Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.55652

Добавлен в вирусную базу Dr.Web: 2017-12-24

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\mpfilt] 'ImagePath' = '<DRIVERS>\mpfilt.sys'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_08.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_04.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_04_256.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_04_SDRE.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_MLC_04.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_MLC_08.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_SLC_04.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_SLC_08.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_SLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_01_SDRE.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D4_MT4K_16.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D5_GAG4K.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D5_SD2K.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D3_H4G_16.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D3_S64.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D4_MT4K.bin
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_01_256.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_4K_MLC_01_L63.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D6_SLC_16.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_F1_UT.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_F2_HYG2A.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_SLC_08.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_SLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_SMIC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_MLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_SLC_04.BIN
  • %TEMP%\RarSFX0\CTL\86\SCAN_BIN\86_L63_SCAN.bin
  • %TEMP%\RarSFX0\CTL\86\SCAN_BIN\86_LB_SCAN.bin
  • %TEMP%\RarSFX0\CTL\86\SCAN_BIN\86_LB_SORT.bin
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_SB_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\FlashList.ini
  • %TEMP%\RarSFX0\CTL\86\SCAN_BIN\86_AG-N_SCAN.bin
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_MLC_08.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_TLC_01_256.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_TLC_04.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_TLC_04_256.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_SLC_04.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_SLC_08.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_8K_TLC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_D6_SLC_16.bin
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_LB_MLC_04.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_AG-N_2B_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_AG-N_4B_01.BIN
  • %TEMP%\RarSFX0\CTL\86\DGD_BIN\86_AG-N_4B_02.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_16_TCM4K.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_17_T4K3D.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_17_T4K3D_16.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_13_HYG2M.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_14_TCM3D.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_15_TCM8K.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_21_K9GAG.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_21_K9GAG_D.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_22_K9F8G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_18_THM8K.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_19_SD_MLC_A.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_20_MTMAA.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_12_HAG5M.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_05_MTAAA.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_06_TCM2D.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_07_W8G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_02_K9G_04_12.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_03_H4G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_04_V1G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_11_R1F4G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_11_R1F4G_ZX.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_12_HAG5M-D.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_08_K9F4G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_09_K9WAG.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_10_K9LAG.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_23_PFC4G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_62_IM256MLC.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_64_IM256DD.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_A1_K9F28.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_53_IM63MLC.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_60_IM256DDSP.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_61_IM256SP.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D1_K9F.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D2_S16G_16.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_D3_H4G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_A2_K9F12_RAM.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_A2_SB64.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_A3_V12.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_52_MT4KQAA.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_27_K9K8G.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_28_K9KAG.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_29_K9HCG.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_24_TOMLC8K.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_25_THS4K.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_26_MTQAA.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_35_K9GBG.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_50_MT4KMLC.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_51_MT4KQAA.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_29_K9HCG_D.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_31_K9LAG_IL.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_32_K9LBG_IL.BIN
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_SLC_01.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_SLC_04.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_SLC_08.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_MLC_01.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_MLC_04.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_MLC_08.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_TLC_04_256.BIN
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_TLC_08_256.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_TLC_0C_256.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_TLC_01.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_TLC_01_256.BIN
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_8K_TLC_04.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_SLC_0C.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_04.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_04_256.BIN
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_08.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_01.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_01_256.BIN
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_01_L63.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_SLC_01.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_SLC_04.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_SLC_08.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_08_256.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_0C.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_4K_MLC_0C_256.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_LB_MLC_01.bin
  • %TEMP%\RarSFX0\DLL\LLF1.dll
  • %TEMP%\RarSFX0\DLL\SETUP_DLL.dll
  • %TEMP%\RarSFX0\DRIVERS\mpfilt.sys
  • %TEMP%\RarSFX0\DLL\AmUfdHlp.dll
  • %TEMP%\RarSFX0\DLL\Language.dll
  • %TEMP%\RarSFX0\DLL\LLF.dll
  • C:\9384.img
  • C:\Reserve.img
  • <DRIVERS>\mpfilt.sys
  • %TEMP%\RarSFX0\LCM_BIN\Argentina.dat
  • %TEMP%\RarSFX0\LCM_BIN\Kangaroo3.dat
  • %TEMP%\RarSFX0\AlcFmt.exe
  • %TEMP%\RarSFX0\CTL\92\SCAN_BIN\92_LB_SORT.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_LB_SLC_01.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_LB_SLC_04.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_LB_SLC_08.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_LB_MLC_04.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_LB_MLC_08.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_LB_MLC_0C.bin
  • %TEMP%\RarSFX0\CTL\92\SCAN_BIN\92_LB_HLF.bin
  • %TEMP%\RarSFX0\CTL\92\SCAN_BIN\92_LB_SCAN.bin
  • %TEMP%\RarSFX0\CTL\92\SCAN_BIN\92_LB_SCAN_READ.bin
  • %TEMP%\RarSFX0\CTL\92\DGD_BIN\92_LB_SLC_0C.bin
  • %TEMP%\RarSFX0\CTL\92\FlashList.ini
  • %TEMP%\RarSFX0\CTL\92\SCAN_BIN\92_L63_SCAN.bin
  • %TEMP%\RarSFX0\CTL\90\BIN\90_D8_HCG4K.BIN
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_4K_MLC_01.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_4K_MLC_01_256.bin
  • %TEMP%\RarSFX0\CTL\90\BIN\90_73_SD43NDD.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_82_TC43N3B.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_D1_K9F.BIN
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_4K_SLC_04.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_4K_TLC_01_384.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_8K_MLC_01.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_4K_MLC_04.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_4K_MLC_04_256.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_4K_SLC_01.bin
  • %TEMP%\RarSFX0\CTL\90\BIN\90_72_SD43N3B.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_12_HAG5M.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_35_K9GBG.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_36_K9HDG.BIN
  • %TEMP%\RarSFX0\CTL\86\SCAN_BIN\86_SB_SCAN.bin
  • %TEMP%\RarSFX0\CTL\86\SCAN_BIN\86_SMIC_SCAN.bin
  • %TEMP%\RarSFX0\CTL\90\BIN\90_02_K9G.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_57_HY32NDD.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_66_MT34N3B.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_70_SD56N3B.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_37_K9ABG.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_50_MT4KMLC.BIN
  • %TEMP%\RarSFX0\CTL\90\BIN\90_56_HY32N2B.BIN
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_8K_MLC_04.bin
  • %TEMP%\RarSFX0\CTL\92\BIN\92_14_TCM2K.BIN
  • %TEMP%\RarSFX0\CTL\92\BIN\92_15_TCM8K.bin
  • %TEMP%\RarSFX0\CTL\92\BIN\92_21_K9GAG.BIN
  • %TEMP%\RarSFX0\CTL\90\SCAN_BIN\90_LB_SORT.BIN
  • %TEMP%\RarSFX0\CTL\92\BIN\92_02_K9G.BIN
  • %TEMP%\RarSFX0\CTL\92\BIN\92_03_h4G.bin
  • %TEMP%\RarSFX0\CTL\92\BIN\92_D1_K9F.BIN
  • %TEMP%\RarSFX0\CTL\92\BIN\92_EF_HYNIX.BIN
  • %TEMP%\RarSFX0\CTL\92\BIN\92_F2_K9G.BIN
  • %TEMP%\RarSFX0\CTL\92\BIN\92_50_MT4KMLC.BIN
  • %TEMP%\RarSFX0\CTL\92\BIN\92_52_MT4KQAA.BIN
  • %TEMP%\RarSFX0\CTL\92\BIN\92_62_MT4KMLC.BIN
  • %TEMP%\RarSFX0\CTL\90\SCAN_BIN\90_LB_SCAN.BIN
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_8K_TLC_01_256.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_8K_TLC_04.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_8K_TLC_04_256.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_8K_SLC_01.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_8K_SLC_04.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_8K_TLC_01.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_LB_SLC_04.bin
  • %TEMP%\RarSFX0\CTL\90\FlashList.ini
  • %TEMP%\RarSFX0\CTL\90\SCAN_BIN\90_L63_SCAN.BIN
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_LB_MLC_01.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_LB_MLC_04.bin
  • %TEMP%\RarSFX0\CTL\90\DGD_BIN\90_LB_SLC_01.bin
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_MICRON.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_MICRON_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_MICRON_Spectek.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_HYNIX.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_HYNIX_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_HYNIX_DD.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_DD.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_HYNIXST.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_ST.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_ST.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_DD.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\TOS_MLC_2G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\TOS_MLC_4G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\TOS_MLC_8G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\SB_SLC_DD.bin
  • %TEMP%\RarSFX0\CTL\81\BIN\SB_SLC_INFINEON.bin
  • %TEMP%\RarSFX0\CTL\81\BIN\SB_SLC_ST.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\K9WAG_SZ.bin
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_MLC_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\K9F4G.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\K9K8G.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\K9WAG.bin
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_HYNIXST.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\SB_SLC_ST.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\TOS_MLC_2G.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\TOS_MLC_4G.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\SB_SLC_2G.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\SB_SLC_DD.bin
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\SB_SLC_INFINEON.bin
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_AG-N_4B_01.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_AG-N_4B_02.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_LB_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\TOS_MLC_8G.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_4K_MLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_AG-N_2B_01.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\SB_SLC.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_MICRON_4G.bin
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_NCP.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_SpecTek.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_INFINEON.bin
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_MICRON.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\LB_SLC_MICRON.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\RENE_512M.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\SB_MLC.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\SB_SLC.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\RENE_05G.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\RENE_1G.BIN
  • %TEMP%\RarSFX0\CTL\81\D2_BIN\RENE_4G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\K9WAG.bin
  • %TEMP%\RarSFX0\CTL\81\BIN\K9WAG_SZ.bin
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC.BIN
  • %TEMP%\RarSFX0\AUTORUN\Reserve.img
  • %TEMP%\RarSFX0\CTL\81\BIN\K9F4G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\K9K8G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_HYNIX_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_HYNIX_DD.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_MICRON.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_DD.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_HYNIX.BIN
  • %TEMP%\RarSFX0\AUTORUN\9384.img
  • %TEMP%\RarSFX0\BurnIN.dll
  • %TEMP%\RarSFX0\FlashList.ini
  • %TEMP%\RarSFX0\LoadDriver.exe
  • %TEMP%\RarSFX0\AlcorMP.exe
  • %TEMP%\RarSFX0\AlcorMP.ini
  • %TEMP%\RarSFX0\AmWinK.exe
  • %TEMP%\RarSFX0\AP\iStar.exe
  • %TEMP%\RarSFX0\AP\securelock.exe
  • %TEMP%\RarSFX0\AP\Super USB.exe
  • %TEMP%\RarSFX0\LoadDrv.exe
  • %TEMP%\RarSFX0\ReRun.exe
  • %TEMP%\RarSFX0\AlcorMP.ico
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_MICRON_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_SpecTek.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\RENE_05G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\RENE_1G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_MICRON_4G.bin
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_MICRON_ZoTek.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_NCP.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\SB_SLC.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\SB_SLC.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\SB_SLC_2G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\RENE_4G.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\RENE_512M.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\SB_MLC.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_MICRON.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_16bit.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_MICRON_Spectek.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_ST.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_MLC_ST.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_HYNIXST.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_INFINEON.bin
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_MICRON.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_DD.BIN_STS
  • %TEMP%\RarSFX0\CTL\81\BIN\LB_SLC_HYNIXST.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_22_K9F8G.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_26_MTQAA.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_27_K9K8G.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_14_TCM3D.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_20_MTMAA.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_21_K9GAG.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_D1_K9F.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_D3_H4G.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_F2_HYG2A.bin
  • %TEMP%\RarSFX0\CTL\84\BIN\84_28_K9KAG.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_29_K9HCG.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_A1_K9F28.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_13_HYG2M.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_05_MTAAA.bin
  • %TEMP%\RarSFX0\CTL\84\BIN\84_06_TCM2D.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_07_W8G.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_02_K9G_04.bin
  • %TEMP%\RarSFX0\CTL\84\BIN\84_03_H4G.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_04_V1G.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_11_R1F4G.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_11_R1F4G_ZX.bin
  • %TEMP%\RarSFX0\CTL\84\BIN\84_12_HAG5M.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_08_K9F4G.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_09_K9WAG.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_10_K9LAG.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_F3_HYDDMLC.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_SB_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\84\FlashList.ini
  • %TEMP%\RarSFX0\CTL\84\SCAN_BIN\84_AG-N_SCAN.bin
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_LB_SLC_04.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_LB_SLC_08.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_LB_SLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_01_K9F.bin
  • %TEMP%\RarSFX0\CTL\86\BIN\86_02_K9G.BIN
  • %TEMP%\RarSFX0\CTL\86\BIN\86_02_K9G_04.BIN
  • %TEMP%\RarSFX0\CTL\84\SCAN_BIN\84_LB_SCAN.bin
  • %TEMP%\RarSFX0\CTL\84\SCAN_BIN\84_LB_SORT.bin
  • %TEMP%\RarSFX0\CTL\84\SCAN_BIN\84_SB_SCAN.bin
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_LB_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_4K_MLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_4K_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_4K_SLC_04.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_4K_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_4K_MLC_04.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_4K_MLC_08.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_LB_MLC_04.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_LB_MLC_08.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_LB_MLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_4K_SLC_08.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_4K_SLC_0C.BIN
  • %TEMP%\RarSFX0\CTL\84\DGD_BIN\84_LB_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_MLC_MICRON_DD_FM.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_MLC_ST.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_SLC.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_MLC_DD.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_MLC_MICRON.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_MLC_MICRON_DD.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_SLC_MICRON.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_SLC_MICRON_4G.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_SLC_NCP.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_SLC_DD.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_SLC_HYNIXST.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_SLC_INFINEON.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\LB_MLC.bin
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_LB_SLC_04.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_LB_SLC_08.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_SB_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_LB_MLC_04.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_LB_MLC_08.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_LB_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\K9F4G.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\K9K8G.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\K9WAG.bin
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_SB_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\DGD_BIN\81_SMIC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\FlashList.ini
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\RENE_1G.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K4_DGD_BIN\81_LB_SLC_04.BIN
  • %TEMP%\RarSFX0\CTL\81\ReadMe.txt
  • %TEMP%\RarSFX0\CTL\81\SCAN_BIN\81_AG-N_SCAN.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K4_DGD_BIN\81_LB_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K4_DGD_BIN\81_LB_MLC_04.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K4_DGD_BIN\81_LB_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\SCAN_BIN\81_SMIC_SCAN.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_01_K9F.BIN
  • %TEMP%\RarSFX0\CTL\84\BIN\84_02_K9G.BIN
  • %TEMP%\RarSFX0\CTL\81\SCAN_BIN\81_LB_SCAN_HI.BIN
  • %TEMP%\RarSFX0\CTL\81\SCAN_BIN\81_LB_SCAN_LO.BIN
  • %TEMP%\RarSFX0\CTL\81\SCAN_BIN\81_SB_SCAN.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K4_DGD_BIN\81_AG-N_4B_02.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\TOS_MLC_4G.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\TOS_MLC_8G.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_DGD_BIN\81_AG-N_4B_01.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\RENE_4G.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\SB_SLC.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_BIN\TOS_MLC_2G.bin
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_DGD_BIN\81_LB_SLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_DGD_BIN\81_LB_SLC_04.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K4_DGD_BIN\81_AG-N_4B_01.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_DGD_BIN\81_AG-N_4B_02.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_DGD_BIN\81_LB_MLC_01.BIN
  • %TEMP%\RarSFX0\CTL\81\MP3_K3_DGD_BIN\81_LB_MLC_04.BIN
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\LoadDrv.exe' install_058f6387
  • '%TEMP%\RarSFX0\AlcorMP.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке