Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25017

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoxakk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyxofa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvyjdb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdnjhs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtmivr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemntadx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemikumg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyguvy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqvdei.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlbvmo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemamxvw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnnrgs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdkazq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemldbxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjdugl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemypbrj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgfzcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembyknc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsjyl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoagkj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlxnb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlipkx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdleak.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemanwsg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtwrmk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtkspm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemekhyv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemynnth.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlfjcq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkykrs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrkuzg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhdafv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzrvbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhvjee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxrmv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmlapl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtoact.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrujvr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemedylt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemezqeb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrsbil.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmysqr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgiwru.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkrpca.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemazkim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxtpao.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqtxum.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfdilf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemacdto.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvivbu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhiosz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemupgtn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempgijo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsatnm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempxeqc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcojry.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuzypl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmpsfa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqhjyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemahxua.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtdykh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembzotx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoaaes.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdflxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtceag.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemquerd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemabsat.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqeminzsi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnkkwg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtlynm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlwnda.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaejim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwmbos.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqyef.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwjhcz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeyalc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzjpmg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhvjyt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmqnhg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjqxfa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemetmse.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemghzgy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovrkp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlgutp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemortwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdlsgw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnprle.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhsosi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurtow.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeqhjm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsqci.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktuin.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzdogo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempwnuv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmaiwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrbbcp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzkysp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjttgs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemreawf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejckr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemojqfp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsgwgy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfqmgh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempiacf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkyyvh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaulyq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkqnhl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemacvfu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuadjc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzbvcy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemveclv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxnxyy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvvupy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkepvl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkidlf.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemoxakk.exe'
  • '%TEMP%\Sysqemyxofa.exe'
  • '%TEMP%\Sysqemvyjdb.exe'
  • '%TEMP%\Sysqemdnjhs.exe'
  • '%TEMP%\Sysqemtmivr.exe'
  • '%TEMP%\Sysqemntadx.exe'
  • '%TEMP%\Sysqemikumg.exe'
  • '%TEMP%\Sysqemyguvy.exe'
  • '%TEMP%\Sysqemqvdei.exe'
  • '%TEMP%\Sysqemlbvmo.exe'
  • '%TEMP%\Sysqemamxvw.exe'
  • '%TEMP%\Sysqemnnrgs.exe'
  • '%TEMP%\Sysqemdkazq.exe'
  • '%TEMP%\Sysqemldbxk.exe'
  • '%TEMP%\Sysqemjdugl.exe'
  • '%TEMP%\Sysqemypbrj.exe'
  • '%TEMP%\Sysqemgfzcs.exe'
  • '%TEMP%\Sysqembyknc.exe'
  • '%TEMP%\Sysqemzsjyl.exe'
  • '%TEMP%\Sysqemoagkj.exe'
  • '%TEMP%\Sysqemzlxnb.exe'
  • '%TEMP%\Sysqemlipkx.exe'
  • '%TEMP%\Sysqemdleak.exe'
  • '%TEMP%\Sysqemanwsg.exe'
  • '%TEMP%\Sysqemtwrmk.exe'
  • '%TEMP%\Sysqemtkspm.exe'
  • '%TEMP%\Sysqemekhyv.exe'
  • '%TEMP%\Sysqemynnth.exe'
  • '%TEMP%\Sysqemlfjcq.exe'
  • '%TEMP%\Sysqemkykrs.exe'
  • '%TEMP%\Sysqemrkuzg.exe'
  • '%TEMP%\Sysqemhdafv.exe'
  • '%TEMP%\Sysqemzrvbk.exe'
  • '%TEMP%\Sysqemhvjee.exe'
  • '%TEMP%\Sysqemuxrmv.exe'
  • '%TEMP%\Sysqemmlapl.exe'
  • '%TEMP%\Sysqemtoact.exe'
  • '%TEMP%\Sysqemrujvr.exe'
  • '%TEMP%\Sysqemedylt.exe'
  • '%TEMP%\Sysqemezqeb.exe'
  • '%TEMP%\Sysqemrsbil.exe'
  • '%TEMP%\Sysqemmysqr.exe'
  • '%TEMP%\Sysqemgiwru.exe'
  • '%TEMP%\Sysqemkrpca.exe'
  • '%TEMP%\Sysqemazkim.exe'
  • '%TEMP%\Sysqemxtpao.exe'
  • '%TEMP%\Sysqemqtxum.exe'
  • '%TEMP%\Sysqemfdilf.exe'
  • '%TEMP%\Sysqemacdto.exe'
  • '%TEMP%\Sysqemvivbu.exe'
  • '%TEMP%\Sysqemhiosz.exe'
  • '%TEMP%\Sysqemupgtn.exe'
  • '%TEMP%\Sysqempgijo.exe'
  • '%TEMP%\Sysqemsatnm.exe'
  • '%TEMP%\Sysqempxeqc.exe'
  • '%TEMP%\Sysqemcojry.exe'
  • '%TEMP%\Sysqemuzypl.exe'
  • '%TEMP%\Sysqemmpsfa.exe'
  • '%TEMP%\Sysqemqhjyk.exe'
  • '%TEMP%\Sysqemahxua.exe'
  • '%TEMP%\Sysqemtdykh.exe'
  • '%TEMP%\Sysqembzotx.exe'
  • '%TEMP%\Sysqemoaaes.exe'
  • '%TEMP%\Sysqemdflxc.exe'
  • '%TEMP%\Sysqemtceag.exe'
  • '%TEMP%\Sysqemquerd.exe'
  • '%TEMP%\Sysqemabsat.exe'
  • '%TEMP%\Sysqeminzsi.exe'
  • '%TEMP%\Sysqemnkkwg.exe'
  • '%TEMP%\Sysqemtlynm.exe'
  • '%TEMP%\Sysqemlwnda.exe'
  • '%TEMP%\Sysqemaejim.exe'
  • '%TEMP%\Sysqemwmbos.exe'
  • '%TEMP%\Sysqemoqyef.exe'
  • '%TEMP%\Sysqemwjhcz.exe'
  • '%TEMP%\Sysqemeyalc.exe'
  • '%TEMP%\Sysqemzjpmg.exe'
  • '%TEMP%\Sysqemhvjyt.exe'
  • '%TEMP%\Sysqemmqnhg.exe'
  • '%TEMP%\Sysqemjqxfa.exe'
  • '%TEMP%\Sysqemetmse.exe'
  • '%TEMP%\Sysqemghzgy.exe'
  • '%TEMP%\Sysqemovrkp.exe'
  • '%TEMP%\Sysqemlgutp.exe'
  • '%TEMP%\Sysqemortwh.exe'
  • '%TEMP%\Sysqemdlsgw.exe'
  • '%TEMP%\Sysqemnprle.exe'
  • '%TEMP%\Sysqemhsosi.exe'
  • '%TEMP%\Sysqemurtow.exe'
  • '%TEMP%\Sysqemeqhjm.exe'
  • '%TEMP%\Sysqemzsqci.exe'
  • '%TEMP%\Sysqemktuin.exe'
  • '%TEMP%\Sysqemzdogo.exe'
  • '%TEMP%\Sysqempwnuv.exe'
  • '%TEMP%\Sysqemmaiwh.exe'
  • '%TEMP%\Sysqemrbbcp.exe'
  • '%TEMP%\Sysqemzkysp.exe'
  • '%TEMP%\Sysqemjttgs.exe'
  • '%TEMP%\Sysqemreawf.exe'
  • '%TEMP%\Sysqemejckr.exe'
  • '%TEMP%\Sysqemojqfp.exe'
  • '%TEMP%\Sysqemsgwgy.exe'
  • '%TEMP%\Sysqemfqmgh.exe'
  • '%TEMP%\Sysqempiacf.exe'
  • '%TEMP%\Sysqemkyyvh.exe'
  • '%TEMP%\Sysqemaulyq.exe'
  • '%TEMP%\Sysqemkqnhl.exe'
  • '%TEMP%\Sysqemacvfu.exe'
  • '%TEMP%\Sysqemuadjc.exe'
  • '%TEMP%\Sysqemzbvcy.exe'
  • '%TEMP%\Sysqemveclv.exe'
  • '%TEMP%\Sysqemxnxyy.exe'
  • '%TEMP%\Sysqemvvupy.exe'
  • '%TEMP%\Sysqemkepvl.exe'
  • '%TEMP%\Sysqemkidlf.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemoxakk.exe
  • %TEMP%\Sysqemyxofa.exe
  • %TEMP%\Sysqemvyjdb.exe
  • %TEMP%\Sysqemdnjhs.exe
  • %TEMP%\Sysqemtmivr.exe
  • %TEMP%\Sysqemntadx.exe
  • %TEMP%\Sysqemikumg.exe
  • %TEMP%\Sysqemyguvy.exe
  • %TEMP%\Sysqemqvdei.exe
  • %TEMP%\Sysqemlbvmo.exe
  • %TEMP%\Sysqemamxvw.exe
  • %TEMP%\Sysqemnnrgs.exe
  • %TEMP%\Sysqemdkazq.exe
  • %TEMP%\Sysqemldbxk.exe
  • %TEMP%\Sysqemanwsg.exe
  • %TEMP%\Sysqembyknc.exe
  • %TEMP%\Sysqemjdugl.exe
  • %TEMP%\Sysqemypbrj.exe
  • %TEMP%\Sysqemzlxnb.exe
  • %TEMP%\Sysqemmpsfa.exe
  • %TEMP%\Sysqemzsjyl.exe
  • %TEMP%\Sysqemoagkj.exe
  • %TEMP%\Sysqemtwrmk.exe
  • %TEMP%\Sysqemlipkx.exe
  • %TEMP%\Sysqemdleak.exe
  • %TEMP%\Sysqemynnth.exe
  • %TEMP%\Sysqemgfzcs.exe
  • %TEMP%\Sysqemtkspm.exe
  • %TEMP%\Sysqemekhyv.exe
  • %TEMP%\Sysqemkykrs.exe
  • %TEMP%\Sysqemrkuzg.exe
  • %TEMP%\Sysqemhdafv.exe
  • %TEMP%\Sysqemzrvbk.exe
  • %TEMP%\Sysqemhvjee.exe
  • %TEMP%\Sysqemuxrmv.exe
  • %TEMP%\Sysqemmlapl.exe
  • %TEMP%\Sysqemtoact.exe
  • %TEMP%\Sysqemrujvr.exe
  • %TEMP%\Sysqemedylt.exe
  • %TEMP%\Sysqemezqeb.exe
  • %TEMP%\Sysqemrsbil.exe
  • %TEMP%\Sysqemmysqr.exe
  • %TEMP%\Sysqemgiwru.exe
  • %TEMP%\Sysqempgijo.exe
  • %TEMP%\Sysqemqtxum.exe
  • %TEMP%\Sysqemkrpca.exe
  • %TEMP%\Sysqemazkim.exe
  • %TEMP%\Sysqemvivbu.exe
  • %TEMP%\Sysqemlfjcq.exe
  • %TEMP%\Sysqemfdilf.exe
  • %TEMP%\Sysqemacdto.exe
  • %TEMP%\Sysqemsatnm.exe
  • %TEMP%\Sysqemhiosz.exe
  • %TEMP%\Sysqemupgtn.exe
  • %TEMP%\Sysqemuzypl.exe
  • %TEMP%\Sysqemxtpao.exe
  • %TEMP%\Sysqempxeqc.exe
  • %TEMP%\Sysqemcojry.exe
  • %TEMP%\Sysqemzkysp.exe
  • %TEMP%\Sysqembzotx.exe
  • %TEMP%\Sysqemqhjyk.exe
  • %TEMP%\Sysqemahxua.exe
  • %TEMP%\Sysqemtceag.exe
  • %TEMP%\Sysqemghzgy.exe
  • %TEMP%\Sysqemoaaes.exe
  • %TEMP%\Sysqemdflxc.exe
  • %TEMP%\Sysqemnkkwg.exe
  • %TEMP%\Sysqemquerd.exe
  • %TEMP%\Sysqemabsat.exe
  • %TEMP%\Sysqemaejim.exe
  • %TEMP%\Sysqemtdykh.exe
  • %TEMP%\Sysqemtlynm.exe
  • %TEMP%\Sysqemlwnda.exe
  • %TEMP%\Sysqemetmse.exe
  • %TEMP%\Sysqemmqnhg.exe
  • %TEMP%\Sysqemeyalc.exe
  • %TEMP%\Sysqemwmbos.exe
  • %TEMP%\Sysqemhvjyt.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemzjpmg.exe
  • %TEMP%\Sysqemdlsgw.exe
  • %TEMP%\Sysqemovrkp.exe
  • %TEMP%\Sysqemjqxfa.exe
  • %TEMP%\Sysqemortwh.exe
  • %TEMP%\Sysqemoqyef.exe
  • %TEMP%\Sysqemwjhcz.exe
  • %TEMP%\Sysqemlgutp.exe
  • %TEMP%\Sysqemzsqci.exe
  • %TEMP%\Sysqemhsosi.exe
  • %TEMP%\Sysqemurtow.exe
  • %TEMP%\Sysqempwnuv.exe
  • %TEMP%\Sysqemveclv.exe
  • %TEMP%\Sysqemktuin.exe
  • %TEMP%\Sysqemzdogo.exe
  • %TEMP%\Sysqemjttgs.exe
  • %TEMP%\Sysqemmaiwh.exe
  • %TEMP%\Sysqemrbbcp.exe
  • %TEMP%\Sysqemojqfp.exe
  • %TEMP%\Sysqemeqhjm.exe
  • %TEMP%\Sysqemreawf.exe
  • %TEMP%\Sysqemejckr.exe
  • %TEMP%\Sysqemzbvcy.exe
  • %TEMP%\Sysqemacvfu.exe
  • %TEMP%\Sysqemkyyvh.exe
  • %TEMP%\Sysqemsgwgy.exe
  • %TEMP%\Sysqemkqnhl.exe
  • %TEMP%\Sysqeminzsi.exe
  • %TEMP%\Sysqemnprle.exe
  • %TEMP%\Sysqemaulyq.exe
  • %TEMP%\Sysqemkidlf.exe
  • %TEMP%\Sysqemxnxyy.exe
  • %TEMP%\Sysqemuadjc.exe
  • %TEMP%\Sysqemkepvl.exe
  • %TEMP%\Sysqemfqmgh.exe
  • %TEMP%\Sysqempiacf.exe
  • %TEMP%\Sysqemvvupy.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemoxakk.exe
  • %TEMP%\Sysqemyxofa.exe
  • %TEMP%\Sysqemvyjdb.exe
  • %TEMP%\Sysqemdnjhs.exe
  • %TEMP%\Sysqemtmivr.exe
  • %TEMP%\Sysqemntadx.exe
  • %TEMP%\Sysqemikumg.exe
  • %TEMP%\Sysqemyguvy.exe
  • %TEMP%\Sysqemqvdei.exe
  • %TEMP%\Sysqemlbvmo.exe
  • %TEMP%\Sysqemamxvw.exe
  • %TEMP%\Sysqemnnrgs.exe
  • %TEMP%\Sysqemdkazq.exe
  • %TEMP%\Sysqemldbxk.exe
  • %TEMP%\Sysqemanwsg.exe
  • %TEMP%\Sysqembyknc.exe
  • %TEMP%\Sysqemjdugl.exe
  • %TEMP%\Sysqemypbrj.exe
  • %TEMP%\Sysqemzlxnb.exe
  • %TEMP%\Sysqemmpsfa.exe
  • %TEMP%\Sysqemzsjyl.exe
  • %TEMP%\Sysqemoagkj.exe
  • %TEMP%\Sysqemtwrmk.exe
  • %TEMP%\Sysqemlipkx.exe
  • %TEMP%\Sysqemdleak.exe
  • %TEMP%\Sysqemynnth.exe
  • %TEMP%\Sysqemgfzcs.exe
  • %TEMP%\Sysqemtkspm.exe
  • %TEMP%\Sysqemekhyv.exe
  • %TEMP%\Sysqemkykrs.exe
  • %TEMP%\Sysqemrkuzg.exe
  • %TEMP%\Sysqemhdafv.exe
  • %TEMP%\Sysqemzrvbk.exe
  • %TEMP%\Sysqemhvjee.exe
  • %TEMP%\Sysqemuxrmv.exe
  • %TEMP%\Sysqemmlapl.exe
  • %TEMP%\Sysqemtoact.exe
  • %TEMP%\Sysqemrujvr.exe
  • %TEMP%\Sysqemedylt.exe
  • %TEMP%\Sysqemezqeb.exe
  • %TEMP%\Sysqemrsbil.exe
  • %TEMP%\Sysqemmysqr.exe
  • %TEMP%\Sysqemgiwru.exe
  • %TEMP%\Sysqempgijo.exe
  • %TEMP%\Sysqemqtxum.exe
  • %TEMP%\Sysqemkrpca.exe
  • %TEMP%\Sysqemazkim.exe
  • %TEMP%\Sysqemvivbu.exe
  • %TEMP%\Sysqemlfjcq.exe
  • %TEMP%\Sysqemfdilf.exe
  • %TEMP%\Sysqemacdto.exe
  • %TEMP%\Sysqemsatnm.exe
  • %TEMP%\Sysqemhiosz.exe
  • %TEMP%\Sysqemupgtn.exe
  • %TEMP%\Sysqemuzypl.exe
  • %TEMP%\Sysqemxtpao.exe
  • %TEMP%\Sysqempxeqc.exe
  • %TEMP%\Sysqemcojry.exe
  • %TEMP%\Sysqemqhjyk.exe
  • %TEMP%\Sysqemahxua.exe
  • %TEMP%\Sysqemtdykh.exe
  • %TEMP%\Sysqembzotx.exe
  • %TEMP%\Sysqemoaaes.exe
  • %TEMP%\Sysqemdflxc.exe
  • %TEMP%\Sysqemtceag.exe
  • %TEMP%\Sysqemquerd.exe
  • %TEMP%\Sysqemabsat.exe
  • %TEMP%\Sysqeminzsi.exe
  • %TEMP%\Sysqemnkkwg.exe
  • %TEMP%\Sysqemtlynm.exe
  • %TEMP%\Sysqemlwnda.exe
  • %TEMP%\Sysqemaejim.exe
  • %TEMP%\Sysqemghzgy.exe
  • %TEMP%\Sysqemeyalc.exe
  • %TEMP%\Sysqemwmbos.exe
  • %TEMP%\Sysqemoqyef.exe
  • %TEMP%\Sysqemmqnhg.exe
  • %TEMP%\Sysqemzjpmg.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemhvjyt.exe
  • %TEMP%\Sysqemovrkp.exe
  • %TEMP%\Sysqemjqxfa.exe
  • %TEMP%\Sysqemetmse.exe
  • %TEMP%\Sysqemdlsgw.exe
  • %TEMP%\Sysqemwjhcz.exe
  • %TEMP%\Sysqemlgutp.exe
  • %TEMP%\Sysqemortwh.exe
  • %TEMP%\Sysqemhsosi.exe
  • %TEMP%\Sysqemurtow.exe
  • %TEMP%\Sysqemeqhjm.exe
  • %TEMP%\Sysqemzsqci.exe
  • %TEMP%\Sysqemktuin.exe
  • %TEMP%\Sysqemzdogo.exe
  • %TEMP%\Sysqempwnuv.exe
  • %TEMP%\Sysqemmaiwh.exe
  • %TEMP%\Sysqemrbbcp.exe
  • %TEMP%\Sysqemzkysp.exe
  • %TEMP%\Sysqemjttgs.exe
  • %TEMP%\Sysqemreawf.exe
  • %TEMP%\Sysqemejckr.exe
  • %TEMP%\Sysqemojqfp.exe
  • %TEMP%\Sysqemveclv.exe
  • %TEMP%\Sysqemkyyvh.exe
  • %TEMP%\Sysqemsgwgy.exe
  • %TEMP%\Sysqemfqmgh.exe
  • %TEMP%\Sysqemacvfu.exe
  • %TEMP%\Sysqemnprle.exe
  • %TEMP%\Sysqemaulyq.exe
  • %TEMP%\Sysqemkqnhl.exe
  • %TEMP%\Sysqemxnxyy.exe
  • %TEMP%\Sysqemuadjc.exe
  • %TEMP%\Sysqemzbvcy.exe
  • %TEMP%\Sysqemkidlf.exe
  • %TEMP%\Sysqempiacf.exe
  • %TEMP%\Sysqemvvupy.exe
  • %TEMP%\Sysqemkepvl.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке