Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.MulDrop7.47503
Добавлен в вирусную базу Dr.Web:
2017-11-11
Описание добавлено:
2017-11-11
Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
[<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '3G USB Modem' = '%ProgramFiles%\3G USB Modem\Driver\MobileAgent.exe'
Создает или изменяет следующие файлы:
%ALLUSERSPROFILE%\Start Menu\Programs\Startup\StartupModem.lnk
Вредоносные функции:
Создает и запускает на исполнение:
'%ProgramFiles%\3G USB Modem\Driver\MobileAgent.exe' -unspy
'%ProgramFiles%\3G USB Modem\USB Modem.exe'
'%ProgramFiles%\3G USB Modem\Driver\MobileAgent.exe'
'%TEMP%\is-I4DIE.tmp\<Имя файла>.tmp' /SL5="$30092,4147559,366592,<Полный путь к файлу>"
'%ProgramFiles%\3G USB Modem\Driver\InstallDrivers.exe' /x
'%ProgramFiles%\3G USB Modem\ACLctrl.exe' 1-%ProgramFiles%\3G USB Modem
Изменения в файловой системе:
Создает следующие файлы:
%ProgramFiles%\3G USB Modem\is-7BOR7.tmp
%ProgramFiles%\3G USB Modem\Help\is-FK8K3.tmp
%ProgramFiles%\3G USB Modem\Help\is-31NNU.tmp
%ProgramFiles%\3G USB Modem\Sound\is-EUM2C.tmp
%ProgramFiles%\3G USB Modem\Sound\is-EMPKJ.tmp
%ProgramFiles%\3G USB Modem\Sound\is-K9T23.tmp
%ProgramFiles%\3G USB Modem\is-RO5PO.tmp
%ProgramFiles%\3G USB Modem\Dll\is-CMI78.tmp
%ProgramFiles%\3G USB Modem\Dll\is-6FM28.tmp
%ProgramFiles%\3G USB Modem\Dll\is-75N9T.tmp
%ProgramFiles%\3G USB Modem\is-R21HC.tmp
%ProgramFiles%\3G USB Modem\Data\is-S007H.tmp
%ProgramFiles%\3G USB Modem\Data\is-TLIOD.tmp
%ProgramFiles%\3G USB Modem\Sound\is-G4FTK.tmp
%WINDIR%\inf\oem4.inf
<SYSTEM32>\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\oem4.CAT
%WINDIR%\inf\oem3.PNF
%ProgramFiles%\3G USB Modem\Data\UsbModem.ldb
%ProgramFiles%\3G USB Modem\Data\Profiles.ldb
%WINDIR%\inf\oem4.PNF
%WINDIR%\inf\oem3.inf
%ALLUSERSPROFILE%\Start Menu\Programs\3G USB Modem\3G USB Modem.lnk
%HOMEPATH%\Desktop\3G USB Modem.lnk
%ProgramFiles%\3G USB Modem\Images\is-RNJL0.tmp
<SYSTEM32>\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\oem3.CAT
%ProgramFiles%\3G USB Modem\uninst\unins000.dat
%ALLUSERSPROFILE%\Start Menu\Programs\3G USB Modem\3G USB Modem Uninstall .lnk
%ProgramFiles%\3G USB Modem\Driver\Vista64\is-GV1I9.tmp
%ProgramFiles%\3G USB Modem\Driver\is-18HF0.tmp
%ProgramFiles%\3G USB Modem\Driver\is-564TS.tmp
<SYSTEM32>\is-LSG59.tmp
%ProgramFiles%\3G USB Modem\Driver\is-VJRDV.tmp
%ProgramFiles%\3G USB Modem\Driver\is-QQBON.tmp
%ProgramFiles%\3G USB Modem\Driver\is-QDFJT.tmp
%ProgramFiles%\3G USB Modem\is-NJSGK.tmp
%TEMP%\is-ELL1T.tmp\_isetup\_shfoldr.dll
%TEMP%\is-ELL1T.tmp\_isetup\_RegDLL.tmp
%TEMP%\is-I4DIE.tmp\<Имя файла>.tmp
%ProgramFiles%\3G USB Modem\is-4IDFO.tmp
%ProgramFiles%\3G USB Modem\is-2BAG7.tmp
%ProgramFiles%\3G USB Modem\uninst\is-RMH8O.tmp
%ProgramFiles%\3G USB Modem\Driver\is-PM0AH.tmp
%ProgramFiles%\3G USB Modem\Driver\Vista\is-3EM5Q.tmp
%ProgramFiles%\3G USB Modem\Driver\Vista\is-34QKN.tmp
%ProgramFiles%\3G USB Modem\Driver\Vista\is-053HB.tmp
%ProgramFiles%\3G USB Modem\Driver\Vista64\is-J659Q.tmp
%ProgramFiles%\3G USB Modem\Driver\Vista64\is-J58K6.tmp
%ProgramFiles%\3G USB Modem\Driver\Vista64\is-80FSG.tmp
%ProgramFiles%\3G USB Modem\Driver\Vista\is-5ATKH.tmp
%ProgramFiles%\3G USB Modem\Driver\WinXP\is-QKFR9.tmp
%ProgramFiles%\3G USB Modem\Driver\is-FFCEP.tmp
%ProgramFiles%\3G USB Modem\Driver\is-J8HKH.tmp
%ProgramFiles%\3G USB Modem\Driver\WinXP\is-50VN7.tmp
%ProgramFiles%\3G USB Modem\Driver\WinXP\is-H20F7.tmp
%ProgramFiles%\3G USB Modem\Driver\WinXP\is-3DR82.tmp
Присваивает атрибут 'скрытый' для следующих файлов:
<SYSTEM32>\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\oem4.CAT
<SYSTEM32>\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\oem3.CAT
Удаляет следующие файлы:
%ProgramFiles%\3G USB Modem\Data\UsbModem.ldb
%TEMP%\is-I4DIE.tmp\<Имя файла>.tmp
%ProgramFiles%\3G USB Modem\Data\Profiles.ldb
%TEMP%\is-ELL1T.tmp\_isetup\_RegDLL.tmp
%TEMP%\is-ELL1T.tmp\_isetup\_shfoldr.dll
Перемещает следующие файлы:
%ProgramFiles%\3G USB Modem\Dll\is-6FM28.tmp в %ProgramFiles%\3G USB Modem\Dll\Main_RussianDll.dll
%ProgramFiles%\3G USB Modem\Dll\is-75N9T.tmp в %ProgramFiles%\3G USB Modem\Dll\Explorer_RussianDll.dll
%ProgramFiles%\3G USB Modem\Dll\is-CMI78.tmp в %ProgramFiles%\3G USB Modem\Dll\Setup_RussianRes.dll
%ProgramFiles%\3G USB Modem\Data\is-S007H.tmp в %ProgramFiles%\3G USB Modem\Data\Profiles.dat
%ProgramFiles%\3G USB Modem\Data\is-TLIOD.tmp в %ProgramFiles%\3G USB Modem\Data\UsbModem.dat
%ProgramFiles%\3G USB Modem\Driver\Vista64\is-80FSG.tmp в %ProgramFiles%\3G USB Modem\Driver\Vista64\fcmdm.inf
%ProgramFiles%\3G USB Modem\Driver\Vista\is-3EM5Q.tmp в %ProgramFiles%\3G USB Modem\Driver\Vista\fcusbser.sys
%ProgramFiles%\3G USB Modem\Driver\Vista64\is-J58K6.tmp в %ProgramFiles%\3G USB Modem\Driver\Vista64\fcser.inf
%ProgramFiles%\3G USB Modem\Driver\Vista64\is-GV1I9.tmp в %ProgramFiles%\3G USB Modem\Driver\Vista64\fcusbser.sys
%ProgramFiles%\3G USB Modem\Driver\Vista64\is-J659Q.tmp в %ProgramFiles%\3G USB Modem\Driver\Vista64\fcusbser.cat
%ProgramFiles%\3G USB Modem\Sound\is-EMPKJ.tmp в %ProgramFiles%\3G USB Modem\Sound\Disconnected.wav
%ProgramFiles%\3G USB Modem\Sound\is-K9T23.tmp в %ProgramFiles%\3G USB Modem\Sound\Connected.wav
%ProgramFiles%\3G USB Modem\Sound\is-EUM2C.tmp в %ProgramFiles%\3G USB Modem\Sound\NewSms.wav
%ProgramFiles%\3G USB Modem\Images\is-RNJL0.tmp в %ProgramFiles%\3G USB Modem\Images\background
%ProgramFiles%\3G USB Modem\Sound\is-G4FTK.tmp в %ProgramFiles%\3G USB Modem\Sound\Ring.wav
%ProgramFiles%\3G USB Modem\is-RO5PO.tmp в %ProgramFiles%\3G USB Modem\StartUpRun.exe
%ProgramFiles%\3G USB Modem\is-R21HC.tmp в %ProgramFiles%\3G USB Modem\normaltheme.cs
%ProgramFiles%\3G USB Modem\Help\is-31NNU.tmp в %ProgramFiles%\3G USB Modem\Help\USBModem_UM_En.pdf
%ProgramFiles%\3G USB Modem\is-7BOR7.tmp в %ProgramFiles%\3G USB Modem\UsbModem.ini
%ProgramFiles%\3G USB Modem\Help\is-FK8K3.tmp в %ProgramFiles%\3G USB Modem\Help\USBModemHelp_Ru.pdf
%ProgramFiles%\3G USB Modem\Driver\is-18HF0.tmp в %ProgramFiles%\3G USB Modem\Driver\modemInst.dll
%ProgramFiles%\3G USB Modem\Driver\is-564TS.tmp в %ProgramFiles%\3G USB Modem\Driver\MobileAgent.exe
%ProgramFiles%\3G USB Modem\Driver\is-QDFJT.tmp в %ProgramFiles%\3G USB Modem\Driver\InstallDrivers.exe
%ProgramFiles%\3G USB Modem\Driver\is-VJRDV.tmp в %ProgramFiles%\3G USB Modem\Driver\DriverSetting.ini
%ProgramFiles%\3G USB Modem\Driver\is-QQBON.tmp в %ProgramFiles%\3G USB Modem\Driver\UninstallDrivers.exe
%ProgramFiles%\3G USB Modem\is-2BAG7.tmp в %ProgramFiles%\3G USB Modem\ACLctrl.exe
%ProgramFiles%\3G USB Modem\uninst\is-RMH8O.tmp в %ProgramFiles%\3G USB Modem\uninst\unins000.exe
%ProgramFiles%\3G USB Modem\is-4IDFO.tmp в %ProgramFiles%\3G USB Modem\USB Modem.exe
<SYSTEM32>\is-LSG59.tmp в <SYSTEM32>\MyDIT_GenClassCoInst.dll
%ProgramFiles%\3G USB Modem\is-NJSGK.tmp в %ProgramFiles%\3G USB Modem\Modem explorer.exe
%ProgramFiles%\3G USB Modem\Driver\WinXP\is-50VN7.tmp в %ProgramFiles%\3G USB Modem\Driver\WinXP\fcusbser.sys
%ProgramFiles%\3G USB Modem\Driver\WinXP\is-H20F7.tmp в %ProgramFiles%\3G USB Modem\Driver\WinXP\fcusbser.cat
%ProgramFiles%\3G USB Modem\Driver\Vista\is-5ATKH.tmp в %ProgramFiles%\3G USB Modem\Driver\Vista\fcmdm.inf
%ProgramFiles%\3G USB Modem\Driver\Vista\is-34QKN.tmp в %ProgramFiles%\3G USB Modem\Driver\Vista\fcusbser.cat
%ProgramFiles%\3G USB Modem\Driver\Vista\is-053HB.tmp в %ProgramFiles%\3G USB Modem\Driver\Vista\fcser.inf
%ProgramFiles%\3G USB Modem\Driver\is-J8HKH.tmp в %ProgramFiles%\3G USB Modem\Driver\DevInstall.dll
%ProgramFiles%\3G USB Modem\Driver\is-PM0AH.tmp в %ProgramFiles%\3G USB Modem\Driver\remove64.exe
%ProgramFiles%\3G USB Modem\Driver\is-FFCEP.tmp в %ProgramFiles%\3G USB Modem\Driver\InstallAssist.dll
%ProgramFiles%\3G USB Modem\Driver\WinXP\is-3DR82.tmp в %ProgramFiles%\3G USB Modem\Driver\WinXP\fcser.inf
%ProgramFiles%\3G USB Modem\Driver\WinXP\is-QKFR9.tmp в %ProgramFiles%\3G USB Modem\Driver\WinXP\fcmdm.inf
Подменяет следующие файлы:
%ProgramFiles%\3G USB Modem\Data\UsbModem.ldb
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK