Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.15755

Добавлен в вирусную базу Dr.Web: 2018-04-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Запускает на исполнение:
  • '<SYSTEM32>\taskkill.exe' /IM sequencer.exe /F /T
Изменения в файловой системе:
Создает следующие файлы:
  • <Текущая директория>\Ciena.NPI.MPOST.MultiBoardSlot.dll
  • <Текущая директория>\Libraries\LEDStatusUI.pdb
  • <Текущая директория>\Libraries\LEDStatusUI.vshost.exe
  • <Текущая директория>\Libraries\LEDStatusUI.vshost.exe.config
  • <Текущая директория>\Libraries\LEDStatusUI.vshost.exe.manifest
  • <Текущая директория>\Libraries\MCSUtilities.dll
  • <Текущая директория>\Libraries\MCSUtilities.pdb
  • <Текущая директория>\Libraries\Microsoft.Office.Interop.Excel.dll
  • <Текущая директория>\Libraries\MPCPBootMonitoring.exe
  • <Текущая директория>\Libraries\MPCPBootMonitoring.pdb
  • <Текущая директория>\Libraries\ValidationScanLabelsUI.exe.config
  • <Текущая директория>\Libraries\MPCPBootMonitoring.vshost.exe
  • <Текущая директория>\Libraries\MPCPBootMonitoring.vshost.exe.config
  • <Текущая директория>\Libraries\MPCPBootMonitoring.vshost.exe.manifest
  • <Текущая директория>\Libraries\Office.dll
  • <Текущая директория>\Libraries\Processors.txt
  • <Текущая директория>\Libraries\T6500.dll
  • <Текущая директория>\Libraries\TestCases40gColorless.dll
  • <Текущая директория>\Libraries\ValidationScanLabelsUI.exe
  • <Текущая директория>\Libraries\LEDStatusUI.exe.config
  • <Текущая директория>\Libraries\MPCPBootMonitoring.exe.config
  • <Текущая директория>\Libraries\LEDStatusUI.exe
  • <Текущая директория>\Libraries\CSharpDllCaller.dll
  • <Текущая директория>\Libraries\Ciena.NPI.BDM.dll
  • <Текущая директория>\Libraries\Ciena.NPI.Comms.dll
  • <Текущая директория>\Libraries\Ciena.NPI.MPOST.dll
  • <Текущая директория>\Libraries\Ciena.NPI.OME6500.dll
  • <Текущая директория>\Libraries\Ciena.NPI.Sequencer.Design.dll
  • <Текущая директория>\Libraries\Ciena.NPI.WinForms.dll
  • <Текущая директория>\Libraries\Ciena.NPIShelfTestCommon.dll
  • <Текущая директория>\Libraries\Ciena.NPITestCommon.dll
  • <Текущая директория>\Libraries\CTFWToolBox.dll
  • <Текущая директория>\Libraries\Flash Devices.txt
  • <Текущая директория>\Libraries\CTM.dll
  • <Текущая директория>\Libraries\DisplayValidationResultUI.exe
  • <Текущая директория>\Libraries\DisplayValidationResultUI.exe.config
  • <Текущая директория>\Libraries\DisplayValidationResultUI.pdb
  • <Текущая директория>\Libraries\DisplayValidationResultUI.vshost.exe
  • <Текущая директория>\Libraries\DisplayValidationResultUI.vshost.exe.config
  • <Текущая директория>\Libraries\DisplayValidationResultUI.vshost.exe.manifest
  • <Текущая директория>\Libraries\EST.dll
  • <Текущая директория>\Libraries\IMultiboardProxy.dll
  • <Текущая директория>\ReplaceProdStatChar\ReplaceProdStatChar.vshost.exe.manifest
  • <Текущая директория>\Ciena.NPI.Comms.xml
  • <Текущая директория>\Libraries\ValidationScanLabelsUI.vshost.exe.config
  • <Текущая директория>\TI\UCD9246_78_READ_ID.bat
  • <Текущая директория>\TI\UCD9246_78_READ_IOUT.bat
  • <Текущая директория>\TI\UCD9246_78_READ_MFR_REVISION.bat
  • <Текущая директория>\ZACEEPROMProg\Ciena.NPI.Comms.dll
  • <Текущая директория>\ZACEEPROMProg\Ciena.NPI.Data.dll
  • <Текущая директория>\ZACEEPROMProg\Ciena.NPI.SequencerInterfaces.dll
  • <Текущая директория>\ZACEEPROMProg\Ciena.NPI.Specs.dll
  • <Текущая директория>\ZACEEPROMProg\Ciena.Xml2mdb.dll
  • <Текущая директория>\ZACEEPROMProg\Ionic.Zip.Reduced.dll
  • <Текущая директория>\Libraries\ValidationScanLabelsUI.vshost.exe
  • <Текущая директория>\ZACEEPROMProg\MCSUtilities.dll
  • <Текущая директория>\ZACEEPROMProg\ZACEEPROMProgramming.dll
  • <Текущая директория>\ZACEEPROMProg\ZACEEPROMProgramming.pdb
  • <Текущая директория>\ZACEEPROMProg\ZACEEPROMProgramming.XML
  • <Текущая директория>\BDMProgramming.exe
  • <Текущая директория>\Changes_2.3.6.0.docx
  • <Текущая директория>\Ciena.NPI.Comms.dll
  • <Текущая директория>\Ciena.NPI.Comms.pdb
  • <Текущая директория>\TI\UCD9090_67_READ_VOUT.bat
  • <Текущая директория>\Libraries\Ciena.CodeWarrior.dll
  • <Текущая директория>\TI\UCD9090_67_READ_MFR_REVISION.bat
  • <Текущая директория>\ReplaceProdStatChar\ReplaceProdStatChar.vshost.exe.config
  • <Текущая директория>\Libraries\ValidationScanLabelsUI.vshost.exe.manifest
  • <Текущая директория>\ReplaceProdStatChar\MCSUtilities.dll
  • <Текущая директория>\ReplaceProdStatChar\MCSUtilities.pdb
  • <Текущая директория>\ReplaceProdStatChar\MCSUtilities.xml
  • <Текущая директория>\ReplaceProdStatChar\ReplaceProdStatChar.exe
  • <Текущая директория>\ReplaceProdStatChar\ReplaceProdStatChar.exe.config
  • <Текущая директория>\ReplaceProdStatChar\ReplaceProdStatChar.pdb
  • <Текущая директория>\ReplaceProdStatChar\ReplaceProdStatChar.vshost.exe
  • <Текущая директория>\Libraries\ValidationScanLabelsUI.pdb
  • <Текущая директория>\TI\UCD9090_67_READ_ID.bat
  • <Текущая директория>\RMALogs\LOG_PARSING_MACROS(Apr.03_2013)_RMA.xlsm
  • <Текущая директория>\TI\Clear_Faults_NTK710_DPOL.bat
  • <Текущая директория>\TI\Clear_Faults_NTK710_VMON.bat
  • <Текущая директория>\TI\Status_Iout.bat
  • <Текущая директория>\TI\Status_Vout.bat
  • <Текущая директория>\TI\UCD9090_65_READ_ID.bat
  • <Текущая директория>\TI\UCD9090_65_READ_MFR_REVISION.bat
  • <Текущая директория>\TI\UCD9090_65_READ_VOUT.bat
  • <Текущая директория>\TI\UCD9090_67_READ_IOUT.bat
  • <Текущая директория>\ZACEEPROMProg\CTFWToolBox.dll
  • <Текущая директория>\Libraries\aardvark_net.dll
  • <Текущая директория>\Functional\Images\Random LEDS\UpperLED_Template.jpg
  • <Текущая директория>\notes.txt
  • <Текущая директория>\OCDapi.dll
  • <Текущая директория>\PropertyGridEx.dll
  • <Текущая директория>\sequence-common.seq
  • <Текущая директория>\Sequencer.exe
  • <Текущая директория>\Sequencer.exe.config
  • <Текущая директория>\Sequencer.pdb
  • <Текущая директория>\Sequencer.vshost.exe
  • <Текущая директория>\Sequencer.vshost.exe.manifest
  • <Текущая директория>\Functional\Images\BLUE_LED_Flash.jpg
  • <Текущая директория>\sequence-specific.seq
  • <Текущая директория>\sequence-specific-VTOS-DDR.seq
  • <Текущая директория>\Skybound.VisualTips.dll
  • <Текущая директория>\Skybound.VisualTips.xml
  • <Текущая директория>\TabStrip.dll
  • <Текущая директория>\WeifenLuo.WinFormsUI.Docking.dll
  • <Текущая директория>\fr-CA\Sequencer.resources.dll
  • <Текущая директория>\Functional\Images\ALL_LEDs_Off.jpg
  • <Текущая директория>\msvcr110d.dll
  • <Текущая директория>\Sequencer.vshost.exe.config
  • <Текущая директория>\msvcr80.dll
  • <Текущая директория>\CTFWToolBox.dll
  • <Текущая директория>\Ciena.NPI.Sequencer.Design.dll
  • <Текущая директория>\Ciena.NPI.Sequencer.Design.pdb
  • <Текущая директория>\Ciena.NPI.Sequencer.Design.XML
  • <Текущая директория>\Ciena.NPI.SequencerInterfaces.dll
  • <Текущая директория>\Ciena.NPI.Specs.dll
  • <Текущая директория>\Ciena.NPI.WinForms.dll
  • <Текущая директория>\Ciena.NPI.WinForms.pdb
  • <Текущая директория>\Ciena.Xml2mdb.dll
  • <Текущая директория>\CTFWToolBox.pdb
  • <Текущая директория>\msvcp80.dll
  • <Текущая директория>\Data.DAT
  • <Текущая директория>\DragDropLib.dll
  • <Текущая директория>\IMultiboardProxy.dll
  • <Текущая директория>\IMultiboardProxy.pdb
  • <Текущая директория>\Ionic.Zip.Reduced.dll
  • <Текущая директория>\MCS_START.bat
  • <Текущая директория>\Microsoft.VC80.CRT.manifest
  • <Текущая директория>\msvcm80.dll
  • <Текущая директория>\msvcp110d.dll
  • <Текущая директория>\Functional\Images\Random LEDS\ContextMenu_Blue_Flash .jpg
  • <Текущая директория>\Libraries\AaInterface.pdb
  • <Текущая директория>\Functional\Images\Craft_LEDs_ON.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\MiddleLED_OFF.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\MiddleLED_RED.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\MiddleLED_Template.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\OFF.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\UpperLED_BLUE.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\UpperLED_GREEN.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\UpperLED_OFF.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\UpperLED_RED.jpg
  • <Текущая директория>\Functional\Images\RED_LED_Flash.jpg
  • <Текущая директория>\Functional\Images\Craft_LEDs_OFF.jpg
  • <Текущая директория>\Functional\Images\RED_LED_On.jpg
  • <Текущая директория>\Functional\Images\SYNC_LEDs_GREEN.jpg
  • <Текущая директория>\Functional\Images\SYNC_LEDs_OFF.jpg
  • <Текущая директория>\Functional\Images\SYNC_LEDs_RED.jpg
  • <Текущая директория>\Functional\Images\SYNC_LEDs_Yellow.jpg
  • <Текущая директория>\Functional\Images\Thumbs.db
  • <Текущая директория>\Functional\Scripts\ping.bat
  • <Текущая директория>\Libraries\AaInterface.dll
  • <Текущая директория>\Functional\Images\Random LEDS\MiddleLED_GREEN.jpg
  • <Текущая директория>\Libraries\aardvark.dll
  • <Текущая директория>\Functional\Images\Random LEDS\MiddleLED_BLUE.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\ContextMenu_Blue.jpg
  • <Текущая директория>\Functional\Images\CTM_Craft_Port_Plugged.jpg
  • <Текущая директория>\Functional\Images\CTM_Latch_Close.jpg
  • <Текущая директория>\Functional\Images\CTM_Latch_Open.jpg
  • <Текущая директория>\Functional\Images\CTM_USB_Ports_Validation.jpg
  • <Текущая директория>\Functional\Images\GREEN_LED_Flash.jpg
  • <Текущая директория>\Functional\Images\GREEN_LED_On.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\Background.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\Background_Template.jpg
  • <Текущая директория>\Functional\Images\BLUE_LED_On.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\LowerLED_RED.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\ContextMenu_Green.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\ContextMenu_Green_Flash.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\ContextMenu_OFF.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\ContextMenu_Red.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\ContextMenu_Red_Flash.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\LowerLED_Blue.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\LowerLED_Green.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\LowerLED_OFF.jpg
  • <Текущая директория>\Functional\Images\Random LEDS\LowerLED_Template.jpg
  • <Текущая директория>\Ciena.NPI.Data.dll
Присваивает атрибут 'скрытый' для следующих файлов:
  • <Текущая директория>\Functional\Images\Thumbs.db
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
  • ClassName: '' WindowName: ''
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\MCS_START.bat" "

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке