Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.KillProc.47139

Добавлен в вирусную базу Dr.Web: 2016-10-17

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\A6.tmp\A7.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\A9.tmp\AA.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\A3.tmp\A4.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\9D.tmp\9E.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\A0.tmp\A1.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\AC.tmp\AD.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\B8.tmp\B9.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\BB.tmp\BC.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\B5.tmp\B6.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\AF.tmp\B0.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\B2.tmp\B3.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\9A.tmp\9B.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\82.tmp\83.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\85.tmp\86.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\7F.tmp\80.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\79.tmp\7A.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\7C.tmp\7D.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\88.tmp\89.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\94.tmp\95.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\97.tmp\98.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\91.tmp\92.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\8B.tmp\8C.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\8E.tmp\8F.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\BE.tmp\BF.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\EE.tmp\EF.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\F1.tmp\F2.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\EB.tmp\EC.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\E5.tmp\E6.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\E8.tmp\E9.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\F4.tmp\F5.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\100.tmp\101.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный пут...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\103.tmp\104.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный пут...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\FD.tmp\FE.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\F7.tmp\F8.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\FA.tmp\FB.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\E2.tmp\E3.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\CA.tmp\CB.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\CD.tmp\CE.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\C7.tmp\C8.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\C1.tmp\C2.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\C4.tmp\C5.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\D0.tmp\D1.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\DC.tmp\DD.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\DF.tmp\E0.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\D9.tmp\DA.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\D3.tmp\D4.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\D6.tmp\D7.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\19.tmp\1A.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\1C.tmp\1D.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\16.tmp\17.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\13.tmp\14.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>"
  • '<SYSTEM32>\cmd.exe' /c,"<Текущая директория>\.\<Имя файла>.exe" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к фа...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\1F.tmp\20.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\2B.tmp\2C.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\2E.tmp\2F.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\28.tmp\29.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\22.tmp\23.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\25.tmp\26.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c,"<Текущая директория>\.\<Имя файла>.exe" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>
  • '<SYSTEM32>\cmd.exe' /c,"<Текущая директория>\.\<Имя файла>.exe" <Полный путь к файлу> <Полный путь к файлу>
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\7.tmp\8.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>"
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\4.tmp\5.bat" <Полный путь к файлу> <Полный путь к файлу>"
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" <Полный путь к файлу>"
  • '<SYSTEM32>\cmd.exe' /c,"<Текущая директория>\.\<Имя файла>.exe" <Полный путь к файлу>
  • '<SYSTEM32>\cmd.exe' /c,"<Текущая директория>\.\<Имя файла>.exe" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>
  • '<SYSTEM32>\cmd.exe' /c,"<Текущая директория>\.\<Имя файла>.exe" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\10.tmp\11.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>"
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\D.tmp\E.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>"
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\A.tmp\B.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>"
  • '<SYSTEM32>\cmd.exe' /c,"<Текущая директория>\.\<Имя файла>.exe" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу>
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\31.tmp\32.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\61.tmp\62.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\64.tmp\65.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\5E.tmp\5F.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\58.tmp\59.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\5B.tmp\5C.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\67.tmp\68.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\73.tmp\74.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\76.tmp\77.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\70.tmp\71.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\6A.tmp\6B.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\6D.tmp\6E.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\55.tmp\56.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\3D.tmp\3E.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\40.tmp\41.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\3A.tmp\3B.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\34.tmp\35.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\37.tmp\38.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\43.tmp\44.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\4F.tmp\50.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\52.tmp\53.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\4C.tmp\4D.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\46.tmp\47.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\49.tmp\4A.bat" <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь к файлу> <Полный путь ...
Завершает или пытается завершить
следующие системные процессы:
  • <SYSTEM32>\cmd.exe
большое количество пользовательских процессов.
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\AF.tmp\B0.bat
  • %TEMP%\B2.tmp\B3.bat
  • %TEMP%\AC.tmp\AD.bat
  • %TEMP%\A6.tmp\A7.bat
  • %TEMP%\A9.tmp\AA.bat
  • %TEMP%\BE.tmp\BF.bat
  • %TEMP%\C1.tmp\C2.bat
  • %TEMP%\BB.tmp\BC.bat
  • %TEMP%\B5.tmp\B6.bat
  • %TEMP%\B8.tmp\B9.bat
  • %TEMP%\A3.tmp\A4.bat
  • %TEMP%\8E.tmp\8F.bat
  • %TEMP%\91.tmp\92.bat
  • %TEMP%\8B.tmp\8C.bat
  • %TEMP%\85.tmp\86.bat
  • %TEMP%\88.tmp\89.bat
  • %TEMP%\9D.tmp\9E.bat
  • %TEMP%\A0.tmp\A1.bat
  • %TEMP%\9A.tmp\9B.bat
  • %TEMP%\94.tmp\95.bat
  • %TEMP%\97.tmp\98.bat
  • %TEMP%\C4.tmp\C5.bat
  • %TEMP%\F1.tmp\F2.bat
  • %TEMP%\F4.tmp\F5.bat
  • %TEMP%\EE.tmp\EF.bat
  • %TEMP%\E8.tmp\E9.bat
  • %TEMP%\EB.tmp\EC.bat
  • %TEMP%\100.tmp\101.bat
  • %TEMP%\103.tmp\104.bat
  • %TEMP%\FD.tmp\FE.bat
  • %TEMP%\F7.tmp\F8.bat
  • %TEMP%\FA.tmp\FB.bat
  • %TEMP%\E5.tmp\E6.bat
  • %TEMP%\D0.tmp\D1.bat
  • %TEMP%\D3.tmp\D4.bat
  • %TEMP%\CD.tmp\CE.bat
  • %TEMP%\C7.tmp\C8.bat
  • %TEMP%\CA.tmp\CB.bat
  • %TEMP%\DF.tmp\E0.bat
  • %TEMP%\E2.tmp\E3.bat
  • %TEMP%\DC.tmp\DD.bat
  • %TEMP%\D6.tmp\D7.bat
  • %TEMP%\D9.tmp\DA.bat
  • %TEMP%\82.tmp\83.bat
  • %TEMP%\2B.tmp\2C.bat
  • %TEMP%\2E.tmp\2F.bat
  • %TEMP%\28.tmp\29.bat
  • %TEMP%\22.tmp\23.bat
  • %TEMP%\25.tmp\26.bat
  • %TEMP%\3A.tmp\3B.bat
  • %TEMP%\3D.tmp\3E.bat
  • %TEMP%\37.tmp\38.bat
  • %TEMP%\31.tmp\32.bat
  • %TEMP%\34.tmp\35.bat
  • %TEMP%\1F.tmp\20.bat
  • %TEMP%\A.tmp\B.bat
  • %TEMP%\D.tmp\E.bat
  • %TEMP%\7.tmp\8.bat
  • %TEMP%\1.tmp\2.bat
  • %TEMP%\4.tmp\5.bat
  • %TEMP%\19.tmp\1A.bat
  • %TEMP%\1C.tmp\1D.bat
  • %TEMP%\16.tmp\17.bat
  • %TEMP%\10.tmp\11.bat
  • %TEMP%\13.tmp\14.bat
  • %TEMP%\40.tmp\41.bat
  • %TEMP%\6D.tmp\6E.bat
  • %TEMP%\70.tmp\71.bat
  • %TEMP%\6A.tmp\6B.bat
  • %TEMP%\64.tmp\65.bat
  • %TEMP%\67.tmp\68.bat
  • %TEMP%\7C.tmp\7D.bat
  • %TEMP%\7F.tmp\80.bat
  • %TEMP%\79.tmp\7A.bat
  • %TEMP%\73.tmp\74.bat
  • %TEMP%\76.tmp\77.bat
  • %TEMP%\61.tmp\62.bat
  • %TEMP%\4C.tmp\4D.bat
  • %TEMP%\4F.tmp\50.bat
  • %TEMP%\49.tmp\4A.bat
  • %TEMP%\43.tmp\44.bat
  • %TEMP%\46.tmp\47.bat
  • %TEMP%\5B.tmp\5C.bat
  • %TEMP%\5E.tmp\5F.bat
  • %TEMP%\58.tmp\59.bat
  • %TEMP%\52.tmp\53.bat
  • %TEMP%\55.tmp\56.bat
Удаляет следующие файлы:
  • %TEMP%\C1.tmp\C2.bat
  • %TEMP%\C4.tmp\C5.bat
  • %TEMP%\BB.tmp\BC.bat
  • %TEMP%\BE.tmp\BF.bat
  • %TEMP%\CD.tmp\CE.bat
  • %TEMP%\D0.tmp\D1.bat
  • %TEMP%\C7.tmp\C8.bat
  • %TEMP%\CA.tmp\CB.bat
  • %TEMP%\B8.tmp\B9.bat
  • %TEMP%\A9.tmp\AA.bat
  • %TEMP%\A.tmp\B.bat
  • %TEMP%\A3.tmp\A4.bat
  • %TEMP%\A6.tmp\A7.bat
  • %TEMP%\B2.tmp\B3.bat
  • %TEMP%\B5.tmp\B6.bat
  • %TEMP%\AC.tmp\AD.bat
  • %TEMP%\AF.tmp\B0.bat
  • %TEMP%\F1.tmp\F2.bat
  • %TEMP%\F4.tmp\F5.bat
  • %TEMP%\EB.tmp\EC.bat
  • %TEMP%\EE.tmp\EF.bat
  • %TEMP%\FD.tmp\FE.bat
  • %TEMP%\100.tmp\101.bat
  • %TEMP%\F7.tmp\F8.bat
  • %TEMP%\FA.tmp\FB.bat
  • %TEMP%\E8.tmp\E9.bat
  • %TEMP%\D6.tmp\D7.bat
  • %TEMP%\D9.tmp\DA.bat
  • %TEMP%\D3.tmp\D4.bat
  • %TEMP%\D.tmp\E.bat
  • %TEMP%\E2.tmp\E3.bat
  • %TEMP%\E5.tmp\E6.bat
  • %TEMP%\DC.tmp\DD.bat
  • %TEMP%\DF.tmp\E0.bat
  • %TEMP%\A0.tmp\A1.bat
  • %TEMP%\5E.tmp\5F.bat
  • %TEMP%\61.tmp\62.bat
  • %TEMP%\58.tmp\59.bat
  • %TEMP%\5B.tmp\5C.bat
  • %TEMP%\6A.tmp\6B.bat
  • %TEMP%\6D.tmp\6E.bat
  • %TEMP%\64.tmp\65.bat
  • %TEMP%\67.tmp\68.bat
  • %TEMP%\55.tmp\56.bat
  • %TEMP%\46.tmp\47.bat
  • %TEMP%\49.tmp\4A.bat
  • %TEMP%\1.tmp\2.bat
  • %TEMP%\43.tmp\44.bat
  • %TEMP%\4F.tmp\50.bat
  • %TEMP%\52.tmp\53.bat
  • %TEMP%\4.tmp\5.bat
  • %TEMP%\4C.tmp\4D.bat
  • %TEMP%\8E.tmp\8F.bat
  • %TEMP%\91.tmp\92.bat
  • %TEMP%\88.tmp\89.bat
  • %TEMP%\8B.tmp\8C.bat
  • %TEMP%\9A.tmp\9B.bat
  • %TEMP%\9D.tmp\9E.bat
  • %TEMP%\94.tmp\95.bat
  • %TEMP%\97.tmp\98.bat
  • %TEMP%\85.tmp\86.bat
  • %TEMP%\76.tmp\77.bat
  • %TEMP%\7.tmp\8.bat
  • %TEMP%\70.tmp\71.bat
  • %TEMP%\73.tmp\74.bat
  • %TEMP%\7F.tmp\80.bat
  • %TEMP%\82.tmp\83.bat
  • %TEMP%\79.tmp\7A.bat
  • %TEMP%\7C.tmp\7D.bat

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке