Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.36921

Добавлен в вирусную базу Dr.Web: 2017-08-13

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\nVienna Sidebar.lnk
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\nVienna Sidebar\AppData\arrowover.png
  • %ProgramFiles%\nVienna Sidebar\AppData\arrowaway.png
  • %ProgramFiles%\nVienna Sidebar\AppData\back2.png
  • %ProgramFiles%\nVienna Sidebar\AppData\BackgroundRight.png
  • %ProgramFiles%\nVienna Sidebar\AppData\background bottom.png
  • %ProgramFiles%\nVienna Sidebar\AppData\arrowa.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Add Or Remove Programs.png
  • %ProgramFiles%\nVienna Sidebar\AppData\9.png
  • %ProgramFiles%\nVienna Sidebar\AppData\arrow down.png
  • %ProgramFiles%\nVienna Sidebar\AppData\arrow_over.png
  • %ProgramFiles%\nVienna Sidebar\AppData\arrow downadaa.png
  • %ProgramFiles%\nVienna Sidebar\AppData\BitTorrent.png
  • %ProgramFiles%\nVienna Sidebar\AppData\firefox.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Entire Network.png
  • %ProgramFiles%\nVienna Sidebar\AppData\forward.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Gadget-Close-Over.png
  • %ProgramFiles%\nVienna Sidebar\AppData\frostwire.png
  • %ProgramFiles%\nVienna Sidebar\AppData\empty gauge.png
  • %ProgramFiles%\nVienna Sidebar\AppData\compass.png
  • %ProgramFiles%\nVienna Sidebar\AppData\c18.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Control Panel.png
  • %ProgramFiles%\nVienna Sidebar\AppData\drive windows.png
  • %ProgramFiles%\nVienna Sidebar\AppData\cpu_icon.png
  • %ProgramFiles%\nVienna Sidebar\AppData\8.png
  • %ProgramFiles%\nVienna Sidebar\AppData\cmd.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\7.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\display.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\Icon_32.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\Icon_110.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\512.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\{F803265E-8DCE-4533-9148-5112F3F6BED7}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{F41C77CE-35D4-44A7-BBA0-94009A84B7D4}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{FD3550AE-6639-4DE4-811E-9066F9F8968F}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\41.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\4.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\Icon_6.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\1.png
  • %ProgramFiles%\nVienna Sidebar\AppData\vol.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\18 copie.png
  • %ProgramFiles%\nVienna Sidebar\AppData\8 copie.png
  • %ProgramFiles%\nVienna Sidebar\AppData\5.png
  • %ProgramFiles%\nVienna Sidebar\AppData\ICONGROUP_SC.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\Icon_86.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\Icon_76.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\ICONGROUP_128.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\ICONGROUP_200.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\ICONGROUP_2.ico
  • %ProgramFiles%\nVienna Sidebar\AppData\Sidebar-right.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Sidebar-glass.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Silica_Search_Dictionary.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Skype.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Silica_Search_Thesaurus.png
  • %ProgramFiles%\nVienna Sidebar\AppData\sidebar-close-gadget.png
  • %ProgramFiles%\nVienna Sidebar\AppData\restartaway.png
  • %ProgramFiles%\nVienna Sidebar\AppData\RAR.png
  • %ProgramFiles%\nVienna Sidebar\AppData\search-arrow.png
  • %ProgramFiles%\nVienna Sidebar\AppData\search.png
  • %ProgramFiles%\nVienna Sidebar\AppData\search-up.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Spider Solitaire.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Windows_Media_Player11.png
  • %ProgramFiles%\nVienna Sidebar\AppData\utorrent_icon.png
  • %ProgramFiles%\nVienna Sidebar\AppData\YahooIcon.png
  • %HOMEPATH%\Start Menu\Programs\nVienna Sidebar\Uninstall.lnk
  • %HOMEPATH%\Start Menu\Programs\nVienna Sidebar\nVienna Sidebar.lnk
  • %ProgramFiles%\nVienna Sidebar\AppData\turnoffover.png
  • %ProgramFiles%\nVienna Sidebar\AppData\taskman.png
  • %ProgramFiles%\nVienna Sidebar\AppData\System.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Trillian.png
  • %ProgramFiles%\nVienna Sidebar\AppData\turnoffdown.png
  • %ProgramFiles%\nVienna Sidebar\AppData\turnoffaway.png
  • %ProgramFiles%\nVienna Sidebar\AppData\pre.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Limewire.png
  • %ProgramFiles%\nVienna Sidebar\AppData\laucnher.png
  • %ProgramFiles%\nVienna Sidebar\AppData\logoffaway.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Microsoft Office - Excel.png
  • %ProgramFiles%\nVienna Sidebar\AppData\logoffdown.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Hearts.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Google Talk.png
  • %ProgramFiles%\nVienna Sidebar\AppData\go.png
  • %ProgramFiles%\nVienna Sidebar\AppData\GoogleIcon.png
  • %ProgramFiles%\nVienna Sidebar\AppData\hard drive.png
  • %ProgramFiles%\nVienna Sidebar\AppData\green-gauge.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Microsoft Office - PowerPoint.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Nero.png
  • %ProgramFiles%\nVienna Sidebar\AppData\ncube.png
  • %ProgramFiles%\nVienna Sidebar\AppData\nvs.png
  • %ProgramFiles%\nVienna Sidebar\AppData\pinball.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Opera.png
  • %ProgramFiles%\nVienna Sidebar\AppData\narayan.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Microsoft Office - Word.png
  • %ProgramFiles%\nVienna Sidebar\AppData\Microsoft Office - Publisher.png
  • %ProgramFiles%\nVienna Sidebar\AppData\minesweeper.png
  • %ProgramFiles%\nVienna Sidebar\AppData\My Computer.png
  • %ProgramFiles%\nVienna Sidebar\AppData\MSNIcon.png
  • %ProgramFiles%\nVienna Sidebar\AppData\{F33F59EC-C11C-464D-AB85-0E5711D7E0A8}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50c56d41da200c470e8.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50c4698352800c5e6e0.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50c8eef0a9b00c41e58.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50cc2d203df00c4c888.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50cb241a21800c4f458.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50c3a9b734200c63080.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c4ddb7fb5ad700c86810.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c4dd1c2e8d9700c7fa10.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c4ddf3f7108c00c7a660.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c4edf81530f900c9e600.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c4edf1a2c68900b39078.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50ce0118bb000c54bf8.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\{1C0990A5-968B-4C82-A593-F1D17AF818C1}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{1886A991-4F52-4632-A7E2-C3DACCC41B10}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{1E42ABE1-3BD4-402C-A03C-E16C32A767FE}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{2CCAB0A8-8B1F-4F48-AF0B-BF3ACC9C778D}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{2BB5C6BB-2D81-45FF-97BE-40E196F63FC3}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{158A42CC-3FD9-4737-9B44-623F22BE71CB}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50ce742a07500c5d008.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50ce21b994400c67010.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50cf116493200c49cb8.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\{0A855AC7-86A1-4DF3-8FE6-02BFF4BA36C7}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c50cf8919d7300c5fdb8.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c4beed86d33d00c4e2d8.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\SDPlugins\DXPlayer.dll
  • %ProgramFiles%\nVienna Sidebar\SDPlugins\DXPerf4.dll
  • %ProgramFiles%\nVienna Sidebar\SDCtrls.dll
  • %ProgramFiles%\nVienna Sidebar\SDPlugins\SDDigitalClockText(2).dll
  • %ProgramFiles%\nVienna Sidebar\SDPlugins\SDDateText.dll
  • %ProgramFiles%\nVienna Sidebar\SDPlugins\DXAxHost.dll
  • %ProgramFiles%\nVienna Sidebar\AppData\SDDateText-23998432.ini
  • %ProgramFiles%\nVienna Sidebar\AppData\package2.ini
  • %ProgramFiles%\nVienna Sidebar\AppData\SDDigitalClockText-24129504.ini
  • %ProgramFiles%\nVienna Sidebar\Uninstall.exe
  • %ProgramFiles%\nVienna Sidebar\nVienna Sidebar.exe
  • %ProgramFiles%\nVienna Sidebar\AppData\volback.bmp
  • %ProgramFiles%\nVienna Sidebar\AppData\{D605C59C-5935-4378-900D-4BD2E8BCEA45}.dxperf4
  • %ProgramFiles%\nVienna Sidebar\AppData\{737DBBCF-69FA-49A8-93F6-228429A5EF2F}.dxperf4
  • %ProgramFiles%\nVienna Sidebar\AppData\{DA2738CC-A40F-4B51-8C42-0C206EC75721}.dxperf4
  • %ProgramFiles%\nVienna Sidebar\AppData\0026c4be42b7467600c4b1f8.DXPlayer
  • %ProgramFiles%\nVienna Sidebar\AppData\{EAEF9F91-0C67-43F0-8EF7-0A854DB2B2FD}.dxperf4
  • %ProgramFiles%\nVienna Sidebar\AppData\{4EDE6B00-A772-45EA-B81D-4E63FBD7E2D1}.dxperf4
  • %ProgramFiles%\nVienna Sidebar\AppData\whp.bmp
  • %ProgramFiles%\nVienna Sidebar\AppData\volback2.bmp
  • %ProgramFiles%\nVienna Sidebar\AppData\whp2.bmp
  • %ProgramFiles%\nVienna Sidebar\AppData\{25EFB4CD-C176-4D69-87DB-DB6D8E1281CB}.dxperf4
  • %ProgramFiles%\nVienna Sidebar\AppData\Thumbs.db
  • %ProgramFiles%\nVienna Sidebar\AppData\{BAB27210-7977-42AD-925F-75BF2D6F4046}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{B8E2E53D-815D-4AD2-9134-07222817DB09}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{C2E47143-2B0F-490E-BF85-C4180C93DC76}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{CA9F2685-2F9A-439A-8C09-8ECB755B46CF}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{C7016A40-D284-4DAB-8BBF-3C87F0B85B1D}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{B040535C-00CC-4412-93BB-BF12CF080D4C}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{A1138731-5E03-4C84-A9FF-2EDB78EA4AA3}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{9B830A38-A1A2-4B99-B452-D0EDB863C3EA}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{A39053A4-4E79-445F-B736-363E95ECB99C}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{A82EE24F-DD60-47F6-BEE1-20CC546EBE58}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{A7849C47-525B-4211-8DCC-6A3976B43C76}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{CFB265D6-C9EB-46C6-A790-AAE348C71DF7}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{E83BBC4A-C9F8-4BDB-BEF7-8D43BE6EB08B}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{E729BFA7-6A3B-4778-810A-E2A7F66ADDD5}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{E90EC78A-0625-40CF-B062-371703291A89}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{EDED0135-234F-4330-BFC6-5E14459B40FA}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{EC673409-EFBE-4438-BD1A-B7025E372788}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{E54A10DE-3996-41CA-B461-ACEBA5D1B4CD}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{D38F96B8-3590-4B66-91D2-1FEC04B821DA}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{D2F82C9E-8788-4839-BCA8-118425671220}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{D5B9C4EC-10F2-48EC-A416-B1797F09FE03}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{E3C715DB-DC10-489A-AECD-7E2E4E4FC17C}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{DE809302-1C88-45C0-87D6-497C81BDF7E0}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{97E61F8C-DF0C-4B65-A0C2-D63C83C3FD1C}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{62A485A0-0AD3-44BC-86E8-CBE0042D08C0}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{572BDF53-4834-4437-B520-F7925A5A2829}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{653C65AA-AE0E-43F9-8DF3-FF45EBF5C48F}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{67EDA5CB-B05C-4C89-A968-FA1EB083E72B}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{67A27AA8-D242-45AA-A631-793A2271058E}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{52F2C8B5-C7B0-4D00-9D3E-53EA5741BECE}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{3E9EC674-A345-4D4C-B756-322E673B6463}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{2E7C9726-8A0D-429D-B17D-1EF74E7B4058}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{43465394-6FB4-4C02-B1D2-2ED460BC75EF}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{48817790-B301-4512-9143-EBCC56A5E994}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{47DE4EBC-B584-4E75-9E45-183A8A2C7F12}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{68F04615-6277-4A3D-906F-D98A31065CF6}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{8CB1864B-CF32-48AC-8DB7-2E79C0A1E160}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{8928B674-4732-4942-899F-D24A5D87F5AB}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{8D1FE062-3BCB-48D7-B393-ADBEDA7396F9}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{946C581C-321D-4937-9F46-393A603B5FB6}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{8D4764DF-ECC4-4B8F-9F1C-EB23C90F8E57}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{88460243-B5DB-4574-8EC2-8CB6B3F4E5CC}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{6CB8C2A7-7E40-4990-8202-92E6CB6650C9}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{69840375-691D-4CE1-9217-ADD57DCF2113}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{7D967E87-52D4-4B91-B9EC-B3FD250363B8}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{845737E9-C26D-44A5-A771-17637FFF256A}.DXScript2
  • %ProgramFiles%\nVienna Sidebar\AppData\{8025EB71-58FA-4DA3-869D-6D65D4615438}.DXScript2
Присваивает атрибут 'скрытый' для следующих файлов:
  • %ProgramFiles%\nVienna Sidebar\AppData\Thumbs.db
Другое:
Ищет следующие окна:
  • ClassName: 'Shell_TrayWnd' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке