Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop4.29735

Добавлен в вирусную базу Dr.Web: 2013-03-31

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • <SYSTEM32>\cmd.exe /c %TEMP%\1.bat
Изменения в файловой системе:
Создает следующие файлы:
  • %PROGRAM_FILES%\altcmd\uninstall.bat
  • %TEMP%\1.bat
  • %PROGRAM_FILES%\altcmd\altcmd32.dll
  • %PROGRAM_FILES%\altcmd\altcmd.inf
Самоперемещается:
  • из <Полный путь к вирусу> в <SYSTEM32>\<Имя вируса>.exe
Другое:
Ищет следующие окна:
  • ClassName: 'sjrnykbvdsppwyk' WindowName: 'sczxhxyve'
  • ClassName: 'vhkjvinbzpgxd' WindowName: 'wuowclaixlid'
  • ClassName: 'ryyswdyemoqumb' WindowName: 'qdmj'
  • ClassName: 'lvnadukczd' WindowName: 'nsuxbakkkmyp'
  • ClassName: 'oukfeivj' WindowName: 'uimxachnogrjvz'
  • ClassName: '' WindowName: 'yhiqhgrweb'
  • ClassName: 'vxtbbjx' WindowName: 'rpbgjgkdyebtz'
  • ClassName: 'g' WindowName: 'w'
  • ClassName: 'lpdftbtjjyvl' WindowName: 'wra'
  • ClassName: 'qglcfqof' WindowName: 'wrwi'
  • ClassName: 'qwoqyouuheek' WindowName: 'yklpszioh'
  • ClassName: 'cmyap' WindowName: 'dwjwxshvcjzaiii'
  • ClassName: 'jooiaqjawckfmo' WindowName: 'tfqugz'
  • ClassName: 'zoqeapaustkmif' WindowName: ''
  • ClassName: 'xexzu' WindowName: 'ibkeehhfnwdiz'
  • ClassName: 'jazxianxwi' WindowName: 'xcwwxykft'
  • ClassName: 'gwhnikhr' WindowName: 'ecutkpjr'
  • ClassName: 'qvrislxfaed' WindowName: ''
  • ClassName: '' WindowName: 'qugavenb'
  • ClassName: 'ysbk' WindowName: 'qktjzjewuu'
  • ClassName: 'n' WindowName: 'mzse'
  • ClassName: 'hgkxzmm' WindowName: ''
  • ClassName: 'lqujfz' WindowName: 'gckdmp'
  • ClassName: 'uumv' WindowName: 'xifzqjaiz'
  • ClassName: 'aumxoof' WindowName: 'spkql'
  • ClassName: 'lgtdnyvw' WindowName: 'aeilhiclxeiz'
  • ClassName: 'xpf' WindowName: 'sttdausnlgbsome'
  • ClassName: '' WindowName: 'rlphdivcyj'
  • ClassName: 'au' WindowName: 'awwowh'
  • ClassName: 'ltq' WindowName: 'wk'
  • ClassName: 'hyzjav' WindowName: 'yieepyaux'
  • ClassName: 'hm' WindowName: 'tesfbmqrcmnata'
  • ClassName: '' WindowName: 'igc'
  • ClassName: 'lvtlqdvvz' WindowName: 'dgvmuzme'
  • ClassName: 'lbozbpkmbbr' WindowName: 'pktakktyl'
  • ClassName: 'mfzgsvdltenggj' WindowName: 'djmi'
  • ClassName: 'cwkexamkdurzbn' WindowName: 'pgczltxtnyiq'
  • ClassName: 'lbyj' WindowName: 'hilbykle'
  • ClassName: 'ky' WindowName: 'wmmwrdpxdk'
  • ClassName: 'mjgveyjiscx' WindowName: 'gkppcbkhstz'
  • ClassName: '' WindowName: 'vhlx'
  • ClassName: 'yiggnnoxlx' WindowName: 'rnd'
  • ClassName: 'unewllexnp' WindowName: 'ja'
  • ClassName: 'hzkongahyjv' WindowName: 'dmhisak'
  • ClassName: 'almkgitxqm' WindowName: 'drjvd'
  • ClassName: '' WindowName: 'tmqvawroltgkwu'
  • ClassName: '' WindowName: ''
  • ClassName: 'icmclxzbdlwic' WindowName: 'ljqx'
  • ClassName: 'q' WindowName: 'vuqaa'
  • ClassName: 'vxrmhkjecf' WindowName: 'zoeqbevwklbtnbh'
  • ClassName: 'pk' WindowName: 'hiapjnkhydqscwu'
  • ClassName: 'yebmpxzsio' WindowName: 'gvttogo'
  • ClassName: 'duydejohq' WindowName: ''
  • ClassName: 'ggninqirn' WindowName: 'aisrwfo'
  • ClassName: '' WindowName: 'wu'
  • ClassName: 'wngtr' WindowName: 'kwbkhsnootak'
  • ClassName: 'vyrwqnehwqrpi' WindowName: 'nd'
  • ClassName: 'ijybgvgohuql' WindowName: 'tibdpgddxgrarsm'
  • ClassName: 'bikvru' WindowName: 'l'
  • ClassName: 'ycrbnignljaq' WindowName: 'dcrsgmcobsyrg'
  • ClassName: 'xfarazoz' WindowName: 'ypndjdmweywqg'
  • ClassName: 'khjbmqirlbsau' WindowName: ''
  • ClassName: 'gfcezret' WindowName: 'vtak'
  • ClassName: 'nctkzuxcipj' WindowName: 'fxg'
  • ClassName: '' WindowName: 'mgqxrbyxlnvnhgc'
  • ClassName: '' WindowName: 'jktexhv'
  • ClassName: 'bpashaeo' WindowName: ''
  • ClassName: 'oagzmzputfzdric' WindowName: 'ialxzu'
  • ClassName: 'hjhxftbui' WindowName: 'aet'
  • ClassName: 'bnvhnavigaus' WindowName: 'gwsztsldufk'
  • ClassName: 'pfirbcdtteyg' WindowName: 'zwvmshgmyefcnf'
  • ClassName: 'tl' WindowName: 'rvxntply'
  • ClassName: 'rlvoqs' WindowName: 'nyyqhkpquscp'
  • ClassName: 'ngysdpgb' WindowName: 'fhbzybklqva'
  • ClassName: 'oiyuryxhrchppt' WindowName: 'eqkoecupuaczzi'
  • ClassName: 'ih' WindowName: 'jzhlmusttjgi'
  • ClassName: 'evkfahlgqnru' WindowName: 'maiubxly'
  • ClassName: 'oiepaj' WindowName: ''
  • ClassName: 'lohotfdmizfg' WindowName: 'lfy'
  • ClassName: 'ifkbjdnlvbzol' WindowName: 'dmreukuth'
  • ClassName: 'jveucuccoji' WindowName: ''
  • ClassName: 'fnqm' WindowName: 'ypgycwmgt'
  • ClassName: '' WindowName: 'fkug'
  • ClassName: 'l' WindowName: 'kpaxauvyya'
  • ClassName: 'smeopwnve' WindowName: 'oyyxlcsh'
  • ClassName: 'jbpish' WindowName: 'ritppneclnbn'
  • ClassName: 'kxesa' WindowName: 'corchyedavorvz'
  • ClassName: 'qxgwslsu' WindowName: 'eg'
  • ClassName: 'igzyvxwuey' WindowName: 'zgnsfhpcqrqwqe'
  • ClassName: 'qwcrdtaxlfeq' WindowName: 'tomkrxgfifcbj'
  • ClassName: '' WindowName: 'kdtqzsja'
  • ClassName: 'xikegjv' WindowName: 'npp'
  • ClassName: '' WindowName: 'ksjbpe'
  • ClassName: 'netqxwvnq' WindowName: 'vjxgeck'
  • ClassName: 'dwexmpoqiy' WindowName: 'jfwocwylomictm'
  • ClassName: 'kjbcnq' WindowName: 'sndsazl'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке