Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.47116

Добавлен в вирусную базу Dr.Web: 2016-07-12

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 'AppInit_DLLs' = 'csauser.dll'
Создает или изменяет следующие файлы:
  • %ALLUSERSPROFILE%\Start Menu\Programs\Startup\Cisco Security Agent.lnk
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\csareg] 'Start' = '00000000'
  • [<HKLM>\SYSTEM\ControlSet001\Services\csafile] 'ImagePath' = 'system32\drivers\csafile.sys'
  • [<HKLM>\SYSTEM\ControlSet001\Services\csareg] 'ImagePath' = 'system32\drivers\csareg.sys'
  • [<HKLM>\SYSTEM\ControlSet001\Services\csareg] 'ImagePath' = 'dummy'
  • [<HKLM>\SYSTEM\ControlSet001\Services\csafile] 'ImagePath' = 'dummy'
  • [<HKLM>\SYSTEM\ControlSet001\Services\csacenter] 'ImagePath' = 'dummy'
  • [<HKLM>\SYSTEM\ControlSet001\Services\csacenter] 'Start' = '00000000'
  • [<HKLM>\SYSTEM\ControlSet001\Services\csafile] 'Start' = '00000000'
  • [<HKLM>\SYSTEM\ControlSet001\Services\csacenter] 'ImagePath' = 'system32\drivers\csacentr.sys'
Вредоносные функции:
Запускает на исполнение:
  • '%ProgramFiles%\Cisco Systems\CSAgent\bin\csa_driver_install_2k.exe' -i csafile
  • '%ProgramFiles%\Cisco Systems\CSAgent\bin\csa_driver_install_2k.exe' -i csareg
  • '%ProgramFiles%\Cisco Systems\CSAgent\bin\csa_driver_install_2k.exe' -i csacenter
  • '%TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\setup.exe' /s --reboot=0 --nshim=1 --autolevel=3
  • '%TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\setup.exe'
Перехватывает следующие функции в SSDT (System Service Descriptor Table):
  • NtSetBootEntryOrder, драйвер-обработчик: csacentr.sys
  • NtSaveMergedKeys, драйвер-обработчик: csacentr.sys
  • NtSetDebugFilterState, драйвер-обработчик: csacentr.sys
  • NtSetBootOptions, драйвер-обработчик: csacentr.sys
  • NtSaveKeyEx, драйвер-обработчик: csacentr.sys
  • NtRestoreKey, драйвер-обработчик: csacentr.sys
  • NtResetWriteWatch, драйвер-обработчик: csacentr.sys
  • NtSaveKey, драйвер-обработчик: csacentr.sys
  • NtResumeProcess, драйвер-обработчик: csacentr.sys
  • NtSetInformationDebugObject, драйвер-обработчик: csacentr.sys
  • NtSetHighWaitLowEventPair, драйвер-обработчик: csacentr.sys
  • NtSetInformationProcess, драйвер-обработчик: csacentr.sys
  • NtSetInformationKey, драйвер-обработчик: csacentr.sys
  • NtSetHighEventPair, драйвер-обработчик: csacentr.sys
  • NtSetDefaultLocale, драйвер-обработчик: csacentr.sys
  • NtSetDefaultHardErrorPort, драйвер-обработчик: csacentr.sys
  • NtSetEaFile, драйвер-обработчик: csacentr.sys
  • NtSetDefaultUILanguage, драйвер-обработчик: csacentr.sys
  • NtResetEvent, драйвер-обработчик: csacentr.sys
  • NtQueryQuotaInformationFile, драйвер-обработчик: csacentr.sys
  • NtQueryOpenSubKeys, драйвер-обработчик: csacentr.sys
  • NtQuerySystemEnvironmentValue, драйвер-обработчик: csacentr.sys
  • NtQuerySemaphore, драйвер-обработчик: csacentr.sys
  • NtQueryMutant, драйвер-обработчик: csacentr.sys
  • NtQueryEaFile, драйвер-обработчик: csacentr.sys
  • NtQueryBootOptions, драйвер-обработчик: csacentr.sys
  • NtQueryIntervalProfile, драйвер-обработчик: csacentr.sys
  • NtQueryInformationPort, драйвер-обработчик: csacentr.sys
  • NtReplyWaitReplyPort, драйвер-обработчик: csacentr.sys
  • NtReplaceKey, драйвер-обработчик: csacentr.sys
  • NtRequestWakeupLatency, драйвер-обработчик: csacentr.sys
  • NtRequestDeviceWakeup, драйвер-обработчик: csacentr.sys
  • NtRenameKey, драйвер-обработчик: csacentr.sys
  • NtRaiseHardError, драйвер-обработчик: csacentr.sys
  • NtQuerySystemEnvironmentValueEx, драйвер-обработчик: csacentr.sys
  • NtRemoveProcessDebug, драйвер-обработчик: csacentr.sys
  • NtReadFileScatter, драйвер-обработчик: csacentr.sys
  • NtUnloadKeyEx, драйвер-обработчик: csacentr.sys
  • NtUnloadKey, драйвер-обработчик: csacentr.sys
  • NtVdmControl, драйвер-обработчик: csacentr.sys
  • NtUnlockVirtualMemory, драйвер-обработчик: csacentr.sys
  • NtUnloadDriver, драйвер-обработчик: csacentr.sys
  • NtSystemDebugControl, драйвер-обработчик: csacentr.sys
  • NtSuspendProcess, драйвер-обработчик: csacentr.sys
  • NtTranslateFilePath, драйвер-обработчик: csacentr.sys
  • NtTraceEvent, драйвер-обработчик: csacentr.sys
  • NtReleaseKeyedEvent, драйвер-обработчик: csacentr.sys
  • NtCreateKeyedEvent, драйвер-обработчик: csacentr.sys
  • NtQueryPortInformationProcess, драйвер-обработчик: csacentr.sys
  • NtWaitForKeyedEvent, драйвер-обработчик: csacentr.sys
  • NtWriteVirtualMemory, драйвер-обработчик: csacentr.sys
  • NtWaitHighEventPair, драйвер-обработчик: csacentr.sys
  • NtWaitForDebugEvent, драйвер-обработчик: csacentr.sys
  • NtWriteFileGather, драйвер-обработчик: csacentr.sys
  • NtWaitLowEventPair, драйвер-обработчик: csacentr.sys
  • NtStopProfile, драйвер-обработчик: csacentr.sys
  • NtSetSystemEnvironmentValue, драйвер-обработчик: csacentr.sys
  • NtSetSecurityObject, драйвер-обработчик: csareg.sys
  • NtSetSystemInformation, драйвер-обработчик: csacentr.sys
  • NtSetSystemEnvironmentValueEx, драйвер-обработчик: csacentr.sys
  • NtSetQuotaInformationFile, драйвер-обработчик: csacentr.sys
  • NtSetLdtEntries, драйвер-обработчик: csacentr.sys
  • NtSetIntervalProfile, драйвер-обработчик: csacentr.sys
  • NtSetLowWaitHighEventPair, драйвер-обработчик: csacentr.sys
  • NtSetLowEventPair, драйвер-обработчик: csacentr.sys
  • NtShutdownSystem, драйвер-обработчик: csacentr.sys
  • NtSetVolumeInformationFile, драйвер-обработчик: csacentr.sys
  • NtStartProfile, драйвер-обработчик: csacentr.sys
  • NtSignalAndWaitForSingleObject, драйвер-обработчик: csacentr.sys
  • NtSetValueKey, драйвер-обработчик: csareg.sys
  • NtSetSystemTime, драйвер-обработчик: csacentr.sys
  • NtSetSystemPowerState, драйвер-обработчик: csacentr.sys
  • NtSetUuidSeed, драйвер-обработчик: csacentr.sys
  • NtSetThreadExecutionState, драйвер-обработчик: csacentr.sys
  • NtQueryBootEntryOrder, драйвер-обработчик: csacentr.sys
  • NtCreateProcessEx, драйвер-обработчик: csacentr.sys
  • NtCreateProcess, драйвер-обработчик: csacentr.sys
  • NtCreateSymbolicLinkObject, драйвер-обработчик: csacentr.sys
  • NtCreateProfile, драйвер-обработчик: csacentr.sys
  • NtCreatePagingFile, драйвер-обработчик: csacentr.sys
  • NtCreateJobSet, драйвер-обработчик: csacentr.sys
  • NtCreateJobObject, драйвер-обработчик: csacentr.sys
  • NtCreateMailslotFile, драйвер-обработчик: csacentr.sys
  • NtCreateKey, драйвер-обработчик: csareg.sys
  • NtDeleteFile, драйвер-обработчик: csacentr.sys
  • NtDeleteBootEntry, драйвер-обработчик: csacentr.sys
  • NtDeleteObjectAuditAlarm, драйвер-обработчик: csacentr.sys
  • NtDeleteKey, драйвер-обработчик: csareg.sys
  • NtDebugContinue, драйвер-обработчик: csacentr.sys
  • NtCreateToken, драйвер-обработчик: csacentr.sys
  • NtCreateThread, драйвер-обработчик: csacentr.sys
  • NtDebugActiveProcess, драйвер-обработчик: csacentr.sys
  • NtCreateWaitablePort, драйвер-обработчик: csacentr.sys
  • NtCreateEventPair, драйвер-обработчик: csacentr.sys
  • NtAddBootEntry, драйвер-обработчик: csacentr.sys
  • NtAccessCheckByTypeResultListAndAuditAlarmByHandle, драйвер-обработчик: csacentr.sys
  • NtAdjustPrivilegesToken, драйвер-обработчик: csacentr.sys
  • NtAdjustGroupsToken, драйвер-обработчик: csacentr.sys
  • NtAccessCheckByTypeResultListAndAuditAlarm, драйвер-обработчик: csacentr.sys
  • NtAccessCheckAndAuditAlarm, драйвер-обработчик: csacentr.sys
  • NtAccessCheck, драйвер-обработчик: csacentr.sys
  • NtAccessCheckByTypeResultList, драйвер-обработчик: csacentr.sys
  • NtAccessCheckByTypeAndAuditAlarm, драйвер-обработчик: csacentr.sys
  • NtCompactKeys, драйвер-обработчик: csacentr.sys
  • NtCloseObjectAuditAlarm, драйвер-обработчик: csacentr.sys
  • NtCreateDebugObject, драйвер-обработчик: csacentr.sys
  • NtCompressKey, драйвер-обработчик: csacentr.sys
  • NtCancelDeviceWakeupRequest, драйвер-обработчик: csacentr.sys
  • NtAllocateUserPhysicalPages, драйвер-обработчик: csacentr.sys
  • NtAlertResumeThread, драйвер-обработчик: csacentr.sys
  • NtAssignProcessToJobObject, драйвер-обработчик: csacentr.sys
  • NtAllocateUuids, драйвер-обработчик: csacentr.sys
  • NtOpenIoCompletion, драйвер-обработчик: csacentr.sys
  • NtOpenEventPair, драйвер-обработчик: csacentr.sys
  • NtOpenKey, драйвер-обработчик: csareg.sys
  • NtOpenJobObject, драйвер-обработчик: csacentr.sys
  • NtModifyBootEntry, драйвер-обработчик: csacentr.sys
  • NtMakePermanentObject, драйвер-обработчик: csacentr.sys
  • NtLockRegistryKey, драйвер-обработчик: csacentr.sys
  • NtMapUserPhysicalPagesScatter, драйвер-обработчик: csacentr.sys
  • NtMapUserPhysicalPages, драйвер-обработчик: csacentr.sys
  • NtPrivilegeObjectAuditAlarm, драйвер-обработчик: csacentr.sys
  • NtPlugPlayControl, драйвер-обработчик: csacentr.sys
  • NtProtectVirtualMemory, драйвер-обработчик: csacentr.sys
  • NtPrivilegedServiceAuditAlarm, драйвер-обработчик: csacentr.sys
  • NtOpenTimer, драйвер-обработчик: csacentr.sys
  • NtOpenProcess, драйвер-обработчик: csacentr.sys
  • NtOpenObjectAuditAlarm, драйвер-обработчик: csacentr.sys
  • NtOpenThread, драйвер-обработчик: csacentr.sys
  • NtOpenSection, драйвер-обработчик: csacentr.sys
  • NtLockProductActivationKeys, драйвер-обработчик: csacentr.sys
  • NtFreeUserPhysicalPages, драйвер-обработчик: csacentr.sys
  • NtFlushWriteBuffer, драйвер-обработчик: csacentr.sys
  • NtGetPlugPlayEvent, драйвер-обработчик: csacentr.sys
  • NtGetDevicePowerState, драйвер-обработчик: csacentr.sys
  • NtExtendSection, драйвер-обработчик: csacentr.sys
  • NtDisplayString, драйвер-обработчик: csacentr.sys
  • NtDeleteValueKey, драйвер-обработчик: csareg.sys
  • NtEnumerateSystemEnvironmentValuesEx, драйвер-обработчик: csacentr.sys
  • NtEnumerateBootEntries, драйвер-обработчик: csacentr.sys
  • NtLoadDriver, драйвер-обработчик: csacentr.sys
  • NtListenPort, драйвер-обработчик: csacentr.sys
  • NtLoadKey2, драйвер-обработчик: csacentr.sys
  • NtLoadKey, драйвер-обработчик: csacentr.sys
  • NtIsSystemResumeAutomatic, драйвер-обработчик: csacentr.sys
  • NtImpersonateThread, драйвер-обработчик: csacentr.sys
  • NtGetWriteWatch, драйвер-обработчик: csacentr.sys
  • NtInitiatePowerAction, драйвер-обработчик: csacentr.sys
  • NtInitializeRegistry, драйвер-обработчик: csacentr.sys
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\getc91d6.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\extr9197.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\gete9205.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\liba92b1.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\leve9224.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\extr9178.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_9030.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_9001.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_905f.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\diag913a.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\dbgh907e.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_9550.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_9502.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\msvc95ae.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\ntto9689.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\msvc962b.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_94d3.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\libe930e.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\libc92d0.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\libu93ab.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\MFC79418.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\loca93e9.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\agen8cd5.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\acrd8c67.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Cisc8d03.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Cisc8d61.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Cisc8d42.rra
  • %ALLUSERSPROFILE%\Start Menu\Programs\Cisco Security Agent\Cisco Security Agent Diagnostics.lnk
  • <SYSTEM32>\csau88fc.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\driv88cd.rra
  • %ALLUSERSPROFILE%\Start Menu\Programs\Cisco Security Agent\Cisco Security Agent.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Cisco Security Agent\Reset Cisco Security Agent.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Cisco Security Agent\Uninstall Cisco Security Agent.lnk
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csan8f17.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csaf8ee8.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csar8f55.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csat8fc3.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csar8f74.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csaf8eb9.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\comp8dbf.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Cisc8da0.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csac8e0d.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csad8e9a.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csac8e5b.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9d8e.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9d5f.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9dbd.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\stan9e1a.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9dec.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9d30.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9c84.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9c55.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9ca3.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9d01.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9cd2.rra
  • <DRIVERS>\csafile.sys
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\exec1_csa_driver_install_2k.exe_log.log
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\exec2_csa_driver_install_2k.exe_log.log
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\exec3_csa_driver_install_2k.exe_log.log
  • <DRIVERS>\csareg.sys
  • <DRIVERS>\csacentr.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\util\KeyH9e78.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\tmp\boot9e49.rra
  • <SYSTEM32>\bin\MSVC9eb7.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\log\driver_install.log
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\libua1f3.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\ssle984e.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\rtrf9810.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\star987d.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9919.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Xcee98bb.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\reba97e1.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\okcl96d7.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\oem_96a8.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\prei9744.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\quer9793.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\psap9764.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9b6b.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9b1d.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9bb9.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\sysv9c26.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\rule9c07.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9ade.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even99a6.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9958.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even99f4.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9a90.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9a52.rra
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\IsPD.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iusC.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\IsProBE.tlb
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\ObjE.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\iKernel.rgs
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iscB.tmp
  • %TEMP%\isp4.tmp\temp.000
  • %TEMP%\_se7.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iKe8.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\ctoA.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\Dot9.tmp
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\CW-v4a1e.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\shut49f0.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\csas4a5d.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setu4abb.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\netu4a8c.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setu49d0.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setu4915.rra
  • %TEMP%\456b.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\lice4973.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\star49b1.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\CW-v4992.rra
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\Icon.ico
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\data1.hdr
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\setup.inx
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\data1.cab
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\layout.bin
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\setup.exe
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\engine32.cab
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\setup.ini
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\setup.ibt
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\Setup.iss
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\data2.cab
  • %APPDATA%\Microsoft\Protect\CREDHIST
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\isp2.tmp\temp.000
  • %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\d99de7161104a2c1d52f1eb58fe7f366_23ef5514-3059-436f-a4a7-4cefaab20eb1
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\isp5.tmp\temp.000
  • %TEMP%\igd6.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\set3.tmp
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\sslca.crt
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\agent.bundle
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\agent.rul
  • %TEMP%\iss1.tmp\setup.ini
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\agent.var
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\data8524.rra
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\MAPPING2.MAP
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\OBJECTS.DATA
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setu863d.rra
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\data8562.rra
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\layo8505.rra
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\INDEX.BTR
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\$WinMgmt.CFG
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\INDEX.MAP
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\MAPPING1.MAP
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\MAPPING.VER
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csan87e3.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csaf87b4.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csar8821.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\driv889e.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csat8850.rra
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csac8766.rra
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setu86ca.rra
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setu867c.rra
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setup.ini
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\OBJECTS.MAP
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setup.ibt
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\CSAgent-Install.log
  • %TEMP%\{D933754D-B870-45b7-BFAA-1BDD2A7D4B80}\setup.log
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_NTUSER_S-1-5-18
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_USRCLASS_S-1-5-19
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_NTUSER_S-1-5-19
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\_IsR4c61.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\core4b47.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\_ISU4b18.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\Stri4b76.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\defa4c32.rra
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\isrt4bb5.rra
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_MACHINE_SYSTEM
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_MACHINE_SOFTWARE
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_MACHINE_SAM
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\domain.txt
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\ComDb.Dat
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_MACHINE_SECURITY
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_USRCLASS_S-1-5-20
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_NTUSER_S-1-5-20
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2052111302-484763869-725345543-1003
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_.DEFAULT
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_USRCLASS_S-1-5-21-2052111302-484763869-725345543-1003
Удаляет следующие файлы:
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csafile.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csacenter.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csanet.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csatdi.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csareg.sys
  • %TEMP%\igd6.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\set3.tmp
  • %TEMP%\_se7.tmp
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\psapi.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\IsPD.tmp
Перемещает следующие файлы:
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\msvc962b.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\msvcr71.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\ntto9689.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\nttoolhelp.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\oem_96a8.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\oem_brand.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\msvc95ae.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\msvcp71.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_94d3.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_csafilter_1_3.so
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_9502.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_csafilter_1_3_eapi.so
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_9550.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\mod_csafilter_2_0.so
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\reba97e1.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\rebaser.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\rtrf9810.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\rtrformat.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\ssle984e.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\ssleay32.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\quer9793.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\query.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\okcl96d7.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\okclient.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\prei9744.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\preinst.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\psap9764.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\psapi.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\MFC79418.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\MFC71u.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\extr9178.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\extract.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\extr9197.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\extract_com.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\getc91d6.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\getcom.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\diag913a.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\diag.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_9030.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_driver_install_2k.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_905f.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_vpn.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\dbgh907e.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\dbghelp.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\libe930e.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\libeay32.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\libu93ab.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\libuser.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\loca93e9.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\localipc.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\libc92d0.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\libcurl.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\gete9205.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\getenv.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\leve9224.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\leventmgr.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\liba92b1.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\libaautil.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9d30.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-ko.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9d5f.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-pl.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9d8e.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-pt.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9d01.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-ja.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9c84.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-es.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9ca3.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-fr.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9cd2.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-it.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\util\KeyH9e78.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\util\KeyHH.exe
  • <SYSTEM32>\bin\MSVC9eb7.rra в <SYSTEM32>\bin\MSVCRT.DLL
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\libua1f3.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\libuser.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\tmp\boot9e49.rra в %ProgramFiles%\Cisco Systems\CSAgent\tmp\boot_rules.reg
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9dbd.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-zh.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9dec.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\stan9e1a.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\standalonehelp.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\doc\Agen9c55.rra в %ProgramFiles%\Cisco Systems\CSAgent\doc\AgentHelp-de.chm
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even99a6.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-es
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even99f4.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-fr
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9a52.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-it
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9958.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-de
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\star987d.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\startshadow.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Xcee98bb.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\XceedZip.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9919.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9bb9.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-zh
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\rule9c07.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\ruleperf.ini
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\sysv9c26.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\sysvars.cf
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9b6b.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-pt
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9a90.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-ja
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9ade.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-ko
  • %ProgramFiles%\Cisco Systems\CSAgent\cfg\even9b1d.rra в %ProgramFiles%\Cisco Systems\CSAgent\cfg\eventdb-pl
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\netu4a8c.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\netutil.exe
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setu4abb.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setup.bmp
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\_ISU4b18.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\_ISUser.dll
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\csas4a5d.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\csasupport.dll
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setu49d0.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setup.iss
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\shut49f0.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\shutdown.exe
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\CW-v4a1e.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\CW-vignette.bmp
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\_IsR4c61.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\_IsRes.dll
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\layo8505.rra в %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\layout.bin
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\data8524.rra в %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\data1.hdr
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\defa4c32.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\default.pal
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\core4b47.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\corecomp.ini
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\Stri4b76.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\StringTable-0009-English.ips
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\isrt4bb5.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\isrt.dll
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\star49b1.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\startagent.exe
  • %TEMP%\isp4.tmp\temp.000 в %TEMP%\isp4.tmp\_Setup.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iKe8.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iKernel.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\Dot9.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\DotNetInstaller.exe
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\isp5.tmp\IGdi.dll в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iGdi.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\isp2.tmp\temp.000 в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\isp2.tmp\setup.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\isp2.tmp\setup.dll в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\setup.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\isp5.tmp\temp.000 в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\isp5.tmp\IGdi.dll
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setu4915.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\setup.inx
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\lice4973.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\license.txt
  • %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\CW-v4992.rra в %TEMP%\{7ADABFD6-A970-4076-B123-BDAF1F90A472}\{de499746-67b9-11d4-97ce-0050da10e5ae}\CW-vignetteDlg.bmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\ObjE.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\Objectps.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\ctoA.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\ctor.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iscB.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iscript.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iusC.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\09\01\Intel32\iuser.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csac8e0d.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csacenter.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csac8e5b.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csacontrol.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csad8e9a.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csadiagnostic.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\comp8dbf.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\compile.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Cisc8d42.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\CiscoHostPlugin.inf
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Cisc8d61.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\CiscoSecurityAgentPlugin.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Cisc8da0.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\CiscoSecurityAgentPlugin.inf
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csar8f74.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csarule.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csat8fc3.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csatdi.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_9001.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csa_datafilter.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csar8f55.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csareg.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csaf8eb9.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csafile.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csaf8ee8.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csafilter.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csan8f17.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csanet.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\Cisc8d03.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\CiscoHostPlugin.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csac8766.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csacenter_2k.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csaf87b4.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csafile_2k.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csan87e3.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csanet_2k.sys
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setu86ca.rra в %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setup.ini
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\data8562.rra в %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\data1.cab
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setu863d.rra в %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setup.exe
  • %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setu867c.rra в %ProgramFiles%\InstallShield Installation Information\{DE499746-67B9-11D4-97CE-0050DA10E5AE}\setup.inx
  • <SYSTEM32>\csau88fc.rra в <SYSTEM32>\csauser.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\acrd8c67.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\acrdcapi.dll
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\agen8cd5.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\agentinfo.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\driv88cd.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\driver_remove_2k.exe
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csar8821.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csareg_2k.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\csat8850.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\csatdi_2k.sys
  • %ProgramFiles%\Cisco Systems\CSAgent\bin\driv889e.rra в %ProgramFiles%\Cisco Systems\CSAgent\bin\driver_install_2k.exe
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке