Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Inject1.36140

Добавлен в вирусную базу Dr.Web: 2014-02-01

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 2479 /t REG_SZ /d %APPDATA%\12210\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19541 /t REG_SZ /d %APPDATA%\326\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 13703 /t REG_SZ /d %APPDATA%\4639\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19302 /t REG_SZ /d %APPDATA%\14951\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 2450 /t REG_SZ /d %APPDATA%\20434\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20845 /t REG_SZ /d %APPDATA%\18127\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27931 /t REG_SZ /d %APPDATA%\20838\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 14203 /t REG_SZ /d %APPDATA%\12626\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5135 /t REG_SZ /d %APPDATA%\18298\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 21189 /t REG_SZ /d %APPDATA%\6259\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20345 /t REG_SZ /d %APPDATA%\31154\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 10376 /t REG_SZ /d %APPDATA%\11559\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9530 /t REG_SZ /d %APPDATA%\1268\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27005 /t REG_SZ /d %APPDATA%\22948\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 15698 /t REG_SZ /d %APPDATA%\22740\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 13980 /t REG_SZ /d %APPDATA%\20084\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 26727 /t REG_SZ /d %APPDATA%\1014\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6845 /t REG_SZ /d %APPDATA%\78\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28306 /t REG_SZ /d %APPDATA%\24570\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19761 /t REG_SZ /d %APPDATA%\15793\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 2031 /t REG_SZ /d %APPDATA%\21012\LinkServer.exe
  • '<SYSTEM32>\reg.exe' /pid=2788
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 32023 /t REG_SZ /d %APPDATA%\27404\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6404 /t REG_SZ /d %APPDATA%\30231\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 13614 /t REG_SZ /d %APPDATA%\17766\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 14059 /t REG_SZ /d %APPDATA%\12039\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 23030 /t REG_SZ /d %APPDATA%\29234\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 29874 /t REG_SZ /d %APPDATA%\11036\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 32623 /t REG_SZ /d %APPDATA%\5364\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 2423 /t REG_SZ /d %APPDATA%\5260\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 1379 /t REG_SZ /d %APPDATA%\25662\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18801 /t REG_SZ /d %APPDATA%\7319\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 7826 /t REG_SZ /d %APPDATA%\9427\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 1407 /t REG_SZ /d %APPDATA%\25258\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 11954 /t REG_SZ /d %APPDATA%\21528\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28299 /t REG_SZ /d %APPDATA%\24514\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27804 /t REG_SZ /d %APPDATA%\355\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 4396 /t REG_SZ /d %APPDATA%\25767\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24046 /t REG_SZ /d %APPDATA%\26707\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9059 /t REG_SZ /d %APPDATA%\23857\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 25274 /t REG_SZ /d %APPDATA%\15953\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 12724 /t REG_SZ /d %APPDATA%\24469\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 23765 /t REG_SZ /d %APPDATA%\10748\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5969 /t REG_SZ /d %APPDATA%\31326\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 30381 /t REG_SZ /d %APPDATA%\27889\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9732 /t REG_SZ /d %APPDATA%\14798\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 17191 /t REG_SZ /d %APPDATA%\13683\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 13659 /t REG_SZ /d %APPDATA%\25623\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 30612 /t REG_SZ /d %APPDATA%\15925\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 1199 /t REG_SZ /d %APPDATA%\4252\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 17297 /t REG_SZ /d %APPDATA%\6931\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5887 /t REG_SZ /d %APPDATA%\32490\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19370 /t REG_SZ /d %APPDATA%\19097\LinkServer.exe
  • '<SYSTEM32>\reg.exe' /pid=764
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 16967 /t REG_SZ /d %APPDATA%\27445\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31434 /t REG_SZ /d %APPDATA%\4094\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 26691 /t REG_SZ /d %APPDATA%\4518\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 15923 /t REG_SZ /d %APPDATA%\32311\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27092 /t REG_SZ /d %APPDATA%\9826\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 1086 /t REG_SZ /d %APPDATA%\24088\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31937 /t REG_SZ /d %APPDATA%\2227\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20580 /t REG_SZ /d %APPDATA%\28224\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 14285 /t REG_SZ /d %APPDATA%\1371\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18007 /t REG_SZ /d %APPDATA%\20437\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6151 /t REG_SZ /d %APPDATA%\12826\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 22353 /t REG_SZ /d %APPDATA%\20232\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 3757 /t REG_SZ /d %APPDATA%\14591\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5771 /t REG_SZ /d %APPDATA%\3921\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 25078 /t REG_SZ /d %APPDATA%\2285\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 497 /t REG_SZ /d %APPDATA%\13347\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 12255 /t REG_SZ /d %APPDATA%\1775\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31959 /t REG_SZ /d %APPDATA%\31331\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 29282 /t REG_SZ /d %APPDATA%\2538\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19672 /t REG_SZ /d %APPDATA%\2426\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 14619 /t REG_SZ /d %APPDATA%\18946\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 25308 /t REG_SZ /d %APPDATA%\24375\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18459 /t REG_SZ /d %APPDATA%\9858\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 2868 /t REG_SZ /d %APPDATA%\11123\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 14310 /t REG_SZ /d %APPDATA%\26855\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 23131 /t REG_SZ /d %APPDATA%\4166\LinkServer.exe
  • '<SYSTEM32>\reg.exe' /pid=728
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9229 /t REG_SZ /d %APPDATA%\14981\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 4223 /t REG_SZ /d %APPDATA%\29777\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27443 /t REG_SZ /d %APPDATA%\9062\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24217 /t REG_SZ /d %APPDATA%\5484\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28948 /t REG_SZ /d %APPDATA%\17842\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27055 /t REG_SZ /d %APPDATA%\6202\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 11168 /t REG_SZ /d %APPDATA%\22644\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 22649 /t REG_SZ /d %APPDATA%\26187\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 16761 /t REG_SZ /d %APPDATA%\15905\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24047 /t REG_SZ /d %APPDATA%\29873\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6434 /t REG_SZ /d %APPDATA%\16953\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 16231 /t REG_SZ /d %APPDATA%\17686\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 15475 /t REG_SZ /d %APPDATA%\28757\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20522 /t REG_SZ /d %APPDATA%\4629\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 22217 /t REG_SZ /d %APPDATA%\17713\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 22404 /t REG_SZ /d %APPDATA%\31306\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6336 /t REG_SZ /d %APPDATA%\17776\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6847 /t REG_SZ /d %APPDATA%\2985\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 21945 /t REG_SZ /d %APPDATA%\27535\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 29725 /t REG_SZ /d %APPDATA%\90\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24041 /t REG_SZ /d %APPDATA%\10568\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20545 /t REG_SZ /d %APPDATA%\14581\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 874 /t REG_SZ /d %APPDATA%\11466\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24475 /t REG_SZ /d %APPDATA%\18759\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18297 /t REG_SZ /d %APPDATA%\30212\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31595 /t REG_SZ /d %APPDATA%\31712\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20837 /t REG_SZ /d %APPDATA%\4801\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 25064 /t REG_SZ /d %APPDATA%\14797\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 26434 /t REG_SZ /d %APPDATA%\28731\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 4930 /t REG_SZ /d %APPDATA%\13410\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31123 /t REG_SZ /d %APPDATA%\29517\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27938 /t REG_SZ /d %APPDATA%\30003\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 13984 /t REG_SZ /d %APPDATA%\8231\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 16772 /t REG_SZ /d %APPDATA%\5720\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19304 /t REG_SZ /d %APPDATA%\16761\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31569 /t REG_SZ /d %APPDATA%\20140\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 25490 /t REG_SZ /d %APPDATA%\16630\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 878 /t REG_SZ /d %APPDATA%\18950\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9533 /t REG_SZ /d %APPDATA%\16642\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27173 /t REG_SZ /d %APPDATA%\23723\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5336 /t REG_SZ /d %APPDATA%\19291\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 29952 /t REG_SZ /d %APPDATA%\2153\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 960 /t REG_SZ /d %APPDATA%\30951\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18771 /t REG_SZ /d %APPDATA%\7041\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6899 /t REG_SZ /d %APPDATA%\22588\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 7004 /t REG_SZ /d %APPDATA%\6813\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24361 /t REG_SZ /d %APPDATA%\28692\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 10191 /t REG_SZ /d %APPDATA%\698\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28953 /t REG_SZ /d %APPDATA%\19253\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 14244 /t REG_SZ /d %APPDATA%\14432\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 21734 /t REG_SZ /d %APPDATA%\7880\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 10630 /t REG_SZ /d %APPDATA%\27205\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 7801 /t REG_SZ /d %APPDATA%\15491\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 8990 /t REG_SZ /d %APPDATA%\21723\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 30897 /t REG_SZ /d %APPDATA%\7403\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24270 /t REG_SZ /d %APPDATA%\32284\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31661 /t REG_SZ /d %APPDATA%\13247\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 25314 /t REG_SZ /d %APPDATA%\4049\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 25008 /t REG_SZ /d %APPDATA%\19793\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 11729 /t REG_SZ /d %APPDATA%\24471\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 17423 /t REG_SZ /d %APPDATA%\1265\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19879 /t REG_SZ /d %APPDATA%\7937\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5171 /t REG_SZ /d %APPDATA%\8194\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18952 /t REG_SZ /d %APPDATA%\2994\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 4338 /t REG_SZ /d %APPDATA%\4038\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 3285 /t REG_SZ /d %APPDATA%\28946\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9009 /t REG_SZ /d %APPDATA%\8891\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28987 /t REG_SZ /d %APPDATA%\1828\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6348 /t REG_SZ /d %APPDATA%\26267\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27283 /t REG_SZ /d %APPDATA%\1105\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 14677 /t REG_SZ /d %APPDATA%\1905\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 1211 /t REG_SZ /d %APPDATA%\14158\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 17697 /t REG_SZ /d %APPDATA%\16786\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 11592 /t REG_SZ /d %APPDATA%\29245\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 16391 /t REG_SZ /d %APPDATA%\2314\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 643 /t REG_SZ /d %APPDATA%\16467\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 7801 /t REG_SZ /d %APPDATA%\15569\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19206 /t REG_SZ /d %APPDATA%\2985\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18477 /t REG_SZ /d %APPDATA%\4141\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 22856 /t REG_SZ /d %APPDATA%\10682\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 21777 /t REG_SZ /d %APPDATA%\28186\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20350 /t REG_SZ /d %APPDATA%\9255\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 4963 /t REG_SZ /d %APPDATA%\10078\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20897 /t REG_SZ /d %APPDATA%\5654\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 7156 /t REG_SZ /d %APPDATA%\14214\LinkServer.exe
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\1.bat" "
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28800 /t REG_SZ /d %APPDATA%\158\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 23716 /t REG_SZ /d %APPDATA%\411\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 11092 /t REG_SZ /d %APPDATA%\10708\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18710 /t REG_SZ /d %APPDATA%\1338\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 22059 /t REG_SZ /d %APPDATA%\9073\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9605 /t REG_SZ /d %APPDATA%\7901\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 21903 /t REG_SZ /d %APPDATA%\350\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 16692 /t REG_SZ /d %APPDATA%\10050\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 14471 /t REG_SZ /d %APPDATA%\3398\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 29188 /t REG_SZ /d %APPDATA%\27638\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20976 /t REG_SZ /d %APPDATA%\21886\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19006 /t REG_SZ /d %APPDATA%\20009\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9009 /t REG_SZ /d %APPDATA%\6197\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 30718 /t REG_SZ /d %APPDATA%\12194\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 169 /t REG_SZ /d %APPDATA%\4094\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24888 /t REG_SZ /d %APPDATA%\30538\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 11728 /t REG_SZ /d %APPDATA%\22149\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 32054 /t REG_SZ /d %APPDATA%\1712\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5942 /t REG_SZ /d %APPDATA%\19970\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 7476 /t REG_SZ /d %APPDATA%\16958\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 7769 /t REG_SZ /d %APPDATA%\2405\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31463 /t REG_SZ /d %APPDATA%\31546\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9933 /t REG_SZ /d %APPDATA%\30329\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 17741 /t REG_SZ /d %APPDATA%\11588\LinkServer.exe
  • '<SYSTEM32>\reg.exe' /pid=2716
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 4265 /t REG_SZ /d %APPDATA%\21900\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 13024 /t REG_SZ /d %APPDATA%\12042\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 18364 /t REG_SZ /d %APPDATA%\15732\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6011 /t REG_SZ /d %APPDATA%\26848\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5080 /t REG_SZ /d %APPDATA%\744\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6405 /t REG_SZ /d %APPDATA%\24469\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 30772 /t REG_SZ /d %APPDATA%\13991\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28903 /t REG_SZ /d %APPDATA%\430\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 25696 /t REG_SZ /d %APPDATA%\27998\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 31983 /t REG_SZ /d %APPDATA%\3607\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 8117 /t REG_SZ /d %APPDATA%\26875\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 2758 /t REG_SZ /d %APPDATA%\11487\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 26409 /t REG_SZ /d %APPDATA%\19221\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 243 /t REG_SZ /d %APPDATA%\10332\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20792 /t REG_SZ /d %APPDATA%\24056\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 4399 /t REG_SZ /d %APPDATA%\244\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 11112 /t REG_SZ /d %APPDATA%\6717\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9668 /t REG_SZ /d %APPDATA%\29915\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 26445 /t REG_SZ /d %APPDATA%\4245\LinkServer.exe
  • '<SYSTEM32>\reg.exe' /pid=1584
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28465 /t REG_SZ /d %APPDATA%\17560\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 6360 /t REG_SZ /d %APPDATA%\26539\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 181 /t REG_SZ /d %APPDATA%\18407\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 30487 /t REG_SZ /d %APPDATA%\25286\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 23607 /t REG_SZ /d %APPDATA%\21974\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 1184 /t REG_SZ /d %APPDATA%\30424\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 3927 /t REG_SZ /d %APPDATA%\20840\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 2634 /t REG_SZ /d %APPDATA%\32519\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 4157 /t REG_SZ /d %APPDATA%\440\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 13111 /t REG_SZ /d %APPDATA%\3336\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20696 /t REG_SZ /d %APPDATA%\11660\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 29669 /t REG_SZ /d %APPDATA%\6073\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 764 /t REG_SZ /d %APPDATA%\6792\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19792 /t REG_SZ /d %APPDATA%\27431\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 26622 /t REG_SZ /d %APPDATA%\3091\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 30474 /t REG_SZ /d %APPDATA%\27600\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 19902 /t REG_SZ /d %APPDATA%\2294\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 30463 /t REG_SZ /d %APPDATA%\19978\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 27755 /t REG_SZ /d %APPDATA%\25854\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 17402 /t REG_SZ /d %APPDATA%\4611\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 21392 /t REG_SZ /d %APPDATA%\456\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 8383 /t REG_SZ /d %APPDATA%\8633\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 22849 /t REG_SZ /d %APPDATA%\16935\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 2827 /t REG_SZ /d %APPDATA%\29190\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 24389 /t REG_SZ /d %APPDATA%\9224\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 20765 /t REG_SZ /d %APPDATA%\4141\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 1257 /t REG_SZ /d %APPDATA%\12306\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 16472 /t REG_SZ /d %APPDATA%\2967\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 5951 /t REG_SZ /d %APPDATA%\27402\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 8490 /t REG_SZ /d %APPDATA%\15893\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9591 /t REG_SZ /d %APPDATA%\31707\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9371 /t REG_SZ /d %APPDATA%\23977\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 9928 /t REG_SZ /d %APPDATA%\31248\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 13463 /t REG_SZ /d %APPDATA%\20414\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 7302 /t REG_SZ /d %APPDATA%\25845\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 11424 /t REG_SZ /d %APPDATA%\29594\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 28895 /t REG_SZ /d %APPDATA%\27323\LinkServer.exe
  • '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\run /v 32703 /t REG_SZ /d %APPDATA%\9062\LinkServer.exe
Внедряет код в
следующие системные процессы:
  • <SYSTEM32>\reg.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\1.tmp\1.bat

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке