Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.18735

Добавлен в вирусную базу Dr.Web: 2018-05-02

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\Ninja.lnk
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\$inst\2.tmp
  • %ProgramFiles%\System Tools Pack\What in Startup\WhatInStartup.exe
  • %ProgramFiles%\System Tools Pack\What in Startup\WhatInStartup.chm
  • %ProgramFiles%\System Tools Pack\What in Startup\WhatInStartup.cfg
  • %ProgramFiles%\System Tools Pack\What in Startup\readme.txt
  • %ProgramFiles%\System Tools Pack\USB Disk Ejector\USB Disk Ejector.html
  • %ProgramFiles%\System Tools Pack\USB Disk Ejector\USB Disk Ejector.exe
  • %HOMEPATH%\Start Menu\Programs\System Tools\CDRoller 5.34.lnk
  • %ProgramFiles%\System Tools Pack\Uninstall.exe
  • %ProgramFiles%\System Tools Pack\TeraCopy\TeraCopy.url
  • %ProgramFiles%\System Tools Pack\TeraCopy\TeraCopy.exe
  • %ProgramFiles%\System Tools Pack\TeraCopy\TeraCopy.dll
  • %ProgramFiles%\System Tools Pack\TeraCopy\TeraCopy.chm
  • %ProgramFiles%\System Tools Pack\TeraCopy\Readme.txt
  • %ProgramFiles%\System Tools Pack\TeraCopy\License.txt
  • %ProgramFiles%\System Tools Pack\TweakUI\TweakUI.exe
  • %ProgramFiles%\System Tools Pack\Handy Recovery 1.0\readme.txt
  • %HOMEPATH%\Start Menu\Programs\System Tools\Clipboard Catcher.lnk
  • %APPDATA%\Microsoft\Internet Explorer\Quick Launch\USB Disk Ejector.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\USB Disk Ejector.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\TweakUI.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\TeraCopy.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\SoftKey Revealer.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\ShortcutsMan.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\ResHacker.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\Ninja Pendisk 1.6.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\Microsoft RegClean.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\IsoBuster.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\Handy Recovery 1.0.lnk
  • %APPDATA%\Microsoft\Internet Explorer\Quick Launch\File Finder.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\File Finder.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\Empty Folder Finder.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\DevMan View.lnk
  • %ProgramFiles%\System Tools Pack\TeraCopy\Add.exe
  • %ProgramFiles%\System Tools Pack\TeraCopy\Whatsnew.txt
  • %ProgramFiles%\System Tools Pack\SoftKey Revealer\SoftKeyRevealer.exe.manifest
  • %ProgramFiles%\System Tools Pack\SoftKey Revealer\SoftKey Revealer.exe
  • %ProgramFiles%\System Tools Pack\SoftKey Revealer\Readme.txt
  • %ProgramFiles%\System Tools Pack\CPU-Z 1.52.2\CPU-Z.exe
  • %ProgramFiles%\System Tools Pack\Empty Folder Finder\Empty Folder Finder.exe
  • %ProgramFiles%\System Tools Pack\DevMan View\readme.txt
  • %ProgramFiles%\System Tools Pack\DevMan View\DevManView.exe
  • %ProgramFiles%\System Tools Pack\DevMan View\DevManView.chm
  • %ProgramFiles%\System Tools Pack\DevMan View\DevManView.cfg
  • %ProgramFiles%\System Tools Pack\CPU-Z 1.52.2\cpuz.ini
  • %ProgramFiles%\System Tools Pack\Clipboard Catcher\Clipboard_Catcher.exe
  • %ProgramFiles%\System Tools Pack\Handy Recovery 1.0\Handy Recovery.exe
  • %ProgramFiles%\System Tools Pack\CDRoller 5.34\Readme.txt
  • %ProgramFiles%\System Tools Pack\CDRoller 5.34\Ident.dll
  • %ProgramFiles%\System Tools Pack\CDRoller 5.34\CDRoller.exe
  • %ProgramFiles%\System Tools Pack\CDRoller 5.34\CDRoller.cfg
  • %ProgramFiles%\System Tools Pack\CDRoller 5.34\aidex.dll
  • %TEMP%\$inst\temp_0.tmp
  • %HOMEPATH%\Start Menu\Programs\System Tools\What in Startup.lnk
  • %HOMEPATH%\Start Menu\Programs\System Tools\CPU-Z 1.52.2.lnk
  • %ProgramFiles%\System Tools Pack\Handy Recovery 1.0\handyrecovery.chm
  • %ProgramFiles%\System Tools Pack\IsoBuster\Document.txt
  • %ProgramFiles%\System Tools Pack\File Finder\File Finder.EXE
  • %ProgramFiles%\System Tools Pack\ShortcutsMan\ShortcutsMan.exe
  • %ProgramFiles%\System Tools Pack\ShortcutsMan\ShortcutsMan.cfg
  • %ProgramFiles%\System Tools Pack\ShortcutsMan\ShortcutsMan Icon.ico
  • %ProgramFiles%\System Tools Pack\ShortcutsMan\shman.chm
  • %ProgramFiles%\System Tools Pack\ShortcutsMan\shman.cfg
  • %ProgramFiles%\System Tools Pack\ShortcutsMan\Readme.txt
  • %ProgramFiles%\System Tools Pack\ResHacker\ResHacker.ini
  • %ProgramFiles%\System Tools Pack\ResHacker\ResHacker.exe
  • %ProgramFiles%\System Tools Pack\Ninja 1.6\Ninja_1.6 Icon.ico
  • %ProgramFiles%\System Tools Pack\Ninja 1.6\ninja.txt
  • %ProgramFiles%\System Tools Pack\Ninja 1.6\Ninja.exe
  • %ProgramFiles%\System Tools Pack\Microsoft RegClean\ReadMe.txt
  • %ProgramFiles%\System Tools Pack\Microsoft RegClean\Microsoft RegClean.exe
  • %ProgramFiles%\System Tools Pack\IsoBuster\IsoBuster.exe
  • %ProgramFiles%\System Tools Pack\Handy Recovery 1.0\tips.txt
  • %ProgramFiles%\System Tools Pack\Uninstall.ini
Удаляет следующие файлы:
  • %TEMP%\$inst\temp_0.tmp
  • %TEMP%\$inst\2.tmp

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке