Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Trojan.Siggen14.20284

Добавлен в вирусную базу Dr.Web: 2021-07-02

Описание добавлено:

Technical Information

Malicious functions
Injects code into
the following user processes:
  • bomnu3w3yabnfi4uv0ynoqcp.exe
Reads files which store third party applications passwords
  • %LOCALAPPDATA%\google\chrome\user data\default\login data
  • %LOCALAPPDATA%\google\chrome\user data\default\cookies
  • %LOCALAPPDATA%\google\chrome\user data\default\web data
  • %APPDATA%\opera software\opera stable\login data
  • %HOMEPATH%\desktop\508softwareandos.doc
  • %HOMEPATH%\desktop\adhd_and_obesity.docx
  • %HOMEPATH%\desktop\fi51.doc
  • %HOMEPATH%\desktop\glidescope_review_rev_010.docx
  • %HOMEPATH%\desktop\issi2013_template_for_posters.docx
  • %HOMEPATH%\desktop\lisp_success.doc
Searches for windows to
detect analytical utilities:
  • ClassName: 'RegmonClass', WindowName: ''
  • ClassName: 'FilemonClass', WindowName: ''
  • ClassName: 'PROCMON_WINDOW_CLASS', WindowName: ''
Modifies file system
Creates the following files
  • %HOMEPATH%\documents\stmchxn6hrbbev7fjwytx144.exe
  • %TEMP%\tmpb55d.tmp
  • %TEMP%\tmpb55c.tmp
  • %TEMP%\tmpb54b.tmp
  • %TEMP%\tmpb54a.tmp
  • %TEMP%\tmpb52a.tmp
  • %TEMP%\tmpb529.tmp
  • %TEMP%\tmpb518.tmp
  • %TEMP%\tmpb517.tmp
  • %TEMP%\tmpb516.tmp
  • %TEMP%\tmpb506.tmp
  • %TEMP%\tmpb56d.tmp
  • %TEMP%\tmpb505.tmp
  • %TEMP%\tmpb4c4.tmp
  • %TEMP%\tmpb4c3.tmp
  • %TEMP%\tmpb4c2.tmp
  • %TEMP%\tmpb4b2.tmp
  • %TEMP%\tmpb4b1.tmp
  • %TEMP%\tmpb4a0.tmp
  • %TEMP%\tmpb48f.tmp
  • %TEMP%\tmpb48e.tmp
  • %TEMP%\tmpb47e.tmp
  • %TEMP%\tmpb47d.tmp
  • %TEMP%\tmpb4d5.tmp
  • %TEMP%\tmpb636.tmp
  • %TEMP%\tmpd081.tmp
  • %TEMP%\tmpb58f.tmp
  • %TEMP%\tmpd070.tmp
  • %TEMP%\tmpd060.tmp
  • %TEMP%\tmpd04f.tmp
  • %TEMP%\tmpc4e9.tmp
  • %TEMP%\tmpc4e8.tmp
  • %TEMP%\tmpc4d7.tmp
  • %TEMP%\tmpc4a7.tmp
  • %TEMP%\tmpc4a6.tmp
  • %TEMP%\tmpc496.tmp
  • %TEMP%\tmpb6f4.tmp
  • %TEMP%\tmpb45d.tmp
  • %TEMP%\tmpb6f3.tmp
  • %TEMP%\tmpb626.tmp
  • %TEMP%\tmpb5d7.tmp
  • %TEMP%\tmpb5c6.tmp
  • %TEMP%\tmpb5c5.tmp
  • %TEMP%\tmpb5b5.tmp
  • %TEMP%\tmpb5b4.tmp
  • %TEMP%\tmpb5b3.tmp
  • %TEMP%\tmpb5a2.tmp
  • %TEMP%\tmpb5a1.tmp
  • %TEMP%\tmpb5a0.tmp
  • %TEMP%\tmpb57e.tmp
  • %TEMP%\tmpb58e.tmp
  • %TEMP%\tmpb44c.tmp
  • %ProgramFiles(x86)%\lighteningplayer\plugins\spu\libaudiobargraph_v_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_mpegaudio_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_mlp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_hevc_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_h264_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_flac_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_dts_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_dirac_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_copy_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_a52_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\mux\libmux_dummy_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\mux\libmux_asf_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\misc\libvod_rtsp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\misc\libstats_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\misc\liblogger_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\misc\libgnutls_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\misc\libfingerprinter_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\misc\libexport_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\misc\libaddonsvorepository_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\misc\libaddonsfsstorage_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\mux\libmux_ps_plugin.dll
  • %TEMP%\nsg473e.tmp\nsexec.dll
  • %TEMP%\tmpb44a.tmp
  • %ProgramFiles(x86)%\lighteningplayer\plugins\spu\liblogo_plugin.dll
  • %TEMP%\tmpb439.tmp
  • %TEMP%\tmpb438.tmp
  • %TEMP%\tmpb428.tmp
  • %TEMP%\tmpb417.tmp
  • %TEMP%\tmpb416.tmp
  • %TEMP%\tmpb406.tmp
  • %TEMP%\tmpb405.tmp
  • %TEMP%\tmpb3f4.tmp
  • %TEMP%\tmpb3b5.tmp
  • %TEMP%\fj4ghga23_fsa.txt
  • %TEMP%\tmpb44b.tmp
  • %TEMP%\jfiag3g_gg.exe
  • %TEMP%\nsg473e.tmp\tempfile.ps1
  • %ProgramFiles(x86)%\lighteningplayer\plugins\video_splitter\libwall_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\video_splitter\libpanoramix_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\video_splitter\libclone_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\text_renderer\libtdummy_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\text_renderer\libfreetype_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\spu\libsubsdelay_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\spu\librss_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\spu\libmosaic_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\spu\libmarq_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\packetizer\libpacketizer_vc1_plugin.dll
  • %TEMP%\tmpd091.tmp
  • %TEMP%\tmpd092.tmp
  • %TEMP%\tmpd0a3.tmp
  • %TEMP%\tmpe5ab.tmp
  • %TEMP%\tmpe59b.tmp
  • %TEMP%\tmpe59a.tmp
  • %TEMP%\tmpe589.tmp
  • %TEMP%\tmpe588.tmp
  • %TEMP%\tmpe52a.tmp
  • %TEMP%\tmpe529.tmp
  • %TEMP%\tmpe518.tmp
  • %TEMP%\tmpe517.tmp
  • %TEMP%\tmpe4e7.tmp
  • %TEMP%\tmpe46c.tmp
  • %TEMP%\tmpe4e6.tmp
  • %TEMP%\tmpe4d5.tmp
  • %TEMP%\tmpe4c4.tmp
  • %TEMP%\tmpe4c3.tmp
  • %TEMP%\tmpe4b2.tmp
  • %TEMP%\tmpe4b1.tmp
  • %TEMP%\tmpe4b0.tmp
  • %TEMP%\tmpe4a0.tmp
  • %TEMP%\tmpe48f.tmp
  • %TEMP%\tmpe48e.tmp
  • %TEMP%\tmpe47e.tmp
  • %TEMP%\tmpe4d6.tmp
  • %TEMP%\tmpe47d.tmp
  • %TEMP%\tmpe5ac.tmp
  • %TEMP%\tmpe617.tmp
  • %TEMP%\tmpe680.tmp
  • %TEMP%\tmpe66f.tmp
  • %TEMP%\tmpe64f.tmp
  • %TEMP%\tmpe64e.tmp
  • %TEMP%\tmpe64d.tmp
  • %TEMP%\tmpe63c.tmp
  • %TEMP%\tmpe63b.tmp
  • %TEMP%\tmpe63a.tmp
  • %TEMP%\tmpe62a.tmp
  • %TEMP%\tmpe629.tmp
  • %TEMP%\tmpe5be.tmp
  • %TEMP%\tmpe5bd.tmp
  • %TEMP%\tmpe616.tmp
  • %TEMP%\tmpe605.tmp
  • %TEMP%\tmpe604.tmp
  • %TEMP%\tmpe5f4.tmp
  • %TEMP%\tmpe5f3.tmp
  • %TEMP%\tmpe5f2.tmp
  • %TEMP%\tmpe5e1.tmp
  • %TEMP%\tmpe5e0.tmp
  • %TEMP%\tmpe5d0.tmp
  • %TEMP%\tmpe5cf.tmp
  • %TEMP%\tmpe618.tmp
  • %TEMP%\tmpe45b.tmp
  • %TEMP%\tmpe40c.tmp
  • %TEMP%\tmpe3fc.tmp
  • %TEMP%\tmpd183.tmp
  • %TEMP%\tmpd182.tmp
  • %TEMP%\tmpd181.tmp
  • %TEMP%\tmpd170.tmp
  • %TEMP%\tmpd160.tmp
  • %TEMP%\tmpd15f.tmp
  • %TEMP%\tmpd14e.tmp
  • %TEMP%\tmpd13d.tmp
  • %TEMP%\tmpd13c.tmp
  • %TEMP%\tmpd194.tmp
  • %TEMP%\tmpd12c.tmp
  • %TEMP%\tmpd11a.tmp
  • %TEMP%\tmpd10a.tmp
  • %TEMP%\tmpd109.tmp
  • %TEMP%\tmpd0f8.tmp
  • %TEMP%\tmpd0e7.tmp
  • %TEMP%\tmpd0d7.tmp
  • %TEMP%\tmpd0d6.tmp
  • %TEMP%\tmpd0c5.tmp
  • %TEMP%\tmpd0b5.tmp
  • %TEMP%\tmpd0a4.tmp
  • %TEMP%\tmpd11b.tmp
  • %TEMP%\tmpd1a5.tmp
  • %TEMP%\tmpd193.tmp
  • %TEMP%\tmpd1a6.tmp
  • %TEMP%\tmpe3fb.tmp
  • %TEMP%\tmpd220.tmp
  • %TEMP%\tmpe3db.tmp
  • %TEMP%\tmpe3da.tmp
  • %TEMP%\tmpe3c9.tmp
  • %TEMP%\tmpd2a4.tmp
  • %TEMP%\tmpd293.tmp
  • %TEMP%\tmpd264.tmp
  • %TEMP%\tmpd263.tmp
  • %TEMP%\tmpd233.tmp
  • %TEMP%\tmpd232.tmp
  • %TEMP%\tmpd221.tmp
  • %TEMP%\tmpd210.tmp
  • %TEMP%\tmpd1b7.tmp
  • %TEMP%\tmpd20f.tmp
  • %TEMP%\tmpd1fe.tmp
  • %TEMP%\tmpd1fd.tmp
  • %TEMP%\tmpd1ec.tmp
  • %TEMP%\tmpd1eb.tmp
  • %TEMP%\tmpd1db.tmp
  • %TEMP%\tmpd1da.tmp
  • %TEMP%\tmpd1c9.tmp
  • %TEMP%\tmpd1c8.tmp
  • %TEMP%\tmpd1b8.tmp
  • %ProgramFiles(x86)%\lighteningplayer\plugins\meta_engine\libtaglib_plugin.dll
  • %TEMP%\tmpe6a0.tmp
  • %ProgramFiles(x86)%\lighteningplayer\plugins\meta_engine\libfolder_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\logger\libfile_logger_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\js\controllers.js
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\js\common.js
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\vlc16x16.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\vlc-48.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\speaker-32.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\buttons.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\video-48.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\other-48.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\folder-48.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\back-48.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\js\jquery.jstree.js
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\images\audio-48.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\stream_config_window.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\offset_window.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\mosaic_window.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\error_window.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\equalizer_window.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\create_stream.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\browse_window.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\batch_window.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-icons_ffffff_256x240.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-icons_ffd27a_256x240.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\dialogs\stream_window.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\intf\dumpmeta.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\modules\dkjson.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\browse.json
  • %ProgramFiles(x86)%\lighteningplayer\lua\modules\common.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\meta\reader\filename.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\meta\art\03_lastfm.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\meta\art\02_frenchtv.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\meta\art\01_googleimage.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\meta\art\00_musicbrainz.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\intf\modules\httprequests.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\intf\modules\host.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\intf\telnet.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\intf\luac.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-icons_ef8c08_256x240.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\intf\http.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\intf\dummy.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\intf\cli.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\vlm_cmd.xml
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\vlm.xml
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\status.xml
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\status.json
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\playlist_jstree.xml
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\playlist.xml
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\playlist.json
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\browse.xml
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\js\ui.js
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\requests\readme.txt
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-icons_228ef1_256x240.png
  • %ProgramFiles(x86)%\lighteningplayer\regstr
  • %ProgramFiles(x86)%\lighteningplayer\lighteningplayer-cache-gen.exe
  • %ProgramFiles(x86)%\lighteningplayer\libvlccore.dll
  • %ProgramFiles(x86)%\lighteningplayer\libvlc.dll
  • %ProgramFiles(x86)%\lighteningplayer\libssp-0.dll
  • %LOCALAPPDATA%\bingosearch.dll
  • %HOMEPATH%\documents\8yjtocaxpaoyxw7ewdcbylv2.exe
  • %ProgramFiles(x86)%\lighteningplayer\data_load.exe
  • %ProgramFiles(x86)%\lighteningplayer\connection.dll
  • %APPDATA%\microsoft\windows\start menu\programs\lightening media player.lnk
  • %HOMEPATH%\desktop\lightening media player.lnk
  • %ProgramFiles(x86)%\lighteningplayer\lighteningplayer.exe
  • %TEMP%\nsg473e.tmp\system.dll
  • %HOMEPATH%\documents\40ss89cy41dfbugfjahiuppx.exe
  • %HOMEPATH%\documents\apex5nfabm3x98ek603fkzke.exe
  • %HOMEPATH%\documents\umt7hjt9ncsdzji1fydvooai.exe
  • %HOMEPATH%\documents\o4yznmbu3rwo_hxz9qfpdg9n.exe
  • %HOMEPATH%\documents\r1q6ubkwimlxksxwxpv6srby.exe
  • %HOMEPATH%\documents\bomnu3w3yabnfi4uv0ynoqcp.exe
  • %HOMEPATH%\documents\evts8vog7e0j9nrf_42onjxj.exe
  • %HOMEPATH%\documents\4xv8seufynifd5aecytxnem2.exe
  • %HOMEPATH%\documents\roi20d1cqid4vshpt6mfyzfo.exe
  • %HOMEPATH%\documents\k_lrgn5pdofshdnoeaoousny.exe
  • %TEMP%\nsr472e.tmp
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\vlm_export.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_highlight-soft_75_ffe45c_1x100.png
  • %ProgramFiles(x86)%\lighteningplayer\hrtfs\dodeca_and_7channel_3dsl_hrtf.sofa
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_highlight-soft_100_eeeeee_1x100.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_gloss-wave_35_f6a828_500x100.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_glass_65_ffffff_1x400.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_glass_100_fdf5ce_1x400.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_glass_100_f6f6f6_1x400.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_flat_10_000000_40x100.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_diagonals-thick_20_666666_40x40.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-bg_diagonals-thick_18_b81900_40x40.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\jquery-ui-1.8.13.custom.css
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\mobile.css
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\ui-lightness\images\ui-icons_222222_256x240.png
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\css\main.css
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\vlm.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\view.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\mobile_view.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\mobile_equalizer.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\mobile_browse.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\mobile.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\index.html
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\favicon.ico
  • %ProgramFiles(x86)%\lighteningplayer\lua\http\custom.lua
  • %ProgramFiles(x86)%\lighteningplayer\lua\extensions\vlsub.luac
  • %ProgramFiles(x86)%\lighteningplayer\lighteningplayer.ico
  • %ProgramFiles(x86)%\lighteningplayer\lua\modules\sandbox.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\modules\simplexml.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\anevia_streams.luac
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libmod_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libmjpeg_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libimage_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libgme_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libflacsys_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libes_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libdirectory_demux_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libdiracsys_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libdemuxdump_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libdemux_stl_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\control\libgestures_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libdemux_cdg_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libavi_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libau_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libasf_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libaiff_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\d3d11\libdirect3d11_filters_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\control\libwin_msg_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\control\libwin_hotkeys_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\control\liboldrc_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\control\libntservice_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\control\libnetsync_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libcaf_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\control\libhotkeys_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libmpc_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libsubtitle_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\logger\libconsole_logger_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\keystore\libmemory_keystore_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\keystore\libfile_keystore_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\gui\libqt_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libxa_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libwav_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libvoc_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libvobsub_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libvc1_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libty_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libnoseek_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libmpgv_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libsmf_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libreal_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\librawvid_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\librawdv_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\librawaud_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libpva_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libps_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libnuv_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libnsv_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libnsc_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\demux\libtta_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\control\libdummy_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\audio_output\libwaveout_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\audio_output\libwasapi_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libaccess_realrtsp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libaccess_mms_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libaccess_imem_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libaccess_concat_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\lua\sd\jamendo.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\sd\icecast.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\youtube.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\vocaroo.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\vimeo.luac
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libattachment_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\twitch.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\rockbox_fm_presets.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\newgrounds.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\liveleak.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\koreus.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\jamendo.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\dailymotion.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\cue.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\bbc_co_uk.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\appletrailers.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\anevia_xml.luac
  • %ProgramFiles(x86)%\lighteningplayer\lua\playlist\soundcloud.luac
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libcdda_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libaccess_wasapi_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libdvdnav_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\audio_output\libmmdevice_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libshm_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\audio_output\libdirectsound_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\audio_output\libamem_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\audio_output\libafile_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\audio_output\libadummy_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libvdr_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libvcd_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libudp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libtimecode_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libtcp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libsmb_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libsftp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libfilesystem_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libsdp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libscreen_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libsatip_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\librtp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libnfs_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libimem_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libidummy_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libhttps_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libhttp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\access\libftp_plugin.dll
  • %ProgramFiles(x86)%\lighteningplayer\plugins\lua\liblua_plugin.dll
  • %TEMP%\tmpe6a1.tmp
Deletes the following files
  • %TEMP%\jfiag3g_gg.exe
  • %TEMP%\tmpd263.tmp
  • %TEMP%\tmpd2a4.tmp
  • %TEMP%\tmpd293.tmp
  • %TEMP%\tmpe3c9.tmp
  • %TEMP%\tmpe3da.tmp
  • %TEMP%\tmpe3db.tmp
  • %TEMP%\tmpe3fb.tmp
  • %TEMP%\tmpe4b2.tmp
  • %TEMP%\tmpe3fc.tmp
  • %TEMP%\tmpe46c.tmp
  • %TEMP%\tmpe45b.tmp
  • %TEMP%\tmpe47e.tmp
  • %TEMP%\tmpe47d.tmp
  • %TEMP%\tmpe48f.tmp
  • %TEMP%\tmpe48e.tmp
  • %TEMP%\tmpe4b0.tmp
  • %TEMP%\tmpd232.tmp
  • %TEMP%\tmpd264.tmp
  • %TEMP%\tmpe40c.tmp
  • %TEMP%\tmpe4a0.tmp
  • %TEMP%\tmpd221.tmp
  • %TEMP%\tmpd193.tmp
  • %TEMP%\tmpd1a6.tmp
  • %TEMP%\tmpd1a5.tmp
  • %TEMP%\tmpd1b8.tmp
  • %TEMP%\tmpd1b7.tmp
  • %TEMP%\tmpd1c9.tmp
  • %TEMP%\tmpd1c8.tmp
  • %TEMP%\tmpd1db.tmp
  • %TEMP%\tmpd1da.tmp
  • %TEMP%\tmpd1ec.tmp
  • %TEMP%\tmpd1eb.tmp
  • %TEMP%\tmpd1fe.tmp
  • %TEMP%\tmpd1fd.tmp
  • %TEMP%\tmpd210.tmp
  • %TEMP%\tmpd20f.tmp
  • %TEMP%\tmpd220.tmp
  • %TEMP%\tmpd182.tmp
  • %TEMP%\tmpd233.tmp
  • %TEMP%\tmpb6f3.tmp
  • %TEMP%\tmpe4b1.tmp
  • %TEMP%\tmpe5f2.tmp
  • %TEMP%\tmpe5f4.tmp
  • %TEMP%\tmpe616.tmp
  • %TEMP%\tmpe605.tmp
  • %TEMP%\tmpe618.tmp
  • %TEMP%\tmpe617.tmp
  • %TEMP%\tmpe62a.tmp
  • %TEMP%\tmpe629.tmp
  • %TEMP%\tmpe4c4.tmp
  • %TEMP%\tmpe63b.tmp
  • %TEMP%\tmpe64d.tmp
  • %TEMP%\tmpe63c.tmp
  • %TEMP%\tmpe64f.tmp
  • %TEMP%\tmpe64e.tmp
  • %TEMP%\tmpe680.tmp
  • %TEMP%\tmpe66f.tmp
  • %TEMP%\tmpe5f3.tmp
  • %TEMP%\tmpe5e0.tmp
  • %TEMP%\tmpe604.tmp
  • %TEMP%\tmpe5e1.tmp
  • %TEMP%\tmpe5cf.tmp
  • %TEMP%\tmpe4c3.tmp
  • %TEMP%\tmpe4d5.tmp
  • %TEMP%\tmpe4e7.tmp
  • %TEMP%\tmpe4e6.tmp
  • %TEMP%\tmpe518.tmp
  • %TEMP%\tmpe517.tmp
  • %TEMP%\tmpe52a.tmp
  • %TEMP%\tmpd183.tmp
  • %TEMP%\tmpe529.tmp
  • %TEMP%\tmpd194.tmp
  • %TEMP%\tmpe588.tmp
  • %TEMP%\tmpe59a.tmp
  • %TEMP%\tmpe5ac.tmp
  • %TEMP%\tmpe5ab.tmp
  • %TEMP%\tmpe5be.tmp
  • %TEMP%\tmpe5bd.tmp
  • %TEMP%\tmpe5d0.tmp
  • %TEMP%\tmpe589.tmp
  • %TEMP%\tmpe4d6.tmp
  • %TEMP%\tmpe59b.tmp
  • %TEMP%\tmpd170.tmp
  • %TEMP%\tmpd181.tmp
  • %TEMP%\tmpd15f.tmp
  • %TEMP%\tmpb4c4.tmp
  • %TEMP%\tmpb506.tmp
  • %TEMP%\tmpb505.tmp
  • %TEMP%\tmpb517.tmp
  • %TEMP%\tmpb516.tmp
  • %TEMP%\tmpb529.tmp
  • %TEMP%\tmpb518.tmp
  • %TEMP%\tmpb54a.tmp
  • %TEMP%\tmpb52a.tmp
  • %TEMP%\tmpb55c.tmp
  • %TEMP%\tmpb54b.tmp
  • %TEMP%\tmpb56d.tmp
  • %TEMP%\tmpb55d.tmp
  • %TEMP%\tmpb58e.tmp
  • %TEMP%\tmpb57e.tmp
  • %TEMP%\tmpb4c3.tmp
  • %TEMP%\tmpb4b2.tmp
  • %TEMP%\tmpb4d5.tmp
  • %TEMP%\tmpb4b1.tmp
  • %TEMP%\tmpb48f.tmp
  • %TEMP%\tmpb44a.tmp
  • %TEMP%\tmpb3f4.tmp
  • %TEMP%\tmpb3b5.tmp
  • %TEMP%\tmpb406.tmp
  • %TEMP%\tmpb405.tmp
  • %TEMP%\tmpb417.tmp
  • %TEMP%\tmpb416.tmp
  • %TEMP%\tmpb438.tmp
  • %TEMP%\tmpb5a0.tmp
  • %TEMP%\tmpe6a1.tmp
  • %TEMP%\tmpb428.tmp
  • %TEMP%\tmpb44c.tmp
  • %TEMP%\tmpb44b.tmp
  • %TEMP%\tmpb47d.tmp
  • %TEMP%\tmpb45d.tmp
  • %TEMP%\tmpb48e.tmp
  • %TEMP%\tmpb47e.tmp
  • %TEMP%\tmpb4a0.tmp
  • %TEMP%\fj4ghga23_fsa.txt
  • %TEMP%\tmpb439.tmp
  • %TEMP%\tmpe63a.tmp
  • %TEMP%\tmpb58f.tmp
  • %TEMP%\tmpb5b3.tmp
  • %TEMP%\tmpd0c5.tmp
  • %TEMP%\tmpd0b5.tmp
  • %TEMP%\tmpd0d7.tmp
  • %TEMP%\tmpd0d6.tmp
  • %TEMP%\tmpd0f8.tmp
  • %TEMP%\tmpd0e7.tmp
  • %TEMP%\tmpb4c2.tmp
  • %TEMP%\tmpd10a.tmp
  • %TEMP%\tmpd11b.tmp
  • %TEMP%\tmpd11a.tmp
  • %TEMP%\tmpd13c.tmp
  • %TEMP%\tmpd12c.tmp
  • %TEMP%\tmpd14e.tmp
  • %TEMP%\tmpd13d.tmp
  • %TEMP%\tmpd160.tmp
  • %TEMP%\tmpd091.tmp
  • %TEMP%\tmpd109.tmp
  • %TEMP%\tmpd0a3.tmp
  • %TEMP%\tmpd0a4.tmp
  • %TEMP%\tmpd092.tmp
  • %TEMP%\tmpd070.tmp
  • %TEMP%\tmpb5c5.tmp
  • %TEMP%\tmpb5b5.tmp
  • %TEMP%\tmpb5d7.tmp
  • %TEMP%\tmpb5c6.tmp
  • %TEMP%\tmpb636.tmp
  • %TEMP%\tmpb626.tmp
  • %TEMP%\tmpb5a2.tmp
  • %TEMP%\tmpb6f4.tmp
  • %TEMP%\tmpb5a1.tmp
  • %TEMP%\tmpc496.tmp
  • %TEMP%\tmpc4a7.tmp
  • %TEMP%\tmpc4d7.tmp
  • %TEMP%\tmpc4e8.tmp
  • %TEMP%\tmpc4e9.tmp
  • %TEMP%\tmpd060.tmp
  • %TEMP%\tmpd04f.tmp
  • %TEMP%\tmpb5b4.tmp
  • %TEMP%\tmpd081.tmp
  • %TEMP%\tmpc4a6.tmp
  • %TEMP%\tmpe6a0.tmp
Network activity
Connects to
  • 'ip##fo.io':443
  • '13#.#93.54.53':32750
  • 'ip##pi.com':80
  • 'ap#.ip.sb':443
  • 'se#####ih43.tumblr.com':443
  • 'microsoft.com':80
  • '18#.#15.113.81':28578
  • 'rd###riran.xyz':80
  • 'fa###ook.com':443
  • 'cd#.##scordapp.com':443
  • 'fa###rty.info':443
  • 'fi###ty.info':80
  • 'qu######tfuriousloaded.com':80
  • '18#.#0.227.194':80
  • '13#.#44.41.201':80
  • '79.##4.12.174':80
  • '2.##.59.245':80
  • 'cd#.##scordapp.com':80
  • 'en###ykebe.xyz':80
TCP
HTTP GET requests
  • http://13#.#44.41.201/WW/file5.exe
  • http://fi###ty.info/app.exe
HTTP POST requests
  • http://13#.##3.54.53:32750/ via 13#.#93.54.53
  • http://en###ykebe.xyz/
  • http://18#.###.113.81:28578/ via 18#.#15.113.81
  • http://ze###malev.xyz/
  • http://rd###riran.xyz/
  • http://79.##4.12.174/base/api/getData.php
Other
  • 'ip##fo.io':443
  • 'fa###rty.info':443
  • 'cd#.##scordapp.com':80
  • 'cd#.##scordapp.com':443
  • 'jo#.##regame.live':443
  • 'se#####ih43.tumblr.com':443
  • 'ap#.ip.sb':443
  • 'fa###ook.com':443
UDP
  • DNS ASK ip##fo.io
  • DNS ASK fl####avmaga.com
  • DNS ASK cd#.##scordapp.com
  • DNS ASK jo#.##regame.live
  • DNS ASK qu######tfuriousloaded.com
  • DNS ASK fi###ty.info
  • DNS ASK fa###rty.info
  • DNS ASK rd###riran.xyz
  • DNS ASK ze###malev.xyz
  • DNS ASK microsoft.com
  • DNS ASK se#####ih43.tumblr.com
  • DNS ASK ap#.ip.sb
  • DNS ASK ip##pi.com
  • DNS ASK fa###ook.com
  • DNS ASK en###ykebe.xyz
Miscellaneous
Searches for the following windows
  • ClassName: 'Registry Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
  • ClassName: '18467-41' WindowName: ''
  • ClassName: 'File Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
  • ClassName: 'Process Monitor - Sysinternals: www.sysinternals.com' WindowName: ''
Creates and executes the following
  • '%HOMEPATH%\documents\stmchxn6hrbbev7fjwytx144.exe'
  • '%HOMEPATH%\documents\o4yznmbu3rwo_hxz9qfpdg9n.exe'
  • '%TEMP%\jfiag3g_gg.exe' /scookiestxt %TEMP%\fj4ghga23_fsa.txt
  • '%HOMEPATH%\documents\r1q6ubkwimlxksxwxpv6srby.exe'
  • '%HOMEPATH%\documents\40ss89cy41dfbugfjahiuppx.exe'
  • '%HOMEPATH%\documents\bomnu3w3yabnfi4uv0ynoqcp.exe'
  • '%HOMEPATH%\documents\umt7hjt9ncsdzji1fydvooai.exe'
  • '%HOMEPATH%\documents\apex5nfabm3x98ek603fkzke.exe'
  • '%HOMEPATH%\documents\4xv8seufynifd5aecytxnem2.exe'
  • '%HOMEPATH%\documents\roi20d1cqid4vshpt6mfyzfo.exe'
  • '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -inputformat none -ExecutionPolicy RemoteSigned -File "%TEMP%\nsg473E.tmp\tempfile.ps1"
  • '%HOMEPATH%\documents\k_lrgn5pdofshdnoeaoousny.exe'
  • '%HOMEPATH%\documents\8yjtocaxpaoyxw7ewdcbylv2.exe'
  • '%HOMEPATH%\documents\evts8vog7e0j9nrf_42onjxj.exe'
  • '%HOMEPATH%\documents\apex5nfabm3x98ek603fkzke.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\40ss89cy41dfbugfjahiuppx.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\8yjtocaxpaoyxw7ewdcbylv2.exe' ' (with hidden window)
  • '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -inputformat none -ExecutionPolicy RemoteSigned -File "%TEMP%\nsg473E.tmp\tempfile.ps1"' (with hidden window)
  • '%HOMEPATH%\documents\r1q6ubkwimlxksxwxpv6srby.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\umt7hjt9ncsdzji1fydvooai.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\4xv8seufynifd5aecytxnem2.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\evts8vog7e0j9nrf_42onjxj.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\roi20d1cqid4vshpt6mfyzfo.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\k_lrgn5pdofshdnoeaoousny.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\stmchxn6hrbbev7fjwytx144.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\o4yznmbu3rwo_hxz9qfpdg9n.exe' ' (with hidden window)
  • '%HOMEPATH%\documents\bomnu3w3yabnfi4uv0ynoqcp.exe' ' (with hidden window)
  • '%TEMP%\jfiag3g_gg.exe' /scookiestxt %TEMP%\fj4ghga23_fsa.txt' (with hidden window)
Executes the following
  • '%ProgramFiles(x86)%\google\chrome\application\chrome.exe' --hold https://ezsearch.ru

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке