Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25046

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvtukm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemikzla.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcfegs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemndwau.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyvrbx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlaloj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyomcc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcyqcl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemksteh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsirpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkwrsp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqirry.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcnono.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxtgvd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvfkwm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfzqdq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgwgti.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdiktk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembrwma.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnwbqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlpubs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwzujo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjykr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnaamo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemymxrw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdzqfh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemteaxr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiayyy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemizdux.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwfxii.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlchfi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxclfi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwhyny.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembmsar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwpyvv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembekrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemceytw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrmuyj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhvped.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoegyt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtsztr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgjdtn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgycmq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembgjdd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemebrrd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtjepp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjszuc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemegqns.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsgmkw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxlpqv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemufmrw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuiefj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemktooj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemumfrc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsnzjr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkcwjg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembhowm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzewcq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrilse.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgeaba.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzwdud.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmbwip.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmufgj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsyqnb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqsvoc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemizwrt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdpdqg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvkjwm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlwipb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxnnhy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxhrxf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsaqhk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhxafk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemalbds.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemazfwt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlraxw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsrxnv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsdktv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdzmgz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoaaes.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjrdmb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemivqxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemttjwe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqxytl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemozecd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgdevi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvikkv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyqtfm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtwkfb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemldlir.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemawwek.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljddk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemihlix.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdyozy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhqngp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgrnyn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembqqgv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxsox.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzbiu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmwvel.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemedwhb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzroch.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzzkhb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoumpe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzqpfz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemegwls.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejnul.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjgyxj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsfiy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemboiyt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhfrdx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsqxsa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnhzbj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuiwrp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcibnn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxzilb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempvjcj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhckez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemszpew.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkdkkc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwyspb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemputnj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemugsrt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemequfk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrhrfz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxxhyl.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemvtukm.exe'
  • '%TEMP%\Sysqemikzla.exe'
  • '%TEMP%\Sysqemcfegs.exe'
  • '%TEMP%\Sysqemndwau.exe'
  • '%TEMP%\Sysqemyvrbx.exe'
  • '%TEMP%\Sysqemlaloj.exe'
  • '%TEMP%\Sysqemyomcc.exe'
  • '%TEMP%\Sysqemcyqcl.exe'
  • '%TEMP%\Sysqemksteh.exe'
  • '%TEMP%\Sysqemsirpz.exe'
  • '%TEMP%\Sysqemkwrsp.exe'
  • '%TEMP%\Sysqemqirry.exe'
  • '%TEMP%\Sysqemcnono.exe'
  • '%TEMP%\Sysqemxtgvd.exe'
  • '%TEMP%\Sysqemvfkwm.exe'
  • '%TEMP%\Sysqemfzqdq.exe'
  • '%TEMP%\Sysqemgwgti.exe'
  • '%TEMP%\Sysqemdiktk.exe'
  • '%TEMP%\Sysqembrwma.exe'
  • '%TEMP%\Sysqemnwbqy.exe'
  • '%TEMP%\Sysqemlpubs.exe'
  • '%TEMP%\Sysqemwzujo.exe'
  • '%TEMP%\Sysqemrjykr.exe'
  • '%TEMP%\Sysqemnaamo.exe'
  • '%TEMP%\Sysqemymxrw.exe'
  • '%TEMP%\Sysqemdzqfh.exe'
  • '%TEMP%\Sysqemteaxr.exe'
  • '%TEMP%\Sysqemiayyy.exe'
  • '%TEMP%\Sysqemizdux.exe'
  • '%TEMP%\Sysqemwfxii.exe'
  • '%TEMP%\Sysqemlchfi.exe'
  • '%TEMP%\Sysqembekrm.exe'
  • '%TEMP%\Sysqemwhyny.exe'
  • '%TEMP%\Sysqembmsar.exe'
  • '%TEMP%\Sysqemhvped.exe'
  • '%TEMP%\Sysqemegqns.exe'
  • '%TEMP%\Sysqemceytw.exe'
  • '%TEMP%\Sysqemrmuyj.exe'
  • '%TEMP%\Sysqemwpyvv.exe'
  • '%TEMP%\Sysqembgjdd.exe'
  • '%TEMP%\Sysqemtsztr.exe'
  • '%TEMP%\Sysqemgjdtn.exe'
  • '%TEMP%\Sysqemjszuc.exe'
  • '%TEMP%\Sysqemoegyt.exe'
  • '%TEMP%\Sysqemebrrd.exe'
  • '%TEMP%\Sysqemtjepp.exe'
  • '%TEMP%\Sysqemrilse.exe'
  • '%TEMP%\Sysqemuiefj.exe'
  • '%TEMP%\Sysqemsgmkw.exe'
  • '%TEMP%\Sysqemxlpqv.exe'
  • '%TEMP%\Sysqemsnzjr.exe'
  • '%TEMP%\Sysqemxclfi.exe'
  • '%TEMP%\Sysqemktooj.exe'
  • '%TEMP%\Sysqemumfrc.exe'
  • '%TEMP%\Sysqemufmrw.exe'
  • '%TEMP%\Sysqemgeaba.exe'
  • '%TEMP%\Sysqembhowm.exe'
  • '%TEMP%\Sysqemzewcq.exe'
  • '%TEMP%\Sysqemmufgj.exe'
  • '%TEMP%\Sysqemkcwjg.exe'
  • '%TEMP%\Sysqemzwdud.exe'
  • '%TEMP%\Sysqemmbwip.exe'
  • '%TEMP%\Sysqemegwls.exe'
  • '%TEMP%\Sysqemsyqnb.exe'
  • '%TEMP%\Sysqemqsvoc.exe'
  • '%TEMP%\Sysqemizwrt.exe'
  • '%TEMP%\Sysqemdpdqg.exe'
  • '%TEMP%\Sysqemvkjwm.exe'
  • '%TEMP%\Sysqemlwipb.exe'
  • '%TEMP%\Sysqemxnnhy.exe'
  • '%TEMP%\Sysqemxhrxf.exe'
  • '%TEMP%\Sysqemsaqhk.exe'
  • '%TEMP%\Sysqemhxafk.exe'
  • '%TEMP%\Sysqemalbds.exe'
  • '%TEMP%\Sysqemazfwt.exe'
  • '%TEMP%\Sysqemlraxw.exe'
  • '%TEMP%\Sysqemsrxnv.exe'
  • '%TEMP%\Sysqemsdktv.exe'
  • '%TEMP%\Sysqemdzmgz.exe'
  • '%TEMP%\Sysqemoaaes.exe'
  • '%TEMP%\Sysqemjrdmb.exe'
  • '%TEMP%\Sysqemivqxk.exe'
  • '%TEMP%\Sysqemttjwe.exe'
  • '%TEMP%\Sysqemqxytl.exe'
  • '%TEMP%\Sysqemozecd.exe'
  • '%TEMP%\Sysqemgdevi.exe'
  • '%TEMP%\Sysqemvikkv.exe'
  • '%TEMP%\Sysqemyqtfm.exe'
  • '%TEMP%\Sysqemtwkfb.exe'
  • '%TEMP%\Sysqemldlir.exe'
  • '%TEMP%\Sysqemawwek.exe'
  • '%TEMP%\Sysqemljddk.exe'
  • '%TEMP%\Sysqemihlix.exe'
  • '%TEMP%\Sysqemdyozy.exe'
  • '%TEMP%\Sysqempzbiu.exe'
  • '%TEMP%\Sysqemgrnyn.exe'
  • '%TEMP%\Sysqembqqgv.exe'
  • '%TEMP%\Sysqemzroch.exe'
  • '%TEMP%\Sysqemhfrdx.exe'
  • '%TEMP%\Sysqemmwvel.exe'
  • '%TEMP%\Sysqemedwhb.exe'
  • '%TEMP%\Sysqemuxsox.exe'
  • '%TEMP%\Sysqemejnul.exe'
  • '%TEMP%\Sysqemoumpe.exe'
  • '%TEMP%\Sysqemzqpfz.exe'
  • '%TEMP%\Sysqemboiyt.exe'
  • '%TEMP%\Sysqemzzkhb.exe'
  • '%TEMP%\Sysqemjgyxj.exe'
  • '%TEMP%\Sysqemzsfiy.exe'
  • '%TEMP%\Sysqemputnj.exe'
  • '%TEMP%\Sysqemcibnn.exe'
  • '%TEMP%\Sysqemsqxsa.exe'
  • '%TEMP%\Sysqemnhzbj.exe'
  • '%TEMP%\Sysqemhckez.exe'
  • '%TEMP%\Sysqemhqngp.exe'
  • '%TEMP%\Sysqemxzilb.exe'
  • '%TEMP%\Sysqempvjcj.exe'
  • '%TEMP%\Sysqemuiwrp.exe'
  • '%TEMP%\Sysqemugsrt.exe'
  • '%TEMP%\Sysqemkdkkc.exe'
  • '%TEMP%\Sysqemwyspb.exe'
  • '%TEMP%\Sysqemxxhyl.exe'
  • '%TEMP%\Sysqemszpew.exe'
  • '%TEMP%\Sysqemequfk.exe'
  • '%TEMP%\Sysqemrhrfz.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemvtukm.exe
  • %TEMP%\Sysqemndwau.exe
  • %TEMP%\Sysqemcfegs.exe
  • %TEMP%\Sysqemikzla.exe
  • %TEMP%\Sysqemyvrbx.exe
  • %TEMP%\Sysqemfzqdq.exe
  • %TEMP%\Sysqemyomcc.exe
  • %TEMP%\Sysqemlaloj.exe
  • %TEMP%\Sysqemksteh.exe
  • %TEMP%\Sysqemqirry.exe
  • %TEMP%\Sysqemkwrsp.exe
  • %TEMP%\Sysqemsirpz.exe
  • %TEMP%\Sysqemcnono.exe
  • %TEMP%\Sysqemcyqcl.exe
  • %TEMP%\Sysqemvfkwm.exe
  • %TEMP%\Sysqemxtgvd.exe
  • %TEMP%\Sysqemgwgti.exe
  • %TEMP%\Sysqemnwbqy.exe
  • %TEMP%\Sysqembrwma.exe
  • %TEMP%\Sysqemdiktk.exe
  • %TEMP%\Sysqemlpubs.exe
  • %TEMP%\Sysqemegwls.exe
  • %TEMP%\Sysqemrjykr.exe
  • %TEMP%\Sysqemwzujo.exe
  • %TEMP%\Sysqemymxrw.exe
  • %TEMP%\Sysqemiayyy.exe
  • %TEMP%\Sysqemteaxr.exe
  • %TEMP%\Sysqemdzqfh.exe
  • %TEMP%\Sysqemizdux.exe
  • %TEMP%\Sysqemnaamo.exe
  • %TEMP%\Sysqemlchfi.exe
  • %TEMP%\Sysqemwfxii.exe
  • %TEMP%\Sysqemwhyny.exe
  • %TEMP%\Sysqembekrm.exe
  • %TEMP%\Sysqemwpyvv.exe
  • %TEMP%\Sysqembmsar.exe
  • %TEMP%\Sysqemceytw.exe
  • %TEMP%\Sysqemegqns.exe
  • %TEMP%\Sysqemhvped.exe
  • %TEMP%\Sysqemrmuyj.exe
  • %TEMP%\Sysqemtsztr.exe
  • %TEMP%\Sysqembgjdd.exe
  • %TEMP%\Sysqemgycmq.exe
  • %TEMP%\Sysqemgjdtn.exe
  • %TEMP%\Sysqemebrrd.exe
  • %TEMP%\Sysqemoegyt.exe
  • %TEMP%\Sysqemjszuc.exe
  • %TEMP%\Sysqemtjepp.exe
  • %TEMP%\Sysqemsgmkw.exe
  • %TEMP%\Sysqemuiefj.exe
  • %TEMP%\Sysqemufmrw.exe
  • %TEMP%\Sysqemxlpqv.exe
  • %TEMP%\Sysqemktooj.exe
  • %TEMP%\Sysqemxclfi.exe
  • %TEMP%\Sysqemsnzjr.exe
  • %TEMP%\Sysqemumfrc.exe
  • %TEMP%\Sysqembhowm.exe
  • %TEMP%\Sysqemgeaba.exe
  • %TEMP%\Sysqemrilse.exe
  • %TEMP%\Sysqemzewcq.exe
  • %TEMP%\Sysqemzwdud.exe
  • %TEMP%\Sysqemkcwjg.exe
  • %TEMP%\Sysqemmufgj.exe
  • %TEMP%\Sysqemmbwip.exe
  • %TEMP%\Sysqemdpdqg.exe
  • %TEMP%\Sysqemxnnhy.exe
  • %TEMP%\Sysqemqsvoc.exe
  • %TEMP%\Sysqemsyqnb.exe
  • %TEMP%\Sysqemdzmgz.exe
  • %TEMP%\Sysqemldlir.exe
  • %TEMP%\Sysqemlwipb.exe
  • %TEMP%\Sysqemvkjwm.exe
  • %TEMP%\Sysqemazfwt.exe
  • %TEMP%\Sysqemsdktv.exe
  • %TEMP%\Sysqemhxafk.exe
  • %TEMP%\Sysqemsaqhk.exe
  • %TEMP%\Sysqemxhrxf.exe
  • %TEMP%\Sysqemizwrt.exe
  • %TEMP%\Sysqemsrxnv.exe
  • %TEMP%\Sysqemlraxw.exe
  • %TEMP%\Sysqemttjwe.exe
  • %TEMP%\Sysqemgdevi.exe
  • %TEMP%\Sysqemjrdmb.exe
  • %TEMP%\Sysqemoaaes.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqemozecd.exe
  • %TEMP%\Sysqemqxytl.exe
  • %TEMP%\Sysqemawwek.exe
  • %TEMP%\Sysqemdyozy.exe
  • %TEMP%\Sysqemtwkfb.exe
  • %TEMP%\Sysqemyqtfm.exe
  • %TEMP%\Sysqemvikkv.exe
  • %TEMP%\Sysqemivqxk.exe
  • %TEMP%\Sysqemihlix.exe
  • %TEMP%\Sysqemljddk.exe
  • %TEMP%\Sysqempzbiu.exe
  • %TEMP%\Sysqemzroch.exe
  • %TEMP%\Sysqembqqgv.exe
  • %TEMP%\Sysqemgrnyn.exe
  • %TEMP%\Sysqemhfrdx.exe
  • %TEMP%\Sysqemputnj.exe
  • %TEMP%\Sysqemedwhb.exe
  • %TEMP%\Sysqemmwvel.exe
  • %TEMP%\Sysqemejnul.exe
  • %TEMP%\Sysqemboiyt.exe
  • %TEMP%\Sysqemzqpfz.exe
  • %TEMP%\Sysqemoumpe.exe
  • %TEMP%\Sysqemzzkhb.exe
  • %TEMP%\Sysqemuxsox.exe
  • %TEMP%\Sysqemzsfiy.exe
  • %TEMP%\Sysqemjgyxj.exe
  • %TEMP%\Sysqemcibnn.exe
  • %TEMP%\Sysqemhckez.exe
  • %TEMP%\Sysqemnhzbj.exe
  • %TEMP%\Sysqemsqxsa.exe
  • %TEMP%\Sysqemhqngp.exe
  • %TEMP%\Sysqemalbds.exe
  • %TEMP%\Sysqempvjcj.exe
  • %TEMP%\Sysqemxzilb.exe
  • %TEMP%\Sysqemugsrt.exe
  • %TEMP%\Sysqemxxhyl.exe
  • %TEMP%\Sysqemwyspb.exe
  • %TEMP%\Sysqemkdkkc.exe
  • %TEMP%\Sysqemszpew.exe
  • %TEMP%\Sysqemuiwrp.exe
  • %TEMP%\Sysqemrhrfz.exe
  • %TEMP%\Sysqemequfk.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemvtukm.exe
  • %TEMP%\Sysqemikzla.exe
  • %TEMP%\Sysqemcfegs.exe
  • %TEMP%\Sysqemndwau.exe
  • %TEMP%\Sysqemyvrbx.exe
  • %TEMP%\Sysqemlaloj.exe
  • %TEMP%\Sysqemyomcc.exe
  • %TEMP%\Sysqemcyqcl.exe
  • %TEMP%\Sysqemksteh.exe
  • %TEMP%\Sysqemsirpz.exe
  • %TEMP%\Sysqemkwrsp.exe
  • %TEMP%\Sysqemqirry.exe
  • %TEMP%\Sysqemcnono.exe
  • %TEMP%\Sysqemxtgvd.exe
  • %TEMP%\Sysqemvfkwm.exe
  • %TEMP%\Sysqemfzqdq.exe
  • %TEMP%\Sysqemgwgti.exe
  • %TEMP%\Sysqemdiktk.exe
  • %TEMP%\Sysqembrwma.exe
  • %TEMP%\Sysqemnwbqy.exe
  • %TEMP%\Sysqemlpubs.exe
  • %TEMP%\Sysqemwzujo.exe
  • %TEMP%\Sysqemrjykr.exe
  • %TEMP%\Sysqemnaamo.exe
  • %TEMP%\Sysqemymxrw.exe
  • %TEMP%\Sysqemdzqfh.exe
  • %TEMP%\Sysqemteaxr.exe
  • %TEMP%\Sysqemiayyy.exe
  • %TEMP%\Sysqemizdux.exe
  • %TEMP%\Sysqemwfxii.exe
  • %TEMP%\Sysqemlchfi.exe
  • %TEMP%\Sysqemxclfi.exe
  • %TEMP%\Sysqemwhyny.exe
  • %TEMP%\Sysqembmsar.exe
  • %TEMP%\Sysqemwpyvv.exe
  • %TEMP%\Sysqembekrm.exe
  • %TEMP%\Sysqemceytw.exe
  • %TEMP%\Sysqemrmuyj.exe
  • %TEMP%\Sysqemhvped.exe
  • %TEMP%\Sysqemoegyt.exe
  • %TEMP%\Sysqemtsztr.exe
  • %TEMP%\Sysqemgjdtn.exe
  • %TEMP%\Sysqemgycmq.exe
  • %TEMP%\Sysqembgjdd.exe
  • %TEMP%\Sysqemebrrd.exe
  • %TEMP%\Sysqemtjepp.exe
  • %TEMP%\Sysqemjszuc.exe
  • %TEMP%\Sysqemegqns.exe
  • %TEMP%\Sysqemsgmkw.exe
  • %TEMP%\Sysqemxlpqv.exe
  • %TEMP%\Sysqemufmrw.exe
  • %TEMP%\Sysqemuiefj.exe
  • %TEMP%\Sysqemktooj.exe
  • %TEMP%\Sysqemumfrc.exe
  • %TEMP%\Sysqemsnzjr.exe
  • %TEMP%\Sysqemkcwjg.exe
  • %TEMP%\Sysqembhowm.exe
  • %TEMP%\Sysqemzewcq.exe
  • %TEMP%\Sysqemrilse.exe
  • %TEMP%\Sysqemgeaba.exe
  • %TEMP%\Sysqemzwdud.exe
  • %TEMP%\Sysqemmbwip.exe
  • %TEMP%\Sysqemmufgj.exe
  • %TEMP%\Sysqemegwls.exe
  • %TEMP%\Sysqemdpdqg.exe
  • %TEMP%\Sysqemsyqnb.exe
  • %TEMP%\Sysqemqsvoc.exe
  • %TEMP%\Sysqemxnnhy.exe
  • %TEMP%\Sysqemdzmgz.exe
  • %TEMP%\Sysqemvkjwm.exe
  • %TEMP%\Sysqemlwipb.exe
  • %TEMP%\Sysqemizwrt.exe
  • %TEMP%\Sysqemazfwt.exe
  • %TEMP%\Sysqemsaqhk.exe
  • %TEMP%\Sysqemhxafk.exe
  • %TEMP%\Sysqemsdktv.exe
  • %TEMP%\Sysqemxhrxf.exe
  • %TEMP%\Sysqemlraxw.exe
  • %TEMP%\Sysqemsrxnv.exe
  • %TEMP%\Sysqemldlir.exe
  • %TEMP%\Sysqemttjwe.exe
  • %TEMP%\Sysqemoaaes.exe
  • %TEMP%\Sysqemjrdmb.exe
  • %TEMP%\Sysqemgdevi.exe
  • %TEMP%\Sysqemqxytl.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemozecd.exe
  • %TEMP%\Sysqemivqxk.exe
  • %TEMP%\Sysqemawwek.exe
  • %TEMP%\Sysqemyqtfm.exe
  • %TEMP%\Sysqemtwkfb.exe
  • %TEMP%\Sysqemdyozy.exe
  • %TEMP%\Sysqemvikkv.exe
  • %TEMP%\Sysqemljddk.exe
  • %TEMP%\Sysqemihlix.exe
  • %TEMP%\Sysqemalbds.exe
  • %TEMP%\Sysqempzbiu.exe
  • %TEMP%\Sysqemgrnyn.exe
  • %TEMP%\Sysqembqqgv.exe
  • %TEMP%\Sysqemzroch.exe
  • %TEMP%\Sysqemhfrdx.exe
  • %TEMP%\Sysqemmwvel.exe
  • %TEMP%\Sysqemedwhb.exe
  • %TEMP%\Sysqemuxsox.exe
  • %TEMP%\Sysqemejnul.exe
  • %TEMP%\Sysqemoumpe.exe
  • %TEMP%\Sysqemzqpfz.exe
  • %TEMP%\Sysqemboiyt.exe
  • %TEMP%\Sysqemzzkhb.exe
  • %TEMP%\Sysqemjgyxj.exe
  • %TEMP%\Sysqemzsfiy.exe
  • %TEMP%\Sysqemputnj.exe
  • %TEMP%\Sysqemcibnn.exe
  • %TEMP%\Sysqemsqxsa.exe
  • %TEMP%\Sysqemnhzbj.exe
  • %TEMP%\Sysqemhckez.exe
  • %TEMP%\Sysqemhqngp.exe
  • %TEMP%\Sysqemxzilb.exe
  • %TEMP%\Sysqempvjcj.exe
  • %TEMP%\Sysqemuiwrp.exe
  • %TEMP%\Sysqemugsrt.exe
  • %TEMP%\Sysqemkdkkc.exe
  • %TEMP%\Sysqemwyspb.exe
  • %TEMP%\Sysqemxxhyl.exe
  • %TEMP%\Sysqemszpew.exe
  • %TEMP%\Sysqemequfk.exe
  • %TEMP%\Sysqemrhrfz.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке