Library
My library

+ Add to library

Contact us
24/7 Tech support | Rules regarding submitting

Send a message

Your tickets

Profile

Trojan.Siggen15.14316

Added to the Dr.Web virus database: 2021-09-12

Virus description added:

Technical Information

To ensure autorun and distribution
Modifies the following registry keys
  • [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] '{c0188725-1628-43f1-8917-29bfb96c569e}' = '"%ALLUSERSPROFILE%\Package Cache\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlod...
Modifies file system
Creates the following files
  • C:\admin\sistema\unzip32.dll
  • C:\admin\sistema\mscomctl.ocx
  • C:\admin\sistema\temp\mscomctl.ocx
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\vcruntime140.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\ssleay32.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\psqlodbc35w.pdb
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\psqlodbc35w.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\psqlodbc30a.pdb
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\psqlodbc30a.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\pgenlista.pdb
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\pgenlista.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\pgenlist.pdb
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\pgenlist.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\msvcp140.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\libpq.dll
  • %ProgramFiles(x86)%\psqlodbc\1100\bin\libeay32.dll
  • %ProgramFiles%\psqlodbc\1100\bin\psqlodbc30a.dll
  • C:\admin\sistema\temp\mscomctl.zip
  • %WINDIR%\syswow64\mscmces.dll
  • C:\admin\sistema\temp\cmdlges.dll
  • %WINDIR%\syswow64\mscomctl.ocx
  • %ProgramFiles%\psqlodbc\1100\bin\pgxalib.dll
  • %ProgramFiles%\psqlodbc\1100\bin\pgenlista.pdb
  • %ProgramFiles%\psqlodbc\1100\bin\pgenlista.dll
  • %ProgramFiles%\psqlodbc\1100\bin\pgenlist.pdb
  • %ProgramFiles%\psqlodbc\1100\bin\pgenlist.dll
  • %ProgramFiles%\psqlodbc\1100\bin\msvcp140.dll
  • %WINDIR%\syswow64\comdlg32.ocx
  • %ProgramFiles%\psqlodbc\1100\bin\libpq.dll
  • %ProgramFiles%\psqlodbc\1100\bin\libeay32.dll
  • C:\admin\sistema\comdlg32.ocx
  • C:\admin\sistema\temp\comdlg32.ocx
  • C:\admin\sistema\temp\comdlg32.zip
  • %WINDIR%\syswow64\cmdlges.dll
  • C:\admin\sistema\cmdlges.dll
  • C:\admin\sistema\temp\cmdlges.zip
  • C:\admin\sistema\temp\stdole2.zip
  • %TEMP%\psqlodbc_20210912143328_001_psqlodbc_x64.msi.log
  • C:\admin\sistema\msmapi32.ocx
  • C:\admin\sistema\temp\msmapi32.zip
  • %WINDIR%\syswow64\msmpies.dll
  • C:\admin\sistema\msmpies.dll
  • C:\admin\sistema\temp\msmpies.dll
  • C:\admin\sistema\temp\msmpies.zip
  • C:\admin\sistema\oleaut32.dll
  • C:\admin\sistema\temp\oleaut32.dll
  • C:\admin\sistema\temp\oleaut32.zip
  • C:\admin\sistema\olepro32.dll
  • C:\admin\sistema\temp\olepro32.dll
  • C:\admin\sistema\temp\olepro32.zip
  • C:\admin\sistema\asycfilt.dll
  • C:\admin\sistema\temp\asycfilt.dll
  • C:\admin\sistema\temp\asycfilt.zip
  • C:\admin\sistema\stdole2.tlb
  • C:\admin\sistema\temp\mscmces.zip
  • C:\admin\sistema\mscmces.dll
  • C:\admin\sistema\temp\mscmces.dll
  • C:\admin\sistema\temp\mscc2es.zip
  • C:\admin\sistema\temp\msmapi32.ocx
  • %BOOT_VOL%\boot\bcd
  • %BOOT_VOL%\boot\bcd.log
  • %WINDIR%\syswow64\mscomct2.ocx
  • C:\admin\sistema\mscomct2.ocx
  • C:\admin\sistema\temp\mscomct2.ocx
  • C:\admin\sistema\temp\mscomct2.zip
  • %TEMP%\psqlodbc_20210912143328_000_psqlodbc_x86.msi.log
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc_x64.msi
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc_x86.msi
  • %WINDIR%\syswow64\mscc2es.dll
  • %ALLUSERSPROFILE%\package cache\{c0188725-1628-43f1-8917-29bfb96c569e}\state.rsm
  • %ALLUSERSPROFILE%\package cache\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc-setup.exe
  • C:\admin\sistema\mscc2es.dll
  • C:\admin\sistema\temp\mscc2es.dll
  • %WINDIR%\syswow64\msmapi32.ocx
  • C:\admin\sistema\temp\stdole2.tlb
  • %ProgramFiles%\psqlodbc\1100\bin\psqlodbc30a.pdb
  • C:\admin\sistema\temp\cmct2es.dll
  • C:\admin\sistema\temp\msstdfmt.zip
  • %WINDIR%\syswow64\msword9.olb
  • C:\admin\sistema\msword9.olb
  • C:\admin\sistema\temp\msword9.olb
  • C:\admin\sistema\temp\msword9.zip
  • %WINDIR%\syswow64\msflxgrd.ocx
  • C:\admin\sistema\msflxgrd.ocx
  • C:\admin\sistema\temp\msflxgrd.ocx
  • C:\admin\sistema\temp\msflxgrd.zip
  • %WINDIR%\syswow64\flxgdes.dll
  • C:\admin\sistema\flxgdes.dll
  • C:\admin\sistema\temp\flxgdes.dll
  • C:\admin\sistema\temp\flxgdes.zip
  • %WINDIR%\syswow64\msmask32.ocx
  • C:\admin\sistema\msmask32.ocx
  • C:\admin\sistema\temp\msmask32.zip
  • C:\admin\sistema\temp\msmask32.ocx
  • C:\admin\sistema\temp\msstdfmt.dll
  • C:\admin\sistema\msstdfmt.dll
  • C:\admin\sistema\temp\msado15.dll
  • C:\admin\sistema\temp\msado15.zip
  • %WINDIR%\syswow64\msinet.ocx
  • %WINDIR%\syswow64\comctl32.ocx
  • C:\admin\sistema\comctl32.ocx
  • C:\admin\sistema\temp\comctl32.ocx
  • C:\admin\sistema\temp\comctl32ocx.zip
  • C:\admin\sistema\dao360.dll
  • C:\admin\sistema\temp\curl32.exe
  • C:\admin\sistema\temp\dao360.dll
  • C:\admin\sistema\temp\dao360.zip
  • %WINDIR%\syswow64\excel9.olb
  • C:\admin\sistema\excel9.olb
  • C:\admin\sistema\temp\excel9.olb
  • C:\admin\sistema\temp\excel9.zip
  • %WINDIR%\syswow64\msstdfmt.dll
  • %ProgramFiles%\psqlodbc\1100\bin\psqlodbc35w.pdb
  • %ProgramFiles%\psqlodbc\1100\bin\psqlodbc35w.dll
  • C:\admin\sistema\temp\msmskes.dll
  • C:\admin\sistema\msmskes.dll
  • %WINDIR%\syswow64\richtx32.ocx
  • C:\admin\sistema\richtx32.ocx
  • C:\admin\sistema\temp\richtx32.ocx
  • C:\admin\sistema\temp\richtx32.zip
  • C:\admin\sistema\riched32.dll
  • C:\admin\sistema\temp\riched32.dll
  • C:\admin\sistema\temp\riched32.zip
  • %WINDIR%\syswow64\rchtxes.dll
  • C:\admin\sistema\rchtxes.dll
  • C:\admin\sistema\temp\rchtxes.dll
  • C:\admin\sistema\temp\rchtxes.zip
  • %WINDIR%\odbcinst.ini
  • %ProgramFiles%\psqlodbc\1100\bin\vcruntime140.dll
  • %ProgramFiles%\psqlodbc\1100\bin\ssleay32.dll
  • C:\admin\sistema\temp\cmct2es.zip
  • %WINDIR%\syswow64\msmskes.dll
  • C:\admin\sistema\cmct2es.dll
  • %WINDIR%\syswow64\cmct2es.dll
  • C:\admin\sistema\temp\comct232.zip
  • %WINDIR%\syswow64\tabctl32.ocx
  • C:\admin\sistema\tabctl32.ocx
  • C:\admin\sistema\temp\tabctl32.ocx
  • C:\admin\sistema\temp\tabctl32.zip
  • %WINDIR%\syswow64\fm20.dll
  • C:\admin\sistema\fm20.dll
  • C:\admin\sistema\temp\fm20.dll
  • C:\admin\sistema\temp\fm20.zip
  • C:\admin\sistema\comctl32.dll
  • C:\admin\sistema\temp\comctl32.dll
  • C:\admin\sistema\temp\comctl32.zip
  • %WINDIR%\syswow64\comct232.ocx
  • C:\admin\sistema\comct232.ocx
  • C:\admin\sistema\temp\comct232.ocx
  • C:\admin\sistema\temp\msmskes.zip
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.be\psqlodbc-setup.exe
  • %WINDIR%\syswow64\vb6es.dll
  • %TEMP%\psqlodbc_20210912143328.log
  • C:\admin\sistema\mswinsck.ocx
  • C:\admin\sistema\temp\mswinsck.ocx
  • C:\admin\sistema\temp\mswinsck.zip
  • C:\admin\sistema\mail.ocx
  • C:\admin\sistema\temp\mail.ocx
  • C:\admin\sistema\temp\mail.zip
  • C:\admin\sistema\ordtrab.rtf
  • C:\admin\sistema\temp\ordtrab.rtf
  • C:\admin\sistema\temp\ordtrab.zip
  • C:\admin\sistema\intimac.rtf
  • C:\admin\sistema\temp\intimac.rtf
  • C:\admin\sistema\temp\intimac.zip
  • %WINDIR%\fonts\pf_i2of5.ttf
  • C:\admin\sistema\pf_i2of5.ttf
  • C:\admin\sistema\temp\dijpg.zip
  • C:\admin\sistema\temp\pf_i2of5.ttf
  • C:\admin\sistema\logo_pagofacil.jpg
  • C:\admin\sistema\temp\pf_i2of5.zip
  • C:\admin\sistema\temp\logo_pagofacil.jpg
  • C:\admin\sistema\temp\logo_pagofacil.zip
  • C:\admin\sistema\winscp.exe
  • C:\admin\sistema\winscp.com
  • C:\admin\sistema\temp\winscp.exe
  • C:\admin\sistema\temp\winscp.com
  • C:\admin\sistema\temp\winscp.zip
  • C:\admin\sistema\ossmtp.dll
  • C:\admin\sistema\temp\ossmtp.dll
  • C:\admin\sistema\temp\ossmtp.zip
  • C:\admin\sistema\msinet.ocx
  • C:\admin\sistema\temp\msinet.ocx
  • C:\admin\sistema\temp\msinet.zip
  • C:\admin\sistema\sistema2.mdb
  • C:\admin\sistema\temp\sistema2.mdb
  • C:\admin\sistema\dijpg.dll
  • C:\admin\sistema\temp\dijpg.dll
  • C:\admin\sistema\temp\sistema2.zip
  • C:\admin\sistema\temp\tijeras.jpg
  • C:\admin\sistema\temp\transmit.zip
  • C:\admin\sistema\temp\recibos.mdb
  • C:\admin\sistema\temp\recibos.zip
  • C:\admin\sistema\logo_redepagos.jpg
  • C:\admin\sistema\temp\logo_redepagos.jpg
  • C:\admin\sistema\temp\logo_redepagos.zip
  • C:\admin\sistema\logo_rapipago.jpg
  • C:\admin\sistema\temp\logo_rapipago.jpg
  • C:\admin\sistema\temp\logo_rapipago.zip
  • C:\admin\sistema\balance3.xls
  • C:\admin\sistema\temp\balance3.xls
  • C:\admin\sistema\temp\balance3.zip
  • C:\admin\sistema\zip32.dll
  • C:\admin\sistema\temp\zip32.dll
  • C:\admin\sistema\temp\zip32.zip
  • C:\admin\sistema\temp\sueldos2.zip
  • C:\admin\sistema\tijeras.jpg
  • C:\admin\sistema\temp\cerdeuda.zip
  • C:\admin\sistema\recibos.mdb
  • C:\admin\sistema\temp\tijeras.zip
  • C:\admin\sistema\bells.jpg
  • C:\admin\sistema\temp\bells.jpg
  • C:\admin\sistema\temp\bells.zip
  • C:\admin\sistema\sueldos.mdb
  • C:\admin\sistema\temp\sueldos.mdb
  • C:\admin\sistema\temp\sueldos.zip
  • C:\admin\sistema\prorrateo.mdb
  • C:\admin\sistema\temp\prorrateo.mdb
  • C:\admin\sistema\temp\prorrateo.zip
  • C:\admin\sistema\sistema.mdb
  • C:\admin\sistema\temp\sistema.mdb
  • C:\admin\sistema\temp\sistema.zip
  • C:\admin\sistema\transmit.mdb
  • C:\admin\sistema\temp\transmit.mdb
  • C:\admin\sistema\sueldos2.mdb
  • C:\admin\sistema\temp\sueldos2.mdb
  • %WINDIR%\syswow64\mswinsck.ocx
  • C:\admin\sistema\temp\cerdeuda.rtf
  • C:\admin\sistema\temp\psqlodbc-setup.exe
  • C:\admin\sistema\temp\icon2.jpg
  • C:\admin\sistema\temp\psql.zip
  • C:\admin\sistema\icon6.jpg
  • C:\admin\sistema\temp\icon6.jpg
  • C:\admin\sistema\temp\icon6.zip
  • C:\admin\sistema\icon5.jpg
  • C:\admin\sistema\temp\icon5.jpg
  • C:\admin\sistema\temp\icon5.zip
  • C:\admin\sistema\icon4.jpg
  • C:\admin\sistema\temp\icon4.jpg
  • C:\admin\sistema\temp\icon4.zip
  • C:\admin\sistema\icon3.jpg
  • C:\admin\sistema\temp\icon3.jpg
  • C:\admin\sistema\temp\icon3.zip
  • C:\admin\sistema\icon2.jpg
  • C:\admin\sistema\icon1.jpg
  • C:\admin\sistema\psqlodbc-setup.exe
  • C:\admin\sistema\psql.bat
  • C:\admin\sistema\dll.bat
  • C:\admin\sistema\temp\vb6stkit.zip
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\license.rtf
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\logo.png
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\thm.wxl
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\thm.xml
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\wixstdba.dll
  • C:\admin\sistema\vb6es.dll
  • C:\admin\sistema\temp\vb6es.dll
  • C:\admin\sistema\temp\vb6es.zip
  • C:\admin\sistema\comcat.dll
  • C:\admin\sistema\temp\comcat.dll
  • C:\admin\sistema\temp\comcat.zip
  • %WINDIR%\syswow64\vb6stkit.dll
  • C:\admin\sistema\vb6stkit.dll
  • C:\admin\sistema\temp\vb6stkit.dll
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\bootstrapperapplicationdata.xml
  • C:\admin\sistema\temp\icon2.zip
  • C:\admin\sistema\temp\icon1.jpg
  • C:\admin\sistema\cerdeuda.rtf
  • C:\admin\sistema\temp\logo_mercadopago.zip
  • C:\admin\sistema\sct.txt
  • C:\admin\sistema\temp\sct.txt
  • C:\admin\sistema\temp\sct.zip
  • C:\admin\sistema\certrab.rtf
  • C:\admin\sistema\temp\certrab.rtf
  • C:\admin\sistema\temp\certrab.zip
  • %WINDIR%\fonts\line_printer.ttf
  • C:\admin\sistema\line_printer.ttf
  • C:\admin\sistema\temp\line_printer.ttf
  • C:\admin\sistema\temp\line_printer.zip
  • C:\admin\sistema\logo_pagomiscuentas.jpg
  • C:\admin\sistema\temp\logo_pagomiscuentas.jpg
  • C:\admin\sistema\temp\logo_pagomiscuentas.zip
  • C:\admin\sistema\logo_mercadopago.jpg
  • C:\admin\sistema\temp\pagado.zip
  • C:\admin\sistema\temp\logo_mercadopago.jpg
  • C:\admin\sistema\temp\pagado.jpg
  • C:\admin\sistema\temp\icon1.zip
  • C:\admin\sistema\pagado.jpg
  • C:\admin\sistema\rtfpipe.dll
  • C:\admin\sistema\temp\rtfpipe.dll
  • C:\admin\sistema\temp\rtfpipe.zip
  • C:\admin\sistema\rtf2html.exe
  • C:\admin\sistema\temp\rtf2html.exe
  • C:\admin\sistema\temp\rtf2html.zip
  • %WINDIR%\syswow64\dao360.dll
  • C:\admin\sistema\msado15.dll
  • C:\admin\sistema\temp\curl32.zip
  • C:\admin\sistema\borrador.jpg
  • C:\admin\sistema\temp\borrador.jpg
  • C:\admin\sistema\temp\borrador.zip
  • C:\admin\sistema\logo_redlink.jpg
  • C:\admin\sistema\temp\logo_redlink.jpg
  • C:\admin\sistema\temp\logo_redlink.zip
  • C:\admin\sistema\curl32.exe
  • C:\admin\sistema\misexpensas.pdf
Deletes the following files
  • C:\admin\sistema\temp\sct.txt
  • C:\admin\sistema\temp\sueldos2.zip
  • C:\admin\sistema\temp\sueldos2.mdb
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\bootstrapperapplicationdata.xml
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\license.rtf
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\logo.png
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\thm.wxl
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\thm.xml
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.ba1\wixstdba.dll
  • %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\.be\psqlodbc-setup.exe
Moves the following files
  • from %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc_x86.msi to %ALLUSERSPROFILE%\package cache\.unverified\psqlodbc_x86.msi
  • from %ALLUSERSPROFILE%\package cache\.unverified\psqlodbc_x86.msi to %ALLUSERSPROFILE%\package cache\{fde7cee6-6cbb-4ba7-bd87-5ecf7a1c3e43}v11.00.0000\psqlodbc_x86.msi
  • from %TEMP%\{c0188725-1628-43f1-8917-29bfb96c569e}\psqlodbc_x64.msi to %ALLUSERSPROFILE%\package cache\.unverified\psqlodbc_x64.msi
  • from %ALLUSERSPROFILE%\package cache\.unverified\psqlodbc_x64.msi to %ALLUSERSPROFILE%\package cache\{01babe69-7f9c-4577-8ecd-d4747c928a73}v11.00.0000\psqlodbc_x64.msi
Modifies the following files
  • %LOCALAPPDATA%\microsoft\windows\usrclass.dat.log1
  • %LOCALAPPDATA%\microsoft\windows\usrclass.dat
Network activity
Connects to
  • 'po#####xpensas.com.ar':80
TCP
HTTP GET requests
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Unzip32.dll
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/oleaut32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msmpies.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msmpies.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msmapi32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msmapi32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/mscc2es.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comdlg32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/mscc2es.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/mscomct2.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/mscmces.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/mscmces.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/mscomctl.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/mscomctl.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/cmdlges.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/olepro32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/oleaut32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/mscomct2.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/cmdlges.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/asycfilt.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon5.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon6.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon6.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/psql.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/psql.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/vb6stkit.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/vb6stkit.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comcat.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comcat.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/vb6es.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/vb6es.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/stdole2.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/stdole2.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/asycfilt.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon4.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/olepro32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Cerdeuda.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comdlg32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/flxgdes.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msflxgrd.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msword9.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msword9.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msstdfmt.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msstdfmt.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/excel9.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/rchtxes.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/excel9.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/dao360.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comctl32ocx.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comctl32ocx.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msado15.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msado15.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/flxgdes.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msmask32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msflxgrd.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msmask32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msmskes.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/rchtxes.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/riched32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/richtx32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/richtx32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/cmct2es.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/cmct2es.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon4.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comct232.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon5.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comctl32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/fm20.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/fm20.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/tabctl32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/tabctl32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/msmskes.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comct232.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/riched32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/comctl32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon3.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon3.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon2.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Bells.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Tijeras.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Tijeras.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/PF_I2OF5.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/PF_I2OF5.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Intimac.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Intimac.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Ordtrab.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Ordtrab.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Mail.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Mail.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Mswinsck.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Mswinsck.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Sueldos.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Prorrateo.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Bells.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Prorrateo.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Sistema.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_redepagos.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Zip32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Zip32.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Balance3.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Balance3.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_rapipago.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_rapipago.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Dijpg.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/MisExpensas.pdf
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_redepagos.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Recibos.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Sueldos2.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Sueldos2.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Transmit.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Transmit.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Sistema.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Unzip32.dll
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Recibos.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Setup/dao360.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Dijpg.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/MSINET.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_redlink.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_redlink.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Borrador.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Borrador.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Curl32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Sueldos.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Curl32.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/RTF2HTML.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/RtfPipe.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/RtfPipe.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon1.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon1.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/icon2.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_mercadopago.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/RTF2HTML.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Pagado.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Pagado.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_mercadopago.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/SCT.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/OSSMTP.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/OSSMTP.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/WinSCP.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/WinSCP.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_pagofacil.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Sistema2.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_pagofacil.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Sistema2.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Cerdeuda.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_pagomiscuentas.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Line_Printer.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Line_Printer.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/CerTrab.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/CerTrab.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/MSINET.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/SCT.zip
  • http://www.po#####xpensas.com.ar/_Archivos/Liquidaciones/Sist/Logo_pagomiscuentas.zip
  • http://po#####xpensas.com.ar/_Archivos/Liquidaciones/MisExpensas.pdf
UDP
  • DNS ASK po#####xpensas.com.ar
Miscellaneous
Creates and executes the following
  • 'C:\admin\sistema\psqlodbc-setup.exe' /install /quiet
  • 'C:\admin\sistema\psqlodbc-setup.exe' -burn.unelevated BurnPipe.{2DA26CE0-3CC6-4B1B-961E-EE3AC13AF0C8} {61036FE5-9F0D-4B7B-9AE6-775F15AF99A8} 2192 /install /quiet
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmskes.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmskes.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\tabctl32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\tabctl32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\fm20.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmask32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\Mail.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comctl32.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comct232.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comct232.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\cmct2es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\cmct2es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\richtx32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\fm20.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmask32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\flxgdes.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\flxgdes.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msflxgrd.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msflxgrd.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msword9.olb' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msword9.olb' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msstdfmt.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msstdfmt.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\excel9.olb' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\excel9.olb' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\dao360.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\dao360.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comctl32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comctl32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\richtx32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\riched32.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\rchtxes.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msinet.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\Mswinsck.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\MSINET.OCX' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\OSSMTP.dll' (with hidden window)
  • '%WINDIR%\syswow64\cmd.exe' /c C:\Admin\Sistema\psql.bat' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\vb6stkit.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\vb6stkit.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comcat.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\vb6es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\vb6es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\stdole2.tlb' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\asycfilt.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\olepro32.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\oleaut32.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmpies.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmpies.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmapi32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmapi32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscc2es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscc2es.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscomct2.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscomct2.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscmces.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscmces.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscomctl.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscomctl.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\cmdlges.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\cmdlges.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comdlg32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comdlg32.ocx' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\rchtxes.dll' (with hidden window)
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msado15.dll' (with hidden window)
Executes the following
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\Mail.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\cmct2es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\cmct2es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comct232.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comct232.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comctl32.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\fm20.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\fm20.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\tabctl32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\tabctl32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmskes.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmskes.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmask32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\richtx32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\richtx32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmask32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msflxgrd.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msflxgrd.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msword9.olb
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msword9.olb
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msstdfmt.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msstdfmt.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\excel9.olb
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\excel9.olb
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\dao360.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\dao360.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comctl32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comctl32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\flxgdes.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\flxgdes.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\riched32.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\rchtxes.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\rchtxes.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\MSINET.OCX
  • '%WINDIR%\syswow64\regsvr32.exe' /s C:\Admin\Sistema\OSSMTP.dll
  • '%WINDIR%\syswow64\cmd.exe' /c C:\Admin\Sistema\psql.bat
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\vb6stkit.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\vb6stkit.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comcat.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\vb6es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\vb6es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\stdole2.tlb
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\asycfilt.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\olepro32.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\oleaut32.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmpies.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\Mswinsck.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmpies.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msmapi32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscc2es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscc2es.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscomct2.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscomct2.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscmces.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscmces.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\mscomctl.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\mscomctl.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\cmdlges.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\cmdlges.dll
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\comdlg32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\comdlg32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msmapi32.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\msinet.ocx
  • '%WINDIR%\syswow64\regsvr32.exe' /s c:\admin\sistema\msado15.dll

Curing recommendations

  1. If the operating system (OS) can be loaded (either normally or in safe mode), download Dr.Web Security Space and run a full scan of your computer and removable media you use. More about Dr.Web Security Space.
  2. If you cannot boot the OS, change the BIOS settings to boot your system from a CD or USB drive. Download the image of the emergency system repair disk Dr.Web® LiveDisk , mount it on a USB drive or burn it to a CD/DVD. After booting up with this media, run a full scan and cure all the detected threats.
Download Dr.Web

Download by serial number

Use Dr.Web Anti-virus for macOS to run a full scan of your Mac.

After booting up, run a full scan of all disk partitions with Dr.Web Anti-virus for Linux.

Download Dr.Web

Download by serial number

  1. If the mobile device is operating normally, download and install Dr.Web for Android. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web for Android onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android