Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.5425

Добавлен в вирусную базу Dr.Web: 2018-04-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\taskkill.exe' /f /im RzStats.exe /im RzStats.Manager.exe
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\nsl2.tmp\nsExec.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Devices\DeviceInfo.Supplementary.xml
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\rzApplet.js
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\raphael-min.js
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\jquery.jeegoocontext-2.0.0.min.js
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\jquery-ui-1.10.3.custom.js
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\js\jquery-1.10.2.min.js
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\images\upArrow1.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\images\honeycomb-bg.jpg
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\images\downArrow1.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Devices\DeviceInfo.xml
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\images\closeImage.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_cd0a0a_256x240.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_b8ec79_256x240.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_9fda58_256x240.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_1f1f1f_256x240.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_000000_256x240.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_gloss-wave_95_f6ecd5_500x100.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_gloss-wave_85_9fda58_500x100.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_gloss-wave_55_000000_500x100.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_glass_60_000000_1x400.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-icons_ffffff_256x240.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ru-RU\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Uninstall\RzUninstaller.xml
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Heatmaps\sampledata.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Uninstall\Uninstall.exe
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\ProductUpdates\Uninstallers\RzStats\RzUninstaller.xml
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\ProductUpdates\Uninstallers\RzStats\Razer_RzStats_Uninstall.exe
  • %TEMP%\nsl2.tmp\AccessControl.dll
  • <SYSTEM32>\RzStats.IPC.dll
  • %TEMP%\nsl2.tmp\System.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\ServiceSetup\ServiceSetup.exe
  • %ALLUSERSPROFILE%\Application Data\Razer\ServiceSetup\RzServiceUninstallController.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\zh-CHT\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_glass_55_f1fbe5_1x400.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\zh-CHS\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\pt-BR\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ko-KR\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ja-JP\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\fr-FR\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\es-ES\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\de-DE\RzStats.resources.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ServiceSetup\ServiceSetup.exe
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ServiceSetup\RzServiceUninstallController.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Mousemaps\sampledata.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Devices\kbddef.dat
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Resources\Game\GameInfo.xml
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_glass_40_0a0a0a_1x400.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.IPCManager.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Common.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.BackEnd.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzSharing.UI.Wpf.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzProcessManager.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzCommon.dll.config
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzCommon.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RigWrapper.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RazerServiceCommon.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RazerGameScanner.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.FrontEnd.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RazerClientBase.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Newtonsoft.Json.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\NetDimension.OpenPlatform.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\NLog.xml
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\NLog.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Ionic.Zip.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\GameScannerCommon.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\GameScannerClient.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Facebook.dll
  • %TEMP%\nsl2.tmp\ns3.tmp
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\README.txt
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\index.html
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_flat_0_303030_40x100.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Localization.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_diagonals-small_50_262626_40x40.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\honeycomb-bg.jpg
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\animated-overlay.gif
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\razer-ui.css
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\jquery-ui-1.10.3.custom.min.css
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\jquery-ui-1.10.3.custom.css
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\contextskins\cm_green\images\submenu.gif
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\contextskins\cm_green\style.css
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\index_contextmenu.html
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\css\razer-ui\images\ui-bg_flat_0_4c4c4c_40x100.png
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\CefPluginUI\index1.html
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\log4net.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Twitterizer2.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\Rzrigmanagedinit.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzUtilWin.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.exe.config
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.exe
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Manager.exe.config
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Manager.exe
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.Logs.dll
  • %ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\RzStats.IPC.dll
  • %TEMP%\nsl2.tmp\ns4.tmp
Удаляет следующие файлы:
  • %TEMP%\nsl2.tmp\ns3.tmp
  • %TEMP%\nsl2.tmp\ns4.tmp
  • %TEMP%\nsl2.tmp\AccessControl.dll
  • %TEMP%\nsl2.tmp\nsExec.dll
  • %TEMP%\nsl2.tmp\System.dll
Другое:
Ищет следующие окна:
  • ClassName: '#32770' WindowName: ''
  • ClassName: 'SysListView32' WindowName: ''
  • ClassName: '' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\nsl2.tmp\ns3.tmp' taskkill /f /im RzStats.exe /im RzStats.Manager.exe
  • '%TEMP%\nsl2.tmp\ns4.tmp' "%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ServiceSetup\ServiceSetup.exe" "Install"
  • '%ALLUSERSPROFILE%\Application Data\Razer\Synapse\RzStats\ServiceSetup\ServiceSetup.exe' "Install"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке