Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader12.31656

Добавлен в вирусную базу Dr.Web: 2015-02-25

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemggmix.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemozvgs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwteem.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwsjsc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjfgmg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemutjuu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmijxk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgtmje.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyfczr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemonxfm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtolws.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgpgmz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlhlh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgxgvw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhkdmm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxpnfw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkdpsp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemavtou.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkxwvg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcalkt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsckqa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrljfw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjajim.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuwkgu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemksahc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuudnn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhiwbz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemukejh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemegwls.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemicofe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvttfa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlmslh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemajfhk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaikdi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkwvtv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkakjx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkgxli.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemaptqd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemngxrr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemubnsz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvmggx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxajws.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemknkke.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdbclu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgddya.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvxlwa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgcvxb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjmaqr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyuvoe.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrqwml.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqswtb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgxgml.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemteyal.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgbayd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoxxzl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdjwsa.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtkdyp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembhesf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgixlj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzfxbr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlyjmt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtnjqj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzaeja.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjdera.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqnugd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlbljj.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeejzw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzviqk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgrwtg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwvgmq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemyufnl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrwuts.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzqdrm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmdweg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlvpt.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhwlga.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlmjq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurmwq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhagbn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempthzh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemeizxz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembqptx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzjqsr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhczql.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjqdqm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtbtxo.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfbckn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvjyqz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkrtwm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnpfuz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdfeyx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnwsuv.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfwexf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempyjlm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemcazmd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsinsp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemfyvqw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdrxzw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnrjkh.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzlzpg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoqewl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlomkp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemdgysi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqtwry.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrkmkn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlqdkc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvqivm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemibpcu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsfeah.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvmvac.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtxfjk.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemybenu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnjztg.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemgrdwr.exe'
Вредоносные функции:
Создает и запускает на исполнение:
  • '%TEMP%\Sysqemmijxk.exe'
  • '%TEMP%\Sysqemwsjsc.exe'
  • '%TEMP%\Sysqemggmix.exe'
  • '%TEMP%\Sysqemuwkgu.exe'
  • '%TEMP%\Sysqemjfgmg.exe'
  • '%TEMP%\Sysqemutjuu.exe'
  • '%TEMP%\Sysqemozvgs.exe'
  • '%TEMP%\Sysqemgxgvw.exe'
  • '%TEMP%\Sysqemtolws.exe'
  • '%TEMP%\Sysqemgtmje.exe'
  • '%TEMP%\Sysqemwteem.exe'
  • '%TEMP%\Sysqemgpgmz.exe'
  • '%TEMP%\Sysqemzlhlh.exe'
  • '%TEMP%\Sysqemjajim.exe'
  • '%TEMP%\Sysqemsckqa.exe'
  • '%TEMP%\Sysqemavtou.exe'
  • '%TEMP%\Sysqemhkdmm.exe'
  • '%TEMP%\Sysqemsinsp.exe'
  • '%TEMP%\Sysqemkxwvg.exe'
  • '%TEMP%\Sysqemcalkt.exe'
  • '%TEMP%\Sysqemxpnfw.exe'
  • '%TEMP%\Sysqemukejh.exe'
  • '%TEMP%\Sysqemksahc.exe'
  • '%TEMP%\Sysqemrljfw.exe'
  • '%TEMP%\Sysqemkdpsp.exe'
  • '%TEMP%\Sysqemuudnn.exe'
  • '%TEMP%\Sysqemhiwbz.exe'
  • '%TEMP%\Sysqemonxfm.exe'
  • '%TEMP%\Sysqemlmslh.exe'
  • '%TEMP%\Sysqemvmggx.exe'
  • '%TEMP%\Sysqemxajws.exe'
  • '%TEMP%\Sysqemaikdi.exe'
  • '%TEMP%\Sysqemkwvtv.exe'
  • '%TEMP%\Sysqemajfhk.exe'
  • '%TEMP%\Sysqemknkke.exe'
  • '%TEMP%\Sysqemkgxli.exe'
  • '%TEMP%\Sysqemaptqd.exe'
  • '%TEMP%\Sysqemfbckn.exe' /pid=3704
  • '%TEMP%\Sysqemvmvac.exe' /pid=1160
  • '%TEMP%\Sysqemdfeyx.exe' /pid=1556
  • '%TEMP%\Sysqemubnsz.exe'
  • '%TEMP%\Sysqemteyal.exe'
  • '%TEMP%\Sysqemgcvxb.exe'
  • '%TEMP%\Sysqemeizxz.exe' /pid=3012
  • '%TEMP%\Sysqemgddya.exe'
  • '%TEMP%\Sysqemurmwq.exe' /pid=2828
  • '%TEMP%\Sysqemjmaqr.exe'
  • '%TEMP%\Sysqemyuvoe.exe'
  • '%TEMP%\Sysqemvxlwa.exe'
  • '%TEMP%\Sysqemzfxbr.exe' /pid=3180
  • '%TEMP%\Sysqemqswtb.exe'
  • '%TEMP%\Sysqemyufnl.exe' /pid=3204
  • '%TEMP%\Sysqemoxxzl.exe'
  • '%TEMP%\Sysqemlyjmt.exe' /pid=3084
  • '%TEMP%\Sysqemtkdyp.exe'
  • '%TEMP%\Sysqemcazmd.exe'
  • '%TEMP%\Sysqemlyjmt.exe'
  • '%TEMP%\Sysqembhesf.exe'
  • '%TEMP%\Sysqemgixlj.exe'
  • '%TEMP%\Sysqemtnjqj.exe'
  • '%TEMP%\Sysqemzaeja.exe'
  • '%TEMP%\Sysqemjdera.exe'
  • '%TEMP%\Sysqemzfxbr.exe'
  • '%TEMP%\Sysqemzviqk.exe'
  • '%TEMP%\Sysqemqnugd.exe'
  • '%TEMP%\Sysqemlbljj.exe'
  • '%TEMP%\Sysqemgrwtg.exe'
  • '%TEMP%\Sysqemwvgmq.exe'
  • '%TEMP%\Sysqemyufnl.exe'
  • '%TEMP%\Sysqemeizxz.exe'
  • '%TEMP%\Sysqemzlvpt.exe'
  • '%TEMP%\Sysqemrwuts.exe'
  • '%TEMP%\Sysqemzqdrm.exe'
  • '%TEMP%\Sysqemhwlga.exe'
  • '%TEMP%\Sysqemzlmjq.exe'
  • '%TEMP%\Sysqemurmwq.exe'
  • '%TEMP%\Sysqemmdweg.exe'
  • '%TEMP%\Sysqembqptx.exe'
  • '%TEMP%\Sysqemhagbn.exe'
  • '%TEMP%\Sysqempthzh.exe'
  • '%TEMP%\Sysqemzjqsr.exe'
  • '%TEMP%\Sysqemhczql.exe'
  • '%TEMP%\Sysqemjqdqm.exe'
  • '%TEMP%\Sysqemeejzw.exe'
  • '%TEMP%\Sysqemfwexf.exe'
  • '%TEMP%\Sysqemnpfuz.exe'
  • '%TEMP%\Sysqemfbckn.exe'
  • '%TEMP%\Sysqemvmvac.exe'
  • '%TEMP%\Sysqemdfeyx.exe'
  • '%TEMP%\Sysqemnwsuv.exe'
  • '%TEMP%\Sysqemvjyqz.exe'
  • '%TEMP%\Sysqemzlzpg.exe'
  • '%TEMP%\Sysqemfyvqw.exe'
  • '%TEMP%\Sysqempyjlm.exe'
  • '%TEMP%\Sysqemkrtwm.exe'
  • '%TEMP%\Sysqemdrxzw.exe'
  • '%TEMP%\Sysqemnrjkh.exe'
  • '%TEMP%\Sysqemsfeah.exe'
  • '%TEMP%\Sysqemvqivm.exe'
  • '%TEMP%\Sysqemqtwry.exe'
  • '%TEMP%\Sysqemoqewl.exe'
  • '%TEMP%\Sysqemtbtxo.exe'
  • '%TEMP%\Sysqemrkmkn.exe'
  • '%TEMP%\Sysqemlqdkc.exe'
  • '%TEMP%\Sysqemlomkp.exe'
  • '%TEMP%\Sysqemgrdwr.exe'
  • '%TEMP%\Sysqemtxfjk.exe'
  • '%TEMP%\Sysqemibpcu.exe'
  • '%TEMP%\Sysqemdgysi.exe'
  • '%TEMP%\Sysqemybenu.exe'
  • '%TEMP%\Sysqemnjztg.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\Sysqemggmix.exe
  • %TEMP%\Sysqemozvgs.exe
  • %TEMP%\Sysqemwteem.exe
  • %TEMP%\Sysqemwsjsc.exe
  • %TEMP%\Sysqemjfgmg.exe
  • %TEMP%\Sysqemutjuu.exe
  • %TEMP%\Sysqemmijxk.exe
  • %TEMP%\Sysqemgtmje.exe
  • %TEMP%\Sysqemyfczr.exe
  • %TEMP%\Sysqemonxfm.exe
  • %TEMP%\Sysqemtolws.exe
  • %TEMP%\Sysqemgpgmz.exe
  • %TEMP%\Sysqemzlhlh.exe
  • %TEMP%\Sysqemgxgvw.exe
  • %TEMP%\Sysqemuwkgu.exe
  • %TEMP%\Sysqemavtou.exe
  • %TEMP%\Sysqemhkdmm.exe
  • %TEMP%\Sysqemxpnfw.exe
  • %TEMP%\Sysqemsckqa.exe
  • %TEMP%\Sysqemsinsp.exe
  • %TEMP%\Sysqemkxwvg.exe
  • %TEMP%\Sysqemcalkt.exe
  • %TEMP%\Sysqemksahc.exe
  • %TEMP%\Sysqemrljfw.exe
  • %TEMP%\Sysqemjajim.exe
  • %TEMP%\Sysqemukejh.exe
  • %TEMP%\Sysqemkdpsp.exe
  • %TEMP%\Sysqemuudnn.exe
  • %TEMP%\Sysqemhiwbz.exe
  • %TEMP%\Sysqemicofe.exe
  • %TEMP%\Sysqemvttfa.exe
  • %TEMP%\Sysqemlmslh.exe
  • %TEMP%\Sysqemajfhk.exe
  • %TEMP%\Sysqemaikdi.exe
  • %TEMP%\Sysqemkwvtv.exe
  • %TEMP%\Sysqemkakjx.exe
  • %TEMP%\Sysqemkgxli.exe
  • %TEMP%\Sysqemaptqd.exe
  • %TEMP%\Sysqemngxrr.exe
  • %TEMP%\Sysqemubnsz.exe
  • %TEMP%\Sysqemvmggx.exe
  • %TEMP%\Sysqemxajws.exe
  • %TEMP%\Sysqemknkke.exe
  • %TEMP%\Sysqemteyal.exe
  • %TEMP%\Sysqemgcvxb.exe
  • %TEMP%\Sysqemdbclu.exe
  • %TEMP%\Sysqemgddya.exe
  • %TEMP%\Sysqemrqwml.exe
  • %TEMP%\Sysqemegwls.exe
  • %TEMP%\Sysqemjmaqr.exe
  • %TEMP%\Sysqemyuvoe.exe
  • %TEMP%\Sysqemgbayd.exe
  • %TEMP%\Sysqemqswtb.exe
  • %TEMP%\Sysqemgxgml.exe
  • %TEMP%\Sysqemtkdyp.exe
  • %TEMP%\Sysqemvxlwa.exe
  • %TEMP%\Sysqemoxxzl.exe
  • %TEMP%\Sysqemdjwsa.exe
  • %TEMP%\Sysqemlyjmt.exe
  • %TEMP%\Sysqembhesf.exe
  • %TEMP%\Sysqemgixlj.exe
  • %TEMP%\Sysqemjdera.exe
  • %TEMP%\Sysqemeizxz.exe
  • %TEMP%\Sysqemtnjqj.exe
  • %TEMP%\Sysqemzaeja.exe
  • %TEMP%\Sysqemzviqk.exe
  • %TEMP%\Sysqemqnugd.exe
  • %TEMP%\Sysqemlbljj.exe
  • %TEMP%\Sysqemyufnl.exe
  • %TEMP%\Sysqemzfxbr.exe
  • %TEMP%\Sysqemgrwtg.exe
  • %TEMP%\Sysqemwvgmq.exe
  • %TEMP%\Sysqempthzh.exe
  • %TEMP%\Sysqemurmwq.exe
  • %TEMP%\Sysqemzlvpt.exe
  • %TEMP%\Sysqemrwuts.exe
  • %TEMP%\Sysqemzlmjq.exe
  • %TEMP%\qpath.ini
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemhwlga.exe
  • %TEMP%\Sysqemjqdqm.exe
  • %TEMP%\Sysqembqptx.exe
  • %TEMP%\Sysqemhagbn.exe
  • %TEMP%\Sysqemhczql.exe
  • %TEMP%\Sysqemzqdrm.exe
  • %TEMP%\Sysqemmdweg.exe
  • %TEMP%\Sysqemzjqsr.exe
  • %TEMP%\Sysqemnpfuz.exe
  • %TEMP%\Sysqemfbckn.exe
  • %TEMP%\Sysqemvjyqz.exe
  • %TEMP%\Sysqemfwexf.exe
  • %TEMP%\Sysqemvmvac.exe
  • %TEMP%\Sysqemdfeyx.exe
  • %TEMP%\Sysqemnwsuv.exe
  • %TEMP%\Sysqemfyvqw.exe
  • %TEMP%\Sysqempyjlm.exe
  • %TEMP%\Sysqemcazmd.exe
  • %TEMP%\Sysqemzlzpg.exe
  • %TEMP%\Sysqemkrtwm.exe
  • %TEMP%\Sysqemdrxzw.exe
  • %TEMP%\Sysqemnrjkh.exe
  • %TEMP%\Sysqemsfeah.exe
  • %TEMP%\Sysqemvqivm.exe
  • %TEMP%\Sysqemqtwry.exe
  • %TEMP%\Sysqemoqewl.exe
  • %TEMP%\Sysqemlqdkc.exe
  • %TEMP%\Sysqemeejzw.exe
  • %TEMP%\Sysqemtbtxo.exe
  • %TEMP%\Sysqemrkmkn.exe
  • %TEMP%\Sysqemgrdwr.exe
  • %TEMP%\Sysqemtxfjk.exe
  • %TEMP%\Sysqemibpcu.exe
  • %TEMP%\Sysqemnjztg.exe
  • %TEMP%\Sysqemlomkp.exe
  • %TEMP%\Sysqemdgysi.exe
  • %TEMP%\Sysqemybenu.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\Sysqemggmix.exe
  • %TEMP%\Sysqemozvgs.exe
  • %TEMP%\Sysqemwteem.exe
  • %TEMP%\Sysqemwsjsc.exe
  • %TEMP%\Sysqemjfgmg.exe
  • %TEMP%\Sysqemutjuu.exe
  • %TEMP%\Sysqemmijxk.exe
  • %TEMP%\Sysqemgtmje.exe
  • %TEMP%\Sysqemyfczr.exe
  • %TEMP%\Sysqemonxfm.exe
  • %TEMP%\Sysqemtolws.exe
  • %TEMP%\Sysqemgpgmz.exe
  • %TEMP%\Sysqemzlhlh.exe
  • %TEMP%\Sysqemgxgvw.exe
  • %TEMP%\Sysqemhkdmm.exe
  • %TEMP%\Sysqemxpnfw.exe
  • %TEMP%\Sysqemkdpsp.exe
  • %TEMP%\Sysqemavtou.exe
  • %TEMP%\Sysqemkxwvg.exe
  • %TEMP%\Sysqemcalkt.exe
  • %TEMP%\Sysqemsckqa.exe
  • %TEMP%\Sysqemrljfw.exe
  • %TEMP%\Sysqemjajim.exe
  • %TEMP%\Sysqemuwkgu.exe
  • %TEMP%\Sysqemksahc.exe
  • %TEMP%\Sysqemuudnn.exe
  • %TEMP%\Sysqemhiwbz.exe
  • %TEMP%\Sysqemukejh.exe
  • %TEMP%\Sysqemegwls.exe
  • %TEMP%\Sysqemicofe.exe
  • %TEMP%\Sysqemvttfa.exe
  • %TEMP%\Sysqemlmslh.exe
  • %TEMP%\Sysqemajfhk.exe
  • %TEMP%\Sysqemaikdi.exe
  • %TEMP%\Sysqemkwvtv.exe
  • %TEMP%\Sysqemkakjx.exe
  • %TEMP%\Sysqemkgxli.exe
  • %TEMP%\Sysqemaptqd.exe
  • %TEMP%\Sysqemngxrr.exe
  • %TEMP%\Sysqemubnsz.exe
  • %TEMP%\Sysqemvmggx.exe
  • %TEMP%\Sysqemxajws.exe
  • %TEMP%\Sysqemknkke.exe
  • %TEMP%\Sysqemdbclu.exe
  • %TEMP%\Sysqemgddya.exe
  • %TEMP%\Sysqemvxlwa.exe
  • %TEMP%\Sysqemgcvxb.exe
  • %TEMP%\Sysqemjmaqr.exe
  • %TEMP%\Sysqemyuvoe.exe
  • %TEMP%\Sysqemrqwml.exe
  • %TEMP%\Sysqemqswtb.exe
  • %TEMP%\Sysqemgxgml.exe
  • %TEMP%\Sysqemteyal.exe
  • %TEMP%\Sysqemgbayd.exe
  • %TEMP%\Sysqemoxxzl.exe
  • %TEMP%\Sysqemdjwsa.exe
  • %TEMP%\Sysqemtkdyp.exe
  • %TEMP%\Sysqemsinsp.exe
  • %TEMP%\Sysqemlyjmt.exe
  • %TEMP%\Sysqembhesf.exe
  • %TEMP%\Sysqemgixlj.exe
  • %TEMP%\Sysqemjdera.exe
  • %TEMP%\Sysqemeizxz.exe
  • %TEMP%\Sysqemtnjqj.exe
  • %TEMP%\Sysqemzaeja.exe
  • %TEMP%\Sysqemzviqk.exe
  • %TEMP%\Sysqemqnugd.exe
  • %TEMP%\Sysqemlbljj.exe
  • %TEMP%\Sysqemyufnl.exe
  • %TEMP%\Sysqemzfxbr.exe
  • %TEMP%\Sysqemgrwtg.exe
  • %TEMP%\Sysqemwvgmq.exe
  • %TEMP%\Sysqemzlvpt.exe
  • %TEMP%\Sysqemrwuts.exe
  • %TEMP%\Sysqemzqdrm.exe
  • %TEMP%\Sysqemurmwq.exe
  • %TEMP%\Sysqemhwlga.exe
  • %TEMP%\Sysqamqqvaqqd.exe
  • %TEMP%\Sysqemzlmjq.exe
  • %TEMP%\Sysqembqptx.exe
  • %TEMP%\Sysqemhagbn.exe
  • %TEMP%\Sysqempthzh.exe
  • %TEMP%\Sysqemjqdqm.exe
  • %TEMP%\Sysqemmdweg.exe
  • %TEMP%\Sysqemzjqsr.exe
  • %TEMP%\Sysqemhczql.exe
  • %TEMP%\Sysqemeejzw.exe
  • %TEMP%\Sysqemnpfuz.exe
  • %TEMP%\Sysqemfbckn.exe
  • %TEMP%\Sysqemvjyqz.exe
  • %TEMP%\Sysqemfwexf.exe
  • %TEMP%\Sysqemvmvac.exe
  • %TEMP%\Sysqemdfeyx.exe
  • %TEMP%\Sysqemnwsuv.exe
  • %TEMP%\Sysqemfyvqw.exe
  • %TEMP%\Sysqempyjlm.exe
  • %TEMP%\Sysqemcazmd.exe
  • %TEMP%\Sysqemzlzpg.exe
  • %TEMP%\Sysqemkrtwm.exe
  • %TEMP%\Sysqemdrxzw.exe
  • %TEMP%\Sysqemnrjkh.exe
  • %TEMP%\Sysqemqtwry.exe
  • %TEMP%\Sysqemoqewl.exe
  • %TEMP%\Sysqemlomkp.exe
  • %TEMP%\Sysqemvqivm.exe
  • %TEMP%\Sysqemtbtxo.exe
  • %TEMP%\Sysqemrkmkn.exe
  • %TEMP%\Sysqemlqdkc.exe
  • %TEMP%\Sysqemtxfjk.exe
  • %TEMP%\Sysqemibpcu.exe
  • %TEMP%\Sysqemsfeah.exe
  • %TEMP%\Sysqemgrdwr.exe
  • %TEMP%\Sysqemdgysi.exe
  • %TEMP%\Sysqemybenu.exe
  • %TEMP%\Sysqemnjztg.exe

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке