Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.58437

Добавлен в вирусную базу Dr.Web: 2016-09-30

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'Malwarebytes Anti-Malware' = '%ProgramFiles%\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent'
Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Malwarebytes' Anti-Malware\ssubtmr6.dll"
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Malwarebytes' Anti-Malware\vbalsgrid6.ocx"
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Malwarebytes' Anti-Malware\mbamext.dll"
  • '%TEMP%\7ZipSfx.000\mbam-setup-1.75.0.1300.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-MAH6I.tmp\mbam-setup-1.75.0.1300.tmp' /SL5="$30092,9824451,54272,%TEMP%\7ZipSfx.000\mbam-setup-1.75.0.1300.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
Изменения в файловой системе:
Создает следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-OELP8.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-U6GUF.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-PE86L.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\is-E3KIP.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-4B28D.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-JQL1Q.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-QETL7.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-LBHCO.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-NU5II.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-M0V0Q.tmp
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-MV432.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-BCFPJ.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-DGLSC.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-GFQD9.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-FUA8A.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-M3CL9.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-MR44K.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-P36KH.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-4L27H.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-8U8Q5.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-CT2H4.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-EMLVO.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-CP4LN.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-PVGT4.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes' Anti-Malware\Malwarebytes Anti-Malware.lnk
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-2JK99.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-0HMM4.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-E5FTP.tmp
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes' Anti-Malware\Malwarebytes Anti-Malware Help.lnk
  • %ProgramFiles%\Malwarebytes' Anti-Malware\unins000.msg
  • %ProgramFiles%\Malwarebytes' Anti-Malware\unins000.dat
  • %ALLUSERSPROFILE%\Desktop\Malwarebytes Anti-Malware.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes' Anti-Malware\Tools\Malwarebytes Anti-Malware Chameleon.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Malwarebytes' Anti-Malware\Uninstall Malwarebytes Anti-Malware.lnk
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-SH5LU.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-E1V6S.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-L43O6.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-EH02P.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-LJO5A.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-K7M8R.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-VHLAJ.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-LR4OK.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-AEGQK.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-KI6KT.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-0MHSG.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-7AJOI.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-SMF31.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-1242T.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-RTJFH.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-03LTE.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-QEUN2.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-6FBPE.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-22I3L.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-39T4E.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-UG2D5.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-PFJUD.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-A3CSG.tmp
  • %TEMP%\is-IDETP.tmp\mbam.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-SS8QP.tmp
  • %TEMP%\is-IDETP.tmp\_isetup\_shfoldr.dll
  • %TEMP%\7ZipSfx.000\mbam-setup-1.75.0.1300.exe
  • %TEMP%\is-MAH6I.tmp\mbam-setup-1.75.0.1300.tmp
  • <DRIVERS>\is-PG7C5.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-O0NK1.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-TR4QI.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-S2ERP.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-JDP48.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-PBN2V.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-6TAPL.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-1V0QV.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-ISA69.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-G7M5O.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-O4JEQ.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-IOPKO.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-A3553.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-HJ08L.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-RAI79.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-S14B6.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-1PGUB.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-2LCOU.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-U4318.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-1JFAU.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-UIS9C.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-817PT.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-C0SAE.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-GP9MI.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-CJK4O.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-GFJ2S.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-7F65V.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-TM5OU.tmp
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-7LJE2.tmp
Удаляет следующие файлы:
  • %TEMP%\is-MAH6I.tmp\mbam-setup-1.75.0.1300.tmp
  • %TEMP%\7ZipSfx.000\mbam-setup-1.75.0.1300.exe
  • %TEMP%\is-IDETP.tmp\mbam.dll
  • %TEMP%\is-IDETP.tmp\_isetup\_shfoldr.dll
Перемещает следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\is-E3KIP.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\rules.ref
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-4B28D.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\config.conf
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-4L27H.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\vietnamese.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-8U8Q5.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\thai.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-P36KH.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\turkish.lng
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-JQL1Q.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\html.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-M0V0Q.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\database.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-U6GUF.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\news.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-PE86L.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\build.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-OELP8.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\custom.conf
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-M3CL9.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\romanian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-GFQD9.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\russian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-FUA8A.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\portuguesePT.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-RAI79.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\polish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-7AJOI.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\portugueseBR.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-CT2H4.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\spanish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-EMLVO.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\swedish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-MR44K.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\slovenian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-BCFPJ.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\serbian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-DGLSC.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\slovak.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-AEGQK.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\firefox.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-VHLAJ.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\firefox.com
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-0MHSG.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\svchost.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-K7M8R.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.pif
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-KI6KT.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.scr
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-2JK99.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-PVGT4.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\rundll32.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-E5FTP.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\iexplore.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-LR4OK.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\firefox.pif
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-0HMM4.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\firefox.scr
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-LBHCO.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\7z.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-CP4LN.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\ssubtmr6.dll
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-QETL7.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\local.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-MV432.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\manifest.conf
  • %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\is-NU5II.tmp в %ALLUSERSPROFILE%\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Configuration\messaging.conf
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-SH5LU.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-E1V6S.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-chameleon.com
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-L43O6.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\mbam-killer.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-EH02P.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\vbalsgrid6.ocx
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\is-LJO5A.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Chameleon\chameleon.chm
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-PFJUD.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\changes.txt
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-A3CSG.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\arabic.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-6FBPE.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\license.rtf
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-SMF31.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbampt.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-1242T.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbam.chm
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-6TAPL.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\catalan.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-817PT.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\chineseSI.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-39T4E.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\bulgarian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-UG2D5.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\belarusian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-22I3L.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\bosnian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-PBN2V.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbam.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-S2ERP.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamcore.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-JDP48.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamext.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-SS8QP.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\unins000.exe
  • <DRIVERS>\is-PG7C5.tmp в <DRIVERS>\mbam.sys
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-QEUN2.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamservice.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-RTJFH.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamscheduler.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-03LTE.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamgui.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-O0NK1.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbamnet.dll
  • %ProgramFiles%\Malwarebytes' Anti-Malware\is-TR4QI.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\mbam.exe
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-1V0QV.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\indonesian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-ISA69.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\italian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-G7M5O.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\hungarian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-O4JEQ.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\greek.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-IOPKO.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\hebrew.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-S14B6.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\lithuanian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-HJ08L.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\norwegian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-2LCOU.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\latvian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-A3553.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\japanese.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-1PGUB.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\korean.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-1JFAU.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\danish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-GP9MI.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\dutch.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-U4318.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\czech.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-C0SAE.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\chineseTR.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-UIS9C.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\croatian.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-CJK4O.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\french.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-GFJ2S.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\german.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-7F65V.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\finnish.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-TM5OU.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\english.lng
  • %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\is-7LJE2.tmp в %ProgramFiles%\Malwarebytes' Anti-Malware\Languages\estonian.lng
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке