Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Siggen10.21042

Добавлен в вирусную базу Dr.Web: 2020-09-15

Описание добавлено:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] '{c0188725-1628-43f1-8917-29bfb96c569e}' = '"%ALLUSERSPROFILE%\Package Cache\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlod...
Modifies file system
Creates the following files
  • C:\admin\sistema\unzip32.dll
  • C:\admin\sistema\temp\oleaut32.zip
  • %TEMP%\psqlodbc_20200915215405_000_psqlodbc_x86.msi.log
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\libeay32.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\libpq.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\msvcp140.dll
  • C:\admin\sistema\temp\oleaut32.dll
  • C:\admin\sistema\oleaut32.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\pgenlist.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\pgenlist.pdb
  • %WINDIR%\syswow64\msmpies.dll
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc_x64.msi
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc_x86.msi
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\psqlodbc30a.pdb
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\psqlodbc35w.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\psqlodbc35w.pdb
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\ssleay32.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\vcruntime140.dll
  • %TEMP%\psqlodbc_20200915215405_001_psqlodbc_x64.msi.log
  • C:\admin\sistema\temp\msmpies.zip
  • C:\admin\sistema\temp\msmpies.dll
  • C:\admin\sistema\msmpies.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\pgenlista.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\psqlodbc30a.dll
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\logo.png
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\pgenlista.pdb
  • C:\admin\sistema\temp\vb6es.dll
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\psqlodbc_20200915215405.log
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.be\psqlodbc-setup.exe
  • C:\admin\sistema\temp\vb6stkit.dll
  • C:\admin\sistema\vb6stkit.dll
  • %WINDIR%\syswow64\vb6stkit.dll
  • C:\admin\sistema\temp\comcat.zip
  • C:\admin\sistema\temp\comcat.dll
  • C:\admin\sistema\comcat.dll
  • C:\admin\sistema\olepro32.dll
  • %ALLUSERSPROFILE%\package cache\{c0188725-1628-43f1-8917-29bfb96c569e}\state.rsm
  • %ALLUSERSPROFILE%\package cache\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc-setup.exe
  • %WINDIR%\syswow64\vb6es.dll
  • C:\admin\sistema\temp\stdole2.zip
  • C:\admin\sistema\temp\stdole2.tlb
  • C:\admin\sistema\stdole2.tlb
  • C:\admin\sistema\temp\asycfilt.zip
  • C:\admin\sistema\temp\asycfilt.dll
  • C:\admin\sistema\asycfilt.dll
  • C:\admin\sistema\temp\olepro32.zip
  • C:\admin\sistema\temp\olepro32.dll
  • C:\admin\sistema\temp\vb6es.zip
  • C:\admin\sistema\vb6es.dll
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\license.rtf
  • C:\admin\sistema\temp\msmapi32.zip
  • %ProgramFiles%\psqlodbc\1100\bin\libpq.dll
  • %WINDIR%\syswow64\mscmces.dll
  • C:\admin\sistema\temp\mscomctl.zip
  • C:\admin\sistema\temp\mscomctl.ocx
  • C:\admin\sistema\mscomctl.ocx
  • %WINDIR%\syswow64\mscomctl.ocx
  • C:\admin\sistema\temp\cmdlges.zip
  • C:\admin\sistema\temp\cmdlges.dll
  • C:\admin\sistema\cmdlges.dll
  • %WINDIR%\syswow64\cmdlges.dll
  • C:\admin\sistema\temp\mscmces.dll
  • C:\admin\sistema\mscmces.dll
  • C:\admin\sistema\temp\comdlg32.zip
  • %WINDIR%\syswow64\comdlg32.ocx
  • C:\admin\sistema\temp\rchtxes.zip
  • C:\admin\sistema\temp\rchtxes.dll
  • C:\admin\sistema\rchtxes.dll
  • %WINDIR%\syswow64\rchtxes.dll
  • C:\admin\sistema\temp\riched32.zip
  • C:\admin\sistema\temp\riched32.dll
  • C:\admin\sistema\riched32.dll
  • C:\admin\sistema\temp\richtx32.zip
  • C:\admin\sistema\temp\comdlg32.ocx
  • C:\admin\sistema\comdlg32.ocx
  • C:\admin\sistema\temp\msmapi32.ocx
  • %ProgramFiles%\psqlodbc\1100\bin\libeay32.dll
  • C:\admin\sistema\mscomct2.ocx
  • %ProgramFiles%\psqlodbc\1100\bin\msvcp140.dll
  • %ProgramFiles%\psqlodbc\1100\bin\pgenlist.dll
  • %ProgramFiles%\psqlodbc\1100\bin\pgenlist.pdb
  • %ProgramFiles%\psqlodbc\1100\bin\pgenlista.dll
  • %ProgramFiles%\psqlodbc\1100\bin\pgenlista.pdb
  • %ProgramFiles%\psqlodbc\1100\bin\pgxalib.dll
  • %ProgramFiles%\psqlodbc\1100\bin\psqlodbc30a.dll
  • %ProgramFiles%\psqlodbc\1100\bin\psqlodbc30a.pdb
  • %WINDIR%\syswow64\mscomct2.ocx
  • C:\admin\sistema\msmapi32.ocx
  • C:\admin\sistema\temp\mscmces.zip
  • %ProgramFiles%\psqlodbc\1100\bin\psqlodbc35w.dll
  • %WINDIR%\odbcinst.ini
  • %WINDIR%\syswow64\msmapi32.ocx
  • C:\admin\sistema\temp\mscc2es.zip
  • C:\admin\sistema\temp\mscc2es.dll
  • C:\admin\sistema\mscc2es.dll
  • %WINDIR%\syswow64\mscc2es.dll
  • C:\admin\sistema\temp\mscomct2.zip
  • C:\admin\sistema\temp\mscomct2.ocx
  • %ProgramFiles%\psqlodbc\1100\bin\psqlodbc35w.pdb
  • %ProgramFiles%\psqlodbc\1100\bin\ssleay32.dll
  • %ProgramFiles%\psqlodbc\1100\bin\vcruntime140.dll
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\thm.wxl
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\thm.xml
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\wixstdba.dll
  • C:\admin\sistema\temp\sueldos.zip
  • C:\admin\sistema\temp\sueldos.mdb
  • C:\admin\sistema\sueldos.mdb
  • C:\admin\sistema\temp\bells.zip
  • C:\admin\sistema\temp\bells.jpg
  • C:\admin\sistema\bells.jpg
  • C:\admin\sistema\temp\tijeras.zip
  • C:\admin\sistema\temp\tijeras.jpg
  • C:\admin\sistema\tijeras.jpg
  • C:\admin\sistema\temp\prorrateo.mdb
  • C:\admin\sistema\mail.ocx
  • C:\admin\sistema\temp\prorrateo.zip
  • %WINDIR%\fonts\pf_i2of5.ttf
  • C:\admin\sistema\temp\intimac.zip
  • C:\admin\sistema\temp\intimac.rtf
  • C:\admin\sistema\intimac.rtf
  • C:\admin\sistema\temp\ordtrab.zip
  • C:\admin\sistema\temp\ordtrab.rtf
  • C:\admin\sistema\ordtrab.rtf
  • C:\admin\sistema\temp\mail.zip
  • C:\admin\sistema\temp\mail.ocx
  • C:\admin\sistema\temp\pf_i2of5.ttf
  • C:\admin\sistema\temp\pf_i2of5.zip
  • C:\admin\sistema\pf_i2of5.ttf
  • C:\admin\sistema\temp\sistema.mdb
  • C:\admin\sistema\temp\recibos.zip
  • C:\admin\sistema\temp\zip32.dll
  • C:\admin\sistema\zip32.dll
  • C:\admin\sistema\temp\balance2.zip
  • C:\admin\sistema\temp\balance2.xls
  • C:\admin\sistema\balance2.xls
  • C:\admin\sistema\temp\logo_rapipago.zip
  • C:\admin\sistema\temp\logo_rapipago.jpg
  • C:\admin\sistema\logo_rapipago.jpg
  • C:\admin\sistema\temp\logo_redepagos.zip
  • C:\admin\sistema\sistema.mdb
  • C:\admin\sistema\temp\mswinsck.zip
  • C:\admin\sistema\temp\zip32.zip
  • C:\admin\sistema\temp\recibos.mdb
  • C:\admin\sistema\recibos.mdb
  • C:\admin\sistema\temp\sueldos2.zip
  • C:\admin\sistema\temp\sueldos2.mdb
  • C:\admin\sistema\sueldos2.mdb
  • C:\admin\sistema\temp\transmit.zip
  • C:\admin\sistema\temp\transmit.mdb
  • C:\admin\sistema\transmit.mdb
  • C:\admin\sistema\temp\sistema.zip
  • C:\admin\sistema\logo_redepagos.jpg
  • C:\admin\sistema\temp\logo_redepagos.jpg
  • C:\admin\sistema\prorrateo.mdb
  • C:\admin\sistema\temp\mswinsck.ocx
  • C:\admin\sistema\temp\line_printer.zip
  • C:\admin\sistema\line_printer.ttf
  • %WINDIR%\fonts\line_printer.ttf
  • C:\admin\sistema\temp\certrab.zip
  • C:\admin\sistema\temp\certrab.rtf
  • C:\admin\sistema\certrab.rtf
  • C:\admin\sistema\temp\sct.zip
  • C:\admin\sistema\temp\sct.txt
  • C:\admin\sistema\sct.txt
  • C:\admin\sistema\logo_pagomiscuentas.jpg
  • C:\admin\sistema\temp\logo_pagomiscuentas.zip
  • C:\admin\sistema\temp\line_printer.ttf
  • C:\admin\sistema\temp\logo_mercadopago.zip
  • C:\admin\sistema\temp\pagado.jpg
  • C:\admin\sistema\pagado.jpg
  • C:\admin\sistema\temp\psql.zip
  • C:\admin\sistema\temp\psqlodbc-setup.exe
  • C:\admin\sistema\psqlodbc-setup.exe
  • C:\admin\sistema\psql.bat
  • C:\admin\sistema\dll.bat
  • C:\admin\sistema\temp\vb6stkit.zip
  • C:\admin\sistema\temp\logo_mercadopago.jpg
  • C:\admin\sistema\logo_mercadopago.jpg
  • C:\admin\sistema\temp\pagado.zip
  • C:\admin\sistema\temp\logo_pagomiscuentas.jpg
  • C:\admin\sistema\cerdeuda.rtf
  • C:\admin\sistema\mswinsck.ocx
  • C:\admin\sistema\temp\dijpg.zip
  • C:\admin\sistema\temp\dijpg.dll
  • C:\admin\sistema\dijpg.dll
  • C:\admin\sistema\temp\sistema2.zip
  • C:\admin\sistema\temp\sistema2.mdb
  • C:\admin\sistema\sistema2.mdb
  • C:\admin\sistema\temp\msinet.zip
  • C:\admin\sistema\temp\msinet.ocx
  • C:\admin\sistema\msinet.ocx
  • C:\admin\sistema\temp\ossmtp.zip
  • %WINDIR%\syswow64\mswinsck.ocx
  • C:\admin\sistema\temp\ossmtp.dll
  • C:\admin\sistema\temp\winscp.zip
  • C:\admin\sistema\temp\winscp.com
  • C:\admin\sistema\temp\winscp.exe
  • C:\admin\sistema\winscp.com
  • C:\admin\sistema\winscp.exe
  • C:\admin\sistema\temp\logo_pagofacil.zip
  • C:\admin\sistema\temp\logo_pagofacil.jpg
  • C:\admin\sistema\logo_pagofacil.jpg
  • C:\admin\sistema\temp\cerdeuda.zip
  • C:\admin\sistema\temp\cerdeuda.rtf
  • C:\admin\sistema\ossmtp.dll
  • C:\admin\sistema\temp\richtx32.ocx
  • C:\admin\sistema\richtx32.ocx
Deletes the following files
  • C:\admin\sistema\temp\sct.txt
  • C:\admin\sistema\temp\sueldos2.zip
  • C:\admin\sistema\temp\sueldos2.mdb
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\license.rtf
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\logo.png
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\thm.wxl
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\thm.xml
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\wixstdba.dll
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.be\psqlodbc-setup.exe
Moves the following files
  • from %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc_x86.msi to %ALLUSERSPROFILE%\package cache\.unverified\psqlodbc_x86.msi
  • from %ALLUSERSPROFILE%\package cache\.unverified\psqlodbc_x86.msi to %ALLUSERSPROFILE%\package cache\{fde7cee6-6cbb-4ba7-bd87-5ecf7a1c3e43}v11.00.0000\psqlodbc_x86.msi
  • from %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc_x64.msi to %ALLUSERSPROFILE%\package cache\.unverified\psqlodbc_x64.msi
  • from %ALLUSERSPROFILE%\package cache\.unverified\psqlodbc_x64.msi to %ALLUSERSPROFILE%\package cache\{01babe69-7f9c-4577-8ecd-d4747c928a73}v11.00.0000\psqlodbc_x64.msi
Network activity
TCP
HTTP GET requests
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Unzip32.dll
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/SCT.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Logo_mercadopago.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Pagado.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/psql.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/vb6stkit.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/comcat.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/vb6es.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/stdole2.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/asycfilt.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Tijeras.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/olepro32.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/msmpies.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/msmapi32.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/mscc2es.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/mscomct2.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/mscmces.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/mscomctl.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/cmdlges.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/comdlg32.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/rchtxes.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Line_Printer.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/CerTrab.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Logo_pagomiscuentas.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Cerdeuda.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Logo_pagofacil.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Balance2.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Logo_rapipago.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Logo_redepagos.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Recibos.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Sueldos2.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Transmit.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Sistema.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Prorrateo.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Sueldos.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/riched32.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/oleaut32.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Bells.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Intimac.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Ordtrab.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Mail.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Mswinsck.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Dijpg.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Sistema2.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/MSINET.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/OSSMTP.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/WinSCP.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/Zip32.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Sist/PF_I2OF5.zip
  • http://www.e-###an.com.ar/_Archivos/Liquidaciones/Setup/richtx32.zip
UDP
  • DNS ASK e-###an.com.ar
Miscellaneous
Creates and executes the following
  • 'C:\admin\sistema\psqlodbc-setup.exe' /install /quiet
  • 'C:\admin\sistema\psqlodbc-setup.exe' -burn.unelevated BurnPipe.{628C3A08-238F-4C55-8E75-71D06570B4F1} {2257A79F-8172-4D1E-B467-A832107766F8} 2936 /install /quiet
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscomct2.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscmces.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscmces.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscomctl.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscomctl.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\cmdlges.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\cmdlges.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comdlg32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comdlg32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\rchtxes.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\rchtxes.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\riched32.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\richtx32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\richtx32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\cmct2es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\cmct2es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\Mail.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscomct2.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscc2es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscc2es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\Mswinsck.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\MSINET.OCX' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\OSSMTP.dll' (with hidden window)
  • '%WINDIR%\syswow64\cmd.exe' /c C:\Admin\Sistema\psql.bat' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\vb6stkit.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\vb6stkit.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comcat.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comct232.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\vb6es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\stdole2.tlb' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\asycfilt.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\olepro32.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\oleaut32.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmpies.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmpies.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmapi32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmapi32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\vb6es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comct232.ocx' (with hidden window)
Executes the following
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\Mail.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscomct2.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscmces.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscmces.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscomctl.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscomctl.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\cmdlges.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\cmdlges.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comdlg32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comct232.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\rchtxes.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\rchtxes.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\riched32.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\richtx32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\richtx32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\cmct2es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\cmct2es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscomct2.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comdlg32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscc2es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\vb6es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\Mswinsck.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\MSINET.OCX
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\OSSMTP.dll
  • '%WINDIR%\syswow64\cmd.exe' /c C:\Admin\Sistema\psql.bat
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\vb6stkit.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\vb6stkit.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comcat.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\vb6es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmapi32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\stdole2.tlb
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\asycfilt.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\olepro32.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\oleaut32.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmpies.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmpies.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmapi32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscc2es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comct232.ocx

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке