Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25041

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyfirq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemllzzw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqqvfv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvqdu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembvtpf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemylknm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiwbie.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlhyne.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnawyj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfdlow.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqdaju.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsbtpi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcwyqu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemykqma.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemibehy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlstpx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrepqn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgcznn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwjyrk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwmrfj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzeqab.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlzyoa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemthsbz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemigfqb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyobon.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtjhjz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoaoim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemltqrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemehrpu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembfyun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobkdn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjeqm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzemel.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhpesx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxapoj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsggpx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkrwnl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuhazw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzjfwu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcmjzs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtevpl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembimdn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmgech.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgqhxq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemekeqa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemztgtl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemunmox.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvzhux.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiauls.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcjrrj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnqfhq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempetnk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnojdz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempdrvj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemelesw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfaddy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsfjhx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcdtaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkidti.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemflrom.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhaknt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembopbg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemypiuv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnqha.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemidxsv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembcizp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemywmsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwtufe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvcpsk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqgzpd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyonvy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnatgn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemabhwu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaehlg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnrays.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlsurh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqarr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtohxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemldhaa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtjher.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempotjz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemumzsd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemebmye.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjapgn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmtbvn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlaayk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdotv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjbiab.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgnkbs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgcjmu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjmjpy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzwmtk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmrugb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrhlji.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmfhnd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxmjb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhorjp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsndma.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemenfxu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemryqdl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjcqqe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeefzb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoclhl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuhnvc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuaxyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzfaeh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemihivc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuynwr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiaewz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemidufa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemscmyj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkbqju.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvqbrp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkasrx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhyxml.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsfmcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzfjas.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxcvep.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxflnr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkhbnz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvatqs.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemsvqdu.exe'
  • '%TEMP%\Sysqemyfirq.exe'
  • '%TEMP%\Sysqemllzzw.exe'
  • '%TEMP%\Sysqemiwbie.exe'
  • '%TEMP%\Sysqemtjhjz.exe'
  • '%TEMP%\Sysqembvtpf.exe'
  • '%TEMP%\Sysqemylknm.exe'
  • '%TEMP%\Sysqemqqvfv.exe'
  • '%TEMP%\Sysqemsbtpi.exe'
  • '%TEMP%\Sysqemnawyj.exe'
  • '%TEMP%\Sysqemfdlow.exe'
  • '%TEMP%\Sysqemibehy.exe'
  • '%TEMP%\Sysqemlhyne.exe'
  • '%TEMP%\Sysqemcwyqu.exe'
  • '%TEMP%\Sysqemykqma.exe'
  • '%TEMP%\Sysqemwjyrk.exe'
  • '%TEMP%\Sysqemlstpx.exe'
  • '%TEMP%\Sysqemrepqn.exe'
  • '%TEMP%\Sysqemlzyoa.exe'
  • '%TEMP%\Sysqemhaknt.exe'
  • '%TEMP%\Sysqemwmrfj.exe'
  • '%TEMP%\Sysqemzeqab.exe'
  • '%TEMP%\Sysqemgcznn.exe'
  • '%TEMP%\Sysqemoaoim.exe'
  • '%TEMP%\Sysqemigfqb.exe'
  • '%TEMP%\Sysqemyobon.exe'
  • '%TEMP%\Sysqembfyun.exe'
  • '%TEMP%\Sysqemthsbz.exe'
  • '%TEMP%\Sysqemltqrm.exe'
  • '%TEMP%\Sysqemehrpu.exe'
  • '%TEMP%\Sysqemhpesx.exe'
  • '%TEMP%\Sysqemobkdn.exe'
  • '%TEMP%\Sysqemmjeqm.exe'
  • '%TEMP%\Sysqemkrwnl.exe'
  • '%TEMP%\Sysqemfaddy.exe'
  • '%TEMP%\Sysqemxapoj.exe'
  • '%TEMP%\Sysqemsggpx.exe'
  • '%TEMP%\Sysqemzemel.exe'
  • '%TEMP%\Sysqembimdn.exe'
  • '%TEMP%\Sysqemzjfwu.exe'
  • '%TEMP%\Sysqemcmjzs.exe'
  • '%TEMP%\Sysqemekeqa.exe'
  • '%TEMP%\Sysqemuhazw.exe'
  • '%TEMP%\Sysqemmgech.exe'
  • '%TEMP%\Sysqemgqhxq.exe'
  • '%TEMP%\Sysqemiauls.exe'
  • '%TEMP%\Sysqemztgtl.exe'
  • '%TEMP%\Sysqemunmox.exe'
  • '%TEMP%\Sysqempetnk.exe'
  • '%TEMP%\Sysqemqdaju.exe'
  • '%TEMP%\Sysqemcjrrj.exe'
  • '%TEMP%\Sysqemnqfhq.exe'
  • '%TEMP%\Sysqemvzhux.exe'
  • '%TEMP%\Sysqemsfjhx.exe'
  • '%TEMP%\Sysqempdrvj.exe'
  • '%TEMP%\Sysqemelesw.exe'
  • '%TEMP%\Sysqemflrom.exe'
  • '%TEMP%\Sysqemnojdz.exe'
  • '%TEMP%\Sysqemcdtaz.exe'
  • '%TEMP%\Sysqemkidti.exe'
  • '%TEMP%\Sysqembopbg.exe'
  • '%TEMP%\Sysqemypiuv.exe'
  • '%TEMP%\Sysqemvnqha.exe'
  • '%TEMP%\Sysqemidxsv.exe'
  • '%TEMP%\Sysqembcizp.exe'
  • '%TEMP%\Sysqemywmsz.exe'
  • '%TEMP%\Sysqemwtufe.exe'
  • '%TEMP%\Sysqemvcpsk.exe'
  • '%TEMP%\Sysqemqgzpd.exe'
  • '%TEMP%\Sysqemyonvy.exe'
  • '%TEMP%\Sysqemnatgn.exe'
  • '%TEMP%\Sysqemabhwu.exe'
  • '%TEMP%\Sysqemaehlg.exe'
  • '%TEMP%\Sysqemnrays.exe'
  • '%TEMP%\Sysqemlsurh.exe'
  • '%TEMP%\Sysqemoqarr.exe'
  • '%TEMP%\Sysqemtohxk.exe'
  • '%TEMP%\Sysqemldhaa.exe'
  • '%TEMP%\Sysqemtjher.exe'
  • '%TEMP%\Sysqempotjz.exe'
  • '%TEMP%\Sysqemumzsd.exe'
  • '%TEMP%\Sysqemebmye.exe'
  • '%TEMP%\Sysqemjapgn.exe'
  • '%TEMP%\Sysqemmtbvn.exe'
  • '%TEMP%\Sysqemlaayk.exe'
  • '%TEMP%\Sysqemgdotv.exe'
  • '%TEMP%\Sysqemjbiab.exe'
  • '%TEMP%\Sysqemgnkbs.exe'
  • '%TEMP%\Sysqemgcjmu.exe'
  • '%TEMP%\Sysqemjmjpy.exe'
  • '%TEMP%\Sysqemzwmtk.exe'
  • '%TEMP%\Sysqemmrugb.exe'
  • '%TEMP%\Sysqemrhlji.exe'
  • '%TEMP%\Sysqemmfhnd.exe'
  • '%TEMP%\Sysqemuxmjb.exe'
  • '%TEMP%\Sysqemhorjp.exe'
  • '%TEMP%\Sysqemsndma.exe'
  • '%TEMP%\Sysqemenfxu.exe'
  • '%TEMP%\Sysqemryqdl.exe'
  • '%TEMP%\Sysqemjcqqe.exe'
  • '%TEMP%\Sysqemeefzb.exe'
  • '%TEMP%\Sysqemoclhl.exe'
  • '%TEMP%\Sysqemuhnvc.exe'
  • '%TEMP%\Sysqemuaxyi.exe'
  • '%TEMP%\Sysqemzfaeh.exe'
  • '%TEMP%\Sysqemihivc.exe'
  • '%TEMP%\Sysqemuynwr.exe'
  • '%TEMP%\Sysqemiaewz.exe'
  • '%TEMP%\Sysqemidufa.exe'
  • '%TEMP%\Sysqemscmyj.exe'
  • '%TEMP%\Sysqemkbqju.exe'
  • '%TEMP%\Sysqemvqbrp.exe'
  • '%TEMP%\Sysqemkasrx.exe'
  • '%TEMP%\Sysqemhyxml.exe'
  • '%TEMP%\Sysqemsfmcs.exe'
  • '%TEMP%\Sysqemzfjas.exe'
  • '%TEMP%\Sysqemxcvep.exe'
  • '%TEMP%\Sysqemxflnr.exe'
  • '%TEMP%\Sysqemkhbnz.exe'
  • '%TEMP%\Sysqemvatqs.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemsvqdu.exe
  • %TEMP%\Sysqemyfirq.exe
  • %TEMP%\Sysqemllzzw.exe
  • %TEMP%\Sysqemiwbie.exe
  • %TEMP%\Sysqemtjhjz.exe
  • %TEMP%\Sysqembvtpf.exe
  • %TEMP%\Sysqemylknm.exe
  • %TEMP%\Sysqemqqvfv.exe
  • %TEMP%\Sysqemsbtpi.exe
  • %TEMP%\Sysqemnawyj.exe
  • %TEMP%\Sysqemfdlow.exe
  • %TEMP%\Sysqemibehy.exe
  • %TEMP%\Sysqemlhyne.exe
  • %TEMP%\Sysqemcwyqu.exe
  • %TEMP%\Sysqemykqma.exe
  • %TEMP%\Sysqemwjyrk.exe
  • %TEMP%\Sysqemlstpx.exe
  • %TEMP%\Sysqemrepqn.exe
  • %TEMP%\Sysqemlzyoa.exe
  • %TEMP%\Sysqemhaknt.exe
  • %TEMP%\Sysqemwmrfj.exe
  • %TEMP%\Sysqemzeqab.exe
  • %TEMP%\Sysqemgcznn.exe
  • %TEMP%\Sysqemoaoim.exe
  • %TEMP%\Sysqemigfqb.exe
  • %TEMP%\Sysqemyobon.exe
  • %TEMP%\Sysqembfyun.exe
  • %TEMP%\Sysqemthsbz.exe
  • %TEMP%\Sysqemltqrm.exe
  • %TEMP%\Sysqemehrpu.exe
  • %TEMP%\Sysqemqdaju.exe
  • %TEMP%\Sysqemobkdn.exe
  • %TEMP%\Sysqemmjeqm.exe
  • %TEMP%\Sysqemzemel.exe
  • %TEMP%\Sysqemhpesx.exe
  • %TEMP%\Sysqemxapoj.exe
  • %TEMP%\Sysqemsggpx.exe
  • %TEMP%\Sysqemkrwnl.exe
  • %TEMP%\Sysqemuhazw.exe
  • %TEMP%\Sysqemzjfwu.exe
  • %TEMP%\Sysqemcmjzs.exe
  • %TEMP%\Sysqemtevpl.exe
  • %TEMP%\Sysqembimdn.exe
  • %TEMP%\Sysqemmgech.exe
  • %TEMP%\Sysqemgqhxq.exe
  • %TEMP%\Sysqemekeqa.exe
  • %TEMP%\Sysqemztgtl.exe
  • %TEMP%\Sysqemunmox.exe
  • %TEMP%\Sysqemvzhux.exe
  • %TEMP%\Sysqemiauls.exe
  • %TEMP%\Sysqemcjrrj.exe
  • %TEMP%\Sysqemnqfhq.exe
  • %TEMP%\Sysqempetnk.exe
  • %TEMP%\Sysqemnojdz.exe
  • %TEMP%\Sysqempdrvj.exe
  • %TEMP%\Sysqemelesw.exe
  • %TEMP%\Sysqemfaddy.exe
  • %TEMP%\Sysqemsfjhx.exe
  • %TEMP%\Sysqemcdtaz.exe
  • %TEMP%\Sysqemkidti.exe
  • %TEMP%\Sysqemflrom.exe
  • %TEMP%\Sysqemeefzb.exe
  • %TEMP%\Sysqemwtufe.exe
  • %TEMP%\Sysqemidxsv.exe
  • %TEMP%\Sysqembopbg.exe
  • %TEMP%\Sysqemywmsz.exe
  • %TEMP%\Sysqemlaayk.exe
  • %TEMP%\Sysqemgdotv.exe
  • %TEMP%\Sysqembcizp.exe
  • %TEMP%\Sysqemypiuv.exe
  • %TEMP%\Sysqemlsurh.exe
  • %TEMP%\Sysqemabhwu.exe
  • %TEMP%\Sysqemqgzpd.exe
  • %TEMP%\Sysqemnrays.exe
  • %TEMP%\Sysqemvnqha.exe
  • %TEMP%\Sysqemvcpsk.exe
  • %TEMP%\Sysqemaehlg.exe
  • %TEMP%\Sysqemebmye.exe
  • %TEMP%\Sysqemtjher.exe
  • %TEMP%\Sysqemoqarr.exe
  • %TEMP%\Sysqemumzsd.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqempotjz.exe
  • %TEMP%\Sysqemtohxk.exe
  • %TEMP%\Sysqemjmjpy.exe
  • %TEMP%\Sysqemjbiab.exe
  • %TEMP%\Sysqemmtbvn.exe
  • %TEMP%\Sysqemgcjmu.exe
  • %TEMP%\Sysqemldhaa.exe
  • %TEMP%\Sysqemjapgn.exe
  • %TEMP%\Sysqemgnkbs.exe
  • %TEMP%\Sysqemyonvy.exe
  • %TEMP%\Sysqemmfhnd.exe
  • %TEMP%\Sysqemzwmtk.exe
  • %TEMP%\Sysqemmrugb.exe
  • %TEMP%\Sysqemsndma.exe
  • %TEMP%\Sysqemzfjas.exe
  • %TEMP%\Sysqemuxmjb.exe
  • %TEMP%\Sysqemhorjp.exe
  • %TEMP%\Sysqemrhlji.exe
  • %TEMP%\Sysqemoclhl.exe
  • %TEMP%\Sysqemryqdl.exe
  • %TEMP%\Sysqemjcqqe.exe
  • %TEMP%\Sysqemzfaeh.exe
  • %TEMP%\Sysqemenfxu.exe
  • %TEMP%\Sysqemuhnvc.exe
  • %TEMP%\Sysqemuaxyi.exe
  • %TEMP%\Sysqemidufa.exe
  • %TEMP%\Sysqemihivc.exe
  • %TEMP%\Sysqemuynwr.exe
  • %TEMP%\Sysqemvqbrp.exe
  • %TEMP%\Sysqemnatgn.exe
  • %TEMP%\Sysqemscmyj.exe
  • %TEMP%\Sysqemkbqju.exe
  • %TEMP%\Sysqemiaewz.exe
  • %TEMP%\Sysqemxcvep.exe
  • %TEMP%\Sysqemhyxml.exe
  • %TEMP%\Sysqemsfmcs.exe
  • %TEMP%\Sysqemvatqs.exe
  • %TEMP%\Sysqemkasrx.exe
  • %TEMP%\Sysqemxflnr.exe
  • %TEMP%\Sysqemkhbnz.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemsvqdu.exe
  • %TEMP%\Sysqemyfirq.exe
  • %TEMP%\Sysqemllzzw.exe
  • %TEMP%\Sysqemiwbie.exe
  • %TEMP%\Sysqemtjhjz.exe
  • %TEMP%\Sysqembvtpf.exe
  • %TEMP%\Sysqemylknm.exe
  • %TEMP%\Sysqemqqvfv.exe
  • %TEMP%\Sysqemsbtpi.exe
  • %TEMP%\Sysqemnawyj.exe
  • %TEMP%\Sysqemfdlow.exe
  • %TEMP%\Sysqemibehy.exe
  • %TEMP%\Sysqemlhyne.exe
  • %TEMP%\Sysqemcwyqu.exe
  • %TEMP%\Sysqemykqma.exe
  • %TEMP%\Sysqemwjyrk.exe
  • %TEMP%\Sysqemlstpx.exe
  • %TEMP%\Sysqemrepqn.exe
  • %TEMP%\Sysqemlzyoa.exe
  • %TEMP%\Sysqemhaknt.exe
  • %TEMP%\Sysqemwmrfj.exe
  • %TEMP%\Sysqemzeqab.exe
  • %TEMP%\Sysqemgcznn.exe
  • %TEMP%\Sysqemoaoim.exe
  • %TEMP%\Sysqemigfqb.exe
  • %TEMP%\Sysqemyobon.exe
  • %TEMP%\Sysqembfyun.exe
  • %TEMP%\Sysqemthsbz.exe
  • %TEMP%\Sysqemltqrm.exe
  • %TEMP%\Sysqemehrpu.exe
  • %TEMP%\Sysqemqdaju.exe
  • %TEMP%\Sysqemobkdn.exe
  • %TEMP%\Sysqemmjeqm.exe
  • %TEMP%\Sysqemzemel.exe
  • %TEMP%\Sysqemhpesx.exe
  • %TEMP%\Sysqemxapoj.exe
  • %TEMP%\Sysqemsggpx.exe
  • %TEMP%\Sysqemkrwnl.exe
  • %TEMP%\Sysqemuhazw.exe
  • %TEMP%\Sysqemzjfwu.exe
  • %TEMP%\Sysqemcmjzs.exe
  • %TEMP%\Sysqemtevpl.exe
  • %TEMP%\Sysqembimdn.exe
  • %TEMP%\Sysqemmgech.exe
  • %TEMP%\Sysqemgqhxq.exe
  • %TEMP%\Sysqemekeqa.exe
  • %TEMP%\Sysqemztgtl.exe
  • %TEMP%\Sysqemunmox.exe
  • %TEMP%\Sysqemvzhux.exe
  • %TEMP%\Sysqemiauls.exe
  • %TEMP%\Sysqemcjrrj.exe
  • %TEMP%\Sysqemnqfhq.exe
  • %TEMP%\Sysqempetnk.exe
  • %TEMP%\Sysqemnojdz.exe
  • %TEMP%\Sysqempdrvj.exe
  • %TEMP%\Sysqemelesw.exe
  • %TEMP%\Sysqemfaddy.exe
  • %TEMP%\Sysqemsfjhx.exe
  • %TEMP%\Sysqemcdtaz.exe
  • %TEMP%\Sysqemkidti.exe
  • %TEMP%\Sysqemflrom.exe
  • %TEMP%\Sysqemidxsv.exe
  • %TEMP%\Sysqembopbg.exe
  • %TEMP%\Sysqemypiuv.exe
  • %TEMP%\Sysqemwtufe.exe
  • %TEMP%\Sysqemgdotv.exe
  • %TEMP%\Sysqembcizp.exe
  • %TEMP%\Sysqemywmsz.exe
  • %TEMP%\Sysqemvnqha.exe
  • %TEMP%\Sysqemabhwu.exe
  • %TEMP%\Sysqemqgzpd.exe
  • %TEMP%\Sysqemyonvy.exe
  • %TEMP%\Sysqemlsurh.exe
  • %TEMP%\Sysqemvcpsk.exe
  • %TEMP%\Sysqemaehlg.exe
  • %TEMP%\Sysqemnrays.exe
  • %TEMP%\Sysqemtjher.exe
  • %TEMP%\Sysqemoqarr.exe
  • %TEMP%\Sysqemtohxk.exe
  • %TEMP%\Sysqemebmye.exe
  • %TEMP%\Sysqempotjz.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemumzsd.exe
  • %TEMP%\Sysqemldhaa.exe
  • %TEMP%\Sysqemjbiab.exe
  • %TEMP%\Sysqemmtbvn.exe
  • %TEMP%\Sysqemlaayk.exe
  • %TEMP%\Sysqemjmjpy.exe
  • %TEMP%\Sysqemjapgn.exe
  • %TEMP%\Sysqemgnkbs.exe
  • %TEMP%\Sysqemgcjmu.exe
  • %TEMP%\Sysqemnatgn.exe
  • %TEMP%\Sysqemzwmtk.exe
  • %TEMP%\Sysqemmrugb.exe
  • %TEMP%\Sysqemrhlji.exe
  • %TEMP%\Sysqemmfhnd.exe
  • %TEMP%\Sysqemuxmjb.exe
  • %TEMP%\Sysqemhorjp.exe
  • %TEMP%\Sysqemsndma.exe
  • %TEMP%\Sysqemenfxu.exe
  • %TEMP%\Sysqemryqdl.exe
  • %TEMP%\Sysqemjcqqe.exe
  • %TEMP%\Sysqemeefzb.exe
  • %TEMP%\Sysqemoclhl.exe
  • %TEMP%\Sysqemuhnvc.exe
  • %TEMP%\Sysqemuaxyi.exe
  • %TEMP%\Sysqemzfaeh.exe
  • %TEMP%\Sysqemihivc.exe
  • %TEMP%\Sysqemuynwr.exe
  • %TEMP%\Sysqemiaewz.exe
  • %TEMP%\Sysqemidufa.exe
  • %TEMP%\Sysqemscmyj.exe
  • %TEMP%\Sysqemkbqju.exe
  • %TEMP%\Sysqemvqbrp.exe
  • %TEMP%\Sysqemkasrx.exe
  • %TEMP%\Sysqemhyxml.exe
  • %TEMP%\Sysqemsfmcs.exe
  • %TEMP%\Sysqemzfjas.exe
  • %TEMP%\Sysqemxcvep.exe
  • %TEMP%\Sysqemxflnr.exe
  • %TEMP%\Sysqemkhbnz.exe
  • %TEMP%\Sysqemvatqs.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке