from %ALLUSERSPROFILE%\windowsdata\is-qf8vv.tmp to %ALLUSERSPROFILE%\windowsdata\unzip.1
from %ALLUSERSPROFILE%\windowsdata\is-loa23.tmp to %ALLUSERSPROFILE%\windowsdata\unzip.2
from %ALLUSERSPROFILE%\windowsdata\is-7vftr.tmp to %ALLUSERSPROFILE%\windowsdata\main.1
from %ALLUSERSPROFILE%\windowsdata\is-punut.tmp to %ALLUSERSPROFILE%\windowsdata\main.2
from %ALLUSERSPROFILE%\windowsdata\server.log to C:\users\public\documents\x86-microsoft-windowsdata\server.log
from %ProgramFiles(x86)%\google\googleupdater\2b1e341a-8b4e-4858-9bb3-b11f7fa79b29.tmp to %ProgramFiles(x86)%\google\googleupdater\prefs.json
from %ProgramFiles(x86)%\google\googleupdater\141.0.7340.0\5161f26b-64ff-488e-9e63-3d6ac14bff85.tmp to %ProgramFiles(x86)%\google\googleupdater\141.0.7340.0\prefs.json
from %ProgramFiles(x86)%\google\googleupdater\crx_cache\2496aa58-ce4b-4b1b-9cb5-2c9117e9a06c.tmp to %ProgramFiles(x86)%\google\googleupdater\crx_cache\metadata.json
Network activity
UDP
DNS ASK up####.googleapis.com
DNS ASK dl.google.com
Miscellaneous
Creates and executes the following
'%TEMP%\is-3cpmi.tmp\<File name>.tmp' /SL5="$A01E4,14966256,140800,<Full path to file>"
'%ALLUSERSPROFILE%\windowsdata\funzip.exe' x -y -phtLcENyRFYwXsHFnUnqK -o"%ALLUSERSPROFILE%\WindowsData" "%ALLUSERSPROFILE%\WindowsData\mainZTtRjTfyhNIDCAF.xml"
'%ALLUSERSPROFILE%\windowsdata\setup.exe'
'%ALLUSERSPROFILE%\windowsdata\men.exe'
'%ALLUSERSPROFILE%\windowsdata\funzip.exe' x "C:\Users\Public\Documents\x86-Microsoft-Windowsdata\tree.exe" -pServer8888 -o"C:\Users\Public\Documents\x86-Microsoft-Windowsdata" -y
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее