Software microsoft windows currentversion runonce wextract cleanup0

Trojan.MulDrop4.19

Добавлен в вирусную базу Dr.Web: 2012-08-23

Описание добавлено: 2012-09-13

Техническая информация

  • [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP000.TMP\»‘
  • [ \SYSTEM\ControlSet001\Services\DHL Core Service] ‘Start’ = ‘00000002’
  • %TEMP%\IXP000.TMP\Nero 7.0 Ultra Edition KeyGen.exe
  • \W32Sechost.exe -service
  • %TEMP%\IXP000.TMP\W32Sechost.exe
  • \W32Sechost.exe
  • %TEMP%\IXP000.TMP\W32Sechost.exe
  • %TEMP%\IXP000.TMP\Nero 7.0 Ultra Edition KeyGen.exe
  • ClassName: ‘Shell_TrayWnd’ WindowName: »

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

По серийному номеру

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

Trojan.DownLoader11.15109

Добавлен в вирусную базу Dr.Web: 2014-06-05

Описание добавлено: 2014-06-06

Техническая информация

  • [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP001.TMP\»‘
  • [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP000.TMP\»‘
  • [ \SYSTEM\ControlSet001\Services\GrayPigeon_Hacker.com.cn] ‘Start’ = ‘00000002’

1.EXE’

Читайте также:  Просмотр панорам mac os
  • ‘%WINDIR%\Hacker.com.cn.exe’
  • ‘%CommonProgramFiles%\Microsoft Shared\MSInfo\vx_Server_Setup.exe.out_Signd.exe’
  • ‘%TEMP%\IXP000.TMP\2.exe’
  • ‘%WINDIR%\0.exe’
    • %CommonProgramFiles%\Microsoft Shared\MSInfo\vx_Server_Setup.exe.out_Signd.jpg
    • %WINDIR%\Hacker.com.cn.exe
    • %TEMP%\IXP000.TMP\2.exe
    • %WINDIR%\0.exe
    • %CommonProgramFiles%\Microsoft Shared\MSInfo\vx_Server_Setup.exe.out_Signd.jpg в %CommonProgramFiles%\Microsoft Shared\MSInfo\vx_Server_Setup.exe.out_Signd.exe
    • ClassName: ‘Shell_TrayWnd’ WindowName: ‘(null)’

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    По серийному номеру

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    Trojan.Siggen2.40743

    Добавлен в вирусную базу Dr.Web: 2011-06-09

    Описание добавлено: 2011-06-14

    Техническая информация

    • [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup1’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «»%TEMP%\IXP001.TMP\»»‘
    • [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «»%TEMP%\IXP000.TMP\»»‘
    • [ \SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] ‘%WINDIR%\explorer.exe’ = ‘%WINDIR%\explorer.exe:*:Enabled:Explorateur Windows’

    1.EXE

  • %TEMP%\IXP001.TMP\Lunettes.exe
  • %TEMP%\IXP000.TMP\CIA1.exe
  • %TEMP%\IXP000.TMP\CLLUNE

    • ClassName: ‘Shell_TrayWnd’ WindowName: »

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
    Читайте также:  Программное обеспечение games windows отсутствует

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    По серийному номеру

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    Trojan.Packed.Based.8

    Добавлен в вирусную базу Dr.Web: 2014-06-05

    Описание добавлено: 2014-06-06

    Техническая информация

    • [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP000.TMP\»‘
    • [ \SYSTEM\ControlSet003\Services\dkkuqq] ‘Start’ = ‘00000002’
    • [ \SYSTEM\ControlSet002\Services\dkkuqq] ‘Start’ = ‘00000002’
    • [ \SYSTEM\ControlSet001\Services\dkkuqq] ‘Start’ = ‘00000002’
    • \nyugdq.dll
    • \0004f73b.ini
    • %TEMP%\IXP000.TMP\№¤ѕЯ.exe
    • q2####8168.3322.org/20140605/021806/381296.jsp
    • q2####8168.3322.org/20140605/021747/362234.jsp
    • q2####8168.3322.org/20140605/021727/342093.jsp
    • q2####8168.3322.org/20140605/021904/439453.jsp
    • q2####8168.3322.org/20140605/021844/419484.jsp
    • q2####8168.3322.org/20140605/021825/400203.jsp
    • q2####8168.3322.org/20140605/021708/322890.jsp
    • q2####8168.3322.org/20140605/021550/245609.jsp
    • q2####8168.3322.org/20140605/021532/227234.jsp
    • q2####8168.3322.org/20140605/021513/208562.jsp
    • q2####8168.3322.org/20140605/021648/303531.jsp
    • q2####8168.3322.org/20140605/021629/284468.jsp
    • q2####8168.3322.org/20140605/021610/265109.jsp
    • ClassName: ‘Shell_TrayWnd’ WindowName: ‘(null)’

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    Читайте также:  Установка windows 10 asus x512d

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    По серийному номеру

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    Trojan.DownLoader1.62411

    Добавлен в вирусную базу Dr.Web: 2013-01-24

    Описание добавлено: 2013-02-05

    Техническая информация

    • [ \SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] ‘wextract_cleanup0’ = ‘rundll32.exe \advpack.dll,DelNodeRunDLL32 «%TEMP%\IXP000.TMP\»‘
    • [ \SYSTEM\ControlSet001\Services\windows] ‘Start’ = ‘00000002’
    • %WINDIR%\windows
    • %TEMP%\IXP000.TMP\SERVER
    • %WINDIR%\windows
    • %TEMP%\IXP000.TMP\SERVER
    • ClassName: ‘Shell_TrayWnd’ WindowName: »

    Рекомендации по лечению

    1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
    2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    По серийному номеру

    Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

    По серийному номеру

    На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

    На 1 месяц (без регистрации) или 3 месяца (с регистрацией и скидкой на продление)

  • Оцените статью