Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25023

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsirpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemughxc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiqpyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcgaih.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemujyyv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxfdun.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempruor.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzrvbk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhwqzz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuyymq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemayaeg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzeuv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhzifx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvkfca.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemifgtr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdawmi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemilzow.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtsnel.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgjsez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxixf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemadmuf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiwvkz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemppdit.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfomyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwagp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdbtbj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembswva.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdcpry.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlvyps.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemysjgg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoxtzq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgpgvd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjxrnz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyzuya.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtjiwj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemduzri.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqundi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemogkom.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqrwuh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgiwru.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemblcmg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrejsn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfmkiw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmufgj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwriwe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzxkqh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoslfg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemooyqd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembfdwd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmopid.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrusoc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhzdhl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembofdz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuoglk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhuzyd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvephm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqmfrw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcgveo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemncwcv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemezhpm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempwoep.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlzvk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwbjyd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnoeae.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuinqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsgfbq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyjotq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnrkzc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsqrfw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvqbuc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlzxsx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdwzok.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxkiyg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcjcpb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqtsqs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemccxqg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnsddt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemagxrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemagiud.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtofau.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgcznn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgukqf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjhhyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemraqwu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmoiku.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtlprb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqzggn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwiyua.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqenhg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdleak.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemltzxx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtmivr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhyswr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmaiwh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzrfww.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhixok.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemperrh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrpwqe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzvbny.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrkxzb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgstfn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembzjnq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjjevl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgvjop.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgwurg.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemxfdun.exe'
  • '%TEMP%\Sysqemsirpz.exe'
  • '%TEMP%\Sysqemughxc.exe'
  • '%TEMP%\Sysqemppdit.exe'
  • '%TEMP%\Sysqemcgaih.exe'
  • '%TEMP%\Sysqemujyyv.exe'
  • '%TEMP%\Sysqemiqpyk.exe'
  • '%TEMP%\Sysqemhzifx.exe'
  • '%TEMP%\Sysqemzrvbk.exe'
  • '%TEMP%\Sysqemhwqzz.exe'
  • '%TEMP%\Sysqempruor.exe'
  • '%TEMP%\Sysqemayaeg.exe'
  • '%TEMP%\Sysqempzeuv.exe'
  • '%TEMP%\Sysqemgjsez.exe'
  • '%TEMP%\Sysqemvkfca.exe'
  • '%TEMP%\Sysqemifgtr.exe'
  • '%TEMP%\Sysqembofdz.exe'
  • '%TEMP%\Sysqemilzow.exe'
  • '%TEMP%\Sysqemtsnel.exe'
  • '%TEMP%\Sysqemdawmi.exe'
  • '%TEMP%\Sysqemdbtbj.exe'
  • '%TEMP%\Sysqemadmuf.exe'
  • '%TEMP%\Sysqemiwvkz.exe'
  • '%TEMP%\Sysqemkxixf.exe'
  • '%TEMP%\Sysqemfomyi.exe'
  • '%TEMP%\Sysqemqwagp.exe'
  • '%TEMP%\Sysqemgpgvd.exe'
  • '%TEMP%\Sysqembswva.exe'
  • '%TEMP%\Sysqemdcpry.exe'
  • '%TEMP%\Sysqembfdwd.exe'
  • '%TEMP%\Sysqemysjgg.exe'
  • '%TEMP%\Sysqemoxtzq.exe'
  • '%TEMP%\Sysqemlvyps.exe'
  • '%TEMP%\Sysqemqrwuh.exe'
  • '%TEMP%\Sysqemyzuya.exe'
  • '%TEMP%\Sysqemtjiwj.exe'
  • '%TEMP%\Sysqemjxrnz.exe'
  • '%TEMP%\Sysqemqundi.exe'
  • '%TEMP%\Sysqemogkom.exe'
  • '%TEMP%\Sysqemwriwe.exe'
  • '%TEMP%\Sysqemgiwru.exe'
  • '%TEMP%\Sysqemblcmg.exe'
  • '%TEMP%\Sysqemuyymq.exe'
  • '%TEMP%\Sysqemfmkiw.exe'
  • '%TEMP%\Sysqemmufgj.exe'
  • '%TEMP%\Sysqemrejsn.exe'
  • '%TEMP%\Sysqemhzdhl.exe'
  • '%TEMP%\Sysqemoslfg.exe'
  • '%TEMP%\Sysqemooyqd.exe'
  • '%TEMP%\Sysqemzxkqh.exe'
  • '%TEMP%\Sysqemmopid.exe'
  • '%TEMP%\Sysqemrusoc.exe'
  • '%TEMP%\Sysqemuoglk.exe'
  • '%TEMP%\Sysqemhuzyd.exe'
  • '%TEMP%\Sysqemvephm.exe'
  • '%TEMP%\Sysqemqmfrw.exe'
  • '%TEMP%\Sysqemcgveo.exe'
  • '%TEMP%\Sysqemncwcv.exe'
  • '%TEMP%\Sysqemezhpm.exe'
  • '%TEMP%\Sysqempwoep.exe'
  • '%TEMP%\Sysqemzlzvk.exe'
  • '%TEMP%\Sysqemwbjyd.exe'
  • '%TEMP%\Sysqemnoeae.exe'
  • '%TEMP%\Sysqemuinqy.exe'
  • '%TEMP%\Sysqemsgfbq.exe'
  • '%TEMP%\Sysqemyjotq.exe'
  • '%TEMP%\Sysqemnrkzc.exe'
  • '%TEMP%\Sysqemsqrfw.exe'
  • '%TEMP%\Sysqemvqbuc.exe'
  • '%TEMP%\Sysqemlzxsx.exe'
  • '%TEMP%\Sysqemdwzok.exe'
  • '%TEMP%\Sysqemxkiyg.exe'
  • '%TEMP%\Sysqemcjcpb.exe'
  • '%TEMP%\Sysqemqtsqs.exe'
  • '%TEMP%\Sysqemccxqg.exe'
  • '%TEMP%\Sysqemnsddt.exe'
  • '%TEMP%\Sysqemagxrm.exe'
  • '%TEMP%\Sysqemagiud.exe'
  • '%TEMP%\Sysqemtofau.exe'
  • '%TEMP%\Sysqemgcznn.exe'
  • '%TEMP%\Sysqemgukqf.exe'
  • '%TEMP%\Sysqemjhhyi.exe'
  • '%TEMP%\Sysqemraqwu.exe'
  • '%TEMP%\Sysqemmoiku.exe'
  • '%TEMP%\Sysqemtlprb.exe'
  • '%TEMP%\Sysqemqzggn.exe'
  • '%TEMP%\Sysqemwiyua.exe'
  • '%TEMP%\Sysqemqenhg.exe'
  • '%TEMP%\Sysqemdleak.exe'
  • '%TEMP%\Sysqemltzxx.exe'
  • '%TEMP%\Sysqemtmivr.exe'
  • '%TEMP%\Sysqemhyswr.exe'
  • '%TEMP%\Sysqemmaiwh.exe'
  • '%TEMP%\Sysqemzrfww.exe'
  • '%TEMP%\Sysqemhixok.exe'
  • '%TEMP%\Sysqemperrh.exe'
  • '%TEMP%\Sysqemrpwqe.exe'
  • '%TEMP%\Sysqemzvbny.exe'
  • '%TEMP%\Sysqemrkxzb.exe'
  • '%TEMP%\Sysqemgstfn.exe'
  • '%TEMP%\Sysqembzjnq.exe'
  • '%TEMP%\Sysqemjjevl.exe'
  • '%TEMP%\Sysqemgvjop.exe'
  • '%TEMP%\Sysqemgwurg.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemxfdun.exe
  • %TEMP%\Sysqemsirpz.exe
  • %TEMP%\Sysqemughxc.exe
  • %TEMP%\Sysqemppdit.exe
  • %TEMP%\Sysqemcgaih.exe
  • %TEMP%\Sysqemujyyv.exe
  • %TEMP%\Sysqemiqpyk.exe
  • %TEMP%\Sysqemhzifx.exe
  • %TEMP%\Sysqemzrvbk.exe
  • %TEMP%\Sysqemhwqzz.exe
  • %TEMP%\Sysqempruor.exe
  • %TEMP%\Sysqemayaeg.exe
  • %TEMP%\Sysqempzeuv.exe
  • %TEMP%\Sysqemgjsez.exe
  • %TEMP%\Sysqemvkfca.exe
  • %TEMP%\Sysqemifgtr.exe
  • %TEMP%\Sysqembofdz.exe
  • %TEMP%\Sysqemilzow.exe
  • %TEMP%\Sysqemtsnel.exe
  • %TEMP%\Sysqemdawmi.exe
  • %TEMP%\Sysqemdbtbj.exe
  • %TEMP%\Sysqemadmuf.exe
  • %TEMP%\Sysqemiwvkz.exe
  • %TEMP%\Sysqemkxixf.exe
  • %TEMP%\Sysqemfomyi.exe
  • %TEMP%\Sysqemqwagp.exe
  • %TEMP%\Sysqemuyymq.exe
  • %TEMP%\Sysqembswva.exe
  • %TEMP%\Sysqemdcpry.exe
  • %TEMP%\Sysqemlvyps.exe
  • %TEMP%\Sysqemysjgg.exe
  • %TEMP%\Sysqemoxtzq.exe
  • %TEMP%\Sysqemgpgvd.exe
  • %TEMP%\Sysqemjxrnz.exe
  • %TEMP%\Sysqemyzuya.exe
  • %TEMP%\Sysqemtjiwj.exe
  • %TEMP%\Sysqemduzri.exe
  • %TEMP%\Sysqemqundi.exe
  • %TEMP%\Sysqemogkom.exe
  • %TEMP%\Sysqemqrwuh.exe
  • %TEMP%\Sysqemgiwru.exe
  • %TEMP%\Sysqemblcmg.exe
  • %TEMP%\Sysqemrejsn.exe
  • %TEMP%\Sysqemfmkiw.exe
  • %TEMP%\Sysqemmufgj.exe
  • %TEMP%\Sysqemwriwe.exe
  • %TEMP%\Sysqemzxkqh.exe
  • %TEMP%\Sysqemoslfg.exe
  • %TEMP%\Sysqemooyqd.exe
  • %TEMP%\Sysqembfdwd.exe
  • %TEMP%\Sysqemmopid.exe
  • %TEMP%\Sysqemrusoc.exe
  • %TEMP%\Sysqemhzdhl.exe
  • %TEMP%\Sysqemqenhg.exe
  • %TEMP%\Sysqemcgveo.exe
  • %TEMP%\Sysqemncwcv.exe
  • %TEMP%\Sysqemuoglk.exe
  • %TEMP%\Sysqemqtsqs.exe
  • %TEMP%\Sysqemccxqg.exe
  • %TEMP%\Sysqemqmfrw.exe
  • %TEMP%\Sysqemhuzyd.exe
  • %TEMP%\Sysqemuinqy.exe
  • %TEMP%\Sysqemsgfbq.exe
  • %TEMP%\Sysqempwoep.exe
  • %TEMP%\Sysqemvephm.exe
  • %TEMP%\Sysqemezhpm.exe
  • %TEMP%\Sysqemnoeae.exe
  • %TEMP%\Sysqemlzxsx.exe
  • %TEMP%\Sysqemdwzok.exe
  • %TEMP%\Sysqemyjotq.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemvqbuc.exe
  • %TEMP%\Sysqemnrkzc.exe
  • %TEMP%\Sysqemagxrm.exe
  • %TEMP%\Sysqemagiud.exe
  • %TEMP%\Sysqemcjcpb.exe
  • %TEMP%\Sysqemsqrfw.exe
  • %TEMP%\Sysqemxkiyg.exe
  • %TEMP%\Sysqemnsddt.exe
  • %TEMP%\Sysqemzlzvk.exe
  • %TEMP%\Sysqemmoiku.exe
  • %TEMP%\Sysqemtofau.exe
  • %TEMP%\Sysqemgcznn.exe
  • %TEMP%\Sysqembzjnq.exe
  • %TEMP%\Sysqemjhhyi.exe
  • %TEMP%\Sysqemraqwu.exe
  • %TEMP%\Sysqemgukqf.exe
  • %TEMP%\Sysqemtmivr.exe
  • %TEMP%\Sysqemqzggn.exe
  • %TEMP%\Sysqemwiyua.exe
  • %TEMP%\Sysqemtlprb.exe
  • %TEMP%\Sysqemdleak.exe
  • %TEMP%\Sysqemltzxx.exe
  • %TEMP%\Sysqemrpwqe.exe
  • %TEMP%\Sysqemhyswr.exe
  • %TEMP%\Sysqemmaiwh.exe
  • %TEMP%\Sysqemwbjyd.exe
  • %TEMP%\Sysqemhixok.exe
  • %TEMP%\Sysqemperrh.exe
  • %TEMP%\Sysqemzrfww.exe
  • %TEMP%\Sysqemgwurg.exe
  • %TEMP%\Sysqemrkxzb.exe
  • %TEMP%\Sysqemgstfn.exe
  • %TEMP%\Sysqemzvbny.exe
  • %TEMP%\Sysqemjjevl.exe
  • %TEMP%\Sysqemgvjop.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemxfdun.exe
  • %TEMP%\Sysqemsirpz.exe
  • %TEMP%\Sysqemughxc.exe
  • %TEMP%\Sysqemppdit.exe
  • %TEMP%\Sysqemcgaih.exe
  • %TEMP%\Sysqemujyyv.exe
  • %TEMP%\Sysqemiqpyk.exe
  • %TEMP%\Sysqemhzifx.exe
  • %TEMP%\Sysqemzrvbk.exe
  • %TEMP%\Sysqemhwqzz.exe
  • %TEMP%\Sysqempruor.exe
  • %TEMP%\Sysqemayaeg.exe
  • %TEMP%\Sysqempzeuv.exe
  • %TEMP%\Sysqemgjsez.exe
  • %TEMP%\Sysqemvkfca.exe
  • %TEMP%\Sysqemifgtr.exe
  • %TEMP%\Sysqembofdz.exe
  • %TEMP%\Sysqemilzow.exe
  • %TEMP%\Sysqemtsnel.exe
  • %TEMP%\Sysqemdawmi.exe
  • %TEMP%\Sysqemdbtbj.exe
  • %TEMP%\Sysqemadmuf.exe
  • %TEMP%\Sysqemiwvkz.exe
  • %TEMP%\Sysqemkxixf.exe
  • %TEMP%\Sysqemfomyi.exe
  • %TEMP%\Sysqemqwagp.exe
  • %TEMP%\Sysqemuyymq.exe
  • %TEMP%\Sysqembswva.exe
  • %TEMP%\Sysqemdcpry.exe
  • %TEMP%\Sysqemlvyps.exe
  • %TEMP%\Sysqemysjgg.exe
  • %TEMP%\Sysqemoxtzq.exe
  • %TEMP%\Sysqemgpgvd.exe
  • %TEMP%\Sysqemjxrnz.exe
  • %TEMP%\Sysqemyzuya.exe
  • %TEMP%\Sysqemtjiwj.exe
  • %TEMP%\Sysqemduzri.exe
  • %TEMP%\Sysqemqundi.exe
  • %TEMP%\Sysqemogkom.exe
  • %TEMP%\Sysqemqrwuh.exe
  • %TEMP%\Sysqemgiwru.exe
  • %TEMP%\Sysqemblcmg.exe
  • %TEMP%\Sysqemrejsn.exe
  • %TEMP%\Sysqemfmkiw.exe
  • %TEMP%\Sysqemmufgj.exe
  • %TEMP%\Sysqemwriwe.exe
  • %TEMP%\Sysqemzxkqh.exe
  • %TEMP%\Sysqemoslfg.exe
  • %TEMP%\Sysqemooyqd.exe
  • %TEMP%\Sysqembfdwd.exe
  • %TEMP%\Sysqemmopid.exe
  • %TEMP%\Sysqemrusoc.exe
  • %TEMP%\Sysqemhzdhl.exe
  • %TEMP%\Sysqemncwcv.exe
  • %TEMP%\Sysqemuoglk.exe
  • %TEMP%\Sysqemhuzyd.exe
  • %TEMP%\Sysqemccxqg.exe
  • %TEMP%\Sysqemqmfrw.exe
  • %TEMP%\Sysqemcgveo.exe
  • %TEMP%\Sysqemvephm.exe
  • %TEMP%\Sysqemsgfbq.exe
  • %TEMP%\Sysqempwoep.exe
  • %TEMP%\Sysqemzlzvk.exe
  • %TEMP%\Sysqemezhpm.exe
  • %TEMP%\Sysqemnoeae.exe
  • %TEMP%\Sysqemuinqy.exe
  • %TEMP%\Sysqemdwzok.exe
  • %TEMP%\Sysqemyjotq.exe
  • %TEMP%\Sysqemnrkzc.exe
  • %TEMP%\Sysqemvqbuc.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemlzxsx.exe
  • %TEMP%\Sysqemsqrfw.exe
  • %TEMP%\Sysqemagiud.exe
  • %TEMP%\Sysqemcjcpb.exe
  • %TEMP%\Sysqemqtsqs.exe
  • %TEMP%\Sysqemxkiyg.exe
  • %TEMP%\Sysqemnsddt.exe
  • %TEMP%\Sysqemagxrm.exe
  • %TEMP%\Sysqemwbjyd.exe
  • %TEMP%\Sysqemtofau.exe
  • %TEMP%\Sysqemgcznn.exe
  • %TEMP%\Sysqemgukqf.exe
  • %TEMP%\Sysqemjhhyi.exe
  • %TEMP%\Sysqemraqwu.exe
  • %TEMP%\Sysqemmoiku.exe
  • %TEMP%\Sysqemtlprb.exe
  • %TEMP%\Sysqemqzggn.exe
  • %TEMP%\Sysqemwiyua.exe
  • %TEMP%\Sysqemqenhg.exe
  • %TEMP%\Sysqemdleak.exe
  • %TEMP%\Sysqemltzxx.exe
  • %TEMP%\Sysqemtmivr.exe
  • %TEMP%\Sysqemhyswr.exe
  • %TEMP%\Sysqemmaiwh.exe
  • %TEMP%\Sysqemzrfww.exe
  • %TEMP%\Sysqemhixok.exe
  • %TEMP%\Sysqemperrh.exe
  • %TEMP%\Sysqemrpwqe.exe
  • %TEMP%\Sysqemzvbny.exe
  • %TEMP%\Sysqemrkxzb.exe
  • %TEMP%\Sysqemgstfn.exe
  • %TEMP%\Sysqembzjnq.exe
  • %TEMP%\Sysqemjjevl.exe
  • %TEMP%\Sysqemgvjop.exe
  • %TEMP%\Sysqemgwurg.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке