Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.25025

Добавлен в вирусную базу Dr.Web: 2015-02-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgmjfb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwjtyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqlztw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyhpce.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtyvof.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqkroh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqjww.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemijtez.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempccct.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdbhpz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyguvy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlwcuf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemynhvb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfktxq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemltbli.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembronw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejkiu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqqzc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmbrcy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemepvdz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrrlei.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembnoud.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyjltv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrfmrd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtqlvv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyclqy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemojkuv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgylxl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemekhyv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfomyi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkvifz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemckrnq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuogdd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrveup.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrjxxz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkyzga.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhhtmb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemokbyk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzuscu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmxkuf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuhndy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemenuzb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrilse.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcamai.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcxynb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkvlsu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxfttl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhisbd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemssvch.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxdvgk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxwwee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkcyrp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsiawj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxktof.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmsgus.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhiosz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemilghl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaxdxz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempjcho.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzkaxa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvnafn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqigaz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnjztg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlomkp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwmwdr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdydoh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtoazf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqcqv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdtrgi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqkwgw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqnovj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvzxey.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemimqrj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaqghx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemavbvj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemekhis.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembwnav.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgyvbm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembouuz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemogyre.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembyxcc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemragbn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtqyjb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemltvhp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdxthw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdloqr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemycujt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembxzfm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjqhdg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqwkee.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwihap.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrlnvb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjoclo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcyeny.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzsem.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzobhd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemufvpe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrbhle.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjxikm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjfpfr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkmxom.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzhjrv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrwkul.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemragkn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuxmjb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnyzzb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfbxxp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxflnr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuynwr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsvanz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqsism.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfeplb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaxizi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempgvxu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempduqf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcazmd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmnhkd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemifjtm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcweov.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemgmjfb.exe'
  • '%TEMP%\Sysqemwjtyk.exe'
  • '%TEMP%\Sysqemqlztw.exe'
  • '%TEMP%\Sysqemyhpce.exe'
  • '%TEMP%\Sysqemtyvof.exe'
  • '%TEMP%\Sysqemqkroh.exe'
  • '%TEMP%\Sysqemlqjww.exe'
  • '%TEMP%\Sysqemijtez.exe'
  • '%TEMP%\Sysqempccct.exe'
  • '%TEMP%\Sysqemdbhpz.exe'
  • '%TEMP%\Sysqemyguvy.exe'
  • '%TEMP%\Sysqemlwcuf.exe'
  • '%TEMP%\Sysqemynhvb.exe'
  • '%TEMP%\Sysqemfktxq.exe'
  • '%TEMP%\Sysqemltbli.exe'
  • '%TEMP%\Sysqembronw.exe'
  • '%TEMP%\Sysqemejkiu.exe'
  • '%TEMP%\Sysqemoqqzc.exe'
  • '%TEMP%\Sysqemmbrcy.exe'
  • '%TEMP%\Sysqemepvdz.exe'
  • '%TEMP%\Sysqemrrlei.exe'
  • '%TEMP%\Sysqembnoud.exe'
  • '%TEMP%\Sysqemyjltv.exe'
  • '%TEMP%\Sysqemrfmrd.exe'
  • '%TEMP%\Sysqemtqlvv.exe'
  • '%TEMP%\Sysqemyclqy.exe'
  • '%TEMP%\Sysqemojkuv.exe'
  • '%TEMP%\Sysqemgylxl.exe'
  • '%TEMP%\Sysqemekhyv.exe'
  • '%TEMP%\Sysqemfomyi.exe'
  • '%TEMP%\Sysqemkvifz.exe'
  • '%TEMP%\Sysqemckrnq.exe'
  • '%TEMP%\Sysqemuogdd.exe'
  • '%TEMP%\Sysqemrveup.exe'
  • '%TEMP%\Sysqemrjxxz.exe'
  • '%TEMP%\Sysqemkyzga.exe'
  • '%TEMP%\Sysqemhhtmb.exe'
  • '%TEMP%\Sysqemokbyk.exe'
  • '%TEMP%\Sysqemzuscu.exe'
  • '%TEMP%\Sysqemmxkuf.exe'
  • '%TEMP%\Sysqemuhndy.exe'
  • '%TEMP%\Sysqemenuzb.exe'
  • '%TEMP%\Sysqemrilse.exe'
  • '%TEMP%\Sysqemcamai.exe'
  • '%TEMP%\Sysqemcxynb.exe'
  • '%TEMP%\Sysqemkvlsu.exe'
  • '%TEMP%\Sysqemxfttl.exe'
  • '%TEMP%\Sysqemhisbd.exe'
  • '%TEMP%\Sysqemssvch.exe'
  • '%TEMP%\Sysqemxdvgk.exe'
  • '%TEMP%\Sysqemxwwee.exe'
  • '%TEMP%\Sysqemkcyrp.exe'
  • '%TEMP%\Sysqemsiawj.exe'
  • '%TEMP%\Sysqemxktof.exe'
  • '%TEMP%\Sysqemmsgus.exe'
  • '%TEMP%\Sysqemhiosz.exe'
  • '%TEMP%\Sysqemilghl.exe'
  • '%TEMP%\Sysqemaxdxz.exe'
  • '%TEMP%\Sysqempjcho.exe'
  • '%TEMP%\Sysqemzkaxa.exe'
  • '%TEMP%\Sysqemvnafn.exe'
  • '%TEMP%\Sysqemqigaz.exe'
  • '%TEMP%\Sysqemnjztg.exe'
  • '%TEMP%\Sysqemlomkp.exe'
  • '%TEMP%\Sysqemwmwdr.exe'
  • '%TEMP%\Sysqemdydoh.exe'
  • '%TEMP%\Sysqemtoazf.exe'
  • '%TEMP%\Sysqemlqcqv.exe'
  • '%TEMP%\Sysqemdtrgi.exe'
  • '%TEMP%\Sysqemqkwgw.exe'
  • '%TEMP%\Sysqemqnovj.exe'
  • '%TEMP%\Sysqemvzxey.exe'
  • '%TEMP%\Sysqemimqrj.exe'
  • '%TEMP%\Sysqemaqghx.exe'
  • '%TEMP%\Sysqemavbvj.exe'
  • '%TEMP%\Sysqemekhis.exe'
  • '%TEMP%\Sysqembwnav.exe'
  • '%TEMP%\Sysqemgyvbm.exe'
  • '%TEMP%\Sysqembouuz.exe'
  • '%TEMP%\Sysqemogyre.exe'
  • '%TEMP%\Sysqembyxcc.exe'
  • '%TEMP%\Sysqemragbn.exe'
  • '%TEMP%\Sysqemtqyjb.exe'
  • '%TEMP%\Sysqemltvhp.exe'
  • '%TEMP%\Sysqemdxthw.exe'
  • '%TEMP%\Sysqemdloqr.exe'
  • '%TEMP%\Sysqemycujt.exe'
  • '%TEMP%\Sysqembxzfm.exe'
  • '%TEMP%\Sysqemjqhdg.exe'
  • '%TEMP%\Sysqemqwkee.exe'
  • '%TEMP%\Sysqemwihap.exe'
  • '%TEMP%\Sysqemrlnvb.exe'
  • '%TEMP%\Sysqemjoclo.exe'
  • '%TEMP%\Sysqemcyeny.exe'
  • '%TEMP%\Sysqempzsem.exe'
  • '%TEMP%\Sysqemzobhd.exe'
  • '%TEMP%\Sysqemufvpe.exe'
  • '%TEMP%\Sysqemrbhle.exe'
  • '%TEMP%\Sysqemjxikm.exe'
  • '%TEMP%\Sysqemjfpfr.exe'
  • '%TEMP%\Sysqemkmxom.exe'
  • '%TEMP%\Sysqemzhjrv.exe'
  • '%TEMP%\Sysqemrwkul.exe'
  • '%TEMP%\Sysqemragkn.exe'
  • '%TEMP%\Sysqemuxmjb.exe'
  • '%TEMP%\Sysqemnyzzb.exe'
  • '%TEMP%\Sysqemfbxxp.exe'
  • '%TEMP%\Sysqemxflnr.exe'
  • '%TEMP%\Sysqemuynwr.exe'
  • '%TEMP%\Sysqemsvanz.exe'
  • '%TEMP%\Sysqemqsism.exe'
  • '%TEMP%\Sysqemfeplb.exe'
  • '%TEMP%\Sysqemaxizi.exe'
  • '%TEMP%\Sysqempgvxu.exe'
  • '%TEMP%\Sysqempduqf.exe'
  • '%TEMP%\Sysqemcazmd.exe'
  • '%TEMP%\Sysqemmnhkd.exe'
  • '%TEMP%\Sysqemifjtm.exe'
  • '%TEMP%\Sysqemcweov.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemyhpce.exe
  • %TEMP%\Sysqemgmjfb.exe
  • %TEMP%\Sysqemwjtyk.exe
  • %TEMP%\Sysqemlqjww.exe
  • %TEMP%\Sysqemltbli.exe
  • %TEMP%\Sysqemtyvof.exe
  • %TEMP%\Sysqemqkroh.exe
  • %TEMP%\Sysqemqlztw.exe
  • %TEMP%\Sysqemijtez.exe
  • %TEMP%\Sysqempccct.exe
  • %TEMP%\Sysqemdbhpz.exe
  • %TEMP%\Sysqemyguvy.exe
  • %TEMP%\Sysqemlwcuf.exe
  • %TEMP%\Sysqemynhvb.exe
  • %TEMP%\Sysqemfktxq.exe
  • %TEMP%\Sysqemmbrcy.exe
  • %TEMP%\Sysqembronw.exe
  • %TEMP%\Sysqemejkiu.exe
  • %TEMP%\Sysqembnoud.exe
  • %TEMP%\Sysqemzkaxa.exe
  • %TEMP%\Sysqemepvdz.exe
  • %TEMP%\Sysqemrrlei.exe
  • %TEMP%\Sysqemoqqzc.exe
  • %TEMP%\Sysqemyjltv.exe
  • %TEMP%\Sysqemrfmrd.exe
  • %TEMP%\Sysqemtqlvv.exe
  • %TEMP%\Sysqemyclqy.exe
  • %TEMP%\Sysqemojkuv.exe
  • %TEMP%\Sysqemgylxl.exe
  • %TEMP%\Sysqemekhyv.exe
  • %TEMP%\Sysqemrveup.exe
  • %TEMP%\Sysqemkvifz.exe
  • %TEMP%\Sysqemckrnq.exe
  • %TEMP%\Sysqemhhtmb.exe
  • %TEMP%\Sysqemcxynb.exe
  • %TEMP%\Sysqemrjxxz.exe
  • %TEMP%\Sysqemkyzga.exe
  • %TEMP%\Sysqemuogdd.exe
  • %TEMP%\Sysqemokbyk.exe
  • %TEMP%\Sysqemzuscu.exe
  • %TEMP%\Sysqemmxkuf.exe
  • %TEMP%\Sysqemuhndy.exe
  • %TEMP%\Sysqemenuzb.exe
  • %TEMP%\Sysqemrilse.exe
  • %TEMP%\Sysqemcamai.exe
  • %TEMP%\Sysqemssvch.exe
  • %TEMP%\Sysqemkvlsu.exe
  • %TEMP%\Sysqemxfttl.exe
  • %TEMP%\Sysqemkcyrp.exe
  • %TEMP%\Sysqemfomyi.exe
  • %TEMP%\Sysqemxdvgk.exe
  • %TEMP%\Sysqemxwwee.exe
  • %TEMP%\Sysqemhisbd.exe
  • %TEMP%\Sysqemsiawj.exe
  • %TEMP%\Sysqemxktof.exe
  • %TEMP%\Sysqemmsgus.exe
  • %TEMP%\Sysqemhiosz.exe
  • %TEMP%\Sysqemilghl.exe
  • %TEMP%\Sysqemaxdxz.exe
  • %TEMP%\Sysqempjcho.exe
  • %TEMP%\Sysqemjfpfr.exe
  • %TEMP%\Sysqemtoazf.exe
  • %TEMP%\Sysqemlomkp.exe
  • %TEMP%\Sysqemvnafn.exe
  • %TEMP%\Sysqemdydoh.exe
  • %TEMP%\Sysqemdxthw.exe
  • %TEMP%\Sysqemavbvj.exe
  • %TEMP%\Sysqemwmwdr.exe
  • %TEMP%\Sysqemqigaz.exe
  • %TEMP%\Sysqemqnovj.exe
  • %TEMP%\Sysqemlqcqv.exe
  • %TEMP%\Sysqemdtrgi.exe
  • %TEMP%\Sysqemaqghx.exe
  • %TEMP%\Sysqemnjztg.exe
  • %TEMP%\Sysqemvzxey.exe
  • %TEMP%\Sysqemimqrj.exe
  • %TEMP%\Sysqemragbn.exe
  • %TEMP%\Sysqembouuz.exe
  • %TEMP%\Sysqemekhis.exe
  • %TEMP%\Sysqembyxcc.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemogyre.exe
  • %TEMP%\Sysqembwnav.exe
  • %TEMP%\Sysqemdloqr.exe
  • %TEMP%\Sysqemtqyjb.exe
  • %TEMP%\Sysqemltvhp.exe
  • %TEMP%\Sysqemjqhdg.exe
  • %TEMP%\Sysqemgyvbm.exe
  • %TEMP%\Sysqemycujt.exe
  • %TEMP%\Sysqembxzfm.exe
  • %TEMP%\Sysqemufvpe.exe
  • %TEMP%\Sysqemcyeny.exe
  • %TEMP%\Sysqemwihap.exe
  • %TEMP%\Sysqemzobhd.exe
  • %TEMP%\Sysqempduqf.exe
  • %TEMP%\Sysqemuxmjb.exe
  • %TEMP%\Sysqempzsem.exe
  • %TEMP%\Sysqemrlnvb.exe
  • %TEMP%\Sysqemkmxom.exe
  • %TEMP%\Sysqemrbhle.exe
  • %TEMP%\Sysqemjxikm.exe
  • %TEMP%\Sysqemragkn.exe
  • %TEMP%\Sysqemjoclo.exe
  • %TEMP%\Sysqemzhjrv.exe
  • %TEMP%\Sysqemrwkul.exe
  • %TEMP%\Sysqemfeplb.exe
  • %TEMP%\Sysqemuynwr.exe
  • %TEMP%\Sysqemnyzzb.exe
  • %TEMP%\Sysqemqsism.exe
  • %TEMP%\Sysqemqkwgw.exe
  • %TEMP%\Sysqemqwkee.exe
  • %TEMP%\Sysqemsvanz.exe
  • %TEMP%\Sysqemfbxxp.exe
  • %TEMP%\Sysqemcazmd.exe
  • %TEMP%\Sysqemaxizi.exe
  • %TEMP%\Sysqempgvxu.exe
  • %TEMP%\Sysqemcweov.exe
  • %TEMP%\Sysqemxflnr.exe
  • %TEMP%\Sysqemmnhkd.exe
  • %TEMP%\Sysqemifjtm.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemyhpce.exe
  • %TEMP%\Sysqemgmjfb.exe
  • %TEMP%\Sysqemwjtyk.exe
  • %TEMP%\Sysqemlqjww.exe
  • %TEMP%\Sysqemltbli.exe
  • %TEMP%\Sysqemtyvof.exe
  • %TEMP%\Sysqemqkroh.exe
  • %TEMP%\Sysqemqlztw.exe
  • %TEMP%\Sysqemijtez.exe
  • %TEMP%\Sysqempccct.exe
  • %TEMP%\Sysqemdbhpz.exe
  • %TEMP%\Sysqemyguvy.exe
  • %TEMP%\Sysqemlwcuf.exe
  • %TEMP%\Sysqemynhvb.exe
  • %TEMP%\Sysqemfktxq.exe
  • %TEMP%\Sysqemmbrcy.exe
  • %TEMP%\Sysqembronw.exe
  • %TEMP%\Sysqemejkiu.exe
  • %TEMP%\Sysqembnoud.exe
  • %TEMP%\Sysqemzkaxa.exe
  • %TEMP%\Sysqemepvdz.exe
  • %TEMP%\Sysqemrrlei.exe
  • %TEMP%\Sysqemoqqzc.exe
  • %TEMP%\Sysqemyjltv.exe
  • %TEMP%\Sysqemrfmrd.exe
  • %TEMP%\Sysqemtqlvv.exe
  • %TEMP%\Sysqemyclqy.exe
  • %TEMP%\Sysqemojkuv.exe
  • %TEMP%\Sysqemgylxl.exe
  • %TEMP%\Sysqemekhyv.exe
  • %TEMP%\Sysqemrveup.exe
  • %TEMP%\Sysqemkvifz.exe
  • %TEMP%\Sysqemckrnq.exe
  • %TEMP%\Sysqemhhtmb.exe
  • %TEMP%\Sysqemcxynb.exe
  • %TEMP%\Sysqemrjxxz.exe
  • %TEMP%\Sysqemkyzga.exe
  • %TEMP%\Sysqemuogdd.exe
  • %TEMP%\Sysqemokbyk.exe
  • %TEMP%\Sysqemzuscu.exe
  • %TEMP%\Sysqemmxkuf.exe
  • %TEMP%\Sysqemuhndy.exe
  • %TEMP%\Sysqemenuzb.exe
  • %TEMP%\Sysqemrilse.exe
  • %TEMP%\Sysqemcamai.exe
  • %TEMP%\Sysqemssvch.exe
  • %TEMP%\Sysqemkvlsu.exe
  • %TEMP%\Sysqemxfttl.exe
  • %TEMP%\Sysqemkcyrp.exe
  • %TEMP%\Sysqemfomyi.exe
  • %TEMP%\Sysqemxdvgk.exe
  • %TEMP%\Sysqemxwwee.exe
  • %TEMP%\Sysqemhisbd.exe
  • %TEMP%\Sysqemsiawj.exe
  • %TEMP%\Sysqemxktof.exe
  • %TEMP%\Sysqemmsgus.exe
  • %TEMP%\Sysqemhiosz.exe
  • %TEMP%\Sysqemilghl.exe
  • %TEMP%\Sysqemaxdxz.exe
  • %TEMP%\Sysqempjcho.exe
  • %TEMP%\Sysqemlomkp.exe
  • %TEMP%\Sysqemvnafn.exe
  • %TEMP%\Sysqemqigaz.exe
  • %TEMP%\Sysqemtoazf.exe
  • %TEMP%\Sysqemavbvj.exe
  • %TEMP%\Sysqemwmwdr.exe
  • %TEMP%\Sysqemdydoh.exe
  • %TEMP%\Sysqemnjztg.exe
  • %TEMP%\Sysqemlqcqv.exe
  • %TEMP%\Sysqemdtrgi.exe
  • %TEMP%\Sysqemqkwgw.exe
  • %TEMP%\Sysqemqnovj.exe
  • %TEMP%\Sysqemvzxey.exe
  • %TEMP%\Sysqemimqrj.exe
  • %TEMP%\Sysqemaqghx.exe
  • %TEMP%\Sysqembouuz.exe
  • %TEMP%\Sysqemekhis.exe
  • %TEMP%\Sysqembwnav.exe
  • %TEMP%\Sysqemragbn.exe
  • %TEMP%\Sysqemogyre.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqembyxcc.exe
  • %TEMP%\Sysqemgyvbm.exe
  • %TEMP%\Sysqemtqyjb.exe
  • %TEMP%\Sysqemltvhp.exe
  • %TEMP%\Sysqemdxthw.exe
  • %TEMP%\Sysqemdloqr.exe
  • %TEMP%\Sysqemycujt.exe
  • %TEMP%\Sysqembxzfm.exe
  • %TEMP%\Sysqemjqhdg.exe
  • %TEMP%\Sysqemcyeny.exe
  • %TEMP%\Sysqemwihap.exe
  • %TEMP%\Sysqemrlnvb.exe
  • %TEMP%\Sysqemufvpe.exe
  • %TEMP%\Sysqemuxmjb.exe
  • %TEMP%\Sysqempzsem.exe
  • %TEMP%\Sysqemzobhd.exe
  • %TEMP%\Sysqemjoclo.exe
  • %TEMP%\Sysqemrbhle.exe
  • %TEMP%\Sysqemjxikm.exe
  • %TEMP%\Sysqemjfpfr.exe
  • %TEMP%\Sysqemkmxom.exe
  • %TEMP%\Sysqemzhjrv.exe
  • %TEMP%\Sysqemrwkul.exe
  • %TEMP%\Sysqemragkn.exe
  • %TEMP%\Sysqemuynwr.exe
  • %TEMP%\Sysqemnyzzb.exe
  • %TEMP%\Sysqemfbxxp.exe
  • %TEMP%\Sysqemfeplb.exe
  • %TEMP%\Sysqemqwkee.exe
  • %TEMP%\Sysqemsvanz.exe
  • %TEMP%\Sysqemqsism.exe
  • %TEMP%\Sysqemxflnr.exe
  • %TEMP%\Sysqemaxizi.exe
  • %TEMP%\Sysqempgvxu.exe
  • %TEMP%\Sysqempduqf.exe
  • %TEMP%\Sysqemcazmd.exe
  • %TEMP%\Sysqemmnhkd.exe
  • %TEMP%\Sysqemifjtm.exe
  • %TEMP%\Sysqemcweov.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке