Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25039

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsqhup.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvbha.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqsmqv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqncyo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtplsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemixgqm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaqsgf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhlkpq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfmfvr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkhioi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnieuf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdxfdh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemicbjg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvcdro.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlwcuf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemokibw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtebmm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemydgia.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgrzlc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdrupq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtlunr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqxayv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaddiq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqlyok.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyikzz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqeona.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqvtde.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqjww.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembvtpf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemezrxm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzbftx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmdobg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhbjsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmvhdp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemusbom.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemranct.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemosvli.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemebrrd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwjvun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwpyvv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeplrt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembbjcx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhhkqi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxbjtz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcwcyl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxvfhu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsqlcf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemstfiy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemilghl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuowmc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkaekd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwhnec.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrhqmd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjnrpt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcylrl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemntrxr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemagllc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempwdiu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgepem.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemncmul.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiuquo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnwgvx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdsvyt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemthmuy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdvokt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemngogd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemschqw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemihsbo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxiozu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsylac.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemajaiq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemidbgk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemylwmx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdzqxl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvzcpy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdtcns.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembbwaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdoezl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrkhyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembzfpi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjapgn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlrclq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembzyqd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnugeu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdjhnw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyrfyg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwazez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljvct.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuaxyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuetpc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxunx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempyoys.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlmzm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempqwsw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrljfw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtqmkq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexsag.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemboiyt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemglkwf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmtfvs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemumgtm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsjyl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempiurl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmzwv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemafycc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmzoht.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemussdy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnqjwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuzfcb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhmyqn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemufvpe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhamud.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcjpvf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemealwu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuplak.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxzyx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzrqb.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemsqhup.exe'
  • '%TEMP%\Sysqemgvbha.exe'
  • '%TEMP%\Sysqemqsmqv.exe'
  • '%TEMP%\Sysqemqncyo.exe'
  • '%TEMP%\Sysqemtplsz.exe'
  • '%TEMP%\Sysqemixgqm.exe'
  • '%TEMP%\Sysqemaqsgf.exe'
  • '%TEMP%\Sysqemhlkpq.exe'
  • '%TEMP%\Sysqemfmfvr.exe'
  • '%TEMP%\Sysqemkhioi.exe'
  • '%TEMP%\Sysqemnieuf.exe'
  • '%TEMP%\Sysqemdxfdh.exe'
  • '%TEMP%\Sysqemicbjg.exe'
  • '%TEMP%\Sysqemvcdro.exe'
  • '%TEMP%\Sysqemlwcuf.exe'
  • '%TEMP%\Sysqemokibw.exe'
  • '%TEMP%\Sysqemtebmm.exe'
  • '%TEMP%\Sysqemydgia.exe'
  • '%TEMP%\Sysqemgrzlc.exe'
  • '%TEMP%\Sysqemdrupq.exe'
  • '%TEMP%\Sysqemtlunr.exe'
  • '%TEMP%\Sysqemqxayv.exe'
  • '%TEMP%\Sysqemaddiq.exe'
  • '%TEMP%\Sysqemqlyok.exe'
  • '%TEMP%\Sysqemyikzz.exe'
  • '%TEMP%\Sysqemqeona.exe'
  • '%TEMP%\Sysqemqvtde.exe'
  • '%TEMP%\Sysqemlqjww.exe'
  • '%TEMP%\Sysqembvtpf.exe'
  • '%TEMP%\Sysqemezrxm.exe'
  • '%TEMP%\Sysqemzbftx.exe'
  • '%TEMP%\Sysqemmdobg.exe'
  • '%TEMP%\Sysqemhbjsz.exe'
  • '%TEMP%\Sysqemmvhdp.exe'
  • '%TEMP%\Sysqemusbom.exe'
  • '%TEMP%\Sysqemranct.exe'
  • '%TEMP%\Sysqemosvli.exe'
  • '%TEMP%\Sysqemebrrd.exe'
  • '%TEMP%\Sysqemwjvun.exe'
  • '%TEMP%\Sysqemwpyvv.exe'
  • '%TEMP%\Sysqemeplrt.exe'
  • '%TEMP%\Sysqembbjcx.exe'
  • '%TEMP%\Sysqemhhkqi.exe'
  • '%TEMP%\Sysqemxbjtz.exe'
  • '%TEMP%\Sysqemcwcyl.exe'
  • '%TEMP%\Sysqemxvfhu.exe'
  • '%TEMP%\Sysqemsqlcf.exe'
  • '%TEMP%\Sysqemstfiy.exe'
  • '%TEMP%\Sysqemilghl.exe'
  • '%TEMP%\Sysqemuowmc.exe'
  • '%TEMP%\Sysqemkaekd.exe'
  • '%TEMP%\Sysqemwhnec.exe'
  • '%TEMP%\Sysqemrhqmd.exe'
  • '%TEMP%\Sysqemjnrpt.exe'
  • '%TEMP%\Sysqemcylrl.exe'
  • '%TEMP%\Sysqemntrxr.exe'
  • '%TEMP%\Sysqemagllc.exe'
  • '%TEMP%\Sysqempwdiu.exe'
  • '%TEMP%\Sysqemgepem.exe'
  • '%TEMP%\Sysqemncmul.exe'
  • '%TEMP%\Sysqemiuquo.exe'
  • '%TEMP%\Sysqemnwgvx.exe'
  • '%TEMP%\Sysqemdsvyt.exe'
  • '%TEMP%\Sysqemthmuy.exe'
  • '%TEMP%\Sysqemdvokt.exe'
  • '%TEMP%\Sysqemngogd.exe'
  • '%TEMP%\Sysqemschqw.exe'
  • '%TEMP%\Sysqemihsbo.exe'
  • '%TEMP%\Sysqemxiozu.exe'
  • '%TEMP%\Sysqemsylac.exe'
  • '%TEMP%\Sysqemajaiq.exe'
  • '%TEMP%\Sysqemidbgk.exe'
  • '%TEMP%\Sysqemylwmx.exe'
  • '%TEMP%\Sysqemdzqxl.exe'
  • '%TEMP%\Sysqemvzcpy.exe'
  • '%TEMP%\Sysqemdtcns.exe'
  • '%TEMP%\Sysqembbwaz.exe'
  • '%TEMP%\Sysqemdoezl.exe'
  • '%TEMP%\Sysqemrkhyi.exe'
  • '%TEMP%\Sysqembzfpi.exe'
  • '%TEMP%\Sysqemjapgn.exe'
  • '%TEMP%\Sysqemlrclq.exe'
  • '%TEMP%\Sysqembzyqd.exe'
  • '%TEMP%\Sysqemnugeu.exe'
  • '%TEMP%\Sysqemdjhnw.exe'
  • '%TEMP%\Sysqemyrfyg.exe'
  • '%TEMP%\Sysqemwazez.exe'
  • '%TEMP%\Sysqemljvct.exe'
  • '%TEMP%\Sysqemuaxyi.exe'
  • '%TEMP%\Sysqemuetpc.exe'
  • '%TEMP%\Sysqemcxunx.exe'
  • '%TEMP%\Sysqempyoys.exe'
  • '%TEMP%\Sysqemzlmzm.exe'
  • '%TEMP%\Sysqempqwsw.exe'
  • '%TEMP%\Sysqemrljfw.exe'
  • '%TEMP%\Sysqemtqmkq.exe'
  • '%TEMP%\Sysqemexsag.exe'
  • '%TEMP%\Sysqemboiyt.exe'
  • '%TEMP%\Sysqemglkwf.exe'
  • '%TEMP%\Sysqemmtfvs.exe'
  • '%TEMP%\Sysqemumgtm.exe'
  • '%TEMP%\Sysqemzsjyl.exe'
  • '%TEMP%\Sysqempiurl.exe'
  • '%TEMP%\Sysqemkmzwv.exe'
  • '%TEMP%\Sysqemafycc.exe'
  • '%TEMP%\Sysqemmzoht.exe'
  • '%TEMP%\Sysqemussdy.exe'
  • '%TEMP%\Sysqemnqjwh.exe'
  • '%TEMP%\Sysqemuzfcb.exe'
  • '%TEMP%\Sysqemhmyqn.exe'
  • '%TEMP%\Sysqemufvpe.exe'
  • '%TEMP%\Sysqemhamud.exe'
  • '%TEMP%\Sysqemcjpvf.exe'
  • '%TEMP%\Sysqemealwu.exe'
  • '%TEMP%\Sysqemuplak.exe'
  • '%TEMP%\Sysqemkxzyx.exe'
  • '%TEMP%\Sysqempzrqb.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemqncyo.exe
  • %TEMP%\Sysqemsqhup.exe
  • %TEMP%\Sysqemgvbha.exe
  • %TEMP%\Sysqemaqsgf.exe
  • %TEMP%\Sysqemlwcuf.exe
  • %TEMP%\Sysqemtplsz.exe
  • %TEMP%\Sysqemixgqm.exe
  • %TEMP%\Sysqemnieuf.exe
  • %TEMP%\Sysqemhlkpq.exe
  • %TEMP%\Sysqemfmfvr.exe
  • %TEMP%\Sysqemvcdro.exe
  • %TEMP%\Sysqemqsmqv.exe
  • %TEMP%\Sysqemdxfdh.exe
  • %TEMP%\Sysqemicbjg.exe
  • %TEMP%\Sysqemyikzz.exe
  • %TEMP%\Sysqemgrzlc.exe
  • %TEMP%\Sysqemokibw.exe
  • %TEMP%\Sysqemtebmm.exe
  • %TEMP%\Sysqemqxayv.exe
  • %TEMP%\Sysqemgepem.exe
  • %TEMP%\Sysqemdrupq.exe
  • %TEMP%\Sysqemtlunr.exe
  • %TEMP%\Sysqemqeona.exe
  • %TEMP%\Sysqemaddiq.exe
  • %TEMP%\Sysqemqlyok.exe
  • %TEMP%\Sysqembvtpf.exe
  • %TEMP%\Sysqemydgia.exe
  • %TEMP%\Sysqemqvtde.exe
  • %TEMP%\Sysqemlqjww.exe
  • %TEMP%\Sysqemkhioi.exe
  • %TEMP%\Sysqemezrxm.exe
  • %TEMP%\Sysqemzbftx.exe
  • %TEMP%\Sysqemmdobg.exe
  • %TEMP%\Sysqemhbjsz.exe
  • %TEMP%\Sysqemmvhdp.exe
  • %TEMP%\Sysqemusbom.exe
  • %TEMP%\Sysqemranct.exe
  • %TEMP%\Sysqemosvli.exe
  • %TEMP%\Sysqemebrrd.exe
  • %TEMP%\Sysqemwjvun.exe
  • %TEMP%\Sysqemwpyvv.exe
  • %TEMP%\Sysqemeplrt.exe
  • %TEMP%\Sysqembbjcx.exe
  • %TEMP%\Sysqemhhkqi.exe
  • %TEMP%\Sysqemxbjtz.exe
  • %TEMP%\Sysqemcwcyl.exe
  • %TEMP%\Sysqemxvfhu.exe
  • %TEMP%\Sysqemsqlcf.exe
  • %TEMP%\Sysqemstfiy.exe
  • %TEMP%\Sysqemilghl.exe
  • %TEMP%\Sysqemuowmc.exe
  • %TEMP%\Sysqemkaekd.exe
  • %TEMP%\Sysqemwhnec.exe
  • %TEMP%\Sysqemrhqmd.exe
  • %TEMP%\Sysqemjnrpt.exe
  • %TEMP%\Sysqemcylrl.exe
  • %TEMP%\Sysqemntrxr.exe
  • %TEMP%\Sysqemagllc.exe
  • %TEMP%\Sysqempwdiu.exe
  • %TEMP%\Sysqemboiyt.exe
  • %TEMP%\Sysqemngogd.exe
  • %TEMP%\Sysqemdsvyt.exe
  • %TEMP%\Sysqemncmul.exe
  • %TEMP%\Sysqemdvokt.exe
  • %TEMP%\Sysqemnugeu.exe
  • %TEMP%\Sysqemdzqxl.exe
  • %TEMP%\Sysqemthmuy.exe
  • %TEMP%\Sysqemylwmx.exe
  • %TEMP%\Sysqemsylac.exe
  • %TEMP%\Sysqemschqw.exe
  • %TEMP%\Sysqemidbgk.exe
  • %TEMP%\Sysqemiuquo.exe
  • %TEMP%\Sysqemnwgvx.exe
  • %TEMP%\Sysqemajaiq.exe
  • %TEMP%\Sysqembzyqd.exe
  • %TEMP%\Sysqemjapgn.exe
  • %TEMP%\Sysqemdoezl.exe
  • %TEMP%\Sysqemvzcpy.exe
  • %TEMP%\Sysqembzfpi.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemrkhyi.exe
  • %TEMP%\Sysqemljvct.exe
  • %TEMP%\Sysqemdjhnw.exe
  • %TEMP%\Sysqemlrclq.exe
  • %TEMP%\Sysqemwazez.exe
  • %TEMP%\Sysqemdtcns.exe
  • %TEMP%\Sysqembbwaz.exe
  • %TEMP%\Sysqemyrfyg.exe
  • %TEMP%\Sysqemihsbo.exe
  • %TEMP%\Sysqempyoys.exe
  • %TEMP%\Sysqemuaxyi.exe
  • %TEMP%\Sysqemuetpc.exe
  • %TEMP%\Sysqemrljfw.exe
  • %TEMP%\Sysqempiurl.exe
  • %TEMP%\Sysqemzlmzm.exe
  • %TEMP%\Sysqempqwsw.exe
  • %TEMP%\Sysqemglkwf.exe
  • %TEMP%\Sysqemtqmkq.exe
  • %TEMP%\Sysqemexsag.exe
  • %TEMP%\Sysqemzsjyl.exe
  • %TEMP%\Sysqemcxunx.exe
  • %TEMP%\Sysqemmtfvs.exe
  • %TEMP%\Sysqemumgtm.exe
  • %TEMP%\Sysqemcjpvf.exe
  • %TEMP%\Sysqemussdy.exe
  • %TEMP%\Sysqemkmzwv.exe
  • %TEMP%\Sysqemafycc.exe
  • %TEMP%\Sysqemhmyqn.exe
  • %TEMP%\Sysqemxiozu.exe
  • %TEMP%\Sysqemnqjwh.exe
  • %TEMP%\Sysqemuzfcb.exe
  • %TEMP%\Sysqemealwu.exe
  • %TEMP%\Sysqemufvpe.exe
  • %TEMP%\Sysqemhamud.exe
  • %TEMP%\Sysqempzrqb.exe
  • %TEMP%\Sysqemmzoht.exe
  • %TEMP%\Sysqemuplak.exe
  • %TEMP%\Sysqemkxzyx.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemqncyo.exe
  • %TEMP%\Sysqemsqhup.exe
  • %TEMP%\Sysqemgvbha.exe
  • %TEMP%\Sysqemaqsgf.exe
  • %TEMP%\Sysqemlwcuf.exe
  • %TEMP%\Sysqemtplsz.exe
  • %TEMP%\Sysqemixgqm.exe
  • %TEMP%\Sysqemnieuf.exe
  • %TEMP%\Sysqemhlkpq.exe
  • %TEMP%\Sysqemfmfvr.exe
  • %TEMP%\Sysqemvcdro.exe
  • %TEMP%\Sysqemqsmqv.exe
  • %TEMP%\Sysqemdxfdh.exe
  • %TEMP%\Sysqemicbjg.exe
  • %TEMP%\Sysqemyikzz.exe
  • %TEMP%\Sysqemgrzlc.exe
  • %TEMP%\Sysqemokibw.exe
  • %TEMP%\Sysqemtebmm.exe
  • %TEMP%\Sysqemqxayv.exe
  • %TEMP%\Sysqemgepem.exe
  • %TEMP%\Sysqemdrupq.exe
  • %TEMP%\Sysqemtlunr.exe
  • %TEMP%\Sysqemqeona.exe
  • %TEMP%\Sysqemaddiq.exe
  • %TEMP%\Sysqemqlyok.exe
  • %TEMP%\Sysqembvtpf.exe
  • %TEMP%\Sysqemydgia.exe
  • %TEMP%\Sysqemqvtde.exe
  • %TEMP%\Sysqemlqjww.exe
  • %TEMP%\Sysqemkhioi.exe
  • %TEMP%\Sysqemezrxm.exe
  • %TEMP%\Sysqemzbftx.exe
  • %TEMP%\Sysqemmdobg.exe
  • %TEMP%\Sysqemhbjsz.exe
  • %TEMP%\Sysqemmvhdp.exe
  • %TEMP%\Sysqemusbom.exe
  • %TEMP%\Sysqemranct.exe
  • %TEMP%\Sysqemosvli.exe
  • %TEMP%\Sysqemebrrd.exe
  • %TEMP%\Sysqemwjvun.exe
  • %TEMP%\Sysqemwpyvv.exe
  • %TEMP%\Sysqemeplrt.exe
  • %TEMP%\Sysqembbjcx.exe
  • %TEMP%\Sysqemhhkqi.exe
  • %TEMP%\Sysqemxbjtz.exe
  • %TEMP%\Sysqemcwcyl.exe
  • %TEMP%\Sysqemxvfhu.exe
  • %TEMP%\Sysqemsqlcf.exe
  • %TEMP%\Sysqemstfiy.exe
  • %TEMP%\Sysqemilghl.exe
  • %TEMP%\Sysqemuowmc.exe
  • %TEMP%\Sysqemkaekd.exe
  • %TEMP%\Sysqemwhnec.exe
  • %TEMP%\Sysqemrhqmd.exe
  • %TEMP%\Sysqemjnrpt.exe
  • %TEMP%\Sysqemcylrl.exe
  • %TEMP%\Sysqemntrxr.exe
  • %TEMP%\Sysqemagllc.exe
  • %TEMP%\Sysqempwdiu.exe
  • %TEMP%\Sysqemdsvyt.exe
  • %TEMP%\Sysqemncmul.exe
  • %TEMP%\Sysqemiuquo.exe
  • %TEMP%\Sysqemngogd.exe
  • %TEMP%\Sysqemdzqxl.exe
  • %TEMP%\Sysqemthmuy.exe
  • %TEMP%\Sysqemdvokt.exe
  • %TEMP%\Sysqemsylac.exe
  • %TEMP%\Sysqemschqw.exe
  • %TEMP%\Sysqemihsbo.exe
  • %TEMP%\Sysqemylwmx.exe
  • %TEMP%\Sysqemnwgvx.exe
  • %TEMP%\Sysqemajaiq.exe
  • %TEMP%\Sysqemidbgk.exe
  • %TEMP%\Sysqemnugeu.exe
  • %TEMP%\Sysqemdoezl.exe
  • %TEMP%\Sysqemvzcpy.exe
  • %TEMP%\Sysqemdtcns.exe
  • %TEMP%\Sysqemjapgn.exe
  • %TEMP%\Sysqemrkhyi.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqembzfpi.exe
  • %TEMP%\Sysqemdjhnw.exe
  • %TEMP%\Sysqemlrclq.exe
  • %TEMP%\Sysqembzyqd.exe
  • %TEMP%\Sysqemljvct.exe
  • %TEMP%\Sysqembbwaz.exe
  • %TEMP%\Sysqemyrfyg.exe
  • %TEMP%\Sysqemwazez.exe
  • %TEMP%\Sysqemxiozu.exe
  • %TEMP%\Sysqemuaxyi.exe
  • %TEMP%\Sysqemuetpc.exe
  • %TEMP%\Sysqemcxunx.exe
  • %TEMP%\Sysqempyoys.exe
  • %TEMP%\Sysqemzlmzm.exe
  • %TEMP%\Sysqempqwsw.exe
  • %TEMP%\Sysqemrljfw.exe
  • %TEMP%\Sysqemtqmkq.exe
  • %TEMP%\Sysqemexsag.exe
  • %TEMP%\Sysqemboiyt.exe
  • %TEMP%\Sysqemglkwf.exe
  • %TEMP%\Sysqemmtfvs.exe
  • %TEMP%\Sysqemumgtm.exe
  • %TEMP%\Sysqemzsjyl.exe
  • %TEMP%\Sysqempiurl.exe
  • %TEMP%\Sysqemkmzwv.exe
  • %TEMP%\Sysqemafycc.exe
  • %TEMP%\Sysqemmzoht.exe
  • %TEMP%\Sysqemussdy.exe
  • %TEMP%\Sysqemnqjwh.exe
  • %TEMP%\Sysqemuzfcb.exe
  • %TEMP%\Sysqemhmyqn.exe
  • %TEMP%\Sysqemufvpe.exe
  • %TEMP%\Sysqemhamud.exe
  • %TEMP%\Sysqemcjpvf.exe
  • %TEMP%\Sysqemealwu.exe
  • %TEMP%\Sysqemuplak.exe
  • %TEMP%\Sysqemkxzyx.exe
  • %TEMP%\Sysqempzrqb.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке