Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25015

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjqyls.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrilmi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemztbqg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembxjrz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtsmfl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemylktf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjuqkh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhanpq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfszgl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmvwkx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcsnrz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmhvgn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmcmjo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemccnlz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcqbko.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfjyqp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqeqif.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemiprjc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnrwua.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzvrxx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxvcpo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsmjnb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemypujt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdwkay.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjitwn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqgqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdesiv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmlqq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgevsd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtbezs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembklpw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgekbe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembcrdo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjsjsp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemggbhb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjegra.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhqtlf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrnndz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzqjzy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsqfm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempdrvj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemriwvd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrudzt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemovnry.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwgdiw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxuzo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnlaob.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqqxxz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnpjie.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcwxid.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempelcp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcmdzc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtdpbe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjcjmp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmqel.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqfyql.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtbzvy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqeovv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxanwx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemotcwb.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemrilmi.exe'
  • '%TEMP%\Sysqemztbqg.exe'
  • '%TEMP%\Sysqemhanpq.exe'
  • '%TEMP%\Sysqemjqyls.exe'
  • '%TEMP%\Sysqemylktf.exe'
  • '%TEMP%\Sysqemjuqkh.exe'
  • '%TEMP%\Sysqembxjrz.exe'
  • '%TEMP%\Sysqemfszgl.exe'
  • '%TEMP%\Sysqemmvwkx.exe'
  • '%TEMP%\Sysqemcsnrz.exe'
  • '%TEMP%\Sysqemmhvgn.exe'
  • '%TEMP%\Sysqemmcmjo.exe'
  • '%TEMP%\Sysqemccnlz.exe'
  • '%TEMP%\Sysqemcqbko.exe'
  • '%TEMP%\Sysqemtsmfl.exe'
  • '%TEMP%\Sysqemqeqif.exe'
  • '%TEMP%\Sysqemiprjc.exe'
  • '%TEMP%\Sysqemypujt.exe'
  • '%TEMP%\Sysqemfjyqp.exe'
  • '%TEMP%\Sysqemxvcpo.exe'
  • '%TEMP%\Sysqemsmjnb.exe'
  • '%TEMP%\Sysqemnrwua.exe'
  • '%TEMP%\Sysqemdwkay.exe'
  • '%TEMP%\Sysqemjitwn.exe'
  • '%TEMP%\Sysqemoqgqy.exe'
  • '%TEMP%\Sysqemdesiv.exe'
  • '%TEMP%\Sysqemlmlqq.exe'
  • '%TEMP%\Sysqemgevsd.exe'
  • '%TEMP%\Sysqemtbezs.exe'
  • '%TEMP%\Sysqemcwxid.exe'
  • '%TEMP%\Sysqemgekbe.exe'
  • '%TEMP%\Sysqembcrdo.exe'
  • '%TEMP%\Sysqemrnndz.exe'
  • '%TEMP%\Sysqembklpw.exe'
  • '%TEMP%\Sysqemjegra.exe'
  • '%TEMP%\Sysqemhqtlf.exe'
  • '%TEMP%\Sysqemjsjsp.exe'
  • '%TEMP%\Sysqemzqjzy.exe'
  • '%TEMP%\Sysqemzsqfm.exe'
  • '%TEMP%\Sysqempdrvj.exe'
  • '%TEMP%\Sysqemriwvd.exe'
  • '%TEMP%\Sysqemrudzt.exe'
  • '%TEMP%\Sysqemovnry.exe'
  • '%TEMP%\Sysqemwgdiw.exe'
  • '%TEMP%\Sysqemggbhb.exe'
  • '%TEMP%\Sysqemnlaob.exe'
  • '%TEMP%\Sysqemqqxxz.exe'
  • '%TEMP%\Sysqemtdpbe.exe'
  • '%TEMP%\Sysqemuxuzo.exe'
  • '%TEMP%\Sysqempelcp.exe'
  • '%TEMP%\Sysqemcmdzc.exe'
  • '%TEMP%\Sysqemnpjie.exe'
  • '%TEMP%\Sysqemjcjmp.exe'
  • '%TEMP%\Sysqemlmqel.exe'
  • '%TEMP%\Sysqemqfyql.exe'
  • '%TEMP%\Sysqemtbzvy.exe'
  • '%TEMP%\Sysqemqeovv.exe'
  • '%TEMP%\Sysqemxanwx.exe'
  • '%TEMP%\Sysqemotcwb.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemrilmi.exe
  • %TEMP%\Sysqemztbqg.exe
  • %TEMP%\Sysqemhanpq.exe
  • %TEMP%\Sysqemjqyls.exe
  • %TEMP%\Sysqemylktf.exe
  • %TEMP%\Sysqemjuqkh.exe
  • %TEMP%\Sysqembxjrz.exe
  • %TEMP%\Sysqemmcmjo.exe
  • %TEMP%\Sysqemmvwkx.exe
  • %TEMP%\Sysqemcsnrz.exe
  • %TEMP%\Sysqemcwxid.exe
  • %TEMP%\Sysqemfszgl.exe
  • %TEMP%\Sysqemccnlz.exe
  • %TEMP%\Sysqemcqbko.exe
  • %TEMP%\Sysqemmhvgn.exe
  • %TEMP%\Sysqemtsmfl.exe
  • %TEMP%\Sysqemfjyqp.exe
  • %TEMP%\Sysqemqeqif.exe
  • %TEMP%\Sysqemiprjc.exe
  • %TEMP%\Sysqemnrwua.exe
  • %TEMP%\Sysqemzvrxx.exe
  • %TEMP%\Sysqemxvcpo.exe
  • %TEMP%\Sysqemsmjnb.exe
  • %TEMP%\Sysqemypujt.exe
  • %TEMP%\Sysqemdwkay.exe
  • %TEMP%\Sysqemjitwn.exe
  • %TEMP%\Sysqemoqgqy.exe
  • %TEMP%\Sysqemdesiv.exe
  • %TEMP%\Sysqemlmlqq.exe
  • %TEMP%\Sysqemgevsd.exe
  • %TEMP%\Sysqemtbezs.exe
  • %TEMP%\Sysqembcrdo.exe
  • %TEMP%\Sysqemrnndz.exe
  • %TEMP%\Sysqemrudzt.exe
  • %TEMP%\Sysqemgekbe.exe
  • %TEMP%\Sysqemhqtlf.exe
  • %TEMP%\Sysqemjsjsp.exe
  • %TEMP%\Sysqembklpw.exe
  • %TEMP%\Sysqemovnry.exe
  • %TEMP%\Sysqempdrvj.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqemzsqfm.exe
  • %TEMP%\Sysqemwgdiw.exe
  • %TEMP%\Sysqemriwvd.exe
  • %TEMP%\Sysqemzqjzy.exe
  • %TEMP%\Sysqemjegra.exe
  • %TEMP%\Sysqemnlaob.exe
  • %TEMP%\Sysqemqqxxz.exe
  • %TEMP%\Sysqemtdpbe.exe
  • %TEMP%\Sysqemuxuzo.exe
  • %TEMP%\Sysqempelcp.exe
  • %TEMP%\Sysqemcmdzc.exe
  • %TEMP%\Sysqemnpjie.exe
  • %TEMP%\Sysqemqeovv.exe
  • %TEMP%\Sysqemlmqel.exe
  • %TEMP%\Sysqemqfyql.exe
  • %TEMP%\Sysqemggbhb.exe
  • %TEMP%\Sysqemjcjmp.exe
  • %TEMP%\Sysqemxanwx.exe
  • %TEMP%\Sysqemotcwb.exe
  • %TEMP%\Sysqemtbzvy.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemjqyls.exe
  • %TEMP%\Sysqemrilmi.exe
  • %TEMP%\Sysqemztbqg.exe
  • %TEMP%\Sysqembxjrz.exe
  • %TEMP%\Sysqemtsmfl.exe
  • %TEMP%\Sysqemylktf.exe
  • %TEMP%\Sysqemjuqkh.exe
  • %TEMP%\Sysqemhanpq.exe
  • %TEMP%\Sysqemfszgl.exe
  • %TEMP%\Sysqemmvwkx.exe
  • %TEMP%\Sysqemcsnrz.exe
  • %TEMP%\Sysqemmhvgn.exe
  • %TEMP%\Sysqemmcmjo.exe
  • %TEMP%\Sysqemccnlz.exe
  • %TEMP%\Sysqemcqbko.exe
  • %TEMP%\Sysqemfjyqp.exe
  • %TEMP%\Sysqemqeqif.exe
  • %TEMP%\Sysqemiprjc.exe
  • %TEMP%\Sysqemnrwua.exe
  • %TEMP%\Sysqemzvrxx.exe
  • %TEMP%\Sysqemxvcpo.exe
  • %TEMP%\Sysqemsmjnb.exe
  • %TEMP%\Sysqemypujt.exe
  • %TEMP%\Sysqemdwkay.exe
  • %TEMP%\Sysqemjitwn.exe
  • %TEMP%\Sysqemoqgqy.exe
  • %TEMP%\Sysqemdesiv.exe
  • %TEMP%\Sysqemlmlqq.exe
  • %TEMP%\Sysqemgevsd.exe
  • %TEMP%\Sysqemtbezs.exe
  • %TEMP%\Sysqemcwxid.exe
  • %TEMP%\Sysqemgekbe.exe
  • %TEMP%\Sysqembcrdo.exe
  • %TEMP%\Sysqemrnndz.exe
  • %TEMP%\Sysqembklpw.exe
  • %TEMP%\Sysqemjegra.exe
  • %TEMP%\Sysqemhqtlf.exe
  • %TEMP%\Sysqemjsjsp.exe
  • %TEMP%\Sysqemrudzt.exe
  • %TEMP%\Sysqemzsqfm.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqempdrvj.exe
  • %TEMP%\Sysqemzqjzy.exe
  • %TEMP%\Sysqemovnry.exe
  • %TEMP%\Sysqemwgdiw.exe
  • %TEMP%\Sysqemriwvd.exe
  • %TEMP%\Sysqemnlaob.exe
  • %TEMP%\Sysqemqqxxz.exe
  • %TEMP%\Sysqemtdpbe.exe
  • %TEMP%\Sysqemuxuzo.exe
  • %TEMP%\Sysqempelcp.exe
  • %TEMP%\Sysqemcmdzc.exe
  • %TEMP%\Sysqemnpjie.exe
  • %TEMP%\Sysqemqeovv.exe
  • %TEMP%\Sysqemlmqel.exe
  • %TEMP%\Sysqemqfyql.exe
  • %TEMP%\Sysqemggbhb.exe
  • %TEMP%\Sysqemjcjmp.exe
  • %TEMP%\Sysqemxanwx.exe
  • %TEMP%\Sysqemotcwb.exe
  • %TEMP%\Sysqemtbzvy.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке