Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader45.38389

Добавлен в вирусную базу Dr.Web: 2023-01-27

Описание добавлено:

Technical Information

Modifies file system
Creates the following files
  • %TEMP%\is-t34c5.tmp\<File name>.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-l8dl9.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-9i67a.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-3jlui.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-tuhvf.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ji1bn.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ul8kd.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-739aj.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-lqa8s.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-hm96d.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-4uplc.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-2pnsg.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-i0k9s.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-c8f0j.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-v9e06.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-j8jsi.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-5dutm.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-b2lvi.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-6bt5c.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-c4veu.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-v8ak6.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-k2gie.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-t6g7t.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-5qp5b.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-9qjs6.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-jivo6.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-kodbe.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-onn3u.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-iu0i3.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-vdugc.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-3scb9.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-9lrsh.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-kf2gd.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-dhh0l.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-655j5.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-pfr09.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-j1f7c.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-up0c8.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-a4it8.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-06hkg.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ishb7.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-k60ad.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-dqgn0.tmp
  • %ProgramFiles(x86)%\finaluninstaller\unins000.dat
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-2ivji.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-2m5fp.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-o0epd.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-5lm00.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-00lfv.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-6itkq.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-i1ar7.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-lae6i.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-q4arf.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-emfet.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-lg26n.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-pp6s8.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-da3ma.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-p93f9.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-u8a1n.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-jjetr.tmp
  • %TEMP%\is-andnn.tmp\_isetup\_iscrypt.dll
  • %TEMP%\is-andnn.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-andnn.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-andnn.tmp\_isetup\_regdll.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-abi9o.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-rl0gh.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-gfi5q.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-99l5h.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-a64s2.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-uocep.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-6l3lp.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-qep4k.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-oqc01.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-h7m6i.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ds25h.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-d2dt5.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-6j8r5.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-l9266.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-0v5q2.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ka76m.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-m879l.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-t64ct.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-o3tpj.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-4v02c.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-02ubp.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-d1pdt.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ck1ed.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-5nh8h.tmp
  • %ProgramFiles(x86)%\finaluninstaller\fu117.exe
Moves the following files
  • from %ProgramFiles(x86)%\finaluninstaller\is-jjetr.tmp to %ProgramFiles(x86)%\finaluninstaller\unins000.exe
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-l8dl9.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\norton.antivirus.2009_database_20090328231949.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-9i67a.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\norton.360.2.0_20090325003910.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-3jlui.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\nero.9_20090827232450.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-tuhvf.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\nero.8_20090827232247.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ji1bn.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\n-ad-aware.7.1.0.0_20090917110416.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ul8kd.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\microsoft.office.professional.2003_20091010131150.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-739aj.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\microsoft.office.2007.professional_20090827231159.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-v8ak6.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\panad.cloudantivirus.0.08_20091023164310.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-hm96d.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\palm.desktop.by.access_20090807183951.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-c4veu.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\kaspersky.internet.security.2010_20090802123206.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-2pnsg.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\kaspersky.internet.security.2009.8.0_20090302012337.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-i0k9s.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\kaspersky.anti-virus.2009(8.0)_20090302010943.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-c8f0j.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\k7totalsecurity.10.0_20090915202823.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-v9e06.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\juicyaccess.toolbar_20090930172324.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-j8jsi.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\itunes.v.9.2_20100701212856.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-5dutm.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\itunes.ipod.quicktime[2009.08.04]_20090804114523.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-lqa8s.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\mcafee.security.center2008_20090813000258.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-02ubp.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avast!.home.edition_4.8_20090301130257.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-k2gie.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\panda.antivirus.pro.2009_20100126175728.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-jivo6.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\zonealarm.extreme.security.8.0_20090624220250.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-kodbe.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\yahoo.messenger.10_20100211180758.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-onn3u.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\yahoo!.messenger 9.0_20090311234553.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-iu0i3.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.media.player.11_20090311145705.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-vdugc.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.live.onecare_20090315130821.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-3scb9.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.live.messenger_20090308021013.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-9lrsh.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.live.messenger.vista_20090411160834.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-kf2gd.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.live.mail_20100721135951.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-dhh0l.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\tuneup.utilities.2010_20100205174337.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-655j5.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\tu2009_20090413111559.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-pfr09.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\trend.micro.is.pro.2009.64bit20090520215017.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-j1f7c.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\synaptics.pointing.device.driver_20090915200401.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-up0c8.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\stumbleupon.ie_20090401153004.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-a4it8.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\run.pc.mightymax!_20090608155839.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-06hkg.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\rapport_20091223160203.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ishb7.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\power.keylogger_20090707131738.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-k60ad.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\playreadypc.x86_20091204181408.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-b2lvi.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\internet.download.manager.5.0_20090424174655.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-4uplc.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\macdrive.7_20090407234616.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-6bt5c.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\innovative.syspack.for.vista.xp_20090608163215.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-dqgn0.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\hide.my.ip.2009_20090819113620.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-2ivji.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\eset.smart.security.4.0_20090316192441.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\is-i1ar7.tmp to %ProgramFiles(x86)%\finaluninstaller\cjf.dll
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-gfi5q.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.reader.7.0.20090319005702.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-rl0gh.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.photoshop.lightroom.2.6_20100302162916.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-lg26n.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.photoshop.cs_20090409214411.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-o0epd.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.acrobat.6.0.standard_20090306001127.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-5lm00.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.acrobat.5.0_20090806144958.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-00lfv.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\acrobat.8.pro_20100221215753.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\is-6itkq.tmp to %ProgramFiles(x86)%\finaluninstaller\fuiu.dll
  • from %ProgramFiles(x86)%\finaluninstaller\is-lae6i.tmp to %ProgramFiles(x86)%\finaluninstaller\cr.dll
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ck1ed.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\altavista.toolbar_20090407230435.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\is-q4arf.tmp to %ProgramFiles(x86)%\finaluninstaller\rce.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-emfet.tmp to %ProgramFiles(x86)%\finaluninstaller\jfs.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-pp6s8.tmp to %ProgramFiles(x86)%\finaluninstaller\su.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-abi9o.tmp to %ProgramFiles(x86)%\finaluninstaller\fu.dat
  • from %ProgramFiles(x86)%\finaluninstaller\is-da3ma.tmp to %ProgramFiles(x86)%\finaluninstaller\soft.dat
  • from %ProgramFiles(x86)%\finaluninstaller\is-p93f9.tmp to %ProgramFiles(x86)%\finaluninstaller\update.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-u8a1n.tmp to %ProgramFiles(x86)%\finaluninstaller\fu117.exe
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-9qjs6.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\zonealarm.extreme.security.9.0_20091126173124.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-t6g7t.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\panda.internet.security.2010_20100220184406.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-d1pdt.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avast!.4.8 professional_20090301125510.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-o3tpj.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg.anti-spyware.7.5_20090311210444.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-99l5h.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.reader.8.20090318004619.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-5nh8h.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\eset.nod32.antivirus.3.0_20090301112349.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-2m5fp.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\dazstudio_3_20100514131937.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-a64s2.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\cyberlink.powerdirector8.0_20101015163513.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-uocep.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\comodo.internet.security_20090331150446.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-6l3lp.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\codec.pack.all.in.1.v6.03.20100118175933.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-qep4k.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\blackberry.desktop.software.5.0_20100401221535.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-oqc01.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bitdefender.total.security.v2010.20100520000136.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-h7m6i.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bitdefender.internet.security.v2010.20100519235703.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ds25h.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bitdefender.internet.security.2009_20090513220903.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-d2dt5.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bitdefender.antivirus.2009_20090302022121.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-6j8r5.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bearshare.v.8.1_20100409000417.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-l9266.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avira.premium.security.suite.9.0_20090804234210.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-0v5q2.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg8.5_20090414164416.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ka76m.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg7.5_20090615160646.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-m879l.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg.internet.security.v9.0_20091027173449.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-t64ct.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg.free.8.0_20090302005831.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-4v02c.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg.8.0_20090301131431.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\is-5qp5b.tmp to %ProgramFiles(x86)%\finaluninstaller\dff.dll
Network activity
Connects to
  • 'tr####tolisames.ml':80
TCP
HTTP POST requests
  • http://tr####tolisames.ml/new/net_api
UDP
  • DNS ASK tr####tolisames.ml
Miscellaneous
Searches for the following windows
  • ClassName: '{F72FCA353124497ADDAD34B2C105F8E6}' WindowName: ''
Creates and executes the following
  • '%TEMP%\is-t34c5.tmp\<File name>.tmp' /SL5="$B00A4,6766077,54272,<Full path to file>"
  • '%ProgramFiles(x86)%\finaluninstaller\fu117.exe'
  • '%ProgramFiles(x86)%\finaluninstaller\fu117.exe' 8542197fba4e596a9aef7ba90f283db4
Executes the following
  • '%WINDIR%\syswow64\schtasks.exe' /Delete /F /TN "Final117"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке