Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillFiles.59988

Добавлен в вирусную базу Dr.Web: 2016-10-11

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Подменяет следующие исполняемые системные файлы:
  • <SYSTEM32>\ctl3d32.dll
Вредоносные функции:
Запускает на исполнение:
  • 'C:\SmartSource\drivers\uninstall\wdreg.exe' -silent -inf z_uni_windrvr6_driver.inf -log driver-zuni-uninstall.log uninstall
  • 'C:\SmartSource\drivers\uninstall\wdreg.exe' -silent -inf z_uni_windrvr6_device.inf -log device-zuni-uninstall.log uninstall
  • '<SYSTEM32>\cmd.exe' /c ""C:\SmartSource\drivers\uninstall\DRIVER~1.BAT" "
  • '%TEMP%\setup.exe' /s
  • '<SYSTEM32>\cacls.exe' "C:\SmartSource" /E /C /G "Everyone":F
Изменения в файловой системе:
Создает следующие файлы:
  • <SYSTEM32>\~GLH0084.TMP
  • <SYSTEM32>\~GLH0082.TMP
  • <SYSTEM32>\~GLH0085.TMP
  • <SYSTEM32>\~GLH0089.TMP
  • <SYSTEM32>\~GLH0087.TMP
  • <SYSTEM32>\~GLH0080.TMP
  • <SYSTEM32>\~GLH0078.TMP
  • <SYSTEM32>\~GLH0076.TMP
  • <SYSTEM32>\~GLH007a.TMP
  • <SYSTEM32>\~GLH007e.TMP
  • <SYSTEM32>\~GLH007c.TMP
  • <SYSTEM32>\~GLH008b.TMP
  • <SYSTEM32>\~GLH009b.TMP
  • <SYSTEM32>\~GLH0099.TMP
  • <SYSTEM32>\~GLH009d.TMP
  • C:\SmartSource\bin\ConvErr\~GLH009f.TMP
  • <SYSTEM32>\~GLH009e.TMP
  • <SYSTEM32>\~GLH0097.TMP
  • <SYSTEM32>\~GLH008f.TMP
  • <SYSTEM32>\~GLH008d.TMP
  • <SYSTEM32>\~GLH0091.TMP
  • <SYSTEM32>\~GLH0095.TMP
  • <SYSTEM32>\~GLH0093.TMP
  • <SYSTEM32>\~GLH0059.TMP
  • <SYSTEM32>\~GLH0058.TMP
  • <SYSTEM32>\~GLH005a.TMP
  • <SYSTEM32>\~GLH005c.TMP
  • <SYSTEM32>\temp.000
  • %ALLUSERSPROFILE%\Start Menu\SmartSource\Programmer Utilities\Trace Trigger File Manager.lnk
  • %ALLUSERSPROFILE%\Start Menu\SmartSource\SmartStats.lnk
  • %ALLUSERSPROFILE%\Start Menu\SmartSource\SmartSource Startup.lnk
  • %ALLUSERSPROFILE%\Start Menu\SmartSource\Documentation\ Release Notes.lnk
  • C:\SmartSource\CSE\~GLH0057.TMP
  • C:\SmartSource\CSE\~GLH0056.TMP
  • <SYSTEM32>\~GLH005e.TMP
  • <SYSTEM32>\~GLH006e.TMP
  • <SYSTEM32>\~GLH006c.TMP
  • <SYSTEM32>\~GLH0070.TMP
  • <SYSTEM32>\~GLH0074.TMP
  • <SYSTEM32>\~GLH0072.TMP
  • <SYSTEM32>\~GLH006a.TMP
  • <SYSTEM32>\~GLH0062.TMP
  • <SYSTEM32>\~GLH0060.TMP
  • <SYSTEM32>\~GLH0064.TMP
  • <SYSTEM32>\~GLH0068.TMP
  • <SYSTEM32>\~GLH0066.TMP
  • C:\SmartSource\bin\~GLH00a0.TMP
  • C:\SmartSource\drivers_x64\~GLH00ba.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b9.TMP
  • C:\SmartSource\drivers_x64\~GLH00bb.TMP
  • C:\SmartSource\drivers_x64\~GLH00bd.TMP
  • C:\SmartSource\drivers_x64\~GLH00bc.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b8.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b4.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b3.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b5.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b7.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b6.TMP
  • C:\SmartSource\drivers_x64\~GLH00be.TMP
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c6.TMP
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c5.TMP
  • <SYSTEM32>\dllcache\ctl3d32.dll.new
  • C:\SmartSource\drivers\uninstall\device-zuni-uninstall.log
  • C:\SmartSource\drivers\uninstall\driver-zuni-uninstall.log
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c4.TMP
  • C:\SmartSource\drivers_x64\~GLH00c0.TMP
  • C:\SmartSource\drivers_x64\~GLH00bf.TMP
  • C:\SmartSource\drivers_x64\~GLH00c1.TMP
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c3.TMP
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c2.TMP
  • %ALLUSERSPROFILE%\Start Menu\SmartSource\Trace Dump Utility.lnk
  • %ALLUSERSPROFILE%\Start Menu\SmartSource\Programmer Utilities\Exception Handler Database Upgrade Utility Help.lnk
  • %WINDIR%\Fonts\~GLH00a5.TMP
  • %WINDIR%\Fonts\~GLH00a7.TMP
  • %WINDIR%\Fonts\~GLH00a6.TMP
  • %ALLUSERSPROFILE%\Start Menu\SmartSource\Programmer Utilities\Exception Handler Database Upgrade Utility.lnk
  • C:\SmartSource\bin\ConvErr\~GLH00a2.TMP
  • C:\SmartSource\bin\~GLH00a1.TMP
  • C:\SmartSource\bin\~GLH00a3.TMP
  • %ALLUSERSPROFILE%\Start Menu\SmartSource\Programmer Utilities\Exception Viewer.lnk
  • C:\SmartSource\CSE\~GLH00a4.TMP
  • %WINDIR%\Fonts\~GLH00a8.TMP
  • C:\SmartSource\drivers\~GLH00af.TMP
  • C:\SmartSource\drivers\~GLH00ae.TMP
  • C:\SmartSource\drivers\~GLH00b0.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b2.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b1.TMP
  • C:\SmartSource\drivers\~GLH00ad.TMP
  • C:\SmartSource\drivers\~GLH00a9.TMP
  • <SYSTEM32>\ctl3d32.dll.new
  • C:\SmartSource\drivers\~GLH00aa.TMP
  • C:\SmartSource\drivers\~GLH00ac.TMP
  • C:\SmartSource\drivers\~GLH00ab.TMP
  • C:\SmartSource\RdrFonts\~GLH0055.TMP
  • C:\SmartSource\bin\~GLH0016.TMP
  • C:\SmartSource\bin\~GLH0015.TMP
  • C:\SmartSource\bin\~GLH0017.TMP
  • C:\SmartSource\bin\~GLH0019.TMP
  • C:\SmartSource\bin\~GLH0018.TMP
  • C:\SmartSource\bin\~GLH0014.TMP
  • C:\SmartSource\bin\~GLH0010.TMP
  • C:\SmartSource\bin\~GLH000f.TMP
  • C:\SmartSource\bin\~GLH0011.TMP
  • C:\SmartSource\bin\~GLH0013.TMP
  • C:\SmartSource\bin\~GLH0012.TMP
  • C:\SmartSource\bin\~GLH001a.TMP
  • C:\SmartSource\bin\~GLH0022.TMP
  • C:\SmartSource\bin\~GLH0021.TMP
  • C:\SmartSource\bin\~GLH0023.TMP
  • C:\SmartSource\bin\~GLH0025.TMP
  • C:\SmartSource\bin\~GLH0024.TMP
  • C:\SmartSource\bin\~GLH0020.TMP
  • C:\SmartSource\bin\~GLH001c.TMP
  • C:\SmartSource\bin\~GLH001b.TMP
  • C:\SmartSource\bin\~GLH001d.TMP
  • C:\SmartSource\bin\~GLH001f.TMP
  • C:\SmartSource\bin\~GLH001e.TMP
  • %TEMP%\GLK8.tmp
  • %TEMP%\GLJ7.tmp
  • %TEMP%\GLGA.tmp
  • C:\SmartSource\bin\~GLH0002.TMP
  • C:\SmartSource\~GLH0001.TMP
  • %TEMP%\GLC6.tmp
  • %TEMP%\GLK2.tmp
  • %TEMP%\GLC1.tmp
  • %TEMP%\GLG4.tmp
  • %TEMP%\~GLH0001.TMP
  • %TEMP%\~GLH0000.TMP
  • C:\SmartSource\bin\~GLH0003.TMP
  • C:\SmartSource\bin\~GLH000b.TMP
  • C:\SmartSource\bin\~GLH000a.TMP
  • C:\SmartSource\bin\~GLH000c.TMP
  • C:\SmartSource\bin\~GLH000e.TMP
  • C:\SmartSource\bin\~GLH000d.TMP
  • C:\SmartSource\bin\~GLH0009.TMP
  • C:\SmartSource\bin\~GLH0005.TMP
  • C:\SmartSource\bin\~GLH0004.TMP
  • C:\SmartSource\bin\~GLH0006.TMP
  • C:\SmartSource\bin\~GLH0008.TMP
  • C:\SmartSource\bin\~GLH0007.TMP
  • C:\SmartSource\bin\~GLH0026.TMP
  • C:\SmartSource\RdrFonts\~GLH0045.TMP
  • C:\SmartSource\RdrFonts\~GLH0044.TMP
  • C:\SmartSource\RdrFonts\~GLH0046.TMP
  • C:\SmartSource\RdrFonts\~GLH0048.TMP
  • C:\SmartSource\RdrFonts\~GLH0047.TMP
  • C:\SmartSource\RdrFonts\~GLH0043.TMP
  • C:\SmartSource\RdrFonts\~GLH003f.TMP
  • C:\SmartSource\RdrFonts\~GLH003e.TMP
  • C:\SmartSource\RdrFonts\~GLH0040.TMP
  • C:\SmartSource\RdrFonts\~GLH0042.TMP
  • C:\SmartSource\RdrFonts\~GLH0041.TMP
  • C:\SmartSource\RdrFonts\~GLH0049.TMP
  • C:\SmartSource\RdrFonts\~GLH0051.TMP
  • C:\SmartSource\RdrFonts\~GLH0050.TMP
  • C:\SmartSource\RdrFonts\~GLH0052.TMP
  • C:\SmartSource\RdrFonts\~GLH0054.TMP
  • C:\SmartSource\RdrFonts\~GLH0053.TMP
  • C:\SmartSource\RdrFonts\~GLH004f.TMP
  • C:\SmartSource\RdrFonts\~GLH004b.TMP
  • C:\SmartSource\RdrFonts\~GLH004a.TMP
  • C:\SmartSource\RdrFonts\~GLH004c.TMP
  • C:\SmartSource\RdrFonts\~GLH004e.TMP
  • C:\SmartSource\RdrFonts\~GLH004d.TMP
  • C:\SmartSource\CSE\~GLH002e.TMP
  • C:\SmartSource\CSE\~GLH002d.TMP
  • C:\SmartSource\bin\~GLH002f.TMP
  • C:\SmartSource\bin\~GLH0031.TMP
  • C:\SmartSource\bin\~GLH0030.TMP
  • C:\SmartSource\CSE\~GLH002c.TMP
  • C:\SmartSource\bin\sample\~GLH0028.TMP
  • C:\SmartSource\bin\~GLH0027.TMP
  • C:\SmartSource\bin\~GLH0029.TMP
  • C:\SmartSource\CSE\~GLH002b.TMP
  • C:\SmartSource\bin\~GLH002a.TMP
  • C:\SmartSource\bin\~GLH0032.TMP
  • C:\SmartSource\bin\~GLH003a.TMP
  • C:\SmartSource\CSE\~GLH0039.TMP
  • C:\SmartSource\bin\~GLH003b.TMP
  • C:\SmartSource\RdrFonts\~GLH003d.TMP
  • C:\SmartSource\bin\~GLH003c.TMP
  • C:\SmartSource\~GLH0038.TMP
  • C:\SmartSource\Config\Sample\~GLH0034.TMP
  • C:\SmartSource\bin\~GLH0033.TMP
  • C:\SmartSource\Config\~GLH0035.TMP
  • C:\SmartSource\Notes\~GLH0037.TMP
  • C:\SmartSource\CSE\~GLH0036.TMP
Удаляет следующие файлы:
  • <SYSTEM32>\~GLH0085.TMP
  • <SYSTEM32>\~GLH0084.TMP
  • <SYSTEM32>\~GLH0089.TMP
  • <SYSTEM32>\~GLH0087.TMP
  • <SYSTEM32>\ctl3d32.dll
  • <SYSTEM32>\~GLH007e.TMP
  • <SYSTEM32>\~GLH007c.TMP
  • <SYSTEM32>\~GLH0082.TMP
  • <SYSTEM32>\~GLH0080.TMP
  • <SYSTEM32>\~GLH0097.TMP
  • <SYSTEM32>\~GLH0095.TMP
  • <SYSTEM32>\~GLH009b.TMP
  • <SYSTEM32>\~GLH0099.TMP
  • <SYSTEM32>\~GLH0093.TMP
  • <SYSTEM32>\~GLH008d.TMP
  • <SYSTEM32>\~GLH008b.TMP
  • <SYSTEM32>\~GLH0091.TMP
  • <SYSTEM32>\~GLH008f.TMP
  • <SYSTEM32>\~GLH007a.TMP
  • <SYSTEM32>\~GLH0062.TMP
  • <SYSTEM32>\~GLH0060.TMP
  • <SYSTEM32>\~GLH0066.TMP
  • <SYSTEM32>\~GLH0064.TMP
  • <SYSTEM32>\~GLH005e.TMP
  • C:\SmartSource\CSE\License.txt
  • C:\SmartSource\CSE\SmartCfg.Ini
  • <SYSTEM32>\~GLH005c.TMP
  • <SYSTEM32>\~GLH005a.TMP
  • <SYSTEM32>\~GLH0074.TMP
  • <SYSTEM32>\~GLH0072.TMP
  • <SYSTEM32>\~GLH0078.TMP
  • <SYSTEM32>\~GLH0076.TMP
  • <SYSTEM32>\~GLH0070.TMP
  • <SYSTEM32>\~GLH006a.TMP
  • <SYSTEM32>\~GLH0068.TMP
  • <SYSTEM32>\~GLH006e.TMP
  • <SYSTEM32>\~GLH006c.TMP
Перемещает следующие файлы:
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0086.TMP
  • <SYSTEM32>\~GLH0083.TMP в <SYSTEM32>\Grid32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0083.TMP
  • <SYSTEM32>\~GLH0088.TMP в <SYSTEM32>\dzactx.dll
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0088.TMP
  • <SYSTEM32>\~GLH0086.TMP в <SYSTEM32>\dao360.dll
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH007f.TMP
  • <SYSTEM32>\~GLH007d.TMP в <SYSTEM32>\msstdfmt.dll
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH007d.TMP
  • <SYSTEM32>\~GLH0081.TMP в <SYSTEM32>\Richtx32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0081.TMP
  • <SYSTEM32>\~GLH007f.TMP в <SYSTEM32>\Vsflex7u.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0092.TMP
  • <SYSTEM32>\~GLH0090.TMP в <SYSTEM32>\Vsflex7.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0090.TMP
  • <SYSTEM32>\~GLH0094.TMP в <SYSTEM32>\AGauge.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0094.TMP
  • <SYSTEM32>\~GLH0092.TMP в <SYSTEM32>\VSflex32.OCX
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH008c.TMP
  • <SYSTEM32>\~GLH008a.TMP в <SYSTEM32>\Knob.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH008a.TMP
  • <SYSTEM32>\~GLH008e.TMP в <SYSTEM32>\ssa3d30.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH008e.TMP
  • <SYSTEM32>\~GLH008c.TMP в <SYSTEM32>\Sscala32.ocx
  • <SYSTEM32>\~GLH007b.TMP в <SYSTEM32>\mswinsck.ocx
  • <SYSTEM32>\~GLH006b.TMP в <SYSTEM32>\msstkprp.dll
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH006b.TMP
  • <SYSTEM32>\~GLH0069.TMP в <SYSTEM32>\msflxgrd.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH006f.TMP
  • <SYSTEM32>\~GLH006d.TMP в <SYSTEM32>\Tabctl32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH006d.TMP
  • <SYSTEM32>\~GLH0065.TMP в <SYSTEM32>\Dbgrid32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0065.TMP
  • <SYSTEM32>\~GLH0063.TMP в <SYSTEM32>\comdlg32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0069.TMP
  • <SYSTEM32>\~GLH0067.TMP в <SYSTEM32>\Dblist32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0067.TMP
  • <SYSTEM32>\~GLH0077.TMP в <SYSTEM32>\mschrt20.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0077.TMP
  • <SYSTEM32>\~GLH0075.TMP в <SYSTEM32>\picclp32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH007b.TMP
  • <SYSTEM32>\~GLH0079.TMP в <SYSTEM32>\mscomct2.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0079.TMP
  • <SYSTEM32>\~GLH0071.TMP в <SYSTEM32>\Mscomm32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0071.TMP
  • <SYSTEM32>\~GLH006f.TMP в <SYSTEM32>\Mscomctl.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0075.TMP
  • <SYSTEM32>\~GLH0073.TMP в <SYSTEM32>\msmask32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0073.TMP
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0096.TMP
  • C:\SmartSource\drivers\uninstall\~GLH00b7.TMP в C:\SmartSource\drivers\uninstall\wdreg.exe
  • C:\SmartSource\drivers\uninstall\~GLH00b6.TMP в C:\SmartSource\drivers\uninstall\Unisys_driver.inf
  • C:\SmartSource\drivers\uninstall\~GLH00b5.TMP в C:\SmartSource\drivers\uninstall\Unisys_device.inf
  • C:\SmartSource\drivers_x64\~GLH00ba.TMP в C:\SmartSource\drivers_x64\DIFxAPI.dll
  • C:\SmartSource\drivers\uninstall\~GLH00b9.TMP в C:\SmartSource\drivers\uninstall\z_uni_windrvr6_driver.inf
  • C:\SmartSource\drivers\uninstall\~GLH00b8.TMP в C:\SmartSource\drivers\uninstall\z_uni_windrvr6_device.inf
  • C:\SmartSource\drivers\uninstall\~GLH00b1.TMP в C:\SmartSource\drivers\uninstall\difxapi.dll
  • C:\SmartSource\drivers\~GLH00b0.TMP в C:\SmartSource\drivers\wdreg.exe
  • C:\SmartSource\drivers\~GLH00af.TMP в C:\SmartSource\drivers\wdapi920.dll
  • C:\SmartSource\drivers\uninstall\~GLH00b4.TMP в C:\SmartSource\drivers\uninstall\SmartSource_driver.inf
  • C:\SmartSource\drivers\uninstall\~GLH00b3.TMP в C:\SmartSource\drivers\uninstall\SmartSource_device.inf
  • C:\SmartSource\drivers\uninstall\~GLH00b2.TMP в C:\SmartSource\drivers\uninstall\driver-uninstall.bat
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c3.TMP в C:\SmartSource\drivers_x64\uninstall\driver-uninstall.bat
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c2.TMP в C:\SmartSource\drivers_x64\uninstall\DIFxAPI.dll
  • C:\SmartSource\drivers_x64\~GLH00c1.TMP в C:\SmartSource\drivers_x64\wdreg.exe
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c6.TMP в C:\SmartSource\drivers_x64\uninstall\wdreg.exe
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c5.TMP в C:\SmartSource\drivers_x64\uninstall\SmartSource_driver.inf
  • C:\SmartSource\drivers_x64\uninstall\~GLH00c4.TMP в C:\SmartSource\drivers_x64\uninstall\SmartSource_device.inf
  • C:\SmartSource\drivers_x64\~GLH00bd.TMP в C:\SmartSource\drivers_x64\SmartSource_device.inf
  • C:\SmartSource\drivers_x64\~GLH00bc.TMP в C:\SmartSource\drivers_x64\SmartSource.sys
  • C:\SmartSource\drivers_x64\~GLH00bb.TMP в C:\SmartSource\drivers_x64\smartsource.cat
  • C:\SmartSource\drivers_x64\~GLH00c0.TMP в C:\SmartSource\drivers_x64\wdapi920_32.dll
  • C:\SmartSource\drivers_x64\~GLH00bf.TMP в C:\SmartSource\drivers_x64\usbdriver.bat
  • C:\SmartSource\drivers_x64\~GLH00be.TMP в C:\SmartSource\drivers_x64\SmartSource_driver.inf
  • C:\SmartSource\drivers\~GLH00ae.TMP в C:\SmartSource\drivers\usbdriver.bat
  • <SYSTEM32>\~GLH009e.TMP в <SYSTEM32>\DPOCXWDS.ocx
  • <SYSTEM32>\~GLH009d.TMP в <SYSTEM32>\DPOCX.ocx
  • <SYSTEM32>\~GLH009c.TMP в <SYSTEM32>\Vsflex7L.ocx
  • C:\SmartSource\bin\~GLH00a1.TMP в C:\SmartSource\bin\TrcDump.exe
  • C:\SmartSource\bin\~GLH00a0.TMP в C:\SmartSource\bin\EnvironDump.dll
  • C:\SmartSource\bin\ConvErr\~GLH009f.TMP в C:\SmartSource\bin\ConvErr\ConvErr.exe
  • <SYSTEM32>\~GLH0098.TMP в <SYSTEM32>\ssresz30.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0098.TMP
  • <SYSTEM32>\~GLH0096.TMP в <SYSTEM32>\cfx32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH009c.TMP
  • <SYSTEM32>\~GLH009a.TMP в <SYSTEM32>\Vsflex7d.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH009a.TMP
  • C:\SmartSource\drivers\~GLH00aa.TMP в C:\SmartSource\drivers\smartsource.cat
  • C:\SmartSource\drivers\~GLH00a9.TMP в C:\SmartSource\drivers\difxapi.dll
  • %WINDIR%\Fonts\~GLH00a8.TMP в %WINDIR%\Fonts\Capifont.ttf
  • C:\SmartSource\drivers\~GLH00ad.TMP в C:\SmartSource\drivers\SmartSource_driver.inf
  • C:\SmartSource\drivers\~GLH00ac.TMP в C:\SmartSource\drivers\SmartSource_device.inf
  • C:\SmartSource\drivers\~GLH00ab.TMP в C:\SmartSource\drivers\SmartSource.sys
  • C:\SmartSource\CSE\~GLH00a4.TMP в C:\SmartSource\CSE\ExceptViewer.exe
  • C:\SmartSource\bin\~GLH00a3.TMP в C:\SmartSource\bin\Remove Registration.exe
  • C:\SmartSource\bin\ConvErr\~GLH00a2.TMP в C:\SmartSource\bin\ConvErr\ErrorsDB-Conversion-Help.htm
  • %WINDIR%\Fonts\~GLH00a7.TMP в %WINDIR%\Fonts\Docuproc.ttf
  • %WINDIR%\Fonts\~GLH00a6.TMP в %WINDIR%\Fonts\reader12.fnt
  • %WINDIR%\Fonts\~GLH00a5.TMP в %WINDIR%\Fonts\reader24.fnt
  • C:\SmartSource\bin\~GLH001f.TMP в C:\SmartSource\bin\at_09_15
  • C:\SmartSource\bin\~GLH001e.TMP в C:\SmartSource\bin\at_09_14
  • C:\SmartSource\bin\~GLH001d.TMP в C:\SmartSource\bin\at_09_13
  • C:\SmartSource\bin\~GLH0022.TMP в C:\SmartSource\bin\Zorro.hex
  • C:\SmartSource\bin\~GLH0021.TMP в C:\SmartSource\bin\rename_as_gamma.tbl
  • C:\SmartSource\bin\~GLH0020.TMP в C:\SmartSource\bin\SVLUT2X2
  • C:\SmartSource\bin\~GLH0019.TMP в C:\SmartSource\bin\at_09_09
  • C:\SmartSource\bin\~GLH0018.TMP в C:\SmartSource\bin\at_09_08
  • C:\SmartSource\bin\~GLH0017.TMP в C:\SmartSource\bin\at_09_07
  • C:\SmartSource\bin\~GLH001c.TMP в C:\SmartSource\bin\at_09_12
  • C:\SmartSource\bin\~GLH001b.TMP в C:\SmartSource\bin\at_09_11
  • C:\SmartSource\bin\~GLH001a.TMP в C:\SmartSource\bin\at_09_10
  • C:\SmartSource\CSE\~GLH002b.TMP в C:\SmartSource\CSE\CAL.INI
  • C:\SmartSource\bin\~GLH002a.TMP в C:\SmartSource\bin\hwlevel.ini
  • C:\SmartSource\bin\~GLH0029.TMP в C:\SmartSource\bin\DDoc.ini
  • C:\SmartSource\CSE\~GLH002e.TMP в C:\SmartSource\CSE\License.txt
  • C:\SmartSource\CSE\~GLH002d.TMP в C:\SmartSource\CSE\SmartCfg.Ini
  • C:\SmartSource\CSE\~GLH002c.TMP в C:\SmartSource\CSE\EXPERTCFG.ini
  • C:\SmartSource\bin\~GLH0025.TMP в C:\SmartSource\bin\ZFPGA_DL4.rbf
  • C:\SmartSource\bin\~GLH0024.TMP в C:\SmartSource\bin\ZFPGA_DL2.rbf
  • C:\SmartSource\bin\~GLH0023.TMP в C:\SmartSource\bin\ZFPGA.rbf
  • C:\SmartSource\bin\sample\~GLH0028.TMP в C:\SmartSource\bin\sample\device.ini
  • C:\SmartSource\bin\~GLH0027.TMP в C:\SmartSource\bin\device.ini
  • C:\SmartSource\bin\~GLH0026.TMP в C:\SmartSource\bin\SmartSource.ico
  • C:\SmartSource\bin\~GLH0016.TMP в C:\SmartSource\bin\at_09_06
  • C:\SmartSource\bin\~GLH0006.TMP в C:\SmartSource\bin\ISO8859_1_economy_weight.bmp
  • C:\SmartSource\bin\~GLH0005.TMP в C:\SmartSource\bin\enhanced_weight.bmp
  • C:\SmartSource\bin\~GLH0004.TMP в C:\SmartSource\bin\economy_weight.bmp
  • C:\SmartSource\bin\~GLH0009.TMP в C:\SmartSource\bin\ISO8859_7_economy_weight.bmp
  • C:\SmartSource\bin\~GLH0008.TMP в C:\SmartSource\bin\ISO8859_1_normal_weight.bmp
  • C:\SmartSource\bin\~GLH0007.TMP в C:\SmartSource\bin\ISO8859_1_enhanced_weight.bmp
  • %TEMP%\~GLH0000.TMP в %TEMP%\GLFB.tmp
  • %TEMP%\~GLH0001.TMP в %TEMP%\setup.exe
  • %TEMP%\~GLH0000.TMP в %TEMP%\GLF5.tmp
  • C:\SmartSource\bin\~GLH0003.TMP в C:\SmartSource\bin\errors.mdb
  • C:\SmartSource\bin\~GLH0002.TMP в C:\SmartSource\bin\MICRFONT.FON
  • C:\SmartSource\~GLH0001.TMP в C:\SmartSource\UNWISE.EXE
  • C:\SmartSource\bin\~GLH0012.TMP в C:\SmartSource\bin\at_09_02
  • C:\SmartSource\bin\~GLH0011.TMP в C:\SmartSource\bin\at_09_01
  • C:\SmartSource\bin\~GLH0010.TMP в C:\SmartSource\bin\at_09_00
  • C:\SmartSource\bin\~GLH0015.TMP в C:\SmartSource\bin\at_09_05
  • C:\SmartSource\bin\~GLH0014.TMP в C:\SmartSource\bin\at_09_04
  • C:\SmartSource\bin\~GLH0013.TMP в C:\SmartSource\bin\at_09_03
  • C:\SmartSource\bin\~GLH000c.TMP в C:\SmartSource\bin\ISO8859_8_economy_weight.bmp
  • C:\SmartSource\bin\~GLH000b.TMP в C:\SmartSource\bin\ISO8859_7_normal_weight.bmp
  • C:\SmartSource\bin\~GLH000a.TMP в C:\SmartSource\bin\ISO8859_7_enhanced_weight.bmp
  • C:\SmartSource\bin\~GLH000f.TMP в C:\SmartSource\bin\normal_weight.bmp
  • C:\SmartSource\bin\~GLH000e.TMP в C:\SmartSource\bin\ISO8859_8_normal_weight.bmp
  • C:\SmartSource\bin\~GLH000d.TMP в C:\SmartSource\bin\ISO8859_8_enhanced_weight.bmp
  • C:\SmartSource\bin\~GLH002f.TMP в C:\SmartSource\bin\SmartSourceStartup.exe
  • C:\SmartSource\RdrFonts\~GLH0053.TMP в C:\SmartSource\RdrFonts\MICRFONT.FON2
  • C:\SmartSource\RdrFonts\~GLH0052.TMP в C:\SmartSource\RdrFonts\MICRFONT.FON1
  • C:\SmartSource\RdrFonts\~GLH0051.TMP в C:\SmartSource\RdrFonts\A4OCRBNS.FON
  • C:\SmartSource\CSE\~GLH0056.TMP в C:\SmartSource\CSE\TrigMgr.exe
  • C:\SmartSource\RdrFonts\~GLH0055.TMP в C:\SmartSource\RdrFonts\readme.txt
  • C:\SmartSource\RdrFonts\~GLH0054.TMP в C:\SmartSource\RdrFonts\MICROCR.FON
  • C:\SmartSource\RdrFonts\~GLH004d.TMP в C:\SmartSource\RdrFonts\A4OCR7B.FON
  • C:\SmartSource\RdrFonts\~GLH004c.TMP в C:\SmartSource\RdrFonts\A4OBSE13.FON
  • C:\SmartSource\RdrFonts\~GLH004b.TMP в C:\SmartSource\RdrFonts\A4OASE13.FON
  • C:\SmartSource\RdrFonts\~GLH0050.TMP в C:\SmartSource\RdrFonts\A4OCRBAS.FON
  • C:\SmartSource\RdrFonts\~GLH004f.TMP в C:\SmartSource\RdrFonts\A4OCRANS.FON
  • C:\SmartSource\RdrFonts\~GLH004e.TMP в C:\SmartSource\RdrFonts\A4OCRAAS.FON
  • <SYSTEM32>\~GLH005f.TMP в <SYSTEM32>\msxml4.dll
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH005f.TMP
  • <SYSTEM32>\~GLH005d.TMP в <SYSTEM32>\msxml4r.dll
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0063.TMP
  • <SYSTEM32>\~GLH0061.TMP в <SYSTEM32>\Comctl32.ocx
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH0061.TMP
  • <SYSTEM32>\~GLH0059.TMP в <SYSTEM32>\NumLED.ocx
  • <SYSTEM32>\~GLH0058.TMP в <SYSTEM32>\Slider.ocx
  • C:\SmartSource\CSE\~GLH0057.TMP в C:\SmartSource\CSE\About1.html
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH005d.TMP
  • <SYSTEM32>\~GLH005b.TMP в <SYSTEM32>\capicom.dll
  • <SYSTEM32>\temp.000 в <SYSTEM32>\~GLH005b.TMP
  • C:\SmartSource\RdrFonts\~GLH004a.TMP в C:\SmartSource\RdrFonts\A4OASBAS.FON
  • C:\SmartSource\bin\~GLH003a.TMP в C:\SmartSource\bin\SmartStats.exe
  • C:\SmartSource\~GLH0038.TMP в C:\SmartSource\License.txt
  • C:\SmartSource\Notes\~GLH0037.TMP в C:\SmartSource\Notes\ReleaseNotes.rtf
  • C:\SmartSource\RdrFonts\~GLH003d.TMP в C:\SmartSource\RdrFonts\A1OCRANS.FON
  • C:\SmartSource\bin\~GLH003c.TMP в C:\SmartSource\bin\SSExceptionHandler.exe
  • C:\SmartSource\bin\~GLH003b.TMP в C:\SmartSource\bin\PushStatsDll.dll
  • C:\SmartSource\bin\~GLH0032.TMP в C:\SmartSource\bin\WinCtrlUtil.mdb
  • C:\SmartSource\bin\~GLH0031.TMP в C:\SmartSource\bin\TIPOFDAY.TXT
  • C:\SmartSource\bin\~GLH0030.TMP в C:\SmartSource\bin\SmartSourceStart.exe
  • C:\SmartSource\Config\~GLH0035.TMP в C:\SmartSource\Config\SmartSourceManager.ini
  • C:\SmartSource\Config\Sample\~GLH0034.TMP в C:\SmartSource\Config\Sample\SmartSourceManager.ini
  • C:\SmartSource\bin\~GLH0033.TMP в C:\SmartSource\bin\SmartSourceManager.exe
  • C:\SmartSource\RdrFonts\~GLH0046.TMP в C:\SmartSource\RdrFonts\A41428.FON
  • C:\SmartSource\RdrFonts\~GLH0045.TMP в C:\SmartSource\RdrFonts\A2OCRBNS.FON
  • C:\SmartSource\RdrFonts\~GLH0044.TMP в C:\SmartSource\RdrFonts\A2OCRBAS.FON
  • C:\SmartSource\RdrFonts\~GLH0049.TMP в C:\SmartSource\RdrFonts\A4E13SBN.FON
  • C:\SmartSource\RdrFonts\~GLH0048.TMP в C:\SmartSource\RdrFonts\A4E13B.FON
  • C:\SmartSource\RdrFonts\~GLH0047.TMP в C:\SmartSource\RdrFonts\A4407.FON
  • C:\SmartSource\RdrFonts\~GLH0040.TMP в C:\SmartSource\RdrFonts\A2E13B.FON
  • C:\SmartSource\RdrFonts\~GLH003f.TMP в C:\SmartSource\RdrFonts\A2407.FON
  • C:\SmartSource\RdrFonts\~GLH003e.TMP в C:\SmartSource\RdrFonts\A21428.FON
  • C:\SmartSource\RdrFonts\~GLH0043.TMP в C:\SmartSource\RdrFonts\A2OCRANS.FON
  • C:\SmartSource\RdrFonts\~GLH0042.TMP в C:\SmartSource\RdrFonts\A2OCRAAS.FON
  • C:\SmartSource\RdrFonts\~GLH0041.TMP в C:\SmartSource\RdrFonts\A2OCR7B.FON
Подменяет следующие файлы:
  • C:\SmartSource\CSE\License.txt
  • <SYSTEM32>\temp.000
  • %TEMP%\~GLH0000.TMP
  • C:\SmartSource\CSE\SmartCfg.Ini
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке