Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop5.33828

Добавлен в вирусную базу Dr.Web: 2014-06-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Создает и запускает на исполнение:
  • '<SYSTEM32>\seaves.exe'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\arms\M4A1-єЪБъ.jpg
  • %TEMP%\arms\M4A1-єЪЖпКї.jpg
  • %TEMP%\arms\M60-A.jpg
  • %TEMP%\arms\M4A1.jpg
  • %TEMP%\arms\M4A1-АЧЙс.jpg
  • %TEMP%\arms\M4A1-ПиБъ.jpg
  • %TEMP%\arms\M4A1-АЗСА.jpg
  • %TEMP%\arms\M4A1-ТюП®.jpg
  • %TEMP%\arms\M4A1-А¶Л®ѕ§.jpg
  • %TEMP%\arms\MG3.jpg
  • %TEMP%\arms\MG3-ТшЙ«Й±КЦ.jpg
  • %TEMP%\arms\Micro Galil-S.jpg
  • %TEMP%\arms\Micro Galil-A.jpg
  • %TEMP%\arms\MG3-ПиБъ.jpg
  • %TEMP%\arms\M60E3.jpg
  • %TEMP%\arms\M60.jpg
  • %TEMP%\arms\M700.jpg
  • %TEMP%\arms\M66-ПиБъ.jpg
  • %TEMP%\arms\M4A1-ЙіД®·з±©.jpg
  • %TEMP%\arms\M249 MINIMI.jpg
  • %TEMP%\arms\M249 MINIMI-КҐµ®.jpg
  • %TEMP%\arms\M4A1-A.jpg
  • %TEMP%\arms\M37 БТ»р.jpg
  • %TEMP%\arms\M1A1їЁ±цЗ№.jpg
  • %TEMP%\arms\M16A3 LMG.jpg
  • %TEMP%\arms\M16A2.jpg
  • %TEMP%\arms\M1896.jpg
  • %TEMP%\arms\M16A4.jpg
  • %TEMP%\arms\M4A1-НтКҐЅЪ.jpg
  • %TEMP%\arms\M4A1-T.jpg
  • %TEMP%\arms\M4A1-УЈ.jpg
  • %TEMP%\arms\M4A1-ХЅБъ.jpg
  • %TEMP%\arms\M4A1-S.jpg
  • %TEMP%\arms\M4A1-QQ»бФ±.jpg
  • %TEMP%\arms\M4A1-Custom.jpg
  • %TEMP%\arms\M4A1-R.jpg
  • %TEMP%\arms\M4A1-QT.jpg
  • %TEMP%\arms\RPK»ъ№ШЗ№.jpg
  • %TEMP%\arms\RPK-ЕМБъ.jpg
  • %TEMP%\arms\Ruger MINI-14.jpg
  • %TEMP%\arms\Ruger Bisley.jpg
  • %TEMP%\arms\Remington870.jpg
  • %TEMP%\arms\QTКЦАЧ.jpg
  • %TEMP%\arms\QTКЦАЧ(.jpg
  • %TEMP%\arms\Remington870-A.jpg
  • %TEMP%\arms\R93 T2.jpg
  • %TEMP%\arms\SL8.jpg
  • %TEMP%\arms\SG552.jpg
  • %TEMP%\arms\SPAS-12.jpg
  • %TEMP%\arms\SOCOM16.jpg
  • %TEMP%\arms\SG552-A.jpg
  • %TEMP%\arms\S W M66.jpg
  • %TEMP%\arms\RX4·з±©.jpg
  • %TEMP%\arms\Scar-Heavy.jpg
  • %TEMP%\arms\SCAR LIGHT.jpg
  • %TEMP%\arms\QBZ95.jpg
  • %TEMP%\arms\MP5-B.jpg
  • %TEMP%\arms\MP5-A.jpg
  • %TEMP%\arms\MP7-A.jpg
  • %TEMP%\arms\MP5K A4.jpg
  • %TEMP%\arms\MK5-T.jpg
  • %TEMP%\arms\MK23.jpg
  • %TEMP%\arms\Micro-GALIL.jpg
  • %TEMP%\arms\MK5- КҐµ®.jpg
  • %TEMP%\arms\MK5 -S.jpg
  • %TEMP%\arms\PSG-1.jpg
  • %TEMP%\arms\PP19Т°ЕЈ.jpg
  • %TEMP%\arms\QBZ95- A.jpg
  • %TEMP%\arms\QBZ-03.jpg
  • %TEMP%\arms\P228.jpg
  • %TEMP%\arms\MP7.jpg
  • %TEMP%\arms\MP7-S.jpg
  • %TEMP%\arms\MSG90.jpg
  • %TEMP%\arms\MP7A1.jpg
  • %TEMP%\arms\ARX-160.jpg
  • %TEMP%\arms\AR15-ЙіЗр.jpg
  • %TEMP%\arms\AWM-A.jpg
  • %TEMP%\arms\AUG-R.jpg
  • %TEMP%\arms\AR15-ЙіЗр(.jpg
  • %TEMP%\arms\AN94.jpg
  • %TEMP%\arms\AKS-74U.jpg
  • %TEMP%\arms\AR-57.jpg
  • %TEMP%\arms\Anaconda.jpg
  • %TEMP%\arms\Barrett-ХЅБъ.jpg
  • %TEMP%\arms\barrett M82A1.jpg
  • %TEMP%\arms\Beretta AR-70.jpg
  • %TEMP%\arms\Barrett-ПиБъ.jpg
  • %TEMP%\arms\AWM.jpg
  • %TEMP%\arms\AWM-КҐµ®.jpg
  • %TEMP%\arms\AWM-R.jpg
  • %TEMP%\arms\AWM-А¶Л®ѕ§.jpg
  • %TEMP%\arms\AWM-МмБъ.jpg
  • %TEMP%\arms\AK47.jpg
  • %TEMP%\arms\AK-74-НтКҐЅЪ.jpg
  • %TEMP%\arms\9A-91.jpg
  • %TEMP%\arms\AK47-A.jpg
  • %TEMP%\arms\AK-74.jpg
  • %TEMP%\arms\89КЅН»»чІЅЗ№.jpg
  • %WINDIR%\skipintro.exe
  • <SYSTEM32>\seaves.exe
  • %TEMP%\arms\09КЅѕС»чІЅЗ№.jpg
  • %TEMP%\arms.temp
  • %TEMP%\arms\AK47-Т°ХЅѕь.jpg
  • %TEMP%\arms\AK47-А¶Л®ѕ§.jpg
  • %TEMP%\arms\AK47-єЪ·ж.jpg
  • %TEMP%\arms\AK47-чичл.jpg
  • %TEMP%\arms\AK47-ЬФАт.jpg
  • %TEMP%\arms\AK47-НтКҐЅЪ.jpg
  • %TEMP%\arms\AK47-S.jpg
  • %TEMP%\arms\AK47-АЗСА.jpg
  • %TEMP%\arms\AK47-»рчичл.jpg
  • %TEMP%\arms\Knight SR25.jpg
  • %TEMP%\arms\KACѕвКЅ»ъЗ№.jpg
  • %TEMP%\arms\KTR-08.jpg
  • %TEMP%\arms\KSG-15.jpg
  • %TEMP%\arms\K-2.jpg
  • %TEMP%\arms\Galil.jpg
  • %TEMP%\arms\G36K.jpg
  • %TEMP%\arms\HK416C.jpg
  • %TEMP%\arms\GLOCK-18.jpg
  • %TEMP%\arms\M14EBR.jpg
  • %TEMP%\arms\M14EBR-КҐµ®.jpg
  • %TEMP%\arms\M16.jpg
  • %TEMP%\arms\M16-S.jpg
  • %TEMP%\arms\M12s.jpg
  • %TEMP%\arms\LR300ML.jpg
  • %TEMP%\arms\L85A1.jpg
  • %TEMP%\arms\M1216.jpg
  • %TEMP%\arms\M1216-А¶Д§.jpg
  • %TEMP%\arms\G11.jpg
  • %TEMP%\arms\Desktop.ini
  • %TEMP%\arms\Desert Eagle.jpg
  • %TEMP%\arms\DSR-1 АП±ш.jpg
  • %TEMP%\arms\DRAGUNOV.jpg
  • %TEMP%\arms\Desert Eagle-S.jpg
  • %TEMP%\arms\COLT1911.jpg
  • %TEMP%\arms\Beretta M93R.jpg
  • %TEMP%\arms\Desert Eagle-B.jpg
  • %TEMP%\arms\Desert Eagle-A.jpg
  • %TEMP%\arms\FN F2000ємД§.jpg
  • %TEMP%\arms\FN F2000.jpg
  • %TEMP%\arms\G11-А¶Д§.jpg
  • %TEMP%\arms\FR-F2.jpg
  • %TEMP%\arms\FN F2000-ВМД§.jpg
  • %TEMP%\arms\DSR-1.jpg
  • %TEMP%\arms\DSR-1 СЄУҐ.jpg
  • %TEMP%\arms\FAMAS.jpg
  • %TEMP%\arms\DSR-1ГФІК.jpg

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке