Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop7.63512

Добавлен в вирусную базу Dr.Web: 2018-02-16

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\Template\Modern\diamond.mp3
  • %TEMP%\RarSFX0\Template\Modern\gleamy-bean.mp3
  • %TEMP%\RarSFX0\1.reg
  • %TEMP%\RarSFX0\flashobject.js
  • %TEMP%\RarSFX0\Template\Image\1.mp3
  • %TEMP%\RarSFX0\Template\Modern\blink-block.mp3
  • %TEMP%\RarSFX0\blink.swf
  • %TEMP%\RarSFX0\Template\Classic\changecolor-round-rectangle.swf
  • %TEMP%\RarSFX0\Template\Image\changeImage.swf
  • %TEMP%\RarSFX0\2.reg
  • %TEMP%\RarSFX0\Template\Image\banner_automove.swf
  • %TEMP%\RarSFX0\Template\Modern\blink-block.swf
  • %TEMP%\RarSFX0\Template\Image\ico4.jpg
  • %TEMP%\RarSFX0\Template\Image\ico5.jpg
  • %TEMP%\RarSFX0\Template\Image\p1.jpg
  • %TEMP%\RarSFX0\Template\Image\ico1.jpg
  • %TEMP%\RarSFX0\Template\Image\ico2.jpg
  • %TEMP%\RarSFX0\Template\Image\ico3.jpg
  • %TEMP%\RarSFX0\Template\Image\p5.jpg
  • %TEMP%\RarSFX0\Template\Image\p6.jpg
  • %TEMP%\RarSFX0\flashfloat.js
  • %TEMP%\RarSFX0\Template\Image\p2.jpg
  • %TEMP%\RarSFX0\Template\Image\p3.jpg
  • %TEMP%\RarSFX0\Template\Image\p4.jpg
  • %TEMP%\RarSFX0\Template\Business\collapse menu.swf
  • %TEMP%\RarSFX0\Template\Business\menu-tabs.swf
  • %TEMP%\RarSFX0\Template\Classic\metal-1-layer-point.swf
  • %TEMP%\RarSFX0\Template\Business\metal-1-layer-vertical-round.swf
  • %TEMP%\RarSFX0\Template\Modern\gleamy-bean.swf
  • %TEMP%\RarSFX0\Template\Image\image_marquee.swf
  • %TEMP%\RarSFX0\Template\Business\macro-style.swf
  • %TEMP%\RarSFX0\Template\Business\treeview.swf
  • %TEMP%\RarSFX0\def.xml
  • %TEMP%\bt3810.bat
  • %TEMP%\RarSFX0\Template\Business\metal-1-layer.swf
  • %TEMP%\RarSFX0\Template\Art\metalarrow.swf
  • %TEMP%\RarSFX0\Template\Image\outlook_menu.swf
  • %TEMP%\RarSFX0\Template\Business\colorful-highlight.swf
  • %TEMP%\RarSFX0\Template\Modern\diamond.swf
  • %TEMP%\RarSFX0\Template\Image\different_color_h.swf
  • %TEMP%\RarSFX0\Template\Business\color.swf
  • %TEMP%\RarSFX0\Template\Art\colorarrow.swf
  • %TEMP%\RarSFX0\Template\Art\colorblink.swf
  • %TEMP%\RarSFX0\Template\Art\fillwater.swf
  • %TEMP%\RarSFX0\Template\HighTec\flat-1-layer-flashblock.swf
  • %TEMP%\RarSFX0\Template\Art\glass-1-layer.swf
  • %TEMP%\RarSFX0\Template\Image\different_color_v.swf
  • %TEMP%\RarSFX0\Template\HighTec\dynamic-arrow.swf
  • %TEMP%\RarSFX0\Template\HighTec\dynamic glass.swf
  • %TEMP%\RarSFX0\Template\Image\different_color_h.fmp
  • %TEMP%\RarSFX0\Template\Image\different_color_v.fmp
  • %TEMP%\RarSFX0\Template\HighTec\dynamic-arrow.fmp
  • %TEMP%\RarSFX0\Template\Art\colorblink.fmp
  • %TEMP%\RarSFX0\Template\Business\colorful-highlight.fmp
  • %TEMP%\RarSFX0\Template\Modern\diamond-emerald.fmp
  • %TEMP%\RarSFX0\Template\Art\glass-1-layer-blue.fmp
  • %TEMP%\RarSFX0\Template\Modern\gleamy-bean.fmp
  • %TEMP%\RarSFX0\Template\Business\gray cloud vertical.fmp
  • %TEMP%\RarSFX0\Template\HighTec\dynamic glass.fmp
  • %TEMP%\RarSFX0\Template\Art\fillwater.fmp
  • %TEMP%\RarSFX0\Template\HighTec\flat-1-layer-flashorange.fmp
  • %TEMP%\RarSFX0\run.exe
  • %TEMP%\RarSFX0\Template\Business\autumn-autowidth.fmp
  • %TEMP%\RarSFX0\Template\Business\autumn.fmp
  • %TEMP%\RarSFX0\123FMenu.chm
  • %TEMP%\RarSFX0\fmfont.dll
  • %TEMP%\RarSFX0\flashmnu.exe
  • %TEMP%\RarSFX0\Template\Classic\changecolor-round-rectangle-deepblue.fmp
  • %TEMP%\RarSFX0\Template\Business\collapse menu.fmp
  • %TEMP%\RarSFX0\Template\Art\colorarrow.fmp
  • %TEMP%\RarSFX0\Template\Image\banner_automove.fmp
  • %TEMP%\RarSFX0\Template\Image\black_white.fmp
  • %TEMP%\RarSFX0\Template\Modern\blink-block.fmp
  • %TEMP%\RarSFX0\Template\Image\icon_in_title.fmp
  • %TEMP%\RarSFX0\Template\Image\chang11.jpg
  • %TEMP%\RarSFX0\Template\Image\chang2.jpg
  • %TEMP%\RarSFX0\Template\Image\chang21.jpg
  • %TEMP%\RarSFX0\Template\Image\auto4.jpg
  • %TEMP%\RarSFX0\Template\Image\auto5.jpg
  • %TEMP%\RarSFX0\Template\Image\chang1.jpg
  • %TEMP%\RarSFX0\Template\Image\chang41.jpg
  • %TEMP%\RarSFX0\Template\Image\chang5.jpg
  • %TEMP%\RarSFX0\Template\Image\chang51.jpg
  • %TEMP%\RarSFX0\Template\Image\chang3.jpg
  • %TEMP%\RarSFX0\Template\Image\chang31.jpg
  • %TEMP%\RarSFX0\Template\Image\chang4.jpg
  • %TEMP%\RarSFX0\Template\Classic\metal-1-layer-point.fmp
  • %TEMP%\RarSFX0\Template\Business\metal-1-layer-vertical-round.fmp
  • %TEMP%\RarSFX0\Template\Business\metal blue.fmp
  • %TEMP%\RarSFX0\Template\Image\image_marquee.fmp
  • %TEMP%\RarSFX0\Template\Business\macro-style.fmp
  • %TEMP%\RarSFX0\Template\Business\menu-tabs.fmp
  • %TEMP%\RarSFX0\Template\Image\auto1.jpg
  • %TEMP%\RarSFX0\Template\Image\auto2.jpg
  • %TEMP%\RarSFX0\Template\Image\auto3.jpg
  • %TEMP%\RarSFX0\Template\Art\metalarrow.fmp
  • %TEMP%\RarSFX0\Template\Image\outlook_menu.fmp
  • %TEMP%\RarSFX0\Template\Business\treeview.fmp
Присваивает атрибут 'скрытый' для следующих файлов:
  • %TEMP%\bt3810.bat
Другое:
Ищет следующие окна:
  • ClassName: 'MS_AutodialMonitor' WindowName: ''
  • ClassName: 'MS_WebcheckMonitor' WindowName: ''
  • ClassName: '' WindowName: 'GINA Logon'
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: 'RegEdit_RegEdit' WindowName: ''
  • ClassName: 'TfrmMain' WindowName: 'FlashMenuMain'
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\flashmnu.exe'
  • '%TEMP%\RarSFX0\run.exe'
Запускает на исполнение:
  • '%WINDIR%\regedit.exe' /s 1.reg
  • '<SYSTEM32>\cmd.exe' /c %TEMP%\bt3810.bat "%TEMP%\RarSFX0\run.exe"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке