Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.55439

Добавлен в вирусную базу Dr.Web: 2017-12-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\msvyiran] 'ImagePath' = '%APPDATA%\2207038547\msvyiran.exe'
  • [<HKLM>\SYSTEM\ControlSet001\Services\msvyiran] 'Start' = '00000002'
Изменения в файловой системе:
Создает следующие файлы:
  • %APPDATA%\2207038547\resource\is-RNOB2.tmp
  • %APPDATA%\2207038547\resource\is-HPJS0.tmp
  • %APPDATA%\2207038547\resource\is-LSNSO.tmp
  • %APPDATA%\2207038547\resource\is-2QG4U.tmp
  • %APPDATA%\2207038547\resource\is-SB02S.tmp
  • %APPDATA%\2207038547\resource\is-T8VE1.tmp
  • %APPDATA%\2207038547\resource\is-8B2BS.tmp
  • %APPDATA%\2207038547\resource\is-MEB3G.tmp
  • %APPDATA%\2207038547\resource\is-2U03V.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\is-DD2BV.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-2M70A.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-M7TEV.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\is-MQCLO.tmp
  • %APPDATA%\2207038547\resource\is-ELS10.tmp
  • %APPDATA%\2207038547\resource\is-47N8F.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-KBV07.tmp
  • %APPDATA%\2207038547\resource\is-G332V.tmp
  • %APPDATA%\2207038547\resource\is-RUKD2.tmp
  • %APPDATA%\2207038547\resource\DirectUI\is-4OO8J.tmp
  • %APPDATA%\2207038547\xmlconfig\is-ISRV4.tmp
  • %APPDATA%\2207038547\resource\DirectUI\is-OTU10.tmp
  • %APPDATA%\2207038547\resource\DirectUI\is-EIQLN.tmp
  • %APPDATA%\2207038547\is-RC21J.tmp
  • %ALLUSERSPROFILE%\Desktop\јтФјИХАъ.lnk
  • %APPDATA%\2207038547\xmlconfig\is-1I594.tmp
  • %APPDATA%\2207038547\is-N1DPB.tmp
  • %APPDATA%\2207038547\resource\DirectUI\is-K61GG.tmp
  • %APPDATA%\2207038547\resource\is-0M83Q.tmp
  • %APPDATA%\2207038547\resource\is-4C0H2.tmp
  • %APPDATA%\2207038547\resource\is-AOUCE.tmp
  • %APPDATA%\2207038547\resource\is-9ETUK.tmp
  • %APPDATA%\2207038547\resource\is-KU1B5.tmp
  • %APPDATA%\2207038547\resource\is-R7VSL.tmp
  • %APPDATA%\2207038547\resource\is-H9UJH.tmp
  • %APPDATA%\2207038547\resource\is-UTH13.tmp
  • %APPDATA%\2207038547\is-SR42B.tmp
  • %APPDATA%\2207038547\extensions\is-VSVSL.tmp
  • %APPDATA%\2207038547\is-O8L6M.tmp
  • %APPDATA%\2207038547\is-E5JCU.tmp
  • %APPDATA%\2207038547\extensions\is-5O598.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-UT9M5.tmp
  • %APPDATA%\2207038547\extensions\is-RCTCG.tmp
  • %APPDATA%\2207038547\extensions\is-4HKOT.tmp
  • %APPDATA%\2207038547\is-6P32G.tmp
  • %TEMP%\is-FM0M1.tmp\ISTask.dll
  • %APPDATA%\2207038547\is-5O0LJ.tmp
  • %TEMP%\is-KQ8MH.tmp\<Имя файла>.tmp
  • %TEMP%\is-FM0M1.tmp\_isetup\_shfoldr.dll
  • %APPDATA%\2207038547\is-DMULD.tmp
  • %APPDATA%\2207038547\is-9S0HN.tmp
  • %APPDATA%\2207038547\is-O9OUT.tmp
  • %APPDATA%\2207038547\is-SSD1P.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-TH0UU.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-NTIJJ.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-GSTOC.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-R2JH1.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-G4V23.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-OLTU3.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-EGLBR.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-J4CIG.tmp
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-M9I0C.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-BCJ72.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-F95BN.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-5LGDO.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-863K3.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-0T0C5.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\is-C68E3.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\is-DVFCN.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-ODAD7.tmp
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-G41KR.tmp
Удаляет следующие файлы:
  • %APPDATA%\2207038547\DataView.dll
Перемещает следующие файлы:
  • %APPDATA%\2207038547\resource\is-2QG4U.tmp в %APPDATA%\2207038547\resource\btn_alpha.png
  • %APPDATA%\2207038547\resource\is-RNOB2.tmp в %APPDATA%\2207038547\resource\btn_cancel.png
  • %APPDATA%\2207038547\resource\is-2U03V.tmp в %APPDATA%\2207038547\resource\browser.png
  • %APPDATA%\2207038547\resource\is-LSNSO.tmp в %APPDATA%\2207038547\resource\btnBK.png
  • %APPDATA%\2207038547\resource\is-MEB3G.tmp в %APPDATA%\2207038547\resource\btn_ok.png
  • %APPDATA%\2207038547\resource\is-SB02S.tmp в %APPDATA%\2207038547\resource\btn_today.png
  • %APPDATA%\2207038547\resource\is-HPJS0.tmp в %APPDATA%\2207038547\resource\btn_close.png
  • %APPDATA%\2207038547\resource\is-8B2BS.tmp в %APPDATA%\2207038547\resource\btn_min.png
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\is-DD2BV.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\messages.json
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-2M70A.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\computed_hashes.json
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-M7TEV.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\icon.gif
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\is-MQCLO.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\messages.json
  • %APPDATA%\2207038547\resource\is-ELS10.tmp в %APPDATA%\2207038547\resource\arrow_right.png
  • %APPDATA%\2207038547\resource\is-47N8F.tmp в %APPDATA%\2207038547\resource\box_check.png
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-KBV07.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\verified_contents.json
  • %APPDATA%\2207038547\resource\is-G332V.tmp в %APPDATA%\2207038547\resource\arrow_left.png
  • %APPDATA%\2207038547\resource\DirectUI\is-K61GG.tmp в %APPDATA%\2207038547\resource\DirectUI\scrollArrowDown.bmp
  • %APPDATA%\2207038547\resource\DirectUI\is-OTU10.tmp в %APPDATA%\2207038547\resource\DirectUI\scrollArrowUp.bmp
  • %APPDATA%\2207038547\resource\is-KU1B5.tmp в %APPDATA%\2207038547\resource\return.png
  • %APPDATA%\2207038547\resource\is-R7VSL.tmp в %APPDATA%\2207038547\resource\wtl.exe.manifest
  • %APPDATA%\2207038547\xmlconfig\is-ISRV4.tmp в %APPDATA%\2207038547\xmlconfig\install.xml
  • %APPDATA%\2207038547\xmlconfig\is-1I594.tmp в %APPDATA%\2207038547\xmlconfig\riliclient.xml
  • %APPDATA%\2207038547\resource\DirectUI\is-EIQLN.tmp в %APPDATA%\2207038547\resource\DirectUI\scrollBar.bmp
  • %APPDATA%\2207038547\resource\DirectUI\is-4OO8J.tmp в %APPDATA%\2207038547\resource\DirectUI\srollBk.bmp
  • %APPDATA%\2207038547\resource\is-AOUCE.tmp в %APPDATA%\2207038547\resource\License.txt
  • %APPDATA%\2207038547\resource\is-9ETUK.tmp в %APPDATA%\2207038547\resource\logo.png
  • %APPDATA%\2207038547\resource\is-T8VE1.tmp в %APPDATA%\2207038547\resource\Calendar.ico
  • %APPDATA%\2207038547\resource\is-RUKD2.tmp в %APPDATA%\2207038547\resource\comboxBk.png
  • %APPDATA%\2207038547\resource\is-H9UJH.tmp в %APPDATA%\2207038547\resource\now_start.png
  • %APPDATA%\2207038547\resource\is-UTH13.tmp в %APPDATA%\2207038547\resource\radio.png
  • %APPDATA%\2207038547\resource\is-0M83Q.tmp в %APPDATA%\2207038547\resource\mainBk.png
  • %APPDATA%\2207038547\resource\is-4C0H2.tmp в %APPDATA%\2207038547\resource\menuButton.png
  • %APPDATA%\2207038547\extensions\is-RCTCG.tmp в %APPDATA%\2207038547\extensions\jySougou.sext
  • %APPDATA%\2207038547\extensions\is-4HKOT.tmp в %APPDATA%\2207038547\extensions\sec_setting.json
  • %APPDATA%\2207038547\is-SR42B.tmp в %APPDATA%\2207038547\msvyiran.exe
  • %APPDATA%\2207038547\extensions\is-VSVSL.tmp в %APPDATA%\2207038547\extensions\jychromeex.crx
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-TH0UU.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\background.js
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-863K3.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\calmath.js
  • %APPDATA%\2207038547\extensions\is-5O598.tmp в %APPDATA%\2207038547\extensions\setting.json
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-UT9M5.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\background.html
  • %APPDATA%\2207038547\is-SSD1P.tmp в %APPDATA%\2207038547\DataView64.dll
  • %APPDATA%\2207038547\is-DMULD.tmp в %APPDATA%\2207038547\fixfunction.dll
  • %APPDATA%\2207038547\is-5O0LJ.tmp в %APPDATA%\2207038547\config.ini
  • %APPDATA%\2207038547\is-O9OUT.tmp в %APPDATA%\2207038547\DataView.dll
  • %APPDATA%\2207038547\is-O8L6M.tmp в %APPDATA%\2207038547\kan.exe
  • %APPDATA%\2207038547\is-E5JCU.tmp в %APPDATA%\2207038547\msvcssist.exe
  • %APPDATA%\2207038547\is-9S0HN.tmp в %APPDATA%\2207038547\istask.dll
  • %APPDATA%\2207038547\is-6P32G.tmp в %APPDATA%\2207038547\jywebHelper.dll
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-NTIJJ.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\background.js
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-GSTOC.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\calmath.js
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-R2JH1.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\verified_contents.json
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-G4V23.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\background.html
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-OLTU3.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\popup.html
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-EGLBR.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\crx.png
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-J4CIG.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\contentscript.js
  • %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-M9I0C.tmp в %APPDATA%\2207038547\extensions\int2\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\manifest.json
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-5LGDO.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\popup.html
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-ODAD7.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\crx.png
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-0T0C5.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\contentscript.js
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\is-F95BN.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\manifest.json
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\is-DVFCN.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\zh_CN\messages.json
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\is-BCJ72.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_metadata\computed_hashes.json
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\is-G41KR.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\res\icon.gif
  • %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\is-C68E3.tmp в %APPDATA%\2207038547\extensions\chrome\faihpblmbndeljifkdhmkegbololnfmb\4.0.2_0\_locales\en\messages.json
Подменяет следующие файлы:
  • %APPDATA%\2207038547\DataView.dll
Другое:
Создает и запускает на исполнение:
  • '%APPDATA%\2207038547\msvyiran.exe'
  • '%APPDATA%\2207038547\msvcssist.exe' BootDoThings
  • '%TEMP%\is-KQ8MH.tmp\<Имя файла>.tmp' /SL5="$50034,1000258,56832,<Полный путь к файлу>"
  • '%APPDATA%\2207038547\msvyiran.exe' -i
Запускает на исполнение:
  • '<SYSTEM32>\net.exe' start msvyiran
  • '<SYSTEM32>\net1.exe' start msvyiran
  • '<SYSTEM32>\sc.exe' delete msvyiran
  • '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\2207038547\DataView.dll"
  • '<SYSTEM32>\sc.exe' stop msvyiran

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке