Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.MulDrop17.5596

Добавлен в вирусную базу Dr.Web: 2021-05-13

Описание добавлено:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad] 'Web Event Logger' = '{79FEACFF-FFCE-815E-A900-316290B5B738}'
Modifies file system
Creates the following files
  • %WINDIR%\syswow64\kbejbh32.exe
  • %WINDIR%\syswow64\laolgo32.dll
  • %WINDIR%\syswow64\jlcdkibc.exe
  • %WINDIR%\syswow64\ccdije32.dll
  • %WINDIR%\syswow64\jndmmd32.exe
  • %WINDIR%\syswow64\jmclpm32.dll
  • %WINDIR%\syswow64\jjknaedh.exe
  • %WINDIR%\syswow64\emcadm32.dll
  • %WINDIR%\syswow64\khookicb.exe
  • %WINDIR%\syswow64\naddkk32.dll
  • %WINDIR%\syswow64\kdeopjif.exe
  • %WINDIR%\syswow64\bhhkpk32.dll
  • %WINDIR%\syswow64\hcndpkoe.dll
  • %WINDIR%\syswow64\jmngjl32.exe
  • %WINDIR%\syswow64\kplpek32.exe
  • %WINDIR%\syswow64\jekalmhl.dll
  • %WINDIR%\syswow64\kdjiki32.exe
  • %WINDIR%\syswow64\bedoeeah.dll
  • %WINDIR%\syswow64\kmbmdoka.exe
  • %WINDIR%\syswow64\lmdfjo32.dll
  • %WINDIR%\syswow64\kboelfji.exe
  • %WINDIR%\syswow64\ojhngi32.dll
  • %WINDIR%\syswow64\klhjek32.exe
  • %WINDIR%\syswow64\cmoibkcp.dll
  • %WINDIR%\syswow64\lagocbln.exe
  • %WINDIR%\syswow64\jjocacok.dll
  • %WINDIR%\syswow64\hbeekm32.dll
  • %WINDIR%\syswow64\kiddnqek.exe
  • %WINDIR%\syswow64\jmlkdmon.exe
  • %WINDIR%\syswow64\iinbnn32.exe
  • %WINDIR%\syswow64\cbnjmbgk.dll
  • %WINDIR%\syswow64\kmkfpg32.dll
  • %WINDIR%\syswow64\gkhlad32.exe
  • %WINDIR%\syswow64\cmldfi32.dll
  • %WINDIR%\syswow64\gofegbmp.exe
  • %WINDIR%\syswow64\qlfgfdbq.dll
  • %WINDIR%\syswow64\ggajld32.exe
  • %WINDIR%\syswow64\jgfmqd32.dll
  • %WINDIR%\syswow64\gchjqepo.exe
  • %WINDIR%\syswow64\kgioba32.dll
  • %WINDIR%\syswow64\hfhcbq32.exe
  • %WINDIR%\syswow64\jgbeio32.dll
  • %WINDIR%\syswow64\hghplcdc.exe
  • %WINDIR%\syswow64\bkclnopp.dll
  • %WINDIR%\syswow64\hcoqad32.exe
  • %WINDIR%\syswow64\pneploep.dll
  • %WINDIR%\syswow64\hohnle32.exe
  • %WINDIR%\syswow64\godbkhjo.dll
  • %WINDIR%\syswow64\hojkaelf.exe
  • %WINDIR%\syswow64\aahlocgn.dll
  • %WINDIR%\syswow64\igepfgia.exe
  • %WINDIR%\syswow64\hgolgnkf.dll
  • %WINDIR%\syswow64\iclpkh32.exe
  • %WINDIR%\syswow64\oedhcfcq.dll
  • %WINDIR%\syswow64\iqpqdlmo.exe
  • %WINDIR%\syswow64\gempiiai.dll
  • %WINDIR%\syswow64\lkodlg32.exe
  • %WINDIR%\syswow64\ceoeolac.dll
  • %WINDIR%\syswow64\hmgjfocq.dll
  • %WINDIR%\syswow64\dmobfg32.dll
  • %WINDIR%\syswow64\ldghdm32.exe
  • %WINDIR%\syswow64\giaahkcd.dll
  • %WINDIR%\syswow64\nfdqgg32.exe
  • %WINDIR%\syswow64\nbiqpn32.dll
  • %WINDIR%\syswow64\nomeplnl.exe
  • %WINDIR%\syswow64\pmklhcep.dll
  • %WINDIR%\syswow64\oieihb32.exe
  • %WINDIR%\syswow64\ehcapc32.dll
  • %WINDIR%\syswow64\obmnagkm.exe
  • %WINDIR%\syswow64\emciki32.dll
  • %WINDIR%\syswow64\omcbop32.exe
  • %WINDIR%\syswow64\edngkboi.dll
  • %WINDIR%\syswow64\oengcb32.exe
  • %WINDIR%\syswow64\npbldidm.dll
  • %WINDIR%\syswow64\onfklhon.exe
  • %WINDIR%\syswow64\mhmbfe32.dll
  • %WINDIR%\syswow64\ogopeneo.exe
  • %WINDIR%\syswow64\ophpdfpm.dll
  • %WINDIR%\syswow64\obddbfee.exe
  • %WINDIR%\syswow64\bjambkkd.dll
  • %WINDIR%\syswow64\okmhkl32.exe
  • %WINDIR%\syswow64\ofddbl32.dll
  • %WINDIR%\syswow64\peemdabf.exe
  • %WINDIR%\syswow64\dgklge32.dll
  • %WINDIR%\syswow64\pjbelh32.exe
  • %WINDIR%\syswow64\llanbled.dll
  • %WINDIR%\syswow64\pgffem32.exe
  • %WINDIR%\syswow64\fqommgac.dll
  • %WINDIR%\syswow64\njnpbf32.exe
  • %WINDIR%\syswow64\fipjimgc.exe
  • %WINDIR%\syswow64\feigcmkd.exe
  • %WINDIR%\syswow64\fipbih32.dll
  • %WINDIR%\syswow64\lmpmmbpo.exe
  • %WINDIR%\syswow64\bbhfamjk.dll
  • %WINDIR%\syswow64\lghafh32.exe
  • %WINDIR%\syswow64\cdfpepmf.dll
  • %WINDIR%\syswow64\lpqeonmp.exe
  • %WINDIR%\syswow64\glogiqgb.dll
  • %WINDIR%\syswow64\mpcbdm32.exe
  • %WINDIR%\syswow64\iakomg32.dll
  • %WINDIR%\syswow64\mikgmcan.exe
  • %WINDIR%\syswow64\peaffpon.dll
  • %WINDIR%\syswow64\mcdkfhho.exe
  • %WINDIR%\syswow64\ndpaceki.dll
  • %WINDIR%\syswow64\mhqdooff.exe
  • %WINDIR%\syswow64\jieijm32.dll
  • %WINDIR%\syswow64\mcfhlhfl.exe
  • %WINDIR%\syswow64\djbnqnpe.dll
  • %WINDIR%\syswow64\mlnldn32.exe
  • %WINDIR%\syswow64\cjmnoa32.dll
  • %WINDIR%\syswow64\mdjaipjh.exe
  • %WINDIR%\syswow64\ajdkhf32.dll
  • %WINDIR%\syswow64\nnbfbe32.exe
  • %WINDIR%\syswow64\nmeokh32.dll
  • %WINDIR%\syswow64\nhgjon32.exe
  • %WINDIR%\syswow64\kdgfjm32.dll
  • %WINDIR%\syswow64\nqcocq32.exe
  • %WINDIR%\syswow64\ciemhi32.dll
  • %WINDIR%\syswow64\nkhcaimo.exe
  • %WINDIR%\syswow64\ndqgjo32.exe
  • %WINDIR%\syswow64\cjadglnf.dll
  • %WINDIR%\syswow64\hdpbdl32.dll
  • %WINDIR%\syswow64\fabhok32.exe
  • %WINDIR%\syswow64\fppnofon.dll
  • %WINDIR%\syswow64\olplkbnn.exe
  • %WINDIR%\syswow64\kndckhdg.dll
  • %WINDIR%\syswow64\pehqdh32.exe
  • %WINDIR%\syswow64\oldkldob.dll
  • %WINDIR%\syswow64\pblaml32.exe
  • %WINDIR%\syswow64\gjiohkpe.dll
  • %WINDIR%\syswow64\pppafpbb.exe
  • %WINDIR%\syswow64\lpggbfjo.dll
  • %WINDIR%\syswow64\pihfpe32.exe
  • %WINDIR%\syswow64\gkkdicdd.dll
  • %WINDIR%\syswow64\pbajhkoc.exe
  • %WINDIR%\syswow64\aajbckdk.dll
  • %WINDIR%\syswow64\plioaqec.exe
  • %WINDIR%\syswow64\caejap32.dll
  • %WINDIR%\syswow64\peacjf32.exe
  • %WINDIR%\syswow64\pbjomh32.dll
  • %WINDIR%\syswow64\qojhclbd.exe
  • %WINDIR%\syswow64\ilcknfoc.dll
  • %WINDIR%\syswow64\qhbllaie.exe
  • %WINDIR%\syswow64\kbdloi32.dll
  • %WINDIR%\syswow64\ablmloed.exe
  • %WINDIR%\syswow64\gdhhhl32.dll
  • %WINDIR%\syswow64\aldbee32.exe
  • %WINDIR%\syswow64\eqjnkk32.dll
  • %WINDIR%\syswow64\alfokdjb.exe
  • %WINDIR%\syswow64\ogejankg.dll
  • %WINDIR%\syswow64\qnnoandg.dll
  • %WINDIR%\syswow64\jinifk32.dll
  • %WINDIR%\syswow64\pghbkl32.exe
  • %WINDIR%\syswow64\ljfedhil.dll
  • %WINDIR%\syswow64\omhbdfki.exe
  • %WINDIR%\syswow64\mkpcmk32.exe
  • %WINDIR%\syswow64\fpojjkih.dll
  • %WINDIR%\syswow64\mdhhfaoh.exe
  • %WINDIR%\syswow64\pgenjd32.dll
  • %WINDIR%\syswow64\nmdmjc32.exe
  • %WINDIR%\syswow64\epndicbo.dll
  • %WINDIR%\syswow64\nflacicc.exe
  • %WINDIR%\syswow64\dgjidj32.dll
  • %WINDIR%\syswow64\ncpalmam.exe
  • %WINDIR%\syswow64\pldodk32.dll
  • %WINDIR%\syswow64\nkkfapoh.exe
  • %WINDIR%\syswow64\ckkpfoof.dll
  • %WINDIR%\syswow64\neeqkc32.dll
  • %WINDIR%\syswow64\niogjc32.exe
  • %WINDIR%\syswow64\nbhkcidb.exe
  • %WINDIR%\syswow64\clmfggcf.dll
  • %WINDIR%\syswow64\nollmmcl.exe
  • %WINDIR%\syswow64\npldkljn.dll
  • %WINDIR%\syswow64\oidpecjl.exe
  • %WINDIR%\syswow64\fkaedp32.dll
  • %WINDIR%\syswow64\oblenh32.exe
  • %WINDIR%\syswow64\kjjjpp32.dll
  • %WINDIR%\syswow64\oncecifa.exe
  • %WINDIR%\syswow64\npkpdh32.dll
  • %WINDIR%\syswow64\ocpnkq32.exe
  • %WINDIR%\syswow64\aaoobfon.dll
  • %WINDIR%\syswow64\hqnjec32.dll
  • %WINDIR%\syswow64\ofqgml32.exe
  • %WINDIR%\syswow64\fbqcopek.dll
  • %WINDIR%\syswow64\aglchmjh.exe
  • %WINDIR%\syswow64\gimhhhil.dll
  • %WINDIR%\syswow64\hjfmkdkb.dll
  • %WINDIR%\syswow64\dqfldi32.exe
  • %WINDIR%\syswow64\pfkjei32.dll
  • %WINDIR%\syswow64\djoamojm.exe
  • %WINDIR%\syswow64\najbnk32.dll
  • %WINDIR%\syswow64\dgcafcig.exe
  • %WINDIR%\syswow64\ddkbmcgf.dll
  • %WINDIR%\syswow64\dqkfohog.exe
  • %WINDIR%\syswow64\nandee32.dll
  • %WINDIR%\syswow64\danbehmd.exe
  • %WINDIR%\syswow64\iiioio32.dll
  • %WINDIR%\syswow64\diigijkp.exe
  • %WINDIR%\syswow64\oihnbl32.dll
  • %WINDIR%\syswow64\dfmhbo32.exe
  • %WINDIR%\syswow64\ogfpji32.dll
  • %WINDIR%\syswow64\epelkdpj.exe
  • %WINDIR%\syswow64\diodcine.dll
  • %WINDIR%\syswow64\ehpapfme.exe
  • %WINDIR%\syswow64\eokemonb.dll
  • %WINDIR%\syswow64\eedaik32.exe
  • %WINDIR%\syswow64\lfbkokpm.dll
  • %WINDIR%\syswow64\enmfbpbo.exe
  • %WINDIR%\syswow64\ehedaqnf.dll
  • %WINDIR%\syswow64\enobhpql.exe
  • %WINDIR%\syswow64\qkogjgfl.dll
  • %WINDIR%\syswow64\efjglb32.exe
  • %WINDIR%\syswow64\iaglcmea.dll
  • %WINDIR%\syswow64\cikhpgfa.exe
  • %WINDIR%\syswow64\aogglpgc.exe
  • %WINDIR%\syswow64\nlegfd32.dll
  • %WINDIR%\syswow64\opikfahj.exe
  • %WINDIR%\syswow64\ahpleenc.exe
  • %WINDIR%\syswow64\ddpnocdc.dll
  • %WINDIR%\syswow64\acepbnmi.exe
  • %WINDIR%\syswow64\ieklpf32.dll
  • %WINDIR%\syswow64\alndkc32.exe
  • %WINDIR%\syswow64\kdkjgk32.dll
  • %WINDIR%\syswow64\befidijj.exe
  • %WINDIR%\syswow64\fbgpkj32.dll
  • %WINDIR%\syswow64\bonnmoak.exe
  • %WINDIR%\syswow64\qgjonpfh.dll
  • %WINDIR%\syswow64\bhgbfd32.exe
  • %WINDIR%\syswow64\dljdkpoc.dll
  • %WINDIR%\syswow64\bdnckemp.exe
  • %WINDIR%\syswow64\pbnded32.dll
  • %WINDIR%\syswow64\bpdcpfcd.exe
  • %WINDIR%\syswow64\nmkeka32.dll
  • %WINDIR%\syswow64\bnhdijam.exe
  • %WINDIR%\syswow64\ehkaqp32.dll
  • %WINDIR%\syswow64\chbejhnl.exe
  • %WINDIR%\syswow64\gnlfkb32.dll
  • %WINDIR%\syswow64\cffecl32.exe
  • %WINDIR%\syswow64\pjjdlqkh.dll
  • %WINDIR%\syswow64\conjlbcf.exe
  • %WINDIR%\syswow64\pabmggam.dll
  • %WINDIR%\syswow64\chfneg32.exe
  • %WINDIR%\syswow64\pliick32.dll
  • %WINDIR%\syswow64\cfjonliq.exe
  • %WINDIR%\syswow64\coccga32.exe
  • %WINDIR%\syswow64\ofppanll.dll
Miscellaneous
Creates and executes the following
  • '%WINDIR%\syswow64\kbejbh32.exe'
  • '%WINDIR%\syswow64\dgcafcig.exe'
  • '%WINDIR%\syswow64\gkhlad32.exe'
  • '%WINDIR%\syswow64\gofegbmp.exe'
  • '%WINDIR%\syswow64\ggajld32.exe'
  • '%WINDIR%\syswow64\gchjqepo.exe'
  • '%WINDIR%\syswow64\hfhcbq32.exe'
  • '%WINDIR%\syswow64\hghplcdc.exe'
  • '%WINDIR%\syswow64\hcoqad32.exe'
  • '%WINDIR%\syswow64\feigcmkd.exe'
  • '%WINDIR%\syswow64\hohnle32.exe'
  • '%WINDIR%\syswow64\igepfgia.exe'
  • '%WINDIR%\syswow64\iclpkh32.exe'
  • '%WINDIR%\syswow64\iqpqdlmo.exe'
  • '%WINDIR%\syswow64\iinbnn32.exe'
  • '%WINDIR%\syswow64\jmlkdmon.exe'
  • '%WINDIR%\syswow64\jmngjl32.exe'
  • '%WINDIR%\syswow64\nnbfbe32.exe'
  • '%WINDIR%\syswow64\hojkaelf.exe'
  • '%WINDIR%\syswow64\fipjimgc.exe'
  • '%WINDIR%\syswow64\pghbkl32.exe'
  • '%WINDIR%\syswow64\efjglb32.exe'
  • '%WINDIR%\syswow64\conjlbcf.exe'
  • '%WINDIR%\syswow64\chfneg32.exe'
  • '%WINDIR%\syswow64\cfjonliq.exe'
  • '%WINDIR%\syswow64\coccga32.exe'
  • '%WINDIR%\syswow64\cikhpgfa.exe'
  • '%WINDIR%\syswow64\dqfldi32.exe'
  • '%WINDIR%\syswow64\dqkfohog.exe'
  • '%WINDIR%\syswow64\djoamojm.exe'
  • '%WINDIR%\syswow64\jlcdkibc.exe'
  • '%WINDIR%\syswow64\danbehmd.exe'
  • '%WINDIR%\syswow64\nkhcaimo.exe'
  • '%WINDIR%\syswow64\nqcocq32.exe'
  • '%WINDIR%\syswow64\kdeopjif.exe'
  • '%WINDIR%\syswow64\khookicb.exe'
  • '%WINDIR%\syswow64\jjknaedh.exe'
  • '%WINDIR%\syswow64\eedaik32.exe'
  • '%WINDIR%\syswow64\enobhpql.exe'
  • '%WINDIR%\syswow64\enmfbpbo.exe'
  • '%WINDIR%\syswow64\njnpbf32.exe'
  • '%WINDIR%\syswow64\ehpapfme.exe'
  • '%WINDIR%\syswow64\epelkdpj.exe'
  • '%WINDIR%\syswow64\dfmhbo32.exe'
  • '%WINDIR%\syswow64\ndqgjo32.exe'
  • '%WINDIR%\syswow64\nhgjon32.exe'
  • '%WINDIR%\syswow64\nfdqgg32.exe'
  • '%WINDIR%\syswow64\nomeplnl.exe'
  • '%WINDIR%\syswow64\oieihb32.exe'
  • '%WINDIR%\syswow64\obmnagkm.exe'
  • '%WINDIR%\syswow64\omcbop32.exe'
  • '%WINDIR%\syswow64\oengcb32.exe'
  • '%WINDIR%\syswow64\onfklhon.exe'
  • '%WINDIR%\syswow64\ogopeneo.exe'
  • '%WINDIR%\syswow64\obddbfee.exe'
  • '%WINDIR%\syswow64\okmhkl32.exe'
  • '%WINDIR%\syswow64\peemdabf.exe'
  • '%WINDIR%\syswow64\pjbelh32.exe'
  • '%WINDIR%\syswow64\pgffem32.exe'
  • '%WINDIR%\syswow64\diigijkp.exe'
  • '%WINDIR%\syswow64\cffecl32.exe'
  • '%WINDIR%\syswow64\jndmmd32.exe'
  • '%WINDIR%\syswow64\mlnldn32.exe'
  • '%WINDIR%\syswow64\kiddnqek.exe'
  • '%WINDIR%\syswow64\kdjiki32.exe'
  • '%WINDIR%\syswow64\kmbmdoka.exe'
  • '%WINDIR%\syswow64\kboelfji.exe'
  • '%WINDIR%\syswow64\klhjek32.exe'
  • '%WINDIR%\syswow64\lagocbln.exe'
  • '%WINDIR%\syswow64\lkodlg32.exe'
  • '%WINDIR%\syswow64\ldghdm32.exe'
  • '%WINDIR%\syswow64\lmpmmbpo.exe'
  • '%WINDIR%\syswow64\lghafh32.exe'
  • '%WINDIR%\syswow64\lpqeonmp.exe'
  • '%WINDIR%\syswow64\bnhdijam.exe'
  • '%WINDIR%\syswow64\mikgmcan.exe'
  • '%WINDIR%\syswow64\mcdkfhho.exe'
  • '%WINDIR%\syswow64\mhqdooff.exe'
  • '%WINDIR%\syswow64\mcfhlhfl.exe'
  • '%WINDIR%\syswow64\mdjaipjh.exe'
  • '%WINDIR%\syswow64\chbejhnl.exe'
  • '%WINDIR%\syswow64\fabhok32.exe'
  • '%WINDIR%\syswow64\pppafpbb.exe'
  • '%WINDIR%\syswow64\ahpleenc.exe'
  • '%WINDIR%\syswow64\aogglpgc.exe'
  • '%WINDIR%\syswow64\niogjc32.exe'
  • '%WINDIR%\syswow64\aglchmjh.exe'
  • '%WINDIR%\syswow64\nbhkcidb.exe'
  • '%WINDIR%\syswow64\olplkbnn.exe'
  • '%WINDIR%\syswow64\nollmmcl.exe'
  • '%WINDIR%\syswow64\aldbee32.exe'
  • '%WINDIR%\syswow64\kplpek32.exe'
  • '%WINDIR%\syswow64\mpcbdm32.exe'
  • '%WINDIR%\syswow64\qhbllaie.exe'
  • '%WINDIR%\syswow64\ablmloed.exe'
  • '%WINDIR%\syswow64\nkkfapoh.exe'
  • '%WINDIR%\syswow64\oblenh32.exe'
  • '%WINDIR%\syswow64\oncecifa.exe'
  • '%WINDIR%\syswow64\peacjf32.exe'
  • '%WINDIR%\syswow64\plioaqec.exe'
  • '%WINDIR%\syswow64\ocpnkq32.exe'
  • '%WINDIR%\syswow64\pbajhkoc.exe'
  • '%WINDIR%\syswow64\omhbdfki.exe'
  • '%WINDIR%\syswow64\pihfpe32.exe'
  • '%WINDIR%\syswow64\ofqgml32.exe'
  • '%WINDIR%\syswow64\opikfahj.exe'
  • '%WINDIR%\syswow64\pblaml32.exe'
  • '%WINDIR%\syswow64\pehqdh32.exe'
  • '%WINDIR%\syswow64\oidpecjl.exe'
  • '%WINDIR%\syswow64\acepbnmi.exe'
  • '%WINDIR%\syswow64\alndkc32.exe'
  • '%WINDIR%\syswow64\bpdcpfcd.exe'
  • '%WINDIR%\syswow64\nflacicc.exe'
  • '%WINDIR%\syswow64\qojhclbd.exe'
  • '%WINDIR%\syswow64\mdhhfaoh.exe'
  • '%WINDIR%\syswow64\mkpcmk32.exe'
  • '%WINDIR%\syswow64\befidijj.exe'
  • '%WINDIR%\syswow64\nmdmjc32.exe'
  • '%WINDIR%\syswow64\bdnckemp.exe'
  • '%WINDIR%\syswow64\ncpalmam.exe'
  • '%WINDIR%\syswow64\bhgbfd32.exe'
  • '%WINDIR%\syswow64\alfokdjb.exe'
  • '%WINDIR%\syswow64\bonnmoak.exe'
  • '%WINDIR%\syswow64\ocpnkq32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\lpqeonmp.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mkpcmk32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\opikfahj.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\kboelfji.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nomeplnl.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\oncecifa.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mikgmcan.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\okmhkl32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\hcoqad32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\lagocbln.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mpcbdm32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\peemdabf.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\kbejbh32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\klhjek32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\lmpmmbpo.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\pgffem32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\omhbdfki.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ldghdm32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\pjbelh32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\lkodlg32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ofqgml32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mcdkfhho.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\oieihb32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\obddbfee.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\obmnagkm.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\lghafh32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nflacicc.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\omcbop32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nkkfapoh.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ncpalmam.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ndqgjo32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\niogjc32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nkhcaimo.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\oengcb32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\oblenh32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nqcocq32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nbhkcidb.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nhgjon32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\onfklhon.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nnbfbe32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nollmmcl.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mdjaipjh.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nfdqgg32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mlnldn32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\oidpecjl.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mdhhfaoh.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mcfhlhfl.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\mhqdooff.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\nmdmjc32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\kmbmdoka.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\chbejhnl.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\kdjiki32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\fipjimgc.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\fabhok32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\aglchmjh.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\efjglb32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\enobhpql.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\enmfbpbo.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\aogglpgc.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ahpleenc.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\eedaik32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ehpapfme.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\epelkdpj.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\acepbnmi.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\dfmhbo32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\diigijkp.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\alndkc32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\danbehmd.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\cffecl32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\bpdcpfcd.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\conjlbcf.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\chfneg32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\bdnckemp.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\dqkfohog.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\alfokdjb.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\befidijj.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\coccga32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\aldbee32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\gkhlad32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\feigcmkd.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\bhgbfd32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\jmlkdmon.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\dgcafcig.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\djoamojm.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\bonnmoak.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\dqfldi32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\cikhpgfa.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ogopeneo.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\cfjonliq.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\jmngjl32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\iclpkh32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\jlcdkibc.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\plioaqec.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\jndmmd32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\pppafpbb.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\pbajhkoc.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\jjknaedh.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\khookicb.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\pblaml32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\kdeopjif.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\kplpek32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\pehqdh32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\kiddnqek.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\bnhdijam.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\olplkbnn.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\njnpbf32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\iinbnn32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\pihfpe32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ggajld32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\ablmloed.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\gchjqepo.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\hfhcbq32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\qhbllaie.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\iqpqdlmo.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\hghplcdc.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\qojhclbd.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\hohnle32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\hojkaelf.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\peacjf32.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\igepfgia.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\gofegbmp.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\pghbkl32.exe' ' (with hidden window)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке