Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25038

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqzmgm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfpvek.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnuqut.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvomrs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemygoai.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnawyj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhbnki.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfkjnv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzmljt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemptsyn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuvkrj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmfhs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemafjqq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemimcox.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgnfzj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvpcnk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtwvco.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtogfg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembeeqx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemieljp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvzcis.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemabuao.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwiyua.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdjgqo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvyiyq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemueojw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembyesg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlysoe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeqgwu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrqhjz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjiuee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmqint.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdvzod.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembivhu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdswdz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemugdis.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwjevy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembkwou.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemggqgh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmiydt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsggpx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemppbuy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempcgkk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnedqf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxwsld.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemectje.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwcfup.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhyidk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemczevb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempmyjn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcddjj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempvvyo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemflsjm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlnlhu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaifzo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemklgmb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemivqao.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemawtrq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempiacf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxafk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvfzcs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxieyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiwhgf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqjrdq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtihbv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyhoho.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmhui.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjpmbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvupm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgsbvv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfjqme.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvcpsk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemittsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvmvxy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemieaem.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnfei.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemudtsv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempwxpf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwpynz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemepvdz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzejyw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemonevr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmaiwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrdjvu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwfzdd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgbnpp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmbpbo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwpsrj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjdmfu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejckr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemupbcf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuebxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxljh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkesyc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemchqop.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkbymk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzdbkq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjoclo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwuezz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemexzeg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemebvui.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmjtfr.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemqzmgm.exe'
  • '%TEMP%\Sysqemfpvek.exe'
  • '%TEMP%\Sysqemnuqut.exe'
  • '%TEMP%\Sysqemvomrs.exe'
  • '%TEMP%\Sysqemygoai.exe'
  • '%TEMP%\Sysqemnawyj.exe'
  • '%TEMP%\Sysqemhbnki.exe'
  • '%TEMP%\Sysqemfkjnv.exe'
  • '%TEMP%\Sysqemzmljt.exe'
  • '%TEMP%\Sysqemptsyn.exe'
  • '%TEMP%\Sysqemuvkrj.exe'
  • '%TEMP%\Sysqemqmfhs.exe'
  • '%TEMP%\Sysqemafjqq.exe'
  • '%TEMP%\Sysqemimcox.exe'
  • '%TEMP%\Sysqemgnfzj.exe'
  • '%TEMP%\Sysqemvpcnk.exe'
  • '%TEMP%\Sysqemtwvco.exe'
  • '%TEMP%\Sysqemtogfg.exe'
  • '%TEMP%\Sysqembeeqx.exe'
  • '%TEMP%\Sysqemieljp.exe'
  • '%TEMP%\Sysqemvzcis.exe'
  • '%TEMP%\Sysqemabuao.exe'
  • '%TEMP%\Sysqemwiyua.exe'
  • '%TEMP%\Sysqemdjgqo.exe'
  • '%TEMP%\Sysqemvyiyq.exe'
  • '%TEMP%\Sysqemmqint.exe'
  • '%TEMP%\Sysqembyesg.exe'
  • '%TEMP%\Sysqemlysoe.exe'
  • '%TEMP%\Sysqemggqgh.exe'
  • '%TEMP%\Sysqemrqhjz.exe'
  • '%TEMP%\Sysqemjiuee.exe'
  • '%TEMP%\Sysqembkwou.exe'
  • '%TEMP%\Sysqemdvzod.exe'
  • '%TEMP%\Sysqembivhu.exe'
  • '%TEMP%\Sysqemeqgwu.exe'
  • '%TEMP%\Sysqemugdis.exe'
  • '%TEMP%\Sysqemwjevy.exe'
  • '%TEMP%\Sysqemhyidk.exe'
  • '%TEMP%\Sysqemxwsld.exe'
  • '%TEMP%\Sysqemmiydt.exe'
  • '%TEMP%\Sysqemsggpx.exe'
  • '%TEMP%\Sysqemueojw.exe'
  • '%TEMP%\Sysqempcgkk.exe'
  • '%TEMP%\Sysqemnedqf.exe'
  • '%TEMP%\Sysqemcddjj.exe'
  • '%TEMP%\Sysqemectje.exe'
  • '%TEMP%\Sysqemwcfup.exe'
  • '%TEMP%\Sysqemppbuy.exe'
  • '%TEMP%\Sysqemczevb.exe'
  • '%TEMP%\Sysqempmyjn.exe'
  • '%TEMP%\Sysqemgbnpp.exe'
  • '%TEMP%\Sysqempvvyo.exe'
  • '%TEMP%\Sysqemflsjm.exe'
  • '%TEMP%\Sysqemlnlhu.exe'
  • '%TEMP%\Sysqemaifzo.exe'
  • '%TEMP%\Sysqemklgmb.exe'
  • '%TEMP%\Sysqemivqao.exe'
  • '%TEMP%\Sysqemawtrq.exe'
  • '%TEMP%\Sysqempiacf.exe'
  • '%TEMP%\Sysqemhxafk.exe'
  • '%TEMP%\Sysqemvfzcs.exe'
  • '%TEMP%\Sysqemxieyk.exe'
  • '%TEMP%\Sysqemiwhgf.exe'
  • '%TEMP%\Sysqemqjrdq.exe'
  • '%TEMP%\Sysqemtihbv.exe'
  • '%TEMP%\Sysqemyhoho.exe'
  • '%TEMP%\Sysqemlmhui.exe'
  • '%TEMP%\Sysqemjpmbk.exe'
  • '%TEMP%\Sysqemgvupm.exe'
  • '%TEMP%\Sysqemgsbvv.exe'
  • '%TEMP%\Sysqemfjqme.exe'
  • '%TEMP%\Sysqemvcpsk.exe'
  • '%TEMP%\Sysqemittsz.exe'
  • '%TEMP%\Sysqemvmvxy.exe'
  • '%TEMP%\Sysqemieaem.exe'
  • '%TEMP%\Sysqemvnfei.exe'
  • '%TEMP%\Sysqemmaiwh.exe'
  • '%TEMP%\Sysqempwxpf.exe'
  • '%TEMP%\Sysqemwpynz.exe'
  • '%TEMP%\Sysqemejckr.exe'
  • '%TEMP%\Sysqemzejyw.exe'
  • '%TEMP%\Sysqemonevr.exe'
  • '%TEMP%\Sysqemjdmfu.exe'
  • '%TEMP%\Sysqemrdjvu.exe'
  • '%TEMP%\Sysqemwfzdd.exe'
  • '%TEMP%\Sysqemepvdz.exe'
  • '%TEMP%\Sysqemmbpbo.exe'
  • '%TEMP%\Sysqemwpsrj.exe'
  • '%TEMP%\Sysqemwuezz.exe'
  • '%TEMP%\Sysqemkbymk.exe'
  • '%TEMP%\Sysqemupbcf.exe'
  • '%TEMP%\Sysqemuebxc.exe'
  • '%TEMP%\Sysqemudtsv.exe'
  • '%TEMP%\Sysqemkesyc.exe'
  • '%TEMP%\Sysqemchqop.exe'
  • '%TEMP%\Sysqemmjtfr.exe'
  • '%TEMP%\Sysqemzdbkq.exe'
  • '%TEMP%\Sysqemjoclo.exe'
  • '%TEMP%\Sysqemcxljh.exe'
  • '%TEMP%\Sysqemexzeg.exe'
  • '%TEMP%\Sysqemebvui.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemnawyj.exe
  • %TEMP%\Sysqemqzmgm.exe
  • %TEMP%\Sysqemfpvek.exe
  • %TEMP%\Sysqemafjqq.exe
  • %TEMP%\Sysqemvomrs.exe
  • %TEMP%\Sysqemygoai.exe
  • %TEMP%\Sysqemnuqut.exe
  • %TEMP%\Sysqemhbnki.exe
  • %TEMP%\Sysqemfkjnv.exe
  • %TEMP%\Sysqemzmljt.exe
  • %TEMP%\Sysqemptsyn.exe
  • %TEMP%\Sysqemuvkrj.exe
  • %TEMP%\Sysqemqmfhs.exe
  • %TEMP%\Sysqembeeqx.exe
  • %TEMP%\Sysqemimcox.exe
  • %TEMP%\Sysqemgnfzj.exe
  • %TEMP%\Sysqemgbnpp.exe
  • %TEMP%\Sysqemtwvco.exe
  • %TEMP%\Sysqemtogfg.exe
  • %TEMP%\Sysqemvpcnk.exe
  • %TEMP%\Sysqemieljp.exe
  • %TEMP%\Sysqemvzcis.exe
  • %TEMP%\Sysqemabuao.exe
  • %TEMP%\Sysqemwiyua.exe
  • %TEMP%\Sysqemdjgqo.exe
  • %TEMP%\Sysqemvyiyq.exe
  • %TEMP%\Sysqemmqint.exe
  • %TEMP%\Sysqembyesg.exe
  • %TEMP%\Sysqemlysoe.exe
  • %TEMP%\Sysqemggqgh.exe
  • %TEMP%\Sysqemrqhjz.exe
  • %TEMP%\Sysqemjiuee.exe
  • %TEMP%\Sysqemeqgwu.exe
  • %TEMP%\Sysqemdvzod.exe
  • %TEMP%\Sysqembivhu.exe
  • %TEMP%\Sysqemdswdz.exe
  • %TEMP%\Sysqemugdis.exe
  • %TEMP%\Sysqemwjevy.exe
  • %TEMP%\Sysqembkwou.exe
  • %TEMP%\Sysqemxwsld.exe
  • %TEMP%\Sysqemmiydt.exe
  • %TEMP%\Sysqemsggpx.exe
  • %TEMP%\Sysqemueojw.exe
  • %TEMP%\Sysqempcgkk.exe
  • %TEMP%\Sysqemnedqf.exe
  • %TEMP%\Sysqemppbuy.exe
  • %TEMP%\Sysqemectje.exe
  • %TEMP%\Sysqemwcfup.exe
  • %TEMP%\Sysqemhyidk.exe
  • %TEMP%\Sysqemczevb.exe
  • %TEMP%\Sysqempmyjn.exe
  • %TEMP%\Sysqemcddjj.exe
  • %TEMP%\Sysqemklgmb.exe
  • %TEMP%\Sysqemivqao.exe
  • %TEMP%\Sysqempvvyo.exe
  • %TEMP%\Sysqemittsz.exe
  • %TEMP%\Sysqemqjrdq.exe
  • %TEMP%\Sysqemaifzo.exe
  • %TEMP%\Sysqemflsjm.exe
  • %TEMP%\Sysqemiwhgf.exe
  • %TEMP%\Sysqemawtrq.exe
  • %TEMP%\Sysqempiacf.exe
  • %TEMP%\Sysqemlnlhu.exe
  • %TEMP%\Sysqemvfzcs.exe
  • %TEMP%\Sysqemxieyk.exe
  • %TEMP%\Sysqemgvupm.exe
  • %TEMP%\Sysqemgsbvv.exe
  • %TEMP%\Sysqemtihbv.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemjpmbk.exe
  • %TEMP%\Sysqemyhoho.exe
  • %TEMP%\Sysqemvnfei.exe
  • %TEMP%\Sysqemfjqme.exe
  • %TEMP%\Sysqemvcpsk.exe
  • %TEMP%\Sysqemlmhui.exe
  • %TEMP%\Sysqemvmvxy.exe
  • %TEMP%\Sysqemieaem.exe
  • %TEMP%\Sysqemonevr.exe
  • %TEMP%\Sysqemmaiwh.exe
  • %TEMP%\Sysqempwxpf.exe
  • %TEMP%\Sysqemwuezz.exe
  • %TEMP%\Sysqemejckr.exe
  • %TEMP%\Sysqemzejyw.exe
  • %TEMP%\Sysqemwpynz.exe
  • %TEMP%\Sysqemjdmfu.exe
  • %TEMP%\Sysqemrdjvu.exe
  • %TEMP%\Sysqemwfzdd.exe
  • %TEMP%\Sysqemepvdz.exe
  • %TEMP%\Sysqemmbpbo.exe
  • %TEMP%\Sysqemwpsrj.exe
  • %TEMP%\Sysqemchqop.exe
  • %TEMP%\Sysqemkbymk.exe
  • %TEMP%\Sysqemupbcf.exe
  • %TEMP%\Sysqemhxafk.exe
  • %TEMP%\Sysqemudtsv.exe
  • %TEMP%\Sysqemkesyc.exe
  • %TEMP%\Sysqemuebxc.exe
  • %TEMP%\Sysqemmjtfr.exe
  • %TEMP%\Sysqemzdbkq.exe
  • %TEMP%\Sysqemjoclo.exe
  • %TEMP%\Sysqemcxljh.exe
  • %TEMP%\Sysqemexzeg.exe
  • %TEMP%\Sysqemebvui.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemqzmgm.exe
  • %TEMP%\Sysqemfpvek.exe
  • %TEMP%\Sysqemnuqut.exe
  • %TEMP%\Sysqemvomrs.exe
  • %TEMP%\Sysqemygoai.exe
  • %TEMP%\Sysqemnawyj.exe
  • %TEMP%\Sysqemhbnki.exe
  • %TEMP%\Sysqemfkjnv.exe
  • %TEMP%\Sysqemzmljt.exe
  • %TEMP%\Sysqemptsyn.exe
  • %TEMP%\Sysqemuvkrj.exe
  • %TEMP%\Sysqemqmfhs.exe
  • %TEMP%\Sysqemafjqq.exe
  • %TEMP%\Sysqemimcox.exe
  • %TEMP%\Sysqemgnfzj.exe
  • %TEMP%\Sysqemvpcnk.exe
  • %TEMP%\Sysqemtwvco.exe
  • %TEMP%\Sysqemtogfg.exe
  • %TEMP%\Sysqembeeqx.exe
  • %TEMP%\Sysqemieljp.exe
  • %TEMP%\Sysqemvzcis.exe
  • %TEMP%\Sysqemabuao.exe
  • %TEMP%\Sysqemwiyua.exe
  • %TEMP%\Sysqemdjgqo.exe
  • %TEMP%\Sysqemvyiyq.exe
  • %TEMP%\Sysqemueojw.exe
  • %TEMP%\Sysqembyesg.exe
  • %TEMP%\Sysqemlysoe.exe
  • %TEMP%\Sysqemeqgwu.exe
  • %TEMP%\Sysqemrqhjz.exe
  • %TEMP%\Sysqemjiuee.exe
  • %TEMP%\Sysqemmqint.exe
  • %TEMP%\Sysqemdvzod.exe
  • %TEMP%\Sysqembivhu.exe
  • %TEMP%\Sysqemdswdz.exe
  • %TEMP%\Sysqemugdis.exe
  • %TEMP%\Sysqemwjevy.exe
  • %TEMP%\Sysqembkwou.exe
  • %TEMP%\Sysqemggqgh.exe
  • %TEMP%\Sysqemmiydt.exe
  • %TEMP%\Sysqemsggpx.exe
  • %TEMP%\Sysqemppbuy.exe
  • %TEMP%\Sysqempcgkk.exe
  • %TEMP%\Sysqemnedqf.exe
  • %TEMP%\Sysqemxwsld.exe
  • %TEMP%\Sysqemectje.exe
  • %TEMP%\Sysqemwcfup.exe
  • %TEMP%\Sysqemhyidk.exe
  • %TEMP%\Sysqemczevb.exe
  • %TEMP%\Sysqempmyjn.exe
  • %TEMP%\Sysqemcddjj.exe
  • %TEMP%\Sysqemgbnpp.exe
  • %TEMP%\Sysqemivqao.exe
  • %TEMP%\Sysqempvvyo.exe
  • %TEMP%\Sysqemflsjm.exe
  • %TEMP%\Sysqemqjrdq.exe
  • %TEMP%\Sysqemaifzo.exe
  • %TEMP%\Sysqemklgmb.exe
  • %TEMP%\Sysqemiwhgf.exe
  • %TEMP%\Sysqemawtrq.exe
  • %TEMP%\Sysqempiacf.exe
  • %TEMP%\Sysqemlnlhu.exe
  • %TEMP%\Sysqemvfzcs.exe
  • %TEMP%\Sysqemxieyk.exe
  • %TEMP%\Sysqemittsz.exe
  • %TEMP%\Sysqemgsbvv.exe
  • %TEMP%\Sysqemtihbv.exe
  • %TEMP%\Sysqemyhoho.exe
  • %TEMP%\Sysqemjpmbk.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemgvupm.exe
  • %TEMP%\Sysqemvnfei.exe
  • %TEMP%\Sysqemfjqme.exe
  • %TEMP%\Sysqemvcpsk.exe
  • %TEMP%\Sysqemlmhui.exe
  • %TEMP%\Sysqemvmvxy.exe
  • %TEMP%\Sysqemieaem.exe
  • %TEMP%\Sysqemhxafk.exe
  • %TEMP%\Sysqemmaiwh.exe
  • %TEMP%\Sysqempwxpf.exe
  • %TEMP%\Sysqemwpynz.exe
  • %TEMP%\Sysqemejckr.exe
  • %TEMP%\Sysqemzejyw.exe
  • %TEMP%\Sysqemonevr.exe
  • %TEMP%\Sysqemjdmfu.exe
  • %TEMP%\Sysqemrdjvu.exe
  • %TEMP%\Sysqemwfzdd.exe
  • %TEMP%\Sysqemepvdz.exe
  • %TEMP%\Sysqemmbpbo.exe
  • %TEMP%\Sysqemwpsrj.exe
  • %TEMP%\Sysqemwuezz.exe
  • %TEMP%\Sysqemkbymk.exe
  • %TEMP%\Sysqemupbcf.exe
  • %TEMP%\Sysqemuebxc.exe
  • %TEMP%\Sysqemudtsv.exe
  • %TEMP%\Sysqemkesyc.exe
  • %TEMP%\Sysqemchqop.exe
  • %TEMP%\Sysqemmjtfr.exe
  • %TEMP%\Sysqemzdbkq.exe
  • %TEMP%\Sysqemjoclo.exe
  • %TEMP%\Sysqemcxljh.exe
  • %TEMP%\Sysqemexzeg.exe
  • %TEMP%\Sysqemebvui.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке