Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25040

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgkclk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvvbwz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemijujl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfgehw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemawngd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqeamq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdrczb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemivmra.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnmrrw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemahzxn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwagp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaydmb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnalvs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdfvnb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtldsd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembipda.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdsrrg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemechhf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwbnlo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrlrdr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzbooj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdylcb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgwbkw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgmjfb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemotbjr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjfnrw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtfanb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembjulp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembkaoa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuserl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembpzci.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwutbh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvfha.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhpesx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhmydv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzypsw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwekpv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmgvh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemehmcn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuplfs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwnbon.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovnry.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemksvcv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemapfve.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxclfi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvvlev.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiltdc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemszwlx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfcmyo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzztdw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwdroa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempasmi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkqyxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemajzwq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsybea.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxwist.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyphoj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfjqme.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyiupo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemomhgj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembcreb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemavbvj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdcqlq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvltdx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdtrgi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemagxrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqyqks.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgyray.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmcqt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsxwer.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqkpw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjlqki.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembtcnt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemojcma.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeiacl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwiodb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrluzn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemynrie.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjyilw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoaaes.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgzhac.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiimll.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembiywv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtikzg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlyhx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemerbnw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemonevr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrhlji.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmfhnd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrhrfz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxxhyl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqememvbo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmferi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemohfno.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwwxqe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemprqbx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwwlev.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemedixm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnnyre.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjkub.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemalbds.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemalqjv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemanyzu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkjiqq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnbcyf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxlvp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvulte.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemepjcl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemprhxq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfntvo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxohwe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfhquy.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemfgehw.exe'
  • '%TEMP%\Sysqemgkclk.exe'
  • '%TEMP%\Sysqemvvbwz.exe'
  • '%TEMP%\Sysqemawngd.exe'
  • '%TEMP%\Sysqemqeamq.exe'
  • '%TEMP%\Sysqemdrczb.exe'
  • '%TEMP%\Sysqemijujl.exe'
  • '%TEMP%\Sysqemqwagp.exe'
  • '%TEMP%\Sysqemivmra.exe'
  • '%TEMP%\Sysqemnmrrw.exe'
  • '%TEMP%\Sysqemaydmb.exe'
  • '%TEMP%\Sysqemnalvs.exe'
  • '%TEMP%\Sysqemdfvnb.exe'
  • '%TEMP%\Sysqemgmjfb.exe'
  • '%TEMP%\Sysqemechhf.exe'
  • '%TEMP%\Sysqemtldsd.exe'
  • '%TEMP%\Sysqembipda.exe'
  • '%TEMP%\Sysqemwbnlo.exe'
  • '%TEMP%\Sysqemrlrdr.exe'
  • '%TEMP%\Sysqemzbooj.exe'
  • '%TEMP%\Sysqemdsrrg.exe'
  • '%TEMP%\Sysqemotbjr.exe'
  • '%TEMP%\Sysqemdylcb.exe'
  • '%TEMP%\Sysqemgwbkw.exe'
  • '%TEMP%\Sysqemjfnrw.exe'
  • '%TEMP%\Sysqemtfanb.exe'
  • '%TEMP%\Sysqembjulp.exe'
  • '%TEMP%\Sysqemahzxn.exe'
  • '%TEMP%\Sysqemwutbh.exe'
  • '%TEMP%\Sysqembkaoa.exe'
  • '%TEMP%\Sysqemuserl.exe'
  • '%TEMP%\Sysqemsvfha.exe'
  • '%TEMP%\Sysqemhpesx.exe'
  • '%TEMP%\Sysqemhmydv.exe'
  • '%TEMP%\Sysqembpzci.exe'
  • '%TEMP%\Sysqemehmcn.exe'
  • '%TEMP%\Sysqemzypsw.exe'
  • '%TEMP%\Sysqemwekpv.exe'
  • '%TEMP%\Sysqemuplfs.exe'
  • '%TEMP%\Sysqemwnbon.exe'
  • '%TEMP%\Sysqemovnry.exe'
  • '%TEMP%\Sysqempasmi.exe'
  • '%TEMP%\Sysqemvvlev.exe'
  • '%TEMP%\Sysqemksvcv.exe'
  • '%TEMP%\Sysqemapfve.exe'
  • '%TEMP%\Sysqemiltdc.exe'
  • '%TEMP%\Sysqemszwlx.exe'
  • '%TEMP%\Sysqemfcmyo.exe'
  • '%TEMP%\Sysqemxclfi.exe'
  • '%TEMP%\Sysqemkqyxk.exe'
  • '%TEMP%\Sysqemzztdw.exe'
  • '%TEMP%\Sysqemwdroa.exe'
  • '%TEMP%\Sysqemajzwq.exe'
  • '%TEMP%\Sysqemsybea.exe'
  • '%TEMP%\Sysqemxwist.exe'
  • '%TEMP%\Sysqemohfno.exe'
  • '%TEMP%\Sysqemomhgj.exe'
  • '%TEMP%\Sysqemyphoj.exe'
  • '%TEMP%\Sysqemfjqme.exe'
  • '%TEMP%\Sysqembcreb.exe'
  • '%TEMP%\Sysqemavbvj.exe'
  • '%TEMP%\Sysqemdcqlq.exe'
  • '%TEMP%\Sysqemyiupo.exe'
  • '%TEMP%\Sysqemqyqks.exe'
  • '%TEMP%\Sysqemvltdx.exe'
  • '%TEMP%\Sysqemdtrgi.exe'
  • '%TEMP%\Sysqemgyray.exe'
  • '%TEMP%\Sysqemqmcqt.exe'
  • '%TEMP%\Sysqemsxwer.exe'
  • '%TEMP%\Sysqemoaaes.exe'
  • '%TEMP%\Sysqemojcma.exe'
  • '%TEMP%\Sysqemoqkpw.exe'
  • '%TEMP%\Sysqemjlqki.exe'
  • '%TEMP%\Sysqemeiacl.exe'
  • '%TEMP%\Sysqemwiodb.exe'
  • '%TEMP%\Sysqemrluzn.exe'
  • '%TEMP%\Sysqembtcnt.exe'
  • '%TEMP%\Sysqemgzhac.exe'
  • '%TEMP%\Sysqemynrie.exe'
  • '%TEMP%\Sysqemjyilw.exe'
  • '%TEMP%\Sysqemiimll.exe'
  • '%TEMP%\Sysqembiywv.exe'
  • '%TEMP%\Sysqemtikzg.exe'
  • '%TEMP%\Sysqemagxrm.exe'
  • '%TEMP%\Sysqemrhlji.exe'
  • '%TEMP%\Sysqemzlyhx.exe'
  • '%TEMP%\Sysqemerbnw.exe'
  • '%TEMP%\Sysqemmfhnd.exe'
  • '%TEMP%\Sysqemrhrfz.exe'
  • '%TEMP%\Sysqemxxhyl.exe'
  • '%TEMP%\Sysqemonevr.exe'
  • '%TEMP%\Sysqemwwxqe.exe'
  • '%TEMP%\Sysqememvbo.exe'
  • '%TEMP%\Sysqemmferi.exe'
  • '%TEMP%\Sysqemprqbx.exe'
  • '%TEMP%\Sysqemwwlev.exe'
  • '%TEMP%\Sysqemedixm.exe'
  • '%TEMP%\Sysqemepjcl.exe'
  • '%TEMP%\Sysqemalqjv.exe'
  • '%TEMP%\Sysqemnnyre.exe'
  • '%TEMP%\Sysqemmjkub.exe'
  • '%TEMP%\Sysqemanyzu.exe'
  • '%TEMP%\Sysqemkjiqq.exe'
  • '%TEMP%\Sysqemnbcyf.exe'
  • '%TEMP%\Sysqemalbds.exe'
  • '%TEMP%\Sysqemprhxq.exe'
  • '%TEMP%\Sysqemuxlvp.exe'
  • '%TEMP%\Sysqemvulte.exe'
  • '%TEMP%\Sysqemfntvo.exe'
  • '%TEMP%\Sysqemxohwe.exe'
  • '%TEMP%\Sysqemfhquy.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemfgehw.exe
  • %TEMP%\Sysqemgkclk.exe
  • %TEMP%\Sysqemvvbwz.exe
  • %TEMP%\Sysqemdrczb.exe
  • %TEMP%\Sysqemgmjfb.exe
  • %TEMP%\Sysqemawngd.exe
  • %TEMP%\Sysqemqeamq.exe
  • %TEMP%\Sysqemqwagp.exe
  • %TEMP%\Sysqemivmra.exe
  • %TEMP%\Sysqemnmrrw.exe
  • %TEMP%\Sysqemdfvnb.exe
  • %TEMP%\Sysqemijujl.exe
  • %TEMP%\Sysqemaydmb.exe
  • %TEMP%\Sysqemnalvs.exe
  • %TEMP%\Sysqemechhf.exe
  • %TEMP%\Sysqemtldsd.exe
  • %TEMP%\Sysqembipda.exe
  • %TEMP%\Sysqemzbooj.exe
  • %TEMP%\Sysqemohfno.exe
  • %TEMP%\Sysqemwbnlo.exe
  • %TEMP%\Sysqemrlrdr.exe
  • %TEMP%\Sysqemotbjr.exe
  • %TEMP%\Sysqemdylcb.exe
  • %TEMP%\Sysqemgwbkw.exe
  • %TEMP%\Sysqembjulp.exe
  • %TEMP%\Sysqemdsrrg.exe
  • %TEMP%\Sysqemjfnrw.exe
  • %TEMP%\Sysqemtfanb.exe
  • %TEMP%\Sysqemahzxn.exe
  • %TEMP%\Sysqembkaoa.exe
  • %TEMP%\Sysqemuserl.exe
  • %TEMP%\Sysqembpzci.exe
  • %TEMP%\Sysqemwutbh.exe
  • %TEMP%\Sysqemsvfha.exe
  • %TEMP%\Sysqemhpesx.exe
  • %TEMP%\Sysqemhmydv.exe
  • %TEMP%\Sysqemzypsw.exe
  • %TEMP%\Sysqemwekpv.exe
  • %TEMP%\Sysqemlmgvh.exe
  • %TEMP%\Sysqemehmcn.exe
  • %TEMP%\Sysqemuplfs.exe
  • %TEMP%\Sysqemwnbon.exe
  • %TEMP%\Sysqemovnry.exe
  • %TEMP%\Sysqemksvcv.exe
  • %TEMP%\Sysqemapfve.exe
  • %TEMP%\Sysqemxclfi.exe
  • %TEMP%\Sysqemvvlev.exe
  • %TEMP%\Sysqemiltdc.exe
  • %TEMP%\Sysqemszwlx.exe
  • %TEMP%\Sysqemfcmyo.exe
  • %TEMP%\Sysqemzztdw.exe
  • %TEMP%\Sysqemwdroa.exe
  • %TEMP%\Sysqempasmi.exe
  • %TEMP%\Sysqemkqyxk.exe
  • %TEMP%\Sysqemajzwq.exe
  • %TEMP%\Sysqemsybea.exe
  • %TEMP%\Sysqemxwist.exe
  • %TEMP%\Sysqemdcqlq.exe
  • %TEMP%\Sysqemomhgj.exe
  • %TEMP%\Sysqemyphoj.exe
  • %TEMP%\Sysqemavbvj.exe
  • %TEMP%\Sysqemjyilw.exe
  • %TEMP%\Sysqemoaaes.exe
  • %TEMP%\Sysqembcreb.exe
  • %TEMP%\Sysqemsxwer.exe
  • %TEMP%\Sysqemqyqks.exe
  • %TEMP%\Sysqemvltdx.exe
  • %TEMP%\Sysqemqmcqt.exe
  • %TEMP%\Sysqemfjqme.exe
  • %TEMP%\Sysqemyiupo.exe
  • %TEMP%\Sysqemgyray.exe
  • %TEMP%\Sysqemrluzn.exe
  • %TEMP%\Sysqemojcma.exe
  • %TEMP%\Sysqemoqkpw.exe
  • %TEMP%\Sysqemwiodb.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemeiacl.exe
  • %TEMP%\Sysqemtikzg.exe
  • %TEMP%\Sysqemgzhac.exe
  • %TEMP%\Sysqemynrie.exe
  • %TEMP%\Sysqembiywv.exe
  • %TEMP%\Sysqemjlqki.exe
  • %TEMP%\Sysqembtcnt.exe
  • %TEMP%\Sysqemiimll.exe
  • %TEMP%\Sysqemdtrgi.exe
  • %TEMP%\Sysqemrhlji.exe
  • %TEMP%\Sysqemzlyhx.exe
  • %TEMP%\Sysqemerbnw.exe
  • %TEMP%\Sysqemxxhyl.exe
  • %TEMP%\Sysqemepjcl.exe
  • %TEMP%\Sysqemmfhnd.exe
  • %TEMP%\Sysqemrhrfz.exe
  • %TEMP%\Sysqemwwxqe.exe
  • %TEMP%\Sysqememvbo.exe
  • %TEMP%\Sysqemmferi.exe
  • %TEMP%\Sysqemedixm.exe
  • %TEMP%\Sysqemonevr.exe
  • %TEMP%\Sysqemprqbx.exe
  • %TEMP%\Sysqemwwlev.exe
  • %TEMP%\Sysqemalqjv.exe
  • %TEMP%\Sysqemnnyre.exe
  • %TEMP%\Sysqemmjkub.exe
  • %TEMP%\Sysqemnbcyf.exe
  • %TEMP%\Sysqemagxrm.exe
  • %TEMP%\Sysqemanyzu.exe
  • %TEMP%\Sysqemkjiqq.exe
  • %TEMP%\Sysqemprhxq.exe
  • %TEMP%\Sysqemuxlvp.exe
  • %TEMP%\Sysqemvulte.exe
  • %TEMP%\Sysqemfhquy.exe
  • %TEMP%\Sysqemalbds.exe
  • %TEMP%\Sysqemfntvo.exe
  • %TEMP%\Sysqemxohwe.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemgkclk.exe
  • %TEMP%\Sysqemvvbwz.exe
  • %TEMP%\Sysqemijujl.exe
  • %TEMP%\Sysqemfgehw.exe
  • %TEMP%\Sysqemawngd.exe
  • %TEMP%\Sysqemqeamq.exe
  • %TEMP%\Sysqemdrczb.exe
  • %TEMP%\Sysqemivmra.exe
  • %TEMP%\Sysqemnmrrw.exe
  • %TEMP%\Sysqemahzxn.exe
  • %TEMP%\Sysqemqwagp.exe
  • %TEMP%\Sysqemaydmb.exe
  • %TEMP%\Sysqemnalvs.exe
  • %TEMP%\Sysqemdfvnb.exe
  • %TEMP%\Sysqemtldsd.exe
  • %TEMP%\Sysqembipda.exe
  • %TEMP%\Sysqemdsrrg.exe
  • %TEMP%\Sysqemechhf.exe
  • %TEMP%\Sysqemwbnlo.exe
  • %TEMP%\Sysqemrlrdr.exe
  • %TEMP%\Sysqemzbooj.exe
  • %TEMP%\Sysqemdylcb.exe
  • %TEMP%\Sysqemgwbkw.exe
  • %TEMP%\Sysqemgmjfb.exe
  • %TEMP%\Sysqemotbjr.exe
  • %TEMP%\Sysqemjfnrw.exe
  • %TEMP%\Sysqemtfanb.exe
  • %TEMP%\Sysqembjulp.exe
  • %TEMP%\Sysqembkaoa.exe
  • %TEMP%\Sysqemuserl.exe
  • %TEMP%\Sysqembpzci.exe
  • %TEMP%\Sysqemwutbh.exe
  • %TEMP%\Sysqemsvfha.exe
  • %TEMP%\Sysqemhpesx.exe
  • %TEMP%\Sysqemhmydv.exe
  • %TEMP%\Sysqemzypsw.exe
  • %TEMP%\Sysqemwekpv.exe
  • %TEMP%\Sysqemlmgvh.exe
  • %TEMP%\Sysqemehmcn.exe
  • %TEMP%\Sysqemuplfs.exe
  • %TEMP%\Sysqemwnbon.exe
  • %TEMP%\Sysqemovnry.exe
  • %TEMP%\Sysqemksvcv.exe
  • %TEMP%\Sysqemapfve.exe
  • %TEMP%\Sysqemxclfi.exe
  • %TEMP%\Sysqemvvlev.exe
  • %TEMP%\Sysqemiltdc.exe
  • %TEMP%\Sysqemszwlx.exe
  • %TEMP%\Sysqemfcmyo.exe
  • %TEMP%\Sysqemzztdw.exe
  • %TEMP%\Sysqemwdroa.exe
  • %TEMP%\Sysqempasmi.exe
  • %TEMP%\Sysqemkqyxk.exe
  • %TEMP%\Sysqemajzwq.exe
  • %TEMP%\Sysqemsybea.exe
  • %TEMP%\Sysqemxwist.exe
  • %TEMP%\Sysqemohfno.exe
  • %TEMP%\Sysqemomhgj.exe
  • %TEMP%\Sysqemyphoj.exe
  • %TEMP%\Sysqemfjqme.exe
  • %TEMP%\Sysqemdcqlq.exe
  • %TEMP%\Sysqemoaaes.exe
  • %TEMP%\Sysqembcreb.exe
  • %TEMP%\Sysqemavbvj.exe
  • %TEMP%\Sysqemqyqks.exe
  • %TEMP%\Sysqemvltdx.exe
  • %TEMP%\Sysqemdtrgi.exe
  • %TEMP%\Sysqemsxwer.exe
  • %TEMP%\Sysqemyiupo.exe
  • %TEMP%\Sysqemgyray.exe
  • %TEMP%\Sysqemqmcqt.exe
  • %TEMP%\Sysqemojcma.exe
  • %TEMP%\Sysqemoqkpw.exe
  • %TEMP%\Sysqemjlqki.exe
  • %TEMP%\Sysqemrluzn.exe
  • %TEMP%\Sysqemeiacl.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemwiodb.exe
  • %TEMP%\Sysqemgzhac.exe
  • %TEMP%\Sysqemynrie.exe
  • %TEMP%\Sysqemjyilw.exe
  • %TEMP%\Sysqemtikzg.exe
  • %TEMP%\Sysqembtcnt.exe
  • %TEMP%\Sysqemiimll.exe
  • %TEMP%\Sysqembiywv.exe
  • %TEMP%\Sysqemrhlji.exe
  • %TEMP%\Sysqemzlyhx.exe
  • %TEMP%\Sysqemerbnw.exe
  • %TEMP%\Sysqemxxhyl.exe
  • %TEMP%\Sysqemepjcl.exe
  • %TEMP%\Sysqemmfhnd.exe
  • %TEMP%\Sysqemrhrfz.exe
  • %TEMP%\Sysqemwwxqe.exe
  • %TEMP%\Sysqememvbo.exe
  • %TEMP%\Sysqemmferi.exe
  • %TEMP%\Sysqemedixm.exe
  • %TEMP%\Sysqemonevr.exe
  • %TEMP%\Sysqemprqbx.exe
  • %TEMP%\Sysqemwwlev.exe
  • %TEMP%\Sysqemalqjv.exe
  • %TEMP%\Sysqemnnyre.exe
  • %TEMP%\Sysqemmjkub.exe
  • %TEMP%\Sysqemnbcyf.exe
  • %TEMP%\Sysqemagxrm.exe
  • %TEMP%\Sysqemanyzu.exe
  • %TEMP%\Sysqemkjiqq.exe
  • %TEMP%\Sysqemprhxq.exe
  • %TEMP%\Sysqemuxlvp.exe
  • %TEMP%\Sysqemvulte.exe
  • %TEMP%\Sysqemfhquy.exe
  • %TEMP%\Sysqemalbds.exe
  • %TEMP%\Sysqemfntvo.exe
  • %TEMP%\Sysqemxohwe.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке