Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.DownLoader45.42255

Добавлен в вирусную базу Dr.Web: 2023-02-11

Описание добавлено:

Technical Information

Modifies file system
Creates the following files
  • %TEMP%\is-3mmr1.tmp\<File name>.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-a547s.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-g7n9u.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-is2tj.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-iski6.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-qsj55.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-o326p.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-8n2r5.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-udiq9.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-mc9nh.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-qgfup.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-39h2g.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ruakc.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-78v8c.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-fvci8.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-9rj9s.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-5hrhk.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-n1car.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-cq5jb.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-5ksmi.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-223ip.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-tkeil.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-qe2g6.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-8i8j8.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-24mcg.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-v70eq.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-1nk8a.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-imv9f.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ju2j5.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-010j5.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-eg89p.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-8g4nv.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-5k588.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-e8sac.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-kj1br.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-qensv.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-j3m52.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-tngcn.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-pqmpn.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-r2rqo.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-huqmq.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-jmvbf.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-btt4f.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-c7enb.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-boai6.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-ud7v0.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-a81v8.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-da5r8.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-j87d4.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-amrrh.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-b7a1s.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-m4l00.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-mvtjf.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-7dd30.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-k4c75.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-d7blg.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-udpav.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-uebpk.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-7slc9.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-1b1r9.tmp
  • %ProgramFiles(x86)%\finaluninstaller\is-ai10h.tmp
  • %TEMP%\is-5fvrk.tmp\_isetup\_iscrypt.dll
  • %TEMP%\is-5fvrk.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-5fvrk.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-5fvrk.tmp\_isetup\_regdll.tmp
  • %ProgramFiles(x86)%\finaluninstaller\unins000.dat
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-4m2mf.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-lf797.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-40dt1.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-r9th5.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-kdd5k.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-hs0up.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-q6nml.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-1po0g.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-kg8qg.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-c8cl5.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-laakh.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-fton2.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-j94ge.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-3cjro.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-0klc2.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-s45lv.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-m3ahj.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-5oa7p.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-dj71f.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-kpd4f.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-hmfca.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-kvv2h.tmp
  • %ProgramFiles(x86)%\finaluninstaller\suc\is-cl9tp.tmp
  • %ProgramFiles(x86)%\finaluninstaller\fu115.exe
Moves the following files
  • from %ProgramFiles(x86)%\finaluninstaller\is-ai10h.tmp to %ProgramFiles(x86)%\finaluninstaller\unins000.exe
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-a547s.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\norton.antivirus.2009_database_20090328231949.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-g7n9u.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\norton.360.2.0_20090325003910.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-is2tj.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\nero.9_20090827232450.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-iski6.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\nero.8_20090827232247.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-qsj55.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\n-ad-aware.7.1.0.0_20090917110416.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-o326p.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\microsoft.office.professional.2003_20091010131150.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-8n2r5.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\microsoft.office.2007.professional_20090827231159.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-udiq9.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\mcafee.security.center2008_20090813000258.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-5ksmi.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\macdrive.7_20090407234616.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-btt4f.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\kaspersky.internet.security.2010_20090802123206.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-39h2g.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\kaspersky.internet.security.2009.8.0_20090302012337.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ruakc.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\kaspersky.anti-virus.2009(8.0)_20090302010943.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-78v8c.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\k7totalsecurity.10.0_20090915202823.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-fvci8.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\juicyaccess.toolbar_20090930172324.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-9rj9s.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\itunes.v.9.2_20100701212856.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-5hrhk.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\itunes.ipod.quicktime[2009.08.04]_20090804114523.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-n1car.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\internet.download.manager.5.0_20090424174655.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-qgfup.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\palm.desktop.by.access_20090807183951.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-tkeil.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\panda.antivirus.pro.2009_20100126175728.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-8i8j8.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\zonealarm.extreme.security.9.0_20091126173124.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-4m2mf.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\panda.internet.security.2010_20100220184406.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-24mcg.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\zonealarm.extreme.security.8.0_20090624220250.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-v70eq.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\yahoo.messenger.10_20100211180758.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-1nk8a.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\yahoo!.messenger 9.0_20090311234553.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-imv9f.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.media.player.11_20090311145705.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ju2j5.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.live.onecare_20090315130821.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-010j5.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.live.messenger_20090308021013.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-eg89p.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.live.messenger.vista_20090411160834.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-8g4nv.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\windows.live.mail_20100721135951.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-5k588.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\tuneup.utilities.2010_20100205174337.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-e8sac.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\tu2009_20090413111559.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-kj1br.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\trend.micro.is.pro.2009.64bit20090520215017.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-qensv.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\synaptics.pointing.device.driver_20090915200401.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-j3m52.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\stumbleupon.ie_20090401153004.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-tngcn.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\run.pc.mightymax!_20090608155839.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-pqmpn.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\rapport_20091223160203.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-r2rqo.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\power.keylogger_20090707131738.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-huqmq.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\playreadypc.x86_20091204181408.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-cq5jb.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\innovative.syspack.for.vista.xp_20090608163215.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-mc9nh.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\panad.cloudantivirus.0.08_20091023164310.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-jmvbf.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\hide.my.ip.2009_20090819113620.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-40dt1.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\altavista.toolbar_20090407230435.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-223ip.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.reader.7.0.20090319005702.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-lf797.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.photoshop.lightroom.2.6_20100302162916.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-udpav.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.photoshop.cs_20090409214411.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-r9th5.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.acrobat.6.0.standard_20090306001127.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-da5r8.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.acrobat.5.0_20090806144958.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-j87d4.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\acrobat.8.pro_20100221215753.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\is-amrrh.tmp to %ProgramFiles(x86)%\finaluninstaller\fuiu.dll
  • from %ProgramFiles(x86)%\finaluninstaller\is-b7a1s.tmp to %ProgramFiles(x86)%\finaluninstaller\cjf.dll
  • from %ProgramFiles(x86)%\finaluninstaller\is-m4l00.tmp to %ProgramFiles(x86)%\finaluninstaller\cr.dll
  • from %ProgramFiles(x86)%\finaluninstaller\is-mvtjf.tmp to %ProgramFiles(x86)%\finaluninstaller\jfm.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-7dd30.tmp to %ProgramFiles(x86)%\finaluninstaller\rce.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-k4c75.tmp to %ProgramFiles(x86)%\finaluninstaller\jfs.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-a81v8.tmp to %ProgramFiles(x86)%\finaluninstaller\su.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-d7blg.tmp to %ProgramFiles(x86)%\finaluninstaller\fu.dat
  • from %ProgramFiles(x86)%\finaluninstaller\is-uebpk.tmp to %ProgramFiles(x86)%\finaluninstaller\soft.dat
  • from %ProgramFiles(x86)%\finaluninstaller\is-7slc9.tmp to %ProgramFiles(x86)%\finaluninstaller\update.exe
  • from %ProgramFiles(x86)%\finaluninstaller\is-1b1r9.tmp to %ProgramFiles(x86)%\finaluninstaller\fu115.exe
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-cl9tp.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\adobe.reader.8.20090318004619.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-kvv2h.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avast!.4.8 professional_20090301125510.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-boai6.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\eset.nod32.antivirus.3.0_20090301112349.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-hmfca.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avast!.home.edition_4.8_20090301130257.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-ud7v0.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\dazstudio_3_20100514131937.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-kdd5k.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\cyberlink.powerdirector8.0_20101015163513.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-hs0up.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\comodo.internet.security_20090331150446.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-q6nml.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\codec.pack.all.in.1.v6.03.20100118175933.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-1po0g.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\blackberry.desktop.software.5.0_20100401221535.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-kg8qg.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bitdefender.total.security.v2010.20100520000136.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-c8cl5.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bitdefender.internet.security.v2010.20100519235703.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-laakh.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bitdefender.internet.security.2009_20090513220903.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-fton2.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bitdefender.antivirus.2009_20090302022121.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-j94ge.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\bearshare.v.8.1_20100409000417.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-3cjro.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avira.premium.security.suite.9.0_20090804234210.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-0klc2.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg8.5_20090414164416.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-s45lv.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg7.5_20090615160646.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-m3ahj.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg.internet.security.v9.0_20091027173449.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-5oa7p.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg.free.8.0_20090302005831.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-dj71f.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg.anti-spyware.7.5_20090311210444.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-kpd4f.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\avg.8.0_20090301131431.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\suc\is-c7enb.tmp to %ProgramFiles(x86)%\finaluninstaller\suc\eset.smart.security.4.0_20090316192441.fusuc
  • from %ProgramFiles(x86)%\finaluninstaller\is-qe2g6.tmp to %ProgramFiles(x86)%\finaluninstaller\dff.dll
Network activity
Connects to
  • 'tr####tolisames.ml':80
TCP
HTTP POST requests
  • http://tr####tolisames.ml/new/net_api
UDP
  • DNS ASK tr####tolisames.ml
Miscellaneous
Searches for the following windows
  • ClassName: '{F2AF7C35-3324-4D97-ADAD-F865C4B2105E}' WindowName: ''
Creates and executes the following
  • '%TEMP%\is-3mmr1.tmp\<File name>.tmp' /SL5="$C0216,7046317,98816,<Full path to file>"
  • '%ProgramFiles(x86)%\finaluninstaller\fu115.exe'
  • '%ProgramFiles(x86)%\finaluninstaller\fu115.exe' 4165bf43a1f40be006dd61b84084d141
Executes the following
  • '%WINDIR%\syswow64\schtasks.exe' /Delete /F /TN "Final115"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке