Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.Siggen32.8515

Добавлен в вирусную базу Dr.Web: 2025-11-17

Описание добавлено:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [HKLM\Software\Classes\Microsoft.DesktopAppInstaller\Shell\Open\Command] '' = '"%ProgramFiles(x86)%\Desktop App Installer\AppInstaller.exe" "%1"'
Malicious functions
Terminates or attempts to terminate
the following system processes:
  • <SYSTEM32>\cmd.exe
Modifies file system
Creates the following files
  • %TEMP%\_ir_sf_temp_0\irsetup.exe
  • %TEMP%\_ir_sf_temp_0\lua5.1.dll
  • %TEMP%\_ir_sf_temp_0\irsetup.dat
  • %TEMP%\_ir_sf_temp_0\irimg1.jpg
  • %TEMP%\_ir_sf_temp_0\irimg2.jpg
  • %TEMP%\_ir_sf_temp_0\main.ico
  • %TEMP%\_ir_sf_temp_0\fontins.exe
  • %TEMP%\_ir_sf_temp_0\dotnetfx45_full_x86_x64.exe
  • %TEMP%\_ir_sf_temp_0\vc2013_12.0_vcredist_x64.exe
  • %TEMP%\_ir_sf_temp_0\vc2013_12.0_vcredist_x86.exe
  • %TEMP%\_ir_sf_temp_0\vc_redist.x64(2015-2022).exe
  • %TEMP%\_ir_sf_temp_0\vc_redist.x86(2015-2022).exe
  • %TEMP%\desktop app installer setup log.txt
  • %ProgramFiles(x86)%\desktop app installer\uninstall\uni2508.tmp
  • %ProgramFiles(x86)%\desktop app installer\uninstall\uninstall.dat
  • %ProgramFiles(x86)%\desktop app installer\uninstall.exe
  • %ProgramFiles(x86)%\desktop app installer\lua5.1.dll
  • %ProgramFiles(x86)%\desktop app installer\uninstall\uninstall.xml
  • %ProgramFiles(x86)%\desktop app installer\7z.dll
  • %ProgramFiles(x86)%\desktop app installer\appinstaller.exe
  • %ProgramFiles(x86)%\desktop app installer\appinstaller.visualelementsmanifest.xml
  • %ProgramFiles(x86)%\desktop app installer\applauncher.dll
  • %ProgramFiles(x86)%\desktop app installer\base64img.dll
  • %ProgramFiles(x86)%\desktop app installer\certificatemanager.dll
  • %ProgramFiles(x86)%\desktop app installer\config.ini
  • %ProgramFiles(x86)%\desktop app installer\packagemanager.dll
  • %ProgramFiles(x86)%\desktop app installer\prireader2.dll
  • %ProgramFiles(x86)%\desktop app installer\settings.exe
  • %ProgramFiles(x86)%\desktop app installer\toastnotification.dll
  • %ProgramFiles(x86)%\desktop app installer\visualelementsmanifest.xml
  • %ProgramFiles(x86)%\desktop app installer\html\index.html
  • %ProgramFiles(x86)%\desktop app installer\html\indexie10.html
  • %ProgramFiles(x86)%\desktop app installer\html\webbrowser.html
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\background\background.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\button\button-event.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\button\button.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\button\style.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\checkbox\checkbox.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\checkbox\checksymbol.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\logo\logo.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\region\amine.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\region\control.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\region\document.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\region\progress.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\region\region.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\splash\amine.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\splash\color.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\splash\splash.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\splash\splash.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\splash\images\splash.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\splash\libs\images\splash.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\text\color.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\text\text.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\word\msword.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\background\background.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\button\button-event.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\button\button.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\button\style.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\checkbox\checkbox.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\checkbox\checksymbol.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\logo\logo.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\region\amine.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\region\control.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\region\document.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\region\progress.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\region\region.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\splash\amine.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\splash\color.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\splash\splash.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\splash\splash.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\splash\images\splash.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\splash\libs\images\splash.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\text\color.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\text\text.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\word\msword.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\fonts\fonts.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\fonts\segmdl2.eot
  • %ProgramFiles(x86)%\desktop app installer\html\libs\fonts\segoeicons.eot
  • %WINDIR%\fonts\segoeicons.ttf
  • %ProgramFiles(x86)%\desktop app installer\html\libs\fonts\seguisym.eot
  • %ProgramFiles(x86)%\desktop app installer\html\libs\fonts\seguisym.ttf
  • %ProgramFiles(x86)%\desktop app installer\html\libs\fonts\setup.eot
  • %ProgramFiles(x86)%\desktop app installer\html\libs\fonts\setup.ttf
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\background\background.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\edge\edge.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\button-event.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\button-img.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\comapi.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\control-button.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\logo.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\logo.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\styles.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\text.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\images\logo.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\images\control\cancel.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\images\control\max.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\images\control\min.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\images\control\options.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\frame\border\titlebar\libs\images\control\restore.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\splash.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\storelogo.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\storelogoelder.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\cancel.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\max.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\min.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\options.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\restore.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi100\cancel.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi100\max.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi100\min.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi100\options.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi100\restore.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi140\cancel.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi140\max.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi140\min.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi140\options.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\control\dpi140\restore.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\icon\icon.ico
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\logo\apppackagebadgelogo.scale-100.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\logo\apppackagebadgelogo.scale-125.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\logo\apppackagebadgelogo.scale-150.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\logo\apppackagebadgelogo.scale-200.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\logo\apppackagebadgelogo.scale-400.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\splash\apppackagesplashscreen.scale-100.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\splash\apppackagesplashscreen.scale-125.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\splash\apppackagesplashscreen.scale-150.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\splash\apppackagesplashscreen.scale-200.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\splash\apppackagesplashscreen.scale-400.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\splash\splash.png
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\amine\loading.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\color\color.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\color\color_old.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\interface\amine.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\interface\ieevents.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\jquery\jquery-1.12.4.min.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\pages\pages.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\window\window.js
  • %ProgramFiles(x86)%\desktop app installer\icons\fileicon.ico
  • %ProgramFiles(x86)%\desktop app installer\icons\iconwhite.ico
  • %ProgramFiles(x86)%\desktop app installer\icons\main.ico
  • %ProgramFiles(x86)%\desktop app installer\icons\settingsmain.ico
  • %ProgramFiles(x86)%\desktop app installer\icons\settingswhite.ico
  • %ProgramFiles(x86)%\desktop app installer\icons\wwalczyszyn-android-style-trash-empty.ico
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-100.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-100_contrast-black.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-100_contrast-white.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-140.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-140_contrast-black.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-140_contrast-white.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-180.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-180_contrast-black.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-180_contrast-white.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-80.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-80_contrast-black.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\150x150logo.scale-80_contrast-white.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-100.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-100_contrast-black.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-100_contrast-white.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-140.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-140_contrast-black.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-140_contrast-white.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-180.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-180_contrast-black.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-180_contrast-white.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-80.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-80_contrast-black.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\70x70logo.scale-80_contrast-white.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\logo.png
  • %ProgramFiles(x86)%\desktop app installer\settings.assets\smalllogo.png
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\readme.txt
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\10.0.17763.0\readme.txt
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\10.0.17763.0\arm64\makepri.exe
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\10.0.17763.0\x64\makepri.exe
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\10.0.17763.0\x86\makepri.exe
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\6.2.9200.12384\x64\makepri.exe
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\6.2.9200.12384\x86\makepri.exe
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\6.3.9600.17336\x64\makepri.exe
  • %ProgramFiles(x86)%\desktop app installer\tools\makepri\6.3.9600.17336\x86\makepri.exe
  • %ProgramFiles(x86)%\desktop app installer\visualelements\150x150.png
  • %ProgramFiles(x86)%\desktop app installer\visualelements\150x150_metadata.xml
  • %ProgramFiles(x86)%\desktop app installer\visualelements\44x44.png
  • %ProgramFiles(x86)%\desktop app installer\visualelements\70x70.png
  • %ProgramFiles(x86)%\desktop app installer\visualelements\70x70_metadata.xml
  • %ProgramFiles(x86)%\desktop app installer\visualelements\smalllogo.png
  • %ProgramFiles(x86)%\desktop app installer\visualelements\splashlarge.png
  • %ProgramFiles(x86)%\desktop app installer\visualelements\splashscreen.png
  • %ProgramFiles(x86)%\desktop app installer\settings.visualelementsmanifest.xml
  • %ProgramFiles(x86)%\desktop app installer\license(pugixml).md
  • %ProgramFiles(x86)%\desktop app installer\appinstallerconsole.exe
  • %ProgramFiles(x86)%\desktop app installer\html\libs\applist.html
  • %ProgramFiles(x86)%\desktop app installer\html\libs\applistie10.html
  • %ProgramFiles(x86)%\desktop app installer\html\libs\applistwin10.html
  • %ProgramFiles(x86)%\desktop app installer\html\libs\images\applogodefault.png
  • %ProgramFiles(x86)%\desktop app installer\updatechecker.exe.config
  • %ProgramFiles(x86)%\desktop app installer\updatechecker.exe
  • %ProgramFiles(x86)%\desktop app installer\newtonsoft.json.dll
  • %ProgramFiles(x86)%\desktop app installer\newtonsoft.json.xml
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\style\stylefix.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\dark\text\shadow.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\client\light\text\shadow.css
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\interface\module.js
  • %ProgramFiles(x86)%\desktop app installer\html\libs\javascript\window\event.js
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\desktop app installer\settings.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\desktop app installer\update.lnk
  • %ProgramFiles(x86)%\desktop app installer\uninstall\irimg1.jpg
  • %ProgramFiles(x86)%\desktop app installer\uninstall\irimg2.jpg
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\desktop app installer\uninstaller.lnk
  • %TEMP%\~4285498995993914411~\sg.tmp
  • %TEMP%\~5782324567656698870\fonts\idr_setup_font.ttf
  • %TEMP%\~5782324567656698870\fonts\segmdl2.ttf
  • %TEMP%\~5782324567656698870\fonts\segoe fluent icons.ttf
  • %TEMP%\~5782324567656698870\fonts\seguiemj.ttf
  • %TEMP%\~5782324567656698870\insfont.bat
  • %TEMP%\~5782324567656698870\fileinfo.exe
  • %TEMP%\~5782324567656698870\fontsinstaller.exe
  • %WINDIR%\fonts\idr_setup_font.ttf
  • %WINDIR%\fonts\segoe fluent icons.ttf
  • %TEMP%\~3836284353163281609.cmd
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\desktop app installer\app installer.lnk
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\desktop app installer\desktop.ini
  • %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\appinstaller.exe.log
Sets the 'hidden' attribute to the following files
  • %TEMP%\~3836284353163281609.cmd
  • %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\desktop app installer\desktop.ini
Deletes the following system files
  • %WINDIR%\fonts\segmdl2.ttf
  • %WINDIR%\fonts\seguiemj.ttf
Deletes following files that it created itself
  • %TEMP%\_ir_sf_temp_0\irsetup.dat
  • %ProgramFiles(x86)%\desktop app installer\uninstall\uni2508.tmp
  • %TEMP%\_ir_sf_temp_0\irimg1.jpg
  • %TEMP%\_ir_sf_temp_0\irimg2.jpg
  • %TEMP%\_ir_sf_temp_0\main.ico
  • %TEMP%\_ir_sf_temp_0\fontins.exe
  • %TEMP%\_ir_sf_temp_0\dotnetfx45_full_x86_x64.exe
  • %TEMP%\_ir_sf_temp_0\vc2013_12.0_vcredist_x64.exe
  • %TEMP%\_ir_sf_temp_0\vc2013_12.0_vcredist_x86.exe
  • %TEMP%\_ir_sf_temp_0\vc_redist.x64(2015-2022).exe
  • %TEMP%\_ir_sf_temp_0\vc_redist.x86(2015-2022).exe
  • %TEMP%\_ir_sf_temp_0\irsetup.exe
  • %TEMP%\_ir_sf_temp_0\lua5.1.dll
Miscellaneous
Searches for the following windows
  • ClassName: 'MS_WINHELP' WindowName: ''
Creates and executes the following
  • '%TEMP%\_ir_sf_temp_0\irsetup.exe' __IRAOFF:1818658 "__IRAFN:<Full path to file>" "__IRCT:3" "__IRTSS:0" "__IRSID:S-1-5-21-4226853953-3309226944-3078887307-1000"
  • '%TEMP%\_ir_sf_temp_0\fontins.exe'
  • '%TEMP%\~4285498995993914411~\sg.tmp' x "%TEMP%\_ir_sf_temp_0\FontIns.exe" -y -aoa -o"%TEMP%\~5782324567656698870"
  • '%TEMP%\~5782324567656698870\fontsinstaller.exe' "%TEMP%\~5782324567656698870\Fonts" 1 1
  • '%TEMP%\_ir_sf_temp_0\fontins.exe' EXEC -wd:C: -hide cmd /c "%TEMP%\~3836284353163281609.cmd"
  • '%ProgramFiles(x86)%\desktop app installer\appinstaller.exe' /CREATESHORTCUT
Executes the following
  • '<SYSTEM32>\cmd.exe' /c set
  • '<SYSTEM32>\cmd.exe' \c ""%TEMP%\~5782324567656698870\InsFont.bat" "
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\~3836284353163281609.cmd"
  • '<SYSTEM32>\cmd.exe' /c set' (with hidden window)
  • '%TEMP%\~4285498995993914411~\sg.tmp' x "%TEMP%\_ir_sf_temp_0\FontIns.exe" -y -aoa -o"%TEMP%\~5782324567656698870"' (with hidden window)
  • '<SYSTEM32>\cmd.exe' /c "%TEMP%\~3836284353163281609.cmd"' (with hidden window)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке