Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillProc.46635

Добавлен в вирусную базу Dr.Web: 2016-09-30

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\.cmd] '' = 'exefile'
  • [<HKLM>\SOFTWARE\Classes\.bat] '' = 'exefile'
Создает следующие файлы на съемном носителе:
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг15000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг16500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг12100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг14300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг13600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг23200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг23100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг23000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг21900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг22300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг17900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг18900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг20100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг19400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг3400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг4900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг1900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг2000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг9200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг11400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг10700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6800.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг5900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг6300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8300.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8200.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8100.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7600.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7500.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7400.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7700.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг8000.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7900.exe
  • <Имя диска съемного носителя>:\СЕГч°жРЬГЁЙХПг7800.exe
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\rundll32.exe' fldrclnr.dll,Wizard_RunDLL
  • '%WINDIR%\explorer.exe'
Завершает или пытается завершить
следующие системные процессы:
  • %WINDIR%\Explorer.EXE
Изменения в файловой системе:
Создает следующие файлы:
  • C:\СЕГч°жРЬГЁЙХПг15500.exe
  • C:\СЕГч°жРЬГЁЙХПг15400.exe
  • C:\СЕГч°жРЬГЁЙХПг15300.exe
  • C:\СЕГч°жРЬГЁЙХПг15600.exe
  • C:\СЕГч°жРЬГЁЙХПг15900.exe
  • C:\СЕГч°жРЬГЁЙХПг15800.exe
  • C:\СЕГч°жРЬГЁЙХПг15700.exe
  • C:\СЕГч°жРЬГЁЙХПг14800.exe
  • C:\СЕГч°жРЬГЁЙХПг14700.exe
  • C:\СЕГч°жРЬГЁЙХПг14600.exe
  • C:\СЕГч°жРЬГЁЙХПг14900.exe
  • C:\СЕГч°жРЬГЁЙХПг15200.exe
  • C:\СЕГч°жРЬГЁЙХПг15100.exe
  • C:\СЕГч°жРЬГЁЙХПг15000.exe
  • C:\СЕГч°жРЬГЁЙХПг16000.exe
  • C:\СЕГч°жРЬГЁЙХПг17000.exe
  • C:\СЕГч°жРЬГЁЙХПг16900.exe
  • C:\СЕГч°жРЬГЁЙХПг16800.exe
  • C:\СЕГч°жРЬГЁЙХПг17100.exe
  • C:\СЕГч°жРЬГЁЙХПг17400.exe
  • C:\СЕГч°жРЬГЁЙХПг17300.exe
  • C:\СЕГч°жРЬГЁЙХПг17200.exe
  • C:\СЕГч°жРЬГЁЙХПг16300.exe
  • C:\СЕГч°жРЬГЁЙХПг16200.exe
  • C:\СЕГч°жРЬГЁЙХПг16100.exe
  • C:\СЕГч°жРЬГЁЙХПг16400.exe
  • C:\СЕГч°жРЬГЁЙХПг16700.exe
  • C:\СЕГч°жРЬГЁЙХПг16600.exe
  • C:\СЕГч°жРЬГЁЙХПг16500.exe
  • C:\СЕГч°жРЬГЁЙХПг12600.exe
  • C:\СЕГч°жРЬГЁЙХПг12500.exe
  • C:\СЕГч°жРЬГЁЙХПг12400.exe
  • C:\СЕГч°жРЬГЁЙХПг12700.exe
  • C:\СЕГч°жРЬГЁЙХПг13000.exe
  • C:\СЕГч°жРЬГЁЙХПг12900.exe
  • C:\СЕГч°жРЬГЁЙХПг12800.exe
  • C:\СЕГч°жРЬГЁЙХПг11900.exe
  • C:\СЕГч°жРЬГЁЙХПг11800.exe
  • C:\СЕГч°жРЬГЁЙХПг11700.exe
  • C:\СЕГч°жРЬГЁЙХПг12000.exe
  • C:\СЕГч°жРЬГЁЙХПг12300.exe
  • C:\СЕГч°жРЬГЁЙХПг12200.exe
  • C:\СЕГч°жРЬГЁЙХПг12100.exe
  • C:\СЕГч°жРЬГЁЙХПг13100.exe
  • C:\СЕГч°жРЬГЁЙХПг14100.exe
  • C:\СЕГч°жРЬГЁЙХПг14000.exe
  • C:\СЕГч°жРЬГЁЙХПг13900.exe
  • C:\СЕГч°жРЬГЁЙХПг14200.exe
  • C:\СЕГч°жРЬГЁЙХПг14500.exe
  • C:\СЕГч°жРЬГЁЙХПг14400.exe
  • C:\СЕГч°жРЬГЁЙХПг14300.exe
  • C:\СЕГч°жРЬГЁЙХПг13400.exe
  • C:\СЕГч°жРЬГЁЙХПг13300.exe
  • C:\СЕГч°жРЬГЁЙХПг13200.exe
  • C:\СЕГч°жРЬГЁЙХПг13500.exe
  • C:\СЕГч°жРЬГЁЙХПг13800.exe
  • C:\СЕГч°жРЬГЁЙХПг13700.exe
  • C:\СЕГч°жРЬГЁЙХПг13600.exe
  • C:\СЕГч°жРЬГЁЙХПг21300.exe
  • C:\СЕГч°жРЬГЁЙХПг21200.exe
  • C:\СЕГч°жРЬГЁЙХПг21100.exe
  • C:\СЕГч°жРЬГЁЙХПг21400.exe
  • C:\СЕГч°жРЬГЁЙХПг21700.exe
  • C:\СЕГч°жРЬГЁЙХПг21600.exe
  • C:\СЕГч°жРЬГЁЙХПг21500.exe
  • C:\СЕГч°жРЬГЁЙХПг20600.exe
  • C:\СЕГч°жРЬГЁЙХПг20500.exe
  • C:\СЕГч°жРЬГЁЙХПг20400.exe
  • C:\СЕГч°жРЬГЁЙХПг20700.exe
  • C:\СЕГч°жРЬГЁЙХПг21000.exe
  • C:\СЕГч°жРЬГЁЙХПг20900.exe
  • C:\СЕГч°жРЬГЁЙХПг20800.exe
  • C:\СЕГч°жРЬГЁЙХПг21800.exe
  • C:\СЕГч°жРЬГЁЙХПг22800.exe
  • C:\СЕГч°жРЬГЁЙХПг22700.exe
  • C:\СЕГч°жРЬГЁЙХПг22600.exe
  • C:\СЕГч°жРЬГЁЙХПг22900.exe
  • C:\СЕГч°жРЬГЁЙХПг23200.exe
  • C:\СЕГч°жРЬГЁЙХПг23100.exe
  • C:\СЕГч°жРЬГЁЙХПг23000.exe
  • C:\СЕГч°жРЬГЁЙХПг22100.exe
  • C:\СЕГч°жРЬГЁЙХПг22000.exe
  • C:\СЕГч°жРЬГЁЙХПг21900.exe
  • C:\СЕГч°жРЬГЁЙХПг22200.exe
  • C:\СЕГч°жРЬГЁЙХПг22500.exe
  • C:\СЕГч°жРЬГЁЙХПг22400.exe
  • C:\СЕГч°жРЬГЁЙХПг22300.exe
  • C:\СЕГч°жРЬГЁЙХПг18400.exe
  • C:\СЕГч°жРЬГЁЙХПг18300.exe
  • C:\СЕГч°жРЬГЁЙХПг18200.exe
  • C:\СЕГч°жРЬГЁЙХПг18500.exe
  • C:\СЕГч°жРЬГЁЙХПг18800.exe
  • C:\СЕГч°жРЬГЁЙХПг18700.exe
  • C:\СЕГч°жРЬГЁЙХПг18600.exe
  • C:\СЕГч°жРЬГЁЙХПг17700.exe
  • C:\СЕГч°жРЬГЁЙХПг17600.exe
  • C:\СЕГч°жРЬГЁЙХПг17500.exe
  • C:\СЕГч°жРЬГЁЙХПг17800.exe
  • C:\СЕГч°жРЬГЁЙХПг18100.exe
  • C:\СЕГч°жРЬГЁЙХПг18000.exe
  • C:\СЕГч°жРЬГЁЙХПг17900.exe
  • C:\СЕГч°жРЬГЁЙХПг18900.exe
  • C:\СЕГч°жРЬГЁЙХПг19900.exe
  • C:\СЕГч°жРЬГЁЙХПг19800.exe
  • C:\СЕГч°жРЬГЁЙХПг19700.exe
  • C:\СЕГч°жРЬГЁЙХПг20000.exe
  • C:\СЕГч°жРЬГЁЙХПг20300.exe
  • C:\СЕГч°жРЬГЁЙХПг20200.exe
  • C:\СЕГч°жРЬГЁЙХПг20100.exe
  • C:\СЕГч°жРЬГЁЙХПг19200.exe
  • C:\СЕГч°жРЬГЁЙХПг19100.exe
  • C:\СЕГч°жРЬГЁЙХПг19000.exe
  • C:\СЕГч°жРЬГЁЙХПг19300.exe
  • C:\СЕГч°жРЬГЁЙХПг19600.exe
  • C:\СЕГч°жРЬГЁЙХПг19500.exe
  • C:\СЕГч°жРЬГЁЙХПг19400.exe
  • C:\СЕГч°жРЬГЁЙХПг3900.exe
  • C:\СЕГч°жРЬГЁЙХПг3800.exe
  • C:\СЕГч°жРЬГЁЙХПг3700.exe
  • C:\СЕГч°жРЬГЁЙХПг4000.exe
  • C:\СЕГч°жРЬГЁЙХПг4300.exe
  • C:\СЕГч°жРЬГЁЙХПг4200.exe
  • C:\СЕГч°жРЬГЁЙХПг4100.exe
  • C:\СЕГч°жРЬГЁЙХПг3200.exe
  • C:\СЕГч°жРЬГЁЙХПг3100.exe
  • C:\СЕГч°жРЬГЁЙХПг3000.exe
  • C:\СЕГч°жРЬГЁЙХПг3300.exe
  • C:\СЕГч°жРЬГЁЙХПг3600.exe
  • C:\СЕГч°жРЬГЁЙХПг3500.exe
  • C:\СЕГч°жРЬГЁЙХПг3400.exe
  • C:\СЕГч°жРЬГЁЙХПг4400.exe
  • C:\СЕГч°жРЬГЁЙХПг5400.exe
  • C:\СЕГч°жРЬГЁЙХПг5300.exe
  • C:\СЕГч°жРЬГЁЙХПг5200.exe
  • C:\СЕГч°жРЬГЁЙХПг5500.exe
  • C:\СЕГч°жРЬГЁЙХПг5800.exe
  • C:\СЕГч°жРЬГЁЙХПг5700.exe
  • C:\СЕГч°жРЬГЁЙХПг5600.exe
  • C:\СЕГч°жРЬГЁЙХПг4700.exe
  • C:\СЕГч°жРЬГЁЙХПг4600.exe
  • C:\СЕГч°жРЬГЁЙХПг4500.exe
  • C:\СЕГч°жРЬГЁЙХПг4800.exe
  • C:\СЕГч°жРЬГЁЙХПг5100.exe
  • C:\СЕГч°жРЬГЁЙХПг5000.exe
  • C:\СЕГч°жРЬГЁЙХПг4900.exe
  • C:\СЕГч°жРЬГЁЙХПг1000.exe
  • C:\СЕГч°жРЬГЁЙХПг900.exe
  • C:\СЕГч°жРЬГЁЙХПг800.exe
  • C:\СЕГч°жРЬГЁЙХПг1100.exe
  • C:\СЕГч°жРЬГЁЙХПг1400.exe
  • C:\СЕГч°жРЬГЁЙХПг1300.exe
  • C:\СЕГч°жРЬГЁЙХПг1200.exe
  • C:\СЕГч°жРЬГЁЙХПг300.exe
  • C:\СЕГч°жРЬГЁЙХПг200.exe
  • C:\СЕГч°жРЬГЁЙХПг100.exe
  • C:\СЕГч°жРЬГЁЙХПг400.exe
  • C:\СЕГч°жРЬГЁЙХПг700.exe
  • C:\СЕГч°жРЬГЁЙХПг600.exe
  • C:\СЕГч°жРЬГЁЙХПг500.exe
  • C:\СЕГч°жРЬГЁЙХПг1500.exe
  • C:\СЕГч°жРЬГЁЙХПг2500.exe
  • C:\СЕГч°жРЬГЁЙХПг2400.exe
  • C:\СЕГч°жРЬГЁЙХПг2300.exe
  • C:\СЕГч°жРЬГЁЙХПг2600.exe
  • C:\СЕГч°жРЬГЁЙХПг2900.exe
  • C:\СЕГч°жРЬГЁЙХПг2800.exe
  • C:\СЕГч°жРЬГЁЙХПг2700.exe
  • C:\СЕГч°жРЬГЁЙХПг1800.exe
  • C:\СЕГч°жРЬГЁЙХПг1700.exe
  • C:\СЕГч°жРЬГЁЙХПг1600.exe
  • C:\СЕГч°жРЬГЁЙХПг1900.exe
  • C:\СЕГч°жРЬГЁЙХПг2200.exe
  • C:\СЕГч°жРЬГЁЙХПг2100.exe
  • C:\СЕГч°жРЬГЁЙХПг2000.exe
  • C:\СЕГч°жРЬГЁЙХПг9700.exe
  • C:\СЕГч°жРЬГЁЙХПг9600.exe
  • C:\СЕГч°жРЬГЁЙХПг9500.exe
  • C:\СЕГч°жРЬГЁЙХПг9800.exe
  • C:\СЕГч°жРЬГЁЙХПг10100.exe
  • C:\СЕГч°жРЬГЁЙХПг10000.exe
  • C:\СЕГч°жРЬГЁЙХПг9900.exe
  • C:\СЕГч°жРЬГЁЙХПг9000.exe
  • C:\СЕГч°жРЬГЁЙХПг8900.exe
  • C:\СЕГч°жРЬГЁЙХПг8800.exe
  • C:\СЕГч°жРЬГЁЙХПг9100.exe
  • C:\СЕГч°жРЬГЁЙХПг9400.exe
  • C:\СЕГч°жРЬГЁЙХПг9300.exe
  • C:\СЕГч°жРЬГЁЙХПг9200.exe
  • C:\СЕГч°жРЬГЁЙХПг10200.exe
  • C:\СЕГч°жРЬГЁЙХПг11200.exe
  • C:\СЕГч°жРЬГЁЙХПг11100.exe
  • C:\СЕГч°жРЬГЁЙХПг11000.exe
  • C:\СЕГч°жРЬГЁЙХПг11300.exe
  • C:\СЕГч°жРЬГЁЙХПг11600.exe
  • C:\СЕГч°жРЬГЁЙХПг11500.exe
  • C:\СЕГч°жРЬГЁЙХПг11400.exe
  • C:\СЕГч°жРЬГЁЙХПг10500.exe
  • C:\СЕГч°жРЬГЁЙХПг10400.exe
  • C:\СЕГч°жРЬГЁЙХПг10300.exe
  • C:\СЕГч°жРЬГЁЙХПг10600.exe
  • C:\СЕГч°жРЬГЁЙХПг10900.exe
  • C:\СЕГч°жРЬГЁЙХПг10800.exe
  • C:\СЕГч°жРЬГЁЙХПг10700.exe
  • C:\СЕГч°жРЬГЁЙХПг6800.exe
  • C:\СЕГч°жРЬГЁЙХПг6700.exe
  • C:\СЕГч°жРЬГЁЙХПг6600.exe
  • C:\СЕГч°жРЬГЁЙХПг6900.exe
  • C:\СЕГч°жРЬГЁЙХПг7200.exe
  • C:\СЕГч°жРЬГЁЙХПг7100.exe
  • C:\СЕГч°жРЬГЁЙХПг7000.exe
  • C:\СЕГч°жРЬГЁЙХПг6100.exe
  • C:\СЕГч°жРЬГЁЙХПг6000.exe
  • C:\СЕГч°жРЬГЁЙХПг5900.exe
  • C:\СЕГч°жРЬГЁЙХПг6200.exe
  • C:\СЕГч°жРЬГЁЙХПг6500.exe
  • C:\СЕГч°жРЬГЁЙХПг6400.exe
  • C:\СЕГч°жРЬГЁЙХПг6300.exe
  • C:\СЕГч°жРЬГЁЙХПг7300.exe
  • C:\СЕГч°жРЬГЁЙХПг8300.exe
  • C:\СЕГч°жРЬГЁЙХПг8200.exe
  • C:\СЕГч°жРЬГЁЙХПг8100.exe
  • C:\СЕГч°жРЬГЁЙХПг8400.exe
  • C:\СЕГч°жРЬГЁЙХПг8700.exe
  • C:\СЕГч°жРЬГЁЙХПг8600.exe
  • C:\СЕГч°жРЬГЁЙХПг8500.exe
  • C:\СЕГч°жРЬГЁЙХПг7600.exe
  • C:\СЕГч°жРЬГЁЙХПг7500.exe
  • C:\СЕГч°жРЬГЁЙХПг7400.exe
  • C:\СЕГч°жРЬГЁЙХПг7700.exe
  • C:\СЕГч°жРЬГЁЙХПг8000.exe
  • C:\СЕГч°жРЬГЁЙХПг7900.exe
  • C:\СЕГч°жРЬГЁЙХПг7800.exe
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: ''
  • ClassName: 'OleMainThreadWndClass' WindowName: ''
  • ClassName: 'CSCHiddenWindow' WindowName: ''
  • ClassName: 'SystemTray_Main' WindowName: ''
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: '' WindowName: 'explorer.exe'
  • ClassName: 'BaseBar' WindowName: 'ChanApp'
  • ClassName: 'Proxy Desktop' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке