Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.12886

Добавлен в вирусную базу Dr.Web: 2018-04-23

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Изменяет следующие исполняемые системные файлы:
  • %WINDIR%\Resources\Themes\Luna\luna.msstyles
  • %WINDIR%\Resources\Themes\Luna\Shell\Homestead\shellstyle.dll
  • %WINDIR%\Resources\Themes\Luna\Shell\Metallic\shellstyle.dll
  • %WINDIR%\Resources\Themes\Luna\Shell\NormalColor\shellstyle.dll
Изменения в файловой системе:
Создает следующие файлы:
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\ChaNinja Style RC5.msstyles
  • %WINDIR%\Cursors\1b.ani
  • %WINDIR%\Cursors\1a.ani
  • %WINDIR%\Cursors\19.ani
  • %WINDIR%\Cursors\18.ani
  • %WINDIR%\Cursors\17.ani
  • %WINDIR%\Cursors\16.ani
  • %WINDIR%\Cursors\105.ani
  • %WINDIR%\Cursors\1.ani
  • %WINDIR%\Cursors\05.ani
  • %WINDIR%\Cursors\017.ani
  • %WINDIR%\Cursors\014.ani
  • %WINDIR%\Cursors\013.ani
  • %WINDIR%\Cursors\011.ani
  • %WINDIR%\Resources\Themes\Nocturnal\Nocturnal.msstyles
  • %WINDIR%\Cursors\010.ani
  • %WINDIR%\Resources\Themes\Zune Noir v1.0.theme
  • %WINDIR%\Resources\Themes\Zune Noir v1.0\Zune Noir v1.0.msstyles
  • <SYSTEM32>\dllcache\blue_ss.dll.new
  • %WINDIR%\Resources\Themes\Zune Noir v1.0\wallpaper\Windows XP Pirated Edition - 4;3 Screen Format.jpg
  • %WINDIR%\Resources\Themes\Zune Noir v1.0\Shell\normalcolor\shellstyle.dll
  • <SYSTEM32>\dllcache\metal_ss.dll.new
  • %WINDIR%\Resources\Themes\Windows XP Pirated Edition - 4;3 Screen Format.png
  • %WINDIR%\Resources\Themes\Nocturnal.Theme
  • <SYSTEM32>\dllcache\home_ss.dll.new
  • %WINDIR%\Resources\Themes\Nocturnal\wallpaper\Nocturnal.jpg
  • %WINDIR%\Resources\Themes\Nocturnal\user icon\Nocturnal User Icon.bmp
  • %WINDIR%\Resources\Themes\Nocturnal\Shell\normalcolor\shellstyle.dll
  • %WINDIR%\Resources\Themes\Nocturnal\ReadMe.txt
  • %WINDIR%\nok.theme
  • <SYSTEM32>\dllcache\luna.mst.new
  • %WINDIR%\Cursors\1c.ani
  • %WINDIR%\Cursors\20.ani
  • %WINDIR%\Resources\Themes\Zune\Shell\NormalColor\shellstyle.dll
  • %WINDIR%\Resources\Themes\Nocturnal\Nocturnal_original.msstyles
  • %WINDIR%\Resources\Themes\Zune.Theme
  • %WINDIR%\Media\Windows Navigation Start.wav
  • %WINDIR%\Media\Windows Information Bar.wav
  • %WINDIR%\Media\Windows Feed Discovered.wav
  • %WINDIR%\Cursors\7.cur
  • %WINDIR%\Cursors\27.ani
  • %WINDIR%\Cursors\26.ANI
  • %WINDIR%\Cursors\25.ani
  • %WINDIR%\Cursors\24.ani
  • %WINDIR%\Cursors\23.ani
  • %WINDIR%\Cursors\22.ani
  • %WINDIR%\Cursors\1e.ani
  • %WINDIR%\Cursors\1d.ani
  • %WINDIR%\Cursors\1y.ani
  • %WINDIR%\Cursors\1w.ani
  • %WINDIR%\Cursors\1u.ani
  • %WINDIR%\Cursors\1t.ani
  • %WINDIR%\Cursors\1q.ani
  • %WINDIR%\Cursors\1o.ani
  • %WINDIR%\Cursors\1n.ani
  • %WINDIR%\Cursors\1m.ani
  • %WINDIR%\Cursors\1l.ani
  • %WINDIR%\Cursors\1i.ani
  • %WINDIR%\Cursors\1h.ani
  • %WINDIR%\Cursors\1g.ani
  • %WINDIR%\Cursors\1f.ani
  • %WINDIR%\Cursors\21.ANI
  • %WINDIR%\Resources\Themes\Metallics.Theme
  • %WINDIR%\Resources\Themes\Metallics\wallpaper\Metallics.jpg
  • %WINDIR%\Resources\Themes\Metallics\user icon\Metallics User Icon.bmp
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\EMail.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Disconnect.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Default.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Connect.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Asterisk.wav
  • %WINDIR%\Resources\Themes\LegendsIII\Shell\normalcolor\shellstyle.dll
  • %WINDIR%\Resources\Themes\LegendsIII\LegendsIII.msstyles
  • %WINDIR%\Resources\Themes\LegendsIII\icons\Recycle Full.ico
  • %WINDIR%\Resources\Themes\LegendsIII\icons\Recycle Empty.ico
  • %WINDIR%\Resources\Themes\LegendsIII\icons\Permission.txt
  • %WINDIR%\Resources\Themes\LegendsIII\icons\My Network.ico
  • %WINDIR%\Resources\Themes\LegendsIII\icons\My Documents.ico
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Exclamation.wav
  • %WINDIR%\Resources\Themes\LegendsIII\icons\My Computer.ico
  • %WINDIR%\Resources\Themes\LegendsIII\font\unvr67w.ttf
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5.theme
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\wallpaper\Windows XP Pirated Edition - 4;3 Screen Format.jpg
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\yin\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\subzero\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\shadow\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\normalcolor\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\kohga\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\jungle\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\jubei\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\deviant\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\balloo\shellstyle.dll
  • %WINDIR%\Resources\Themes\ChaNinja Style RC5\Shell\akira\shellstyle.dll
  • %WINDIR%\Resources\Themes\LegendsIII\icons\Internet Explorer.ico
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Fail.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Empty.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Hand.wav
  • %WINDIR%\Resources\Themes\Metallics\Shell\normalcolor\shellstyle.dll
  • %WINDIR%\Resources\Themes\Luna Element Black v5.1 + CSS\Shell\blackc\Shellstyle.dll
  • %WINDIR%\Resources\Themes\Metallics\Metallics.msstyles
  • %WINDIR%\Resources\Themes\Metallics\icons\Trash Full.ico
  • %WINDIR%\Resources\Themes\Metallics\icons\Trash Empty.ico
  • %WINDIR%\Resources\Themes\Metallics\icons\Printers.ico
  • %WINDIR%\Resources\Themes\Metallics\icons\Permission.txt
  • %WINDIR%\Resources\Themes\Metallics\icons\My Network.ico
  • %WINDIR%\Resources\Themes\Metallics\icons\My Documents.ico
  • %WINDIR%\Resources\Themes\Metallics\icons\My Computer.ico
  • %WINDIR%\Resources\Themes\Metallics\icons\Internet Explorer.ico
  • %WINDIR%\Resources\Themes\Metallics\icons\Control Panel.ico
  • %WINDIR%\Resources\Themes\Metallics\font\Digital.TTF
  • %WINDIR%\Resources\Themes\Luna Element Black v5.1 + CSS.theme
  • %WINDIR%\Resources\Themes\Luna Element Black v5.1 + CSS\Shell\normalcolor\Shellstyle.dll
  • %WINDIR%\Resources\Themes\Luna Element Black v5.1 + CSS\Luna Element Black v5.1 + CSS.msstyles
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\LogOff.wav
  • %WINDIR%\Resources\Themes\Luna\Shell\NormalColor\MUI\0402\ShellStyle.dll.mui
  • %WINDIR%\Resources\Themes\Luna\Shell\Metallic\MUI\0402\ShellStyle.dll.mui
  • %WINDIR%\Resources\Themes\Luna\Shell\Homestead\MUI\0402\ShellStyle.dll.mui
  • %WINDIR%\Resources\Themes\Luna\MUI\0402\Luna.msstyles.mui
  • %WINDIR%\Resources\Themes\LegendsIII.Theme
  • %WINDIR%\Resources\Themes\LegendsIII\wallpaper\LegendsIII.jpg
  • %WINDIR%\Resources\Themes\LegendsIII\user icon\LegendsIII User Icon.bmp
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\StartUp.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\ShutDown.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Notify.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\Navigate.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\LowBatt.wav
  • %WINDIR%\Resources\Themes\LegendsIII\sounds\LogOn.wav
  • %WINDIR%\Resources\Themes\Zune\zune.msstyles
  • %TEMP%\PrePict.htm
Подменяет следующие файлы:
  • %APPDATA%\Microsoft\Windows\Themes\Custom.theme
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
Запускает на исполнение:
  • '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shell32.dll,Control_RunDLL <SYSTEM32>\desk.cpl desk,@Themes /Action:OpenTheme /file:"%WINDIR%\nok.theme"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке