from %APPDATA%\cm_juikukku5723\ca658\64997c6ce\dad11c2770\02da79a\5c68128\is-wjwzqdkl9w.tmp to %APPDATA%\cm_juikukku5723\ca658\64997c6ce\dad11c2770\02da79a\5c68128\e3aa5aca0f27af6afbe936.2dc
from C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\is-nfdf7cxk0g.tmp to C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\ws_log.dll
from C:\users\public\documents\is-zsbmyvakd1.tmp to C:\users\public\documents\ws_log.dll
from C:\users\public\documents\is-sl0h57mvd6.tmp to C:\users\public\documents\instal.ini
from C:\users\public\documents\is-e0ubdgahqs.tmp to C:\users\public\documents\_8
from C:\users\public\documents\is-0gxwwj47xy.tmp to C:\users\public\documents\ins.ini
from C:\users\public\documents\is-qsyxl0pb2q.tmp to C:\users\public\documents\fouriertransformlib8.dll
from C:\users\public\documents\is-0drs4e6bof.tmp to C:\users\public\documents\imagerestorelib8.dll
from C:\users\public\documents\is-fvf2qe9fga.tmp to C:\users\public\documents\wavelet_3_8.dll
from %ALLUSERSPROFILE%\is-6mczh4l01l.tmp to %ALLUSERSPROFILE%\44
from %ALLUSERSPROFILE%\is-aeuvifu2bi.tmp to %ALLUSERSPROFILE%\55
from %ALLUSERSPROFILE%\is-kzlgoqtw4d.tmp to %ALLUSERSPROFILE%\66
from %ALLUSERSPROFILE%\is-bmo3daxjyw.tmp to %ALLUSERSPROFILE%\77
from C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\is-ypg4vqid74.tmp to C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\fouriertransformlib8.dll
from C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\is-1pt2huxyaj.tmp to C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\imagerestorelib8.dll
from C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\is-h9opedk24f.tmp to C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\wavelet_3_8.dll
from C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\is-l6lrcvxojn.tmp to C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\_8
from C:\users\public\documents\is-soijym2rrl.tmp to C:\users\public\documents\taskload.exe
from C:\users\public\documents\is-vsg055zzae.tmp to C:\users\public\documents\libcef.dll
from C:\users\public\documents\is-paklc9b5be.tmp to C:\users\public\documents\dll1.dll
from C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\is-2aue4scueh.tmp to C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\agnisubmak.exe
from C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\is-894gnhj4g3.tmp to C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\libcef.dll
from C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\is-0zts8qxlky.tmp to C:\users\public\documents\x86-microsoft-winfile\icifevorlqgg\dll1.dll
from %APPDATA%\cm_juikukku5723\bd2c55\c7c46\218d88\d1c7b8\1408e593\is-z5n6xpzg3w.tmp to %APPDATA%\cm_juikukku5723\bd2c55\c7c46\218d88\d1c7b8\1408e593\std_7.0.0.1030
Network activity
Connects to
'14#.#2.63.179':443
TCP
Other
'14#.#2.63.179':443
Miscellaneous
Creates and executes the following
'%TEMP%\is-22u1uqkvwr.tmp\<File name>.tmp' /SL5="$80176,83093047,872448,<Full path to file>"
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее