxohez.exe
  • %TEMP%\Sysqemhownj.exe
  • %TEMP%\Sysqemsfzgm.exe
  • %TEMP%\Sysqemsiusy.exe
  • %TEMP%\Sysqempnzlc.exe
  • %TEMP%\Sysqemtkhwp.exe
  • %TEMP%\Sysqemnulps.exe
  • %TEMP%\Sysqemgpsik.exe
  • %TEMP%\Sysqeminnzs.exe
  • %TEMP%\Sysqemdtnns.exe
  • %TEMP%\Sysqemlpnxd.exe
  • %TEMP%\Sysqemddpnf.exe
  • %TEMP%\Sysqemitajl.exe
  • %TEMP%\Sysqemiadcs.exe
  • %TEMP%\Sysqemdvsqy.exe
  • %TEMP%\Sysqemlbpoo.exe
  • %TEMP%\Sysqemysusg.exe
  • %TEMP%\Sysqemgphao.exe
  • %TEMP%\Sysqemtfqzn.exe
  • %TEMP%\Sysqemgdyxu.exe
  • %TEMP%\Sysqemywlsz.exe
  • %TEMP%\Sysqemokvnq.exe
  • %TEMP%\Sysqemgolox.exe
  • %TEMP%\Sysqemycqcs.exe
  • %TEMP%\Sysqemyerqq.exe
  • %TEMP%\Sysqemtllok.exe
  • %TEMP%\Sysqemfagzt.exe
  • %TEMP%\Sysqemtefna.exe
  • %TEMP%\Sysqemzzagr.exe
  • %TEMP%\Sysqemezmzs.exe
  • %TEMP%\Sysqempxuuq.exe
  • %TEMP%\Sysqemxydat.exe
  • %TEMP%\Sysqemenoge.exe
  • %TEMP%\Sysqemerlwg.exe
  • %TEMP%\Sysqemcrmpr.exe
  • %TEMP%\Sysqemjrobh.exe
  • %TEMP%\Sysqemtnzrc.exe
  • %TEMP%\Sysqemzsqci.exe
  • %TEMP%\Sysqemdhlje.exe
  • %TEMP%\Sysqemsjbqb.exe
  • %TEMP%\Sysqemvnqha.exe
  • %TEMP%\Sysqemtkblx.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemstohn.exe
  • %TEMP%\Sysqemkmwdw.exe
  • %TEMP%\Sysqemkegpz.exe
  • %TEMP%\Sysqemvjerj.exe
  • %TEMP%\Sysqemiiuyt.exe
  • %TEMP%\Sysqemdoppk.exe
  • %TEMP%\Sysqemiqhig.exe
  • %TEMP%\Sysqemdgphn.exe
  • %TEMP%\Sysqemyabyp.exe
  • %TEMP%\Sysqemyiibu.exe
  • %TEMP%\Sysqemluint.exe
  • %TEMP%\Sysqemikzla.exe
  • %TEMP%\Sysqemnlnpa.exe
  • %TEMP%\Sysqemiqslf.exe
  • %TEMP%\Sysqemqkbjz.exe
  • %TEMP%\Sysqemywmiv.exe
  • %TEMP%\Sysqemyfwdb.exe
  • %TEMP%\Sysqembqzek.exe
  • %TEMP%\Sysqemtatyc.exe
  • %TEMP%\Sysqemtsirg.exe
  • %TEMP%\Sysqemyxmxf.exe
  • %TEMP%\Sysqemjgrzd.exe
  • %TEMP%\Sysqemypnfq.exe
  • %TEMP%\Sysqemaufbp.exe
  • %TEMP%\Sysqemlxnua.exe
  • %TEMP%\Sysqemtxlqs.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке