Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.48070

Добавлен в вирусную базу Dr.Web: 2017-11-15

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'BC8B982AA3' = '"%ALLUSERSPROFILE%\Application Data\BC8B982AA3.exe"'
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '00FF8B982AA3' = '"<Полный путь к файлу>"'
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Startup\CBE1B860353A548A1BF540D036B638FE.0000
  • %HOMEPATH%\Start Menu\Programs\Startup\CDC005681770F6F0DBC7C37818ECDB64.0000
Вредоносные функции:
Для затруднения выявления своего присутствия в системе
удаляет теневые копии разделов.
Запускает на исполнение:
  • '<SYSTEM32>\sc.exe' stop BITS
  • '<SYSTEM32>\cmd.exe' /C vssadmin.exe Delete Shadows /All /Quiet
  • '<SYSTEM32>\cmd.exe' /C sc stop ERSvc
  • '<SYSTEM32>\cmd.exe' /C sc stop WerSvc
  • '<SYSTEM32>\cmd.exe' /C bcdedit /set {default} recoveryenabled No
  • '<SYSTEM32>\cmd.exe' /C bcdedit /set {default} bootstatuspolicy ignoreallfailures
  • '<SYSTEM32>\sc.exe' stop WerSvc
  • '<SYSTEM32>\sc.exe' stop ERSvc
  • '<SYSTEM32>\sc.exe' stop wuauserv
  • '<SYSTEM32>\sc.exe' stop VVS
  • '<SYSTEM32>\cmd.exe' /C sc stop WinDefend
  • '<SYSTEM32>\cmd.exe' /C sc stop VVS
  • '<SYSTEM32>\cmd.exe' /C sc stop wscsvc
  • '<SYSTEM32>\cmd.exe' /C sc stop wuauserv
  • '<SYSTEM32>\cmd.exe' /C sc stop BITS
  • '<SYSTEM32>\sc.exe' stop wscsvc
  • '<SYSTEM32>\sc.exe' stop WinDefend
Изменения в файловой системе:
Создает следующие файлы:
  • C:\Far2\Addons\Macros\1D6AB2A51B4DD4757B6CD6AF1CC9B8E9.0000
  • C:\Far2\Addons\Macros\5F92981502B1C385F9BE6F0B042DA7F9.0000
  • C:\Far2\Addons\Macros\4EF629470A90CFB783E8A56B0C0CB42B.0000
  • C:\Far2\Addons\Macros\EECCDE712173BD7A3A29A8C522EFA1EE.0000
  • C:\Far2\Addons\Macros\D845958031F565F05DB0180833714A64.0000
  • C:\Far2\Addons\Macros\994C78EE29477E209F956BC32AC36294.0000
  • C:\Far2\Addons\Macros\AE84C1E1346E3D8ECF5C945335EA2202.0000
  • C:\Far2\Addons\Macros\A8143E1C1B876F544744F9D91D0353C8.0000
  • C:\Far2\Addons\Macros\4014167D49D8B5A28F41FD4F4B549A16.0000
  • C:\Far2\Addons\Macros\65D121101D024C047426EA681E7E3078.0000
  • C:\Far2\Addons\Macros\9327E6E82E0EFDC8508D9C0E2F8AE23C.0000
  • C:\Far2\Addons\Macros\9DD519382BC1BA20F02178212D3D9E94.0000
  • C:\Far2\Addons\Macros\685B744D070F02E4880647A5088AE758.0000
  • C:\Far2\Addons\Macros\D8B97AB33929E6D4BACE62D33AA5CB48.0000
  • C:\Far2\Addons\Macros\97D952EC264375D871D3191C27BF5A4C.0000
  • C:\Far2\Addons\Macros\3513736811266C7EA28A858C12A250F2.0000
  • C:\Far2\Addons\Macros\324D7E0A015365036376FA6A02CF4977.0000
  • C:\Far2\Addons\Macros\7A45C1C607C9A372A25DDC7A094587E6.0000
  • C:\Far2\Addons\Macros\B45108AC3BD833F4245E5D713D541868.0000
  • C:\Far2\Addons\Macros\C12C192E24E3FEB874FAC8B7265FE32C.0000
  • C:\Far2\Addons\Macros\40926F151D92B3756A6A96FB1F0E97E9.0000
  • C:\Far2\Addons\Macros\028BABD605D5A8E3FE00072A07518D57.0000
  • C:\Far2\Addons\Macros\B352DA492475885534FE672F25F16CC9.0000
  • C:\Far2\Addons\Macros\2D6D7AA8393617A086B6208C3AE2FC14.0000
  • C:\Far2\Addons\Macros\4ED37510357CD48264C8318836F8B8F6.0000
  • C:\Far2\Addons\Macros\51A1E7830D5397A04E78C0910ECF7C14.0000
  • C:\Far2\Addons\Macros\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\SetUp\88B9C8E64371918C35A4CAF744ED7600.0000
  • C:\Far2\Addons\Macros\BE783A2924CEC5197FE76B95264AA98D.0000
  • C:\Far2\Addons\Macros\A80AC2F10BF693CD005C479F0D727841.0000
  • C:\Far2\Addons\Macros\C7207E34019B8010A5EEBAEB03176484.0000
  • C:\Far2\Addons\SetUp\87FE48CF3CEDECB5AAA256DD3E69D129.0000
  • C:\Far2\Addons\SetUp\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\Shell\2B95A0AE133DCDDB6C0165B214B9B24F.0000
  • C:\Far2\Addons\SetUp\E2F109581AFBA53E3EE174381C7789B2.0000
  • C:\Far2\Addons\SetUp\86B9F3BC07F91388F7D3688E0974F7FC.0000
  • C:\Far2\Addons\SetUp\BCDF8A7832E8F57C81A372483464D9F0.0000
  • C:\Far2\Addons\Macros\092FA9823AB43720D3ACD4D23C301B94.0000
  • C:\Far2\Addons\Macros\6AED84533546A8F0FEC7EDBD36C28D64.0000
  • C:\Far2\Addons\Macros\84FFA0700A4D5A20D564DA470BC93E94.0000
  • C:\Far2\Addons\Macros\418BC6C813B2B8182D8AACBF152E9C8C.0000
  • C:\Far2\Addons\Macros\9AC0EA062C21C4ABA08BE55A2D9DA91F.0000
  • C:\Far2\Addons\Macros\0DBD41AA2AB5DE59173FE8C62C31C2CD.0000
  • C:\Far2\Addons\Macros\BC0474503A5CD0986F742A303BD8B50C.0000
  • C:\Far2\Addons\Macros\F854E9F53B923D38BC2A91F13D0E21AC.0000
  • C:\Far2\Addons\Macros\594E003C05CA25426D223EAE074609B6.0000
  • C:\Far2\Addons\Macros\79E3F74B22FDFFCB1C3A7EA32479E43F.0000
  • C:\Far2\Addons\Macros\271E2B200FEE7CC44892B308116A6138.0000
  • C:\Far2\Addons\Macros\C81816FC371228208ACA5D0F388E0C94.0000
  • C:\Far2\Addons\Colors\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\Colors\Custom Highlighting\914753E81EB58D38EC2D0BC3203171AC.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\32B7272A32449C72ADBFACE333C080E6.0000
  • C:\Far2\Addons\Colors\2A7A04203B2BFFC0A9C6726E3CA7E434.0000
  • C:\Far2\Addons\Colors\EF33A03E0FBE420855C19B72113A267C.0000
  • C:\Far2\Addons\Colors\E53C0D934D188E9A730F37B94E94730E.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\B8DDE44309B192AD30698ECD0B2D7721.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\904E39D6000FB04A0BEECDDA018B94BE.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\4B3B38FC169F4FE6E17FF91C181B345A.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\E7DE486220ECC4E2AB9E38AD2268A956.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\FE82DC43390D0169BF50403D3A88E5DD.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\4EBFA1E02ECD3A9C27E75EC830491F10.0000
  • C:\Far2\9B5F21E7145FA6A428E50BAF15DB8B18.0000
  • C:\Far2\EF44D4B9003504718589B39D01B0E8E5.0000
  • C:\Far2\8607148E3D33B2C38299747A3EAF9737.0000
  • C:\Far2\70AF4A120B3568D9475416E60CB14D4D.0000
  • C:\Far2\6668D4A2116841913D6426DA12E42605.0000
  • C:\Far2\CEEFA7100FA4E39CE7CD5AD41120C810.0000
  • C:\Far2\Addons\D2F2F4D240D450D67769244F4250354A.0000
  • C:\Far2\Addons\3409804338262E83C808736D39A212F7.0000
  • C:\Far2\Addons\_HELP_INSTRUCTION.TXT
  • C:\Far2\146394B03FD81D9C2551C67441540210.0000
  • C:\Far2\ECA050EE179CE8498AD7B9861918CCBD.0000
  • C:\Far2\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\Colors\Custom Highlighting\893EFF4D36F3306B65952ED738A014DF.0000
  • C:\Far2\Addons\Colors\Default Highlighting\F67596FE0317A2D625EC310E0493874A.0000
  • C:\Far2\Addons\Colors\Default Highlighting\69D5D50C11CC8CBD549C897C13487131.0000
  • C:\Far2\Addons\Colors\Default Highlighting\E1A536D047ED0B409D8CA7C54968EFB4.0000
  • C:\Far2\Addons\Colors\Default Highlighting\716B4AFC3A180BD1ABB554143B93F045.0000
  • C:\Far2\Addons\Colors\Default Highlighting\938CA2A2411C2F53A05B9E6E429813C7.0000
  • C:\Far2\Addons\Colors\Default Highlighting\4387873F108070207A58EEF111FC5494.0000
  • C:\Far2\Addons\Colors\Default Highlighting\A490355606AB01709CA1F6DD0826E5E4.0000
  • C:\Far2\Addons\Colors\Default Highlighting\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\Macros\A07273EF3C1AD8FD5968288B3D96BD71.0000
  • C:\Far2\Addons\Colors\Default Highlighting\509A3482316F15359B5D72CE32EAF9A9.0000
  • C:\Far2\Addons\Colors\Default Highlighting\83FB1B8A328F0E9996BAB666340AF30D.0000
  • C:\Far2\Addons\Colors\Default Highlighting\DBCCFEE83BDB1490D26229353D56F904.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\298BEF341BBEF5202885A5AC1D3AD994.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\FBA1D65E0725E9E43D92DD4208A1CE58.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\486C6F8F12F4D2DE9B7C95331470B752.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\52B271EC344FBC2E00C94C6E35CBA0A2.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\6D135C5029CFBAB00A9081242B4B9F24.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\37094020455751C42282A46046D33638.0000
  • C:\Far2\Addons\Colors\Default Highlighting\6CC2AAC230C814E8CA21CAA13243F95C.0000
  • C:\Far2\Addons\Colors\Default Highlighting\36752D263E6C7B621B7EC3AE3FE85FD6.0000
  • C:\Far2\Addons\Colors\Default Highlighting\F9EC7AD83F975B19653309F841133F8D.0000
  • C:\Far2\Addons\Colors\Custom Highlighting\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\Colors\Default Highlighting\5198A9412FD540FF5C361EE931512573.0000
  • C:\Far2\Addons\Colors\Default Highlighting\082158AA133F3848377E1BAF14BB1CBC.0000
  • C:\Far2\Plugins\arclite\250A91733B85868E32FDB14F3D016B02.0000
  • C:\Far2\Plugins\arclite\_HELP_INSTRUCTION.TXT
  • C:\Far2\Plugins\AutoWrap\7CE9CA0B0FFBB4DBBD24C0BF1177994F.0000
  • C:\Far2\Plugins\arclite\A5E794B3324340A40E97383B33BF2518.0000
  • C:\Far2\Plugins\arclite\D54F8B6627FEF8D6253D0659297ADD4A.0000
  • C:\Far2\Plugins\arclite\5FED0BD0025077361594BAA803CC5BAA.0000
  • C:\Far2\Plugins\AutoWrap\4BB5B79D1CE89772834F08C51E647BE6.0000
  • C:\Far2\Plugins\AutoWrap\_HELP_INSTRUCTION.TXT
  • C:\Far2\Plugins\Brackets\4372433400CA8C081A097EB50246707C.0000
  • C:\Far2\Plugins\AutoWrap\0C590361181CF8C37D568E271998DD37.0000
  • C:\Far2\Plugins\AutoWrap\0A3BD3BC3750D75C56A1404A38CCBBD0.0000
  • C:\Far2\Plugins\AutoWrap\1DD96CF03B79DDD01E47B9BB3CF5C244.0000
  • C:\Far2\Plugins\arclite\0FF8D1CB028F109AF22EEE9F040AF50E.0000
  • C:\Far2\Plugins\arclite\D92B228433FCA48D205A844435A98901.0000
  • C:\Far2\Plugins\arclite\A4C9CF4D01857DCE54B7A83F03016242.0000
  • C:\Far2\Plugins\Align\0B0CC1A412E0A2B4D9A62393145C8728.0000
  • C:\Far2\Plugins\Align\F5C7CCDD18836EF3B5E269F919FF5367.0000
  • C:\Far2\Plugins\Align\_HELP_INSTRUCTION.TXT
  • C:\Far2\Plugins\arclite\1D2803EC2BC9077006AE45032D44EBE4.0000
  • C:\Far2\Plugins\arclite\421101C0186282C40A1B35F01A0F6738.0000
  • C:\Far2\Plugins\arclite\9E69CD8831081CFF994A00A832840173.0000
  • C:\Far2\Plugins\arclite\103EFBD6383C1E5D1F94F02639B802D1.0000
  • C:\Far2\Plugins\arclite\91D9113830DA9D408269B808325681B4.0000
  • C:\Far2\Plugins\arclite\ADBED7CD12CFE17E23252D1D144BC5F2.0000
  • C:\Far2\Plugins\Brackets\7B48DD8E29845BB2C2EFE45E2B004026.0000
  • C:\Far2\Plugins\Colorer\bin\5BA53C0028790BC02849AA8029F4F034.0000
  • C:\Far2\Plugins\Colorer\bin\8079E10C04D8FCD48675C1DA0685E148.0000
  • C:\Far2\Plugins\Colorer\bin\93ABA64F4256ED2DA72DD80B43D2D1A1.0000
  • C:\Far2\Plugins\Colorer\_HELP_INSTRUCTION.TXT
  • C:\Far2\Plugins\Colorer\bin\4C13411A0AB10850A5C100F90C2CECC4.0000
  • C:\Far2\Plugins\Colorer\bin\E78313663E20D17718AB22523F9CB5EB.0000
  • C:\Far2\Plugins\Colorer\hrc\E47B35DE14853ADC0F9A29AD16011F50.0000
  • C:\Far2\Plugins\Colorer\hrc\D437E1DA278BB59151EF67A629079A05.0000
  • C:\Far2\Plugins\Colorer\hrc\BA1B34AE1B4EED66A786D1AF1D11D1DA.0000
  • C:\Far2\Plugins\Colorer\bin\7A25FA600A082E00789404450B841274.0000
  • C:\Far2\Plugins\Colorer\bin\_HELP_INSTRUCTION.TXT
  • C:\Far2\Plugins\Colorer\hrc\5689C2FC46D1909209976B54484D7506.0000
  • C:\Far2\Plugins\Brackets\19BACBAF3B57E639B2EC4DB93CD3CAAD.0000
  • C:\Far2\Plugins\Brackets\1864BB582ED50A419A80B3D83050EEB5.0000
  • C:\Far2\Plugins\Brackets\33E478C208C1DA26D20375070A3DBE9A.0000
  • C:\Far2\Plugins\Brackets\32D6AF7503E5517EFBA23E99056135F2.0000
  • C:\Far2\Plugins\Brackets\F3E0CEDD34AE36EB4321FAE5362A1B5F.0000
  • C:\Far2\Plugins\Brackets\0606C3E50CC803A92D04E04B0E43E81D.0000
  • C:\Far2\Plugins\Colorer\DA262AA428C9C6281015B0232A45AA9C.0000
  • C:\Far2\Plugins\Colorer\E06F8C901DFDA8841DB62FB41F798CF8.0000
  • C:\Far2\Plugins\Colorer\54425018088B5418D30684490A07388C.0000
  • C:\Far2\Plugins\Brackets\57A559000E9A6F481F94E940101653BC.0000
  • C:\Far2\Plugins\Brackets\D738432E04EF531382371272066B3787.0000
  • C:\Far2\Plugins\Brackets\_HELP_INSTRUCTION.TXT
  • C:\Far2\Documentation\eng\DB3D4F0D04054BBE7B9A1CA105813032.0000
  • C:\Far2\Documentation\eng\77B232380FCE9D48FA449B4F114A81BC.0000
  • C:\Far2\Documentation\eng\A9CECED039DD253C0A6822F43B5909B0.0000
  • C:\Far2\Documentation\eng\53FE6C260CC76FA489A72CDA0E435418.0000
  • C:\Far2\Documentation\eng\AEAFFE581A58C5683C1C4ECE1BD4A9DC.0000
  • C:\Far2\Documentation\eng\8200B99C3B316E948419A6673CAD5308.0000
  • C:\Far2\Documentation\rus\BAFE372C49CC9F56776DB7924B4883CA.0000
  • C:\Far2\Documentation\rus\F969632013E159A001CC3686155D3E14.0000
  • C:\Far2\Documentation\rus\055AC2BC1AE3D1A84C2380F71C5FB61C.0000
  • C:\Far2\Documentation\eng\_HELP_INSTRUCTION.TXT
  • C:\Far2\Documentation\rus\CC8F310923AF4C86CBA9642D252B30FA.0000
  • C:\Far2\Documentation\rus\708F7CEC0E923FF21E62FFBE100E2466.0000
  • C:\Far2\Addons\XLat\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\XLat\Russian\41FE188829029170B072D5A92A7E75E4.0000
  • C:\Far2\Addons\XLat\Russian\289E94492506362F51BB268926821AA3.0000
  • C:\Far2\Addons\Shell\6B119F7205B01A8D54A4DE4E072BFF01.0000
  • C:\Far2\Addons\Shell\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\XLat\23CE5774245F4C308B69007225DB30A4.0000
  • C:\Far2\Addons\XLat\Russian\6944B1851A1B71F05077B4C51B975664.0000
  • C:\Far2\Addons\XLat\Russian\_HELP_INSTRUCTION.TXT
  • C:\Far2\Documentation\_HELP_INSTRUCTION.TXT
  • C:\Far2\Addons\XLat\Russian\C80FBE2818E193AFE51A27981A5D7823.0000
  • C:\Far2\Addons\XLat\Russian\1387C73A09133B279C7467C60A8F1F9B.0000
  • C:\Far2\Addons\XLat\Russian\B6191EDD3304F41A1130C0F93480D88E.0000
  • C:\Far2\Documentation\rus\8F03B6262B4AF9F626D191BE2CC6DE6A.0000
  • C:\Far2\Plugins\7-Zip\58A12A8D3EF4BC83374B85C14070A0F7.0000
  • C:\Far2\Plugins\7-Zip\397C9D9E3D25FF3AC1B83CD33EA1E3AE.0000
  • C:\Far2\Plugins\7-Zip\9C5C4BC03427EEF80FF4809835EAD36C.0000
  • C:\Far2\Plugins\7-Zip\943F4A7A1D3F40D4A6800EDA1EBB2548.0000
  • C:\Far2\Plugins\7-Zip\5CC53F4006C10E1A1E9F6C60083CF28E.0000
  • C:\Far2\Plugins\7-Zip\18646B963186E4360B6C7A653302C8AA.0000
  • C:\Far2\Plugins\Align\E27795D34CE3B00A6DC23D6B4E5F947E.0000
  • C:\Far2\Plugins\Align\C0283B20332B5EB04BB1AE4A34A74324.0000
  • C:\Far2\Plugins\Align\7E2241164532D9A975819A8E46AEBE1D.0000
  • C:\Far2\Plugins\7-Zip\80946138169B8184A902CDFA187465F8.0000
  • C:\Far2\Plugins\7-Zip\49B5B3582B7D2C70E6DFBA2B2CF910E4.0000
  • C:\Far2\Plugins\7-Zip\_HELP_INSTRUCTION.TXT
  • C:\Far2\FExcept\17356ADC0220D79C4A9CF39F039CBC10.0000
  • C:\Far2\FExcept\84AC7FBF25ECEAE4EA1379892768CF58.0000
  • C:\Far2\FExcept\E4E6896B007DE834F286A5ED01F9CCA8.0000
  • C:\Far2\Documentation\rus\_HELP_INSTRUCTION.TXT
  • C:\Far2\Encyclopedia\F5DDBED61614CA5C30D746121790AED0.0000
  • C:\Far2\Encyclopedia\_HELP_INSTRUCTION.TXT
  • C:\Far2\Plugins\_HELP_INSTRUCTION.TXT
  • C:\Far2\Plugins\7-Zip\036C8C5C0CD03A56B13D89420E4C1ECA.0000
  • C:\Far2\Plugins\7-Zip\4BA59298290CCB60BE09A83F2A88AFD4.0000
  • C:\Far2\FExcept\0AD400542F25788861AFF29E30A15CFC.0000
  • C:\Far2\FExcept\756517802F306478FA46676030AC48EC.0000
  • C:\Far2\FExcept\_HELP_INSTRUCTION.TXT
  • C:\Far2\3458E86009BEDF1099E4A0F80B3AC384.0000
  • C:\Documents and Settings\Default User\Templates\57138A424403D7E66B1E2A3F457FBC5A.0000
  • C:\Documents and Settings\Default User\Templates\ABF01EB80739335894AB50ED08B517CC.0000
  • C:\Documents and Settings\Default User\Templates\40A7AAC03E5C9200303C759F3FD87674.0000
  • C:\Documents and Settings\Default User\Templates\6E6A65AC2078273468EBB91D21F40BA8.0000
  • C:\Documents and Settings\Default User\Templates\01F986A914EB70DA22BE90971667554E.0000
  • C:\Documents and Settings\Default User\Templates\7F0AC56A3D8DF7E2EEA18FFB3F09DC56.0000
  • C:\Documents and Settings\LocalService\629D29360CFCF73694CD37570E78DBAA.0000
  • C:\Documents and Settings\LocalService\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Templates\96E8848A365C0EC28895184737D7F336.0000
  • C:\Documents and Settings\Default User\Templates\83CE2F5E0055F7D268BD09E601D1DC46.0000
  • C:\Documents and Settings\Default User\Templates\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\81A58E1B09E55E04165C1F630B614278.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\5282929E19D99694542F6F961B557B08.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Entertainment\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\6D3296401D8334B8F9D56D601EFF192C.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\C5136B7A059769A2402A3D9207134E16.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Templates\61F1C04016F3B510C9378D60186F9984.0000
  • C:\Documents and Settings\Default User\Templates\DA46E2203FF299C0F178506C416E7E34.0000
  • C:\Documents and Settings\Default User\Templates\C93E80782E7585E83856C72E2FF16A5C.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\98F6D0CF074B5EC3FF7ED6D308C74337.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Startup\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Templates\9F14DC522D8239DDBBFF63722EFE1E51.0000
  • C:\Documents and Settings\LocalService\Cookies\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\History\27EA186E25F4DA7126F4B93A2770BEE5.0000
  • C:\Documents and Settings\NetworkService\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Cookies\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\D8BD0A482A79DC085CCE37A22BF5C07C.0000
  • C:\Documents and Settings\NetworkService\Local Settings\Temp\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\<INETFILES>\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\A2D1A3A02DB714A0D3B2A9B62F32F914.0000
  • C:\Documents and Settings\NetworkService\Local Settings\History\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\0AD73FBC37B1BEFA3161070C392DA36E.0000
  • C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\06B48A7A2E9B2C1081C2784730171084.0000
  • C:\Documents and Settings\LocalService\Local Settings\History\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\B31AB079059D0F1B86632A4B0718F38F.0000
  • C:\Documents and Settings\LocalService\Local Settings\022535CD4B4E1D996EC64F674CCA020D.0000
  • C:\Documents and Settings\LocalService\Local Settings\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\<INETFILES>\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\NetworkService\28BA8A103B14C6E8074DCC3E3C90AB5C.0000
  • C:\Documents and Settings\NetworkService\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\66713CE819AF1BF0EE45C66A1B2B0064.0000
  • C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\LocalService\Local Settings\Temp\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Favorites\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\71E1E1DE37CE9CF23A5B8B73394A8166.0000
  • C:\Documents and Settings\Default User\Local Settings\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Cookies\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\46F7FDD227D8E358FA04C79F2954C7CC.0000
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\CB2628A83C94EF24B470949E3E10D398.0000
  • C:\Documents and Settings\Default User\Local Settings\History\History.IE5\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\Application Data\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\History\99B6A15808A3753010919FE40A1F59A4.0000
  • C:\Documents and Settings\Default User\Local Settings\History\_HELP_INSTRUCTION.TXT
  • C:\843E4F8110BDF22D341BCA671239D6A1.0000
  • C:\B38F9FCA1AFAC6D3FC2F0B461C76AB47.0000
  • C:\EDE4CF9C3848F48C89550E7739C4D900.0000
  • %ALLUSERSPROFILE%\Application Data\BC8B982AA3.exe
  • %ALLUSERSPROFILE%\Application Data\BC8B982AA3.exe:Zone.Identifier
  • %ALLUSERSPROFILE%\Application Data\F06C3C509054X0B7D28ZCDDBB17087B9C3E.0000
  • C:\Documents and Settings\_HELP_INSTRUCTION.TXT
  • %ALLUSERSPROFILE%\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\3FC439B627C2F40B7442C612293ED87F.0000
  • C:\6E124AF735CEAE5C977398CD374A92D0.0000
  • C:\_HELP_INSTRUCTION.TXT
  • <Текущая директория>\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Local Settings\Temp\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\A494BD72311C5CCE3F99130532984142.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\605883672B879AE99CB478B92D037F5D.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\696323F10A1F8A5591B5571B0B9B6EC9.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\C2BC137E2776CAC822593E1B28F2AF3C.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\1347689F1C66780DA4D2ED671DE25C81.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\6B790DB831D0DF8A657D0E5C334CC3FE.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\874CDDAC0381940844F3F77204FD787C.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\Accessibility\B4F28C781547B7A823365A0716C39C1C.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\AFFCA0002A6F74E0294F1F002BEB5954.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\981C741B047244BD5D5AC1B705EE2931.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\Accessories\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\PrintHood\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Recent\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\SendTo\3C865D8043A44808257F4C8045202C7C.0000
  • C:\Documents and Settings\Default User\Local Settings\<INETFILES>\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\My Documents\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\NetHood\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\Programs\2D259B28287B28D46EE50BC429F70D48.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\7C7C69C0266AEB40F97B13FF27E6CFB4.0000
  • C:\Documents and Settings\Default User\Start Menu\Programs\381147DA0463D3D6B0716FD505DFB84A.0000
  • C:\Documents and Settings\Default User\SendTo\_HELP_INSTRUCTION.TXT
  • C:\Documents and Settings\Default User\Start Menu\48FC1FE03970E3A0E59239CA3AECC814.0000
  • C:\Documents and Settings\Default User\Start Menu\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\10B6BDB021AD25D0FFE338CB23290A44.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\C03363E403A0D960C74EC297051CBDD4.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\186B8CE33BB043FA78EBBDC93D2C286E.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\FB29A830252D5644EF5B673026A93AB8.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\E9E9925F15D921786C7AD709175505EC.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\6DF31C323D65DF96D1CE033B3EE1C40A.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\A035F1CA311053A888CDEE1D328C381C.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\827CC8C029190258A6E500082A94E6CC.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\E594631E276944E6DB6F7F6228E5295A.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\Accessibility\40AD03A04B8509A4F31B18484D00EE18.0000
  • %HOMEPATH%\Start Menu\Programs\CF230AC61F5B3C2B98ED529E20D7209F.0000
  • %HOMEPATH%\Start Menu\Programs\4F356A8034607DB443371EE035DC6228.0000
  • %HOMEPATH%\Start Menu\Programs\7B6154D02C8C1AE8560CF6562E07FF5C.0000
  • %HOMEPATH%\Start Menu\1B9B18E03E5EA9988415F8AC3FDA8E0C.0000
  • %HOMEPATH%\Start Menu\DC9BDE0E2F72E7040185489330EECB78.0000
  • %HOMEPATH%\Start Menu\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\A0F34E4E1358EE8DD227628E14D4D301.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\B8EA59D21E10555EE4F494F71F8C39D2.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\752E45D72F171B9EBDA5344330930012.0000
  • %HOMEPATH%\Start Menu\Programs\5C354F20197B94A0ABD9BEF51AF77914.0000
  • %HOMEPATH%\Start Menu\Programs\08D5C29C0BD7ACACED2A7A310D539120.0000
  • %HOMEPATH%\Start Menu\Programs\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\CEF5DA9A272F163E09F2150728AAFAB2.0000
  • C:\Far2\24B1E5D925F99F86075A713B277583FA.0000
  • C:\Far2\55D279D822752C6C9713F33823F110E0.0000
  • C:\Far2\CC4FEA8C1AD42DF54E8BACF41C501269.0000
  • %HOMEPATH%\Templates\EE154F1317E01BFB8CD81FFF195C006F.0000
  • %HOMEPATH%\Templates\C1A960D2196BEECD147FA6221AE7D341.0000
  • %HOMEPATH%\Templates\_HELP_INSTRUCTION.TXT
  • C:\Far2\FFAAD7782D254298243D827C2EA1270C.0000
  • C:\Far2\D189EACD0B26C52732A20C930CA2A99B.0000
  • C:\Far2\F7E7E7114292903D05C80E01440E74B1.0000
  • C:\Far2\5F725E1803102AE4FAFBE8B6048C0F58.0000
  • C:\Far2\25ABD1E045EF35A7EAF7DD2047B21A1B.0000
  • C:\Far2\8472E6D1064E05853835061107FAE9F9.0000
  • %HOMEPATH%\Templates\829967F038892398C92AD0983A05080C.0000
  • %HOMEPATH%\Templates\651C67BC2EED13BC84C8B29F3068F830.0000
  • %HOMEPATH%\Templates\9E3E0080182B3320C6025E6819A71794.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\795F83603CF18AD05D79298C3E6D6F44.0000
  • %HOMEPATH%\Start Menu\Programs\Accessories\Entertainment\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Templates\D469BCF00F4CAF30E726A82910C893A4.0000
  • %HOMEPATH%\Templates\349B76443220911CC85BF73B339C7590.0000
  • %HOMEPATH%\Templates\934D086801EC2220CB237FDA03680694.0000
  • %HOMEPATH%\Templates\F982D944074038D425C8181A08BC1D48.0000
  • %HOMEPATH%\Templates\32503D810D032E9EADD05C1F0E7F1312.0000
  • %HOMEPATH%\Templates\4E18992000D785F064500E6002536A64.0000
  • %HOMEPATH%\Templates\D157178210051730736D930B1180FBA4.0000
  • <LS_APPDATA>\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Local Settings\History\764CE8B136A4A2A07229D3E338208714.0000
  • %HOMEPATH%\Local Settings\History\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\Links\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Local Settings\679CE1683FCF0620678AA65B414AEA94.0000
  • %HOMEPATH%\Local Settings\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\D2AC18800E50DE86C78A1AC00FCCC2FA.0000
  • %HOMEPATH%\Local Settings\History\History.IE5\MSHist012011111020111111\_HELP_INSTRUCTION.TXT
  • %TEMP%\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Local Settings\History\History.IE5\D2519E1236FB3A2429C2B31738771E98.0000
  • %HOMEPATH%\Local Settings\History\History.IE5\1AB687FE08F3A4D2054C265A0A6F8946.0000
  • %HOMEPATH%\Local Settings\History\History.IE5\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\9D37FED91AE90AE1245DAF4D1C64EF55.0000
  • %HOMEPATH%\Favorites\77C3F4D414735DC80E40633115EF423C.0000
  • %HOMEPATH%\Favorites\1EEC68003A3C62685F8205003BB846DC.0000
  • %HOMEPATH%\_HELP_INSTRUCTION.TXT
  • %APPDATA%\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Cookies\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\Links\4333BB8C3140B062186D225C32BC94D6.0000
  • %HOMEPATH%\Favorites\Links\105DD5000D6B2F000AE471620EE71374.0000
  • %HOMEPATH%\Favorites\Links\581EAD0428C16E24C30CDA2D2A3D5298.0000
  • %HOMEPATH%\Favorites\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Favorites\Links\2712F31C201BA4203119C23B21978894.0000
  • %HOMEPATH%\Favorites\Links\91ACC8DA2A95E94B5D3271DE2C11CDBF.0000
  • %HOMEPATH%\Local Settings\<INETFILES>\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Recent\375CEFB80CFC0FE071F1823F0E77F454.0000
  • %HOMEPATH%\Recent\23E672BC3D9098903BD1D9DF3F0C7D04.0000
  • %HOMEPATH%\Recent\3DD5567400E27683C02C6EA4025E5AF7.0000
  • %HOMEPATH%\Recent\AAC87F7C2C8E75D02C4536ED2E0A5A44.0000
  • %HOMEPATH%\Recent\1AFB0DA0219A2EC0A13DD5CB23161334.0000
  • %HOMEPATH%\Recent\31A472741067FAF01B05845211E3DF64.0000
  • %HOMEPATH%\Recent\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\SendTo\23B809F402405B78F12610BB03BC3FEC.0000
  • %HOMEPATH%\SendTo\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\Recent\3731E1D3321DDCF4D6F6E39F3399C168.0000
  • %HOMEPATH%\Recent\16E2C3213D91DEF7173AE8E73F0DC36B.0000
  • %HOMEPATH%\Recent\54C7F6B4079FA2166787C05E091B868A.0000
  • %HOMEPATH%\My Documents\My Music\81A35AD038E57D4032086F2C3A6161B4.0000
  • %HOMEPATH%\My Documents\My Music\681A86880090AA64E6000D5E020C8ED8.0000
  • %HOMEPATH%\My Documents\My Music\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\FACB5D3844E9B249829F06A8466596BD.0000
  • %HOMEPATH%\My Documents\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\Downloads\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\My Received Files\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\NetHood\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\PrintHood\_HELP_INSTRUCTION.TXT
  • %HOMEPATH%\My Documents\My Pictures\A135F6192F0A2558DA5AE8F3308609CC.0000
  • %HOMEPATH%\My Documents\My Pictures\CE45C1E243EAFF5C72B5B1994566E3D0.0000
  • %HOMEPATH%\My Documents\My Pictures\_HELP_INSTRUCTION.TXT

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке