Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.MulDrop8.5425
Добавлен в вирусную базу Dr.Web:
2018-04-04
Описание добавлено:
2018-04-04
Техническая информация
Вредоносные функции:
Запускает на исполнение:
'<SYSTEM32>\taskkill.exe' /f /im RzStats.exe /im RzStats.Manager.exe
Изменения в файловой системе:
Создает следующие файлы:
%TEMP%\nsl2.tmp\nsExec.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Devices\DeviceInfo.Supplementary.xml
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\rzApplet.js
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\raphael-min.js
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\jquery.jeegoocontext-2.0.0.min.js
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\jquery-ui-1.10.3.custom.js
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\jquery-1.10.2.min.js
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\images\upArrow1.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\images\honeycomb-bg.jpg
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\images\downArrow1.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Devices\DeviceInfo.xml
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\images\closeImage.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_cd0a0a_256x240.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_b8ec79_256x240.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_9fda58_256x240.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_1f1f1f_256x240.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_000000_256x240.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_gloss-wave_95_f6ecd5_500x100.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_gloss-wave_85_9fda58_500x100.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_gloss-wave_55_000000_500x100.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_glass_60_000000_1x400.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_ffffff_256x240.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ru-RU\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Uninstall\RzUninstaller.xml
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Heatmaps\sampledata.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Uninstall\Uninstall.exe
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\ProductUpdates\Uninstallers\RzStats\RzUninstaller.xml
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\ProductUpdates\Uninstallers\RzStats\Razer_RzStats_Uninstall.exe
%TEMP%\nsl2.tmp\AccessControl.dll
<SYSTEM32>\RzStats.IPC.dll
%TEMP%\nsl2.tmp\System.dll
%ALLUSERSPROFILE%\Application Data\Razer\ServiceSetup\ServiceSetup.exe
%ALLUSERSPROFILE%\Application Data\Razer\ServiceSetup\RzServiceUninstallController.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\zh-CHT\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_glass_55_f1fbe5_1x400.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\zh-CHS\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\pt-BR\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ko-KR\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ja-JP\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\fr-FR\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\es-ES\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\de-DE\RzStats.resources.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ServiceSetup\ServiceSetup.exe
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ServiceSetup\RzServiceUninstallController.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Mousemaps\sampledata.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Devices\kbddef.dat
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Game\GameInfo.xml
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_glass_40_0a0a0a_1x400.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.IPCManager.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Common.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.BackEnd.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzSharing.UI.Wpf.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzProcessManager.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzCommon.dll.config
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzCommon.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RigWrapper.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RazerServiceCommon.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RazerGameScanner.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.FrontEnd.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RazerClientBase.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Newtonsoft.Json.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\NetDimension.OpenPlatform.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\NLog.xml
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\NLog.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Ionic.Zip.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\GameScannerCommon.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\GameScannerClient.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Facebook.dll
%TEMP%\nsl2.tmp\ns3.tmp
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\README.txt
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\index.html
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_flat_0_303030_40x100.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Localization.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_diagonals-small_50_262626_40x40.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\honeycomb-bg.jpg
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\animated-overlay.gif
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\razer-ui.css
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\jquery-ui-1.10.3.custom.min.css
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\jquery-ui-1.10.3.custom.css
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\contextskins\cm_green\images\submenu.gif
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\contextskins\cm_green\style.css
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\index_contextmenu.html
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_flat_0_4c4c4c_40x100.png
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\index1.html
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\log4net.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Twitterizer2.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Rzrigmanagedinit.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzUtilWin.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.exe.config
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.exe
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Manager.exe.config
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Manager.exe
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Logs.dll
%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.IPC.dll
%TEMP%\nsl2.tmp\ns4.tmp
Удаляет следующие файлы:
%TEMP%\nsl2.tmp\ns3.tmp
%TEMP%\nsl2.tmp\ns4.tmp
%TEMP%\nsl2.tmp\AccessControl.dll
%TEMP%\nsl2.tmp\nsExec.dll
%TEMP%\nsl2.tmp\System.dll
Другое:
Ищет следующие окна:
ClassName: '#32770' WindowName: ''
ClassName: 'SysListView32' WindowName: ''
ClassName: '' WindowName: ''
Создает и запускает на исполнение:
'%TEMP%\nsl2.tmp\ns3.tmp' taskkill /f /im RzStats.exe /im RzStats.Manager.exe
'%TEMP%\nsl2.tmp\ns4.tmp' "%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ServiceSetup\ServiceSetup.exe" "Install"
'%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ServiceSetup\ServiceSetup.exe' "Install"
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK