Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.56157

Добавлен в вирусную базу Dr.Web: 2017-12-27

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\IrfanView.pgm\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.pcx\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.pcd\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.png\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.psp\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.psd\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.ppm\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.jpm\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.jpg\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.jp2\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.kdc\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.pbm\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.jng\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.mng\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.wbmp\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.tif\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.tga\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.webp\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.xpm\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.xbm\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.wmf\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.rle\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.raw\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.ras\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.sff\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.sid\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.sgi\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.sfw\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.cur\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.cr2\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.crw\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.dcm\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.djvu\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.dds\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.dcx\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.ani\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\Applications\i_view32.exe\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.b3d\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.clp\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.cam\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.bmp\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.icl\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.hdp\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.gif\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.ico\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.jls\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.img\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.iff\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.emf\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.ecw\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.dxf\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.eps\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.g3\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.fpx\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
  • [<HKLM>\SOFTWARE\Classes\IrfanView.exr\shell\open\command] '' = '"%ProgramFiles%\IrfanView\i_view32.exe" "%1"'
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\IrfanView\Plugins\MrSID.dll
  • %ProgramFiles%\IrfanView\Plugins\Nero.dll
  • %ProgramFiles%\IrfanView\Plugins\Photocd.dll
  • %ProgramFiles%\IrfanView\Plugins\Mrc.dll
  • %ProgramFiles%\IrfanView\Plugins\Med.dll
  • %ProgramFiles%\IrfanView\Plugins\Mng.dll
  • %ProgramFiles%\IrfanView\Plugins\Mp3.dll
  • %ProgramFiles%\IrfanView\Plugins\Quicktime.dll
  • %ProgramFiles%\IrfanView\Plugins\Filter Factory 8BF\Afhbevel.8bf
  • %ProgramFiles%\IrfanView\Plugins\Ecw\NCSEcwC.dll
  • %ProgramFiles%\IrfanView\Plugins\CADImage.dll
  • %ProgramFiles%\IrfanView\Plugins\SoundPlayer.dll
  • %ProgramFiles%\IrfanView\Plugins\Ra_player.dll
  • %ProgramFiles%\IrfanView\Plugins\Readme_install.txt
  • %ProgramFiles%\IrfanView\Plugins\Sff.dll
  • %ProgramFiles%\IrfanView\Plugins\FFactory.dll
  • %ProgramFiles%\IrfanView\Plugins\Flash.dll
  • %ProgramFiles%\IrfanView\Plugins\Formats.dll
  • %ProgramFiles%\IrfanView\Plugins\Email.dll
  • %ProgramFiles%\IrfanView\Plugins\Crw.dll
  • %ProgramFiles%\IrfanView\Plugins\DjVu.dll
  • %ProgramFiles%\IrfanView\Plugins\Ecw.dll
  • %ProgramFiles%\IrfanView\Plugins\Fpx.dll
  • %ProgramFiles%\IrfanView\Plugins\JPEG2000.dll
  • %ProgramFiles%\IrfanView\Plugins\JPM.dll
  • %ProgramFiles%\IrfanView\Plugins\KDC120.dll
  • %ProgramFiles%\IrfanView\Plugins\IV_Player.exe
  • %ProgramFiles%\IrfanView\Plugins\FUnlimited_Readme.txt
  • %ProgramFiles%\IrfanView\Plugins\FUNLTDIV.dll
  • %ProgramFiles%\IrfanView\Plugins\Ics.dll
  • %ProgramFiles%\IrfanView\Plugins\ImXCF.dll
  • %ProgramFiles%\IrfanView\Plugins\ImPDN.dll
  • %ProgramFiles%\IrfanView\Plugins\FaceDetect.dll
  • %ProgramFiles%\IrfanView\Plugins\WebP.dll
  • %ProgramFiles%\IrfanView\Plugins\Jpeg_LS.dll
  • %ProgramFiles%\IrfanView\Plugins\Burning.dll
  • %ProgramFiles%\IrfanView\Plugins\AltaLux.dll
  • %ProgramFiles%\IrfanView\Plugins\BabaCAD4Image.dll
  • %ProgramFiles%\IrfanView\Plugins\FilmSim.dll
  • %ProgramFiles%\IrfanView\Languages\IP_Italian.lng
  • %ProgramFiles%\IrfanView\Languages\Italian.dll
  • %ProgramFiles%\IrfanView\Plugins\PDF.dll
  • %ProgramFiles%\IrfanView\Plugins\IrfanView Sandbox.jpac
  • %ProgramFiles%\IrfanView\Plugins\IrfanView Sandbox.dll
  • %ProgramFiles%\IrfanView\Plugins\BurningOld.dll
  • %ProgramFiles%\IrfanView\Plugins\Flash4.dll
  • %ProgramFiles%\IrfanView\Plugins\Ftp.dll
  • %ProgramFiles%\IrfanView\Plugins\ImPDF.dll
  • %ProgramFiles%\IrfanView\Plugins\Awd.dll
  • %ProgramFiles%\IrfanView\Plugins\Dicom.dll
  • %ProgramFiles%\IrfanView\Plugins\Pngout.dll
  • %ProgramFiles%\IrfanView\Plugins\Postscript.dll
  • %ProgramFiles%\IrfanView\Plugins\Vtf.dll
  • %ProgramFiles%\IrfanView\Plugins\Riot.dll
  • %ProgramFiles%\IrfanView\Plugins\Wsq.dll
  • %ProgramFiles%\IrfanView\Plugins\Wbz.dll
  • %ProgramFiles%\IrfanView\Plugins\Exr.dll
  • %ProgramFiles%\IrfanView\Plugins\Crw\Readme_Canon.txt
  • %ProgramFiles%\IrfanView\Plugins\Hdp.dll
  • %ProgramFiles%\IrfanView\Plugins\Lcms.dll
  • %ProgramFiles%\IrfanView\Plugins\B3d.dll
  • %ProgramFiles%\IrfanView\Html\thumbnails.html
  • %ProgramFiles%\IrfanView\Html\frame.html
  • %ProgramFiles%\IrfanView\i_view32.chm
  • %ProgramFiles%\IrfanView\Html\slideshow.html
  • %ProgramFiles%\IrfanView\i_options.txt
  • %ProgramFiles%\IrfanView\i_plugins.txt
  • %ProgramFiles%\IrfanView\iv_uninstall.exe
  • %ProgramFiles%\IrfanView\Plugins\Paint.dll
  • %ProgramFiles%\IrfanView\Plugins\RegionCapture.dll
  • %ProgramFiles%\IrfanView\Languages\IP_Deutsch.lng
  • %ProgramFiles%\IrfanView\Help\i_view32_deutsch.chm
  • %ProgramFiles%\IrfanView\Toolbars\Grosberg_24.txt
  • %ProgramFiles%\IrfanView\Toolbars\Samuel_16.png
  • %ProgramFiles%\IrfanView\Toolbars\Samuel_16.txt
  • %ProgramFiles%\IrfanView\Toolbars\Grosberg_24.png
  • %TEMP%\RarSFX0\IP_Italian.lng
  • %TEMP%\RarSFX0\irfanview_plugins_450_setup.exe
  • %TEMP%\RarSFX0\Italian.dll
  • %TEMP%\RarSFX0\IP_Deutsch.lng
  • %TEMP%\RarSFX0\iview450g_setup.exe
  • %TEMP%\RarSFX0\CopyLanguage.cmd
  • %TEMP%\RarSFX0\Deutsch.dll
  • %ProgramFiles%\IrfanView\Languages\Deutsch.dll
  • %ProgramFiles%\IrfanView\i_about.txt
  • %ProgramFiles%\IrfanView\i_changes.txt
  • %ProgramFiles%\IrfanView\i_languages.txt
  • %ProgramFiles%\IrfanView\Plugins\Effects.dll
  • %ProgramFiles%\IrfanView\Plugins\Video.dll
  • %ProgramFiles%\IrfanView\Plugins\Icons.dll
  • %ProgramFiles%\IrfanView\Plugins\Slideshow.exe
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\IrfanView Hilfe.lnk
  • %ALLUSERSPROFILE%\Desktop\IrfanView.lnk
  • %ALLUSERSPROFILE%\Desktop\IrfanView Thumbnails.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\Verfugbare Sprachen.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\Was ist neu.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\Kommandozeilen-Optionen.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\Verfugbare PlugIns.lnk
  • %ALLUSERSPROFILE%\IrfanView\i_view32.ini_temp
  • %ProgramFiles%\IrfanView\Plugins\Fmod\Fmod.dll
  • %ProgramFiles%\IrfanView\Plugins\Adobe 8BF\HarrysFilters.8bf
  • %ProgramFiles%\IrfanView\Plugins\Adobe 8BF\PopArt.8bf
  • %ProgramFiles%\IrfanView\Plugins\Filter Factory 8BF\3DMaker.8bf
  • %ProgramFiles%\IrfanView\Plugins\Ecw\NCSEcw.dll
  • %ProgramFiles%\IrfanView\Plugins\Ecw\NCSUtil.dll
  • %ProgramFiles%\IrfanView\Plugins\Ecw\NCScnet.dll
  • %ProgramFiles%\IrfanView\Toolbars\gnome-colors-wise_32.txt
  • %ProgramFiles%\IrfanView\i_view32.exe
  • %ProgramFiles%\IrfanView\Plugins\Jpg_transform.dll
  • %ProgramFiles%\IrfanView\Toolbars\gnome-colors-wise_32.png
  • %ProgramFiles%\IrfanView\Plugins\Tools.dll
  • %ProgramFiles%\IrfanView\Toolbars\gnome-colors-human_48.png
  • %ProgramFiles%\IrfanView\Toolbars\gnome-colors-human_48.txt
  • %ProgramFiles%\IrfanView\Plugins\Metadata.dll
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\IrfanView - Thumbnails.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\IrfanView deinstallieren.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\Uber IrfanView.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\IrfanView\IrfanView 4.50.lnk
  • %ProgramFiles%\IrfanView\Html\copy_files.txt
  • %ProgramFiles%\IrfanView\i_view32.ini
  • %ALLUSERSPROFILE%\IrfanView\i_view32.ini
Удаляет следующие файлы:
  • %TEMP%\RarSFX0\irfanview_plugins_450_setup.exe
  • %TEMP%\RarSFX0\IP_Italian.lng
  • %TEMP%\RarSFX0\iview450g_setup.exe
  • %TEMP%\RarSFX0\Italian.dll
  • %TEMP%\RarSFX0\IP_Deutsch.lng
  • %TEMP%\IV32_plugins.zip
  • %TEMP%\iviewg_x32.zip
  • %TEMP%\RarSFX0\Deutsch.dll
  • %TEMP%\RarSFX0\CopyLanguage.cmd
Перемещает следующие файлы:
  • %ALLUSERSPROFILE%\IrfanView\i_view32.ini_temp в %ALLUSERSPROFILE%\IrfanView\i_view32.ini
Другое:
Ищет следующие окна:
  • ClassName: 'IrfanView' WindowName: ''
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\irfanview_plugins_450_setup.exe' /silent
  • '%TEMP%\RarSFX0\iview450g_setup.exe' /silent /desktop=1 /thumbs=1 /group=1 /allusers=1 /assoc=1 /ini="%ALLUSERSPROFILE%\IrfanView"
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RarSFX0\CopyLanguage.cmd" "

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке