Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.MulDrop7.54988
Добавлен в вирусную базу Dr.Web:
2017-12-19
Описание добавлено:
2017-12-19
Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.amr\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.qt\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mov\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.nsv\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.m2t\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.m2ts\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.dpg\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.rmvb\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.ram\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.rm\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.rpm\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.swf\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.flv\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.rv\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mts\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.srt\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.smi\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.bik\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.ass\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.idx\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.sub\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.ssa\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.skm\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.k3g\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.dvr-ms\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.evo\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.divx\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.amv\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.nsr\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mxf\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.m2v\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.m1v\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mpe\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mpv2\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.tp\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.ts\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mp2v\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.wmp\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.wmv\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.avi\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.wm\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mpeg\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mpg\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.asf\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.tpr\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.3gp\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.m4b\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.m4p\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.3gpp\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mkv\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.3gp2\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.3g2\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.ifo\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.vob\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.trp\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.ogm\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.m4v\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.mp4\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
[<HKLM>\SOFTWARE\Classes\PotPlayerMini.ogv\shell\open\command] '' = '%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe "%1"'
Изменения в файловой системе:
Создает следующие файлы:
Удаляет следующие файлы:
%TEMP%\PotPlayer\PotPlayer.exe
%TEMP%\nsj3.tmp\System.dll
%TEMP%\PotPlayer\PotPlayerMini_x64.ini
Перемещает следующие файлы:
%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe в %ProgramFiles%\Daum\PotPlayer\PotPlayerMiniNT.exe
%TEMP%\PotPlayer\PotPlayerMini_x86.ini в %TEMP%\PotPlayer\PotPlayerMini.ini
Подменяет следующие файлы:
%ProgramFiles%\Daum\PotPlayer\PotPlayerMini.exe
Другое:
Создает и запускает на исполнение:
'%TEMP%\PotPlayer\PotPlayer.exe' /S /Video-1 /Audio-0 /Sub-1 /Lists-0 /Shortcut-1010110 /AutoPlayVideo-1 /AutoPlayAudio-1 /ImpIni
Запускает на исполнение:
'<SYSTEM32>\cmd.exe' /c (del /q PotPlayerMini_x64.ini & rename PotPlayerMini_x86.ini PotPlayerMini.ini)
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK