Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.61334

Добавлен в вирусную базу Dr.Web: 2016-10-14

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'MSWINLC' = '<SYSTEM32>\bicltlc.exe'
  • [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] '{FEA16632-F642-49C7-A4B8-0F34DC78EA9A}' = 'Hook Shell'
Создает или изменяет следующие файлы:
  • %WINDIR%\win.ini
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\WMCLTSVC] 'ImagePath' = '<SYSTEM32>\bicltsvc.exe -WMCLTSVC'
  • [<HKLM>\SYSTEM\ControlSet001\Services\WMCLTSVC] 'Start' = '00000002'
Вредоносные функции:
Для обхода брандмауэра удаляет или модифицирует следующие ключи реестра:
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<SYSTEM32>\wRC.exe' = '<SYSTEM32>\wRC.exe:*:Enabled:wRC'
  • [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<SYSTEM32>\biclt.exe' = '<SYSTEM32>\biclt.exe:*:Enabled:MsUsr'
Запускает на исполнение:
  • '<SYSTEM32>\ShdMdl.exe'
  • '<SYSTEM32>\netsh.exe' firewall add allowedprogram "<SYSTEM32>\wrc.exe" wRC ENABLE
  • '<SYSTEM32>\BiCltSvc.exe' -WMCLTSVC
  • '<SYSTEM32>\BiCltSvc.exe' -i
  • '<SYSTEM32>\vcredist_x86_2010.exe' /q
  • '<SYSTEM32>\rprecinstN.exe'
  • '<SYSTEM32>\BiClt.exe'
  • 'C:\46da186b712a661252ce1ecd925d3e\Setup.exe' /q
Изменения в файловой системе:
Создает следующие файлы:
  • C:\46da186b712a661252ce1ecd925d3e\1049\SetupResources.dll
  • <SYSTEM32>\Shield\x64\Uninstall.exe
  • C:\46da186b712a661252ce1ecd925d3e\3082\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Print.ico
  • C:\46da186b712a661252ce1ecd925d3e\1049\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1049\LocalizedData.xml
  • <SYSTEM32>\Shield\x64\Shield.efi
  • <SYSTEM32>\Shield\x64\ShdVss.dll
  • C:\46da186b712a661252ce1ecd925d3e\1031\eula.rtf
  • <SYSTEM32>\Shield\x64\ShieldClnt.exe
  • C:\46da186b712a661252ce1ecd925d3e\3082\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\3082\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate8.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate7.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate6.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\SysReqMet.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Setup.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Save.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate2.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate1.ico
  • <SYSTEM32>\Shield\x64\dbghelp.dll
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate5.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate4.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate3.ico
  • C:\46da186b712a661252ce1ecd925d3e\2052\eula.rtf
  • <SYSTEM32>\Shield\x64\ShdExt.dll
  • C:\46da186b712a661252ce1ecd925d3e\2052\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\1040\SetupResources.dll
  • <SYSTEM32>\Shield\x64\ShdPub.dll
  • <SYSTEM32>\Shield\x64\ShdIdle.dll
  • C:\46da186b712a661252ce1ecd925d3e\1028\eula.rtf
  • <SYSTEM32>\Shield\x64\NetReg.exe
  • C:\46da186b712a661252ce1ecd925d3e\1028\LocalizedData.xml
  • <SYSTEM32>\Shield\x64\ShdCmd.exe
  • C:\46da186b712a661252ce1ecd925d3e\2052\SetupResources.dll
  • <SYSTEM32>\Shield\x64\ShdApi.dll
  • C:\46da186b712a661252ce1ecd925d3e\1036\eula.rtf
  • <SYSTEM32>\Shield\x64\ShdTray.exe
  • <SYSTEM32>\Shield\x64\ShdSync.exe
  • C:\46da186b712a661252ce1ecd925d3e\1031\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\1031\SetupResources.dll
  • <SYSTEM32>\Shield\x64\ShdUI.dll
  • <SYSTEM32>\Shield\x64\ShdServ.exe
  • C:\46da186b712a661252ce1ecd925d3e\1040\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1040\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\1036\LocalizedData.xml
  • <SYSTEM32>\Shield\x64\ShdServPS.dll
  • C:\46da186b712a661252ce1ecd925d3e\1036\SetupResources.dll
  • <SYSTEM32>\Shield\x86\dbghelp.dll
  • <SYSTEM32>\Shield\x86\Uninstall.exe
  • <SYSTEM32>\Shield\x86\ShieldClnt.exe
  • <SYSTEM32>\Shield\x86\mfc90.dll
  • %TEMP%\HFI5.tmp.html
  • <SYSTEM32>\Shield\x86\help.chm
  • <SYSTEM32>\Shield\x86\ShdTray.exe
  • <SYSTEM32>\Shield\x86\ShdSync.exe
  • <SYSTEM32>\Shield\x86\ShdServPS.dll
  • <SYSTEM32>\Shield\x86\Shield.exe
  • <SYSTEM32>\Shield\x86\Shield.efi
  • <SYSTEM32>\Shield\x86\ShdUI.dll
  • %TEMP%\Microsoft Visual C++ 2010 x86 Redistributable Setup_20161014_084036765.html
  • <SYSTEM32>\rprec_.exe
  • %TEMP%\nsw7.tmp\System.dll
  • C:\Reparo\LogFiles\WmCltErr_201610140841.log
  • <SYSTEM32>\bicltsvc.exe.log
  • <SYSTEM32>\biuninst.exe
  • <SYSTEM32>\Shield\x86\msvcp90.dll
  • %TEMP%\Setup_20161014_084032578.html
  • <SYSTEM32>\Shield\x86\mfc90u.dll
  • <SYSTEM32>\Shield\x86\symsrv.dll
  • <SYSTEM32>\Shield\x86\shdmgr.efi
  • <SYSTEM32>\Shield\x86\msvcr90.dll
  • C:\46da186b712a661252ce1ecd925d3e\$shtdwn$.req
  • C:\46da186b712a661252ce1ecd925d3e\vc_red.msi
  • <SYSTEM32>\Shield\x64\mfc90u.dll
  • <SYSTEM32>\Shield\x64\shdloader.efi
  • <SYSTEM32>\Shield\x64\msvcr90.dll
  • <SYSTEM32>\Shield\x64\msvcp90.dll
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\stop.ico
  • <SYSTEM32>\Shield\x64\help.chm
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\SysReqNotMet.ico
  • <SYSTEM32>\Shield\x64\mfc90.dll
  • C:\46da186b712a661252ce1ecd925d3e\vc_red.cab
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\warn.ico
  • <SYSTEM32>\Shield\x86\ShdExt.dll
  • <SYSTEM32>\Shield\x86\ShdCmd.exe
  • <SYSTEM32>\Shield\x86\ShdApi.dll
  • <SYSTEM32>\Shield\x86\ShdServ.exe
  • <SYSTEM32>\Shield\x86\ShdPub.dll
  • <SYSTEM32>\Shield\x86\ShdIdle.dll
  • <SYSTEM32>\Shield\x64\symsrv.dll
  • <SYSTEM32>\Shield\x64\shield.exe
  • <SYSTEM32>\Shield\x64\shdmgr.ef_
  • <SYSTEM32>\Shield\x86\NetReg.exe
  • <SYSTEM32>\Shield\x86\Microsoft.VC90.MFC.manifest
  • <SYSTEM32>\Shield\x86\Microsoft.VC90.CRT.manifest
  • <SYSTEM32>\ShdMdl.exe
  • %TEMP%\nsi2.tmp\System.dll
  • <SYSTEM32>\bootsect.exe
  • <SYSTEM32>\Shield\setup.ini
  • <SYSTEM32>\Shield\Setup.exe
  • <SYSTEM32>\vcredist_x86_2010.exe
  • <SYSTEM32>\ip.ini
  • <SYSTEM32>\MSUPRD.exe
  • <SYSTEM32>\WMSH.dll
  • <SYSTEM32>\WmMH.dll
  • <SYSTEM32>\mswinclts
  • <SYSTEM32>\BiClt.exe
  • <SYSTEM32>\Shield\Drivers\win7\x64\shieldmamd64.cat
  • <SYSTEM32>\Shield\Drivers\win7\x64\shieldm.sys
  • <SYSTEM32>\Shield\Drivers\win7\x64\shieldm.INF
  • <SYSTEM32>\Shield\Drivers\win7\x86\shieldf.sys
  • <SYSTEM32>\Shield\Drivers\win7\x86\shield.sys
  • <SYSTEM32>\Shield\Drivers\win7\x86\shdbus.sys
  • <SYSTEM32>\Shield\Common\Uninstall.exe
  • <SYSTEM32>\Shield\Common\Shield.dat
  • <SYSTEM32>\Shield\x64.exe
  • <SYSTEM32>\Shield\Drivers\win7\x64\shieldf.sys
  • <SYSTEM32>\Shield\Drivers\win7\x64\shield.sys
  • <SYSTEM32>\Shield\Drivers\win7\x64\shdbus.sys
  • <SYSTEM32>\xp_cpls\APPWIZ.dll
  • <SYSTEM32>\xp_cpls\ACCESS.dll
  • <SYSTEM32>\wRCAV.exe
  • <SYSTEM32>\xp_cpls\INTL.dll
  • <SYSTEM32>\xp_cpls\INETCPL.dll
  • <SYSTEM32>\xp_cpls\DESK.dll
  • <SYSTEM32>\rprecinstN.exe
  • %TEMP%\nsisos.dll
  • %TEMP%\nsi2.tmp\modern-header.bmp
  • <SYSTEM32>\wRC.exe
  • <SYSTEM32>\ftc.exe
  • <SYSTEM32>\BiCltSvc.exe
  • <SYSTEM32>\xp_cpls\TELEPHON.dll
  • <SYSTEM32>\xp_cpls\SYSDM.dll
  • <SYSTEM32>\xp_cpls\POWERCFG.dll
  • <SYSTEM32>\RpUnins.exe
  • <SYSTEM32>\BiCltLC.exe
  • <SYSTEM32>\xp_cpls\TIMEDATE.dll
  • <SYSTEM32>\xp_cpls\MMSYS.dll
  • <SYSTEM32>\xp_cpls\MAIN.dll
  • <SYSTEM32>\xp_cpls\JOY.dll
  • <SYSTEM32>\xp_cpls\ODBCCP32.dll
  • <SYSTEM32>\xp_cpls\NUSRMGR.dll
  • <SYSTEM32>\xp_cpls\NCPA.dll
  • C:\46da186b712a661252ce1ecd925d3e\ParameterInfo.xml
  • <SYSTEM32>\Shield\Plugin\ShdVssXp.dll
  • C:\46da186b712a661252ce1ecd925d3e\SplashScreen.bmp
  • C:\46da186b712a661252ce1ecd925d3e\1033\LocalizedData.xml
  • <SYSTEM32>\Shield\Support\SetAutoSetup.exe
  • C:\46da186b712a661252ce1ecd925d3e\1033\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\DisplayIcon.ico
  • <SYSTEM32>\Shield\Language\subsys.en-us.xml
  • C:\46da186b712a661252ce1ecd925d3e\header.bmp
  • C:\46da186b712a661252ce1ecd925d3e\Strings.xml
  • <SYSTEM32>\Shield\Plugin\ShdVss03.dll
  • C:\46da186b712a661252ce1ecd925d3e\UiInfo.xml
  • <SYSTEM32>\Shield\Support\language\shdcfg.xml
  • C:\46da186b712a661252ce1ecd925d3e\1042\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1042\LocalizedData.xml
  • <SYSTEM32>\Shield\x64\Microsoft.VC90.MFC.manifest
  • C:\46da186b712a661252ce1ecd925d3e\1028\SetupResources.dll
  • <SYSTEM32>\Shield\x64\Microsoft.VC90.CRT.manifest
  • C:\46da186b712a661252ce1ecd925d3e\1041\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1033\eula.rtf
  • <SYSTEM32>\Shield\Support\Setup INI Wizard.exe
  • C:\46da186b712a661252ce1ecd925d3e\1042\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1041\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1041\LocalizedData.xml
  • <SYSTEM32>\Shield\Drivers\xp\x64\shieldmamd64.cat
  • <SYSTEM32>\Shield\Drivers\xp\x64\shieldm.sys
  • <SYSTEM32>\Shield\Drivers\xp\x64\shieldm.INF
  • <SYSTEM32>\Shield\Drivers\xp\x86\shield.sys
  • C:\46da186b712a661252ce1ecd925d3e\DHtmlHeader.html
  • <SYSTEM32>\Shield\Drivers\xp\x86\shdbus.sys
  • <SYSTEM32>\Shield\Drivers\win7\x86\shieldmnt86.cat
  • <SYSTEM32>\Shield\Drivers\win7\x86\shieldm.sys
  • <SYSTEM32>\Shield\Drivers\win7\x86\shieldm.INF
  • <SYSTEM32>\Shield\Drivers\xp\x64\shieldf.sys
  • <SYSTEM32>\Shield\Drivers\xp\x64\shield.sys
  • <SYSTEM32>\Shield\Drivers\xp\x64\shdbus.sys
  • <SYSTEM32>\Shield\Language\lang.en-us.xml
  • C:\46da186b712a661252ce1ecd925d3e\SetupUi.xsd
  • C:\46da186b712a661252ce1ecd925d3e\SetupUi.dll
  • C:\46da186b712a661252ce1ecd925d3e\watermark.bmp
  • <SYSTEM32>\Shield\Language\ssfont.en-us.ttf
  • C:\46da186b712a661252ce1ecd925d3e\sqmapi.dll
  • <SYSTEM32>\Shield\Drivers\xp\x86\shieldf.sys
  • C:\46da186b712a661252ce1ecd925d3e\SetupEngine.dll
  • C:\46da186b712a661252ce1ecd925d3e\Setup.exe
  • <SYSTEM32>\Shield\Drivers\xp\x86\shieldmnt86.cat
  • <SYSTEM32>\Shield\Drivers\xp\x86\shieldm.sys
  • <SYSTEM32>\Shield\Drivers\xp\x86\shieldm.INF
Удаляет следующие файлы:
  • C:\46da186b712a661252ce1ecd925d3e\1042\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\1042\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1028\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1042\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1041\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1033\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1041\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1041\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\1040\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\2052\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1040\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1040\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\1028\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1028\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\2052\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\2052\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1033\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\Setup.exe
  • C:\46da186b712a661252ce1ecd925d3e\DHtmlHeader.html
  • C:\46da186b712a661252ce1ecd925d3e\SetupUi.dll
  • C:\46da186b712a661252ce1ecd925d3e\SetupEngine.dll
  • %TEMP%\nsi2.tmp\System.dll
  • <SYSTEM32>\bicltsvc.exe.log
  • <SYSTEM32>\vcredist_x86_2010.exe
  • %TEMP%\nsi2.tmp\modern-header.bmp
  • C:\46da186b712a661252ce1ecd925d3e\Strings.xml
  • C:\46da186b712a661252ce1ecd925d3e\DisplayIcon.ico
  • C:\46da186b712a661252ce1ecd925d3e\1033\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\SplashScreen.bmp
  • C:\46da186b712a661252ce1ecd925d3e\sqmapi.dll
  • C:\46da186b712a661252ce1ecd925d3e\SetupUi.xsd
  • C:\46da186b712a661252ce1ecd925d3e\header.bmp
  • C:\46da186b712a661252ce1ecd925d3e\watermark.bmp
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Setup.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Save.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\SysReqNotMet.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\SysReqMet.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate6.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate5.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate8.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate7.ico
  • C:\46da186b712a661252ce1ecd925d3e\vc_red.msi
  • C:\46da186b712a661252ce1ecd925d3e\vc_red.cab
  • %TEMP%\nsisos.dll
  • %TEMP%\nsw7.tmp\System.dll
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\warn.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\stop.ico
  • C:\46da186b712a661252ce1ecd925d3e\UiInfo.xml
  • C:\46da186b712a661252ce1ecd925d3e\ParameterInfo.xml
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate4.ico
  • C:\46da186b712a661252ce1ecd925d3e\1031\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1031\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\3082\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\3082\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1036\LocalizedData.xml
  • C:\46da186b712a661252ce1ecd925d3e\1036\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1031\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\1036\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate1.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Print.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate3.ico
  • C:\46da186b712a661252ce1ecd925d3e\Graphics\Rotate2.ico
  • C:\46da186b712a661252ce1ecd925d3e\1049\SetupResources.dll
  • C:\46da186b712a661252ce1ecd925d3e\3082\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1049\eula.rtf
  • C:\46da186b712a661252ce1ecd925d3e\1049\LocalizedData.xml
Перемещает следующие файлы:
  • %TEMP%\Setup_20161014_084032578.html в %TEMP%\Microsoft Visual C++ 2010 x86 Redistributable Setup_20161014_084036765.html
  • %TEMP%\HFI5.tmp.html в %TEMP%\Setup_20161014_084032578.html
Подменяет следующие файлы:
  • <SYSTEM32>\bicltsvc.exe.log
Сетевая активность:
UDP:
  • '25#.#55.255.255':16909
Другое:
Ищет следующие окна:
  • ClassName: '' WindowName: 'ftc'
  • ClassName: 'Shell_TrayWnd' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке