Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.19796

Добавлен в вирусную базу Dr.Web: 2018-05-03

Описание добавлено:

Техническая информация

Вредоносные функции:
Для затруднения выявления своего присутствия в системе
блокирует:
  • Средство контроля пользовательских учетных записей (UAC)
Изменения в файловой системе:
Создает следующие файлы:
  • C:\SendFileTool.log
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsPMO32.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsPptAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsQueryLog.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsRightMenu_SwitchSmallIco.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsSelfCheckSrv.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsSelfCheckSrvx64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsService.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsTray.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsUnpackage.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsWordAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsNewShellExt.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsOutlookSelectCC.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HSX64\AssistProcX64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HSX64\HsKeyAuditDllx64.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HSX64\HsNewShellExt.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HSX64\HsPMO64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HSX64\msvcp100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HSX64\msvcr100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\ico.ico
  • %ALLUSERSPROFILE%\Application Data\DelayClient\IfShowRightMenu.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\ImportStrategy.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\ipt.dat
  • %ALLUSERSPROFILE%\Application Data\DelayClient\LeftDownDlgProposer.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HSX64\HookerX64.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HSX64\HsAuditDllx64.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\LeftDownDlgTip.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\LeftDownDlgResponsion.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsMachineCode.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\FileMD5.bin
  • %ALLUSERSPROFILE%\Application Data\DelayClient\AssistProc.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\atl.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\atl71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\atl712.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\AutoMsgDlg.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\CheckClient.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\config.ini
  • %ALLUSERSPROFILE%\Application Data\DelayClient\configex.ini
  • %ALLUSERSPROFILE%\Application Data\DelayClient\hsmonitor.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\ConFigFile.hs
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsNetService.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\detoured.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsAddinOutlook.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsAuditDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsDiagTool.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsDiagToolx64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsExcelAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsFileBackUpManager.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsFileOutServerInfo.ini
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsGetGroupAndUserInfo.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsKeyAuditDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\DogPwdVerify.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\FileOut.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\Hooker.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\LeftDownDlgTip.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\LogoffMonitor.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\shellext_config.ini
  • %ALLUSERSPROFILE%\Application Data\DelayClient\StmAlDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\SwitchTeam.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sys\HsDsk.inf
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sys\HsDsk.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sys\HsFltEx.inf
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sys\HsFltEx.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sys\HsFs.inf
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sys\HsFs.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sys\MemFsFlt.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\setup.ico
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sys\MemFsLaw.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\ShowFileRightUsers.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sysX64\HsDsk.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sysX64\HsFltEx.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sysX64\HsFs.inf
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sysX64\HsFs.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sysX64\MemFsFlt.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sysX64\MemFsLaw.sys
  • %ALLUSERSPROFILE%\Application Data\DelayClient\Thumbs.db
  • %ALLUSERSPROFILE%\Application Data\DelayClient\UpdateMsg.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\_msvcr71.dll
  • %ALLUSERSPROFILE%\Application Data\HsClientCache\ManualUpdate.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sysX64\HsDsk.inf
  • %ALLUSERSPROFILE%\Application Data\DelayClient\SetOutUser.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\sysX64\HsFltEx.inf
  • %ALLUSERSPROFILE%\Application Data\DelayClient\scriptle2.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\rom.dat
  • %ALLUSERSPROFILE%\Application Data\DelayClient\MFC71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\MFC71CHT.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayClient\MFC71u.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\ModifyOutlookConfig.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\msvcp100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\MSVCP71.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayClient\msvcr100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\msvcr71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\msvcr71d.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NatDbgDE.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NatDbgDM.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NatDbgEE.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\MFC71CHS.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NatDbgTLLoc.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NetrabDecrypt.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NetrabEncrypt.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NetrabSwitchUser.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NoOnLine.ico
  • %ALLUSERSPROFILE%\Application Data\DelayClient\OnLine.ico
  • %ALLUSERSPROFILE%\Application Data\DelayClient\OutApply.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\OutApply.ico
  • %ALLUSERSPROFILE%\Application Data\DelayClient\OutProposer.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\OutResponsion.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\ProgressBar.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\UpdateCfg.ini
  • %ALLUSERSPROFILE%\Application Data\DelayClient\NatDbgTLNet.dll
  • %ALLUSERSPROFILE%\Application Data\DelayClient\HsUpdateLog.ini
  • %ProgramFiles%\SecEInfo\SecEInfoClient\UnstallClient.ini
  • %ProgramFiles%\SecEInfo\SecEInfoClient\UnstallClient.exe
  • %ProgramFiles%\SecEInfo\SecEInfoClient\ManualUpdate.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsPMO32.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsPptAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsQueryLog.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsRightMenu_SwitchSmallIco.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsSelfCheckSrv.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsSelfCheckSrvx64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsService.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsTray.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsUnpackage.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsNetService.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsMachineCode.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsOutlookSelectCC.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsWordAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HsKeyAuditDllx64.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HsNewShellExt.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HsPMO64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\msvcp100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\msvcr100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ico.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\IfShowRightMenu.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ImportStrategy.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ipt.dat
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\AssistProcX64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HookerX64.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HsAuditDllx64.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\hsmonitor.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsKeyAuditDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\LeftDownDlgProposer.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\UpdateCfg.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ConFigFile.hs
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsUpdateLog.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\FileMD5.bin
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\AssistProc.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\atl.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\atl71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\atl712.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\AutoMsgDlg.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\CheckClient.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\config.ini
  • C:\HsUpdate\<Имя файла>.cab
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\configex.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\DogPwdVerify.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\FileOut.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\Hooker.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsAddinOutlook.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsAuditDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsDiagTool.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsDiagToolx64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsExcelAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsFileBackUpManager.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsFileOutServerInfo.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsGetGroupAndUserInfo.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\detoured.dll
  • %ALLUSERSPROFILE%\Application Data\HsClientCache\UnstallClient.exe
  • %ALLUSERSPROFILE%\Application Data\DelayClient\mfc100u.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\LeftDownDlgResponsion.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MFC71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ShowFileRightUsers.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\StmAlDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\SwitchTeam.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsDsk.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsDsk.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsFltEx.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsFltEx.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsFs.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsFs.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\SetOutUser.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\MemFsFlt.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\shellext_config.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsDsk.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsFltEx.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsFltEx.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsFs.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsFs.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\MemFsFlt.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\MemFsLaw.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\Thumbs.db
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\UpdateMsg.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\_msvcr71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\MemFsLaw.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsNewShellExt.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsDsk.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\setup.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\scriptle2.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\rom.dat
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MFC71CHS.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MFC71CHT.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MFC71u.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ModifyOutlookConfig.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\msvcp100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MSVCP71.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\msvcr100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\msvcr71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\msvcr71d.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgDE.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\mfc100u.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgDM.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgTLLoc.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgTLNet.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NetrabDecrypt.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NetrabEncrypt.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NetrabSwitchUser.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NoOnLine.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OnLine.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OutApply.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OutApply.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OutProposer.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OutResponsion.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgEE.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ProgressBar.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\LogoffMonitor.exe
  • %ALLUSERSPROFILE%\Application Data\HsClientCache\UnstallClient.ini
Присваивает атрибут 'скрытый' для следующих файлов:
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\Thumbs.db
  • %ALLUSERSPROFILE%\Application Data\DelayClient\Thumbs.db
Удаляет следующие файлы:
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\AssistProc.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OutResponsion.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OutProposer.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OutApply.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OutApply.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\OnLine.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NoOnLine.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NetrabSwitchUser.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NetrabEncrypt.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NetrabDecrypt.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgTLNet.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgTLLoc.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgDM.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\rom.dat
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgDE.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\msvcr71d.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\msvcr71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\msvcr100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MSVCP71.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\msvcp100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ModifyOutlookConfig.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MFC71u.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MFC71CHT.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MFC71CHS.DLL
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\NatDbgEE.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HookerX64.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\scriptle2.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\UpdateMsg.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\UpdateCfg.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\Thumbs.db
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\MemFsLaw.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\MemFsFlt.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsFs.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsFs.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsFltEx.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsFltEx.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsDsk.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sysX64\HsDsk.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\MFC71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ProgressBar.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsFs.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsFs.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsFltEx.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsFltEx.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsDsk.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\HsDsk.inf
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\SwitchTeam.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\StmAlDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ShowFileRightUsers.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\shellext_config.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\setup.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\MemFsFlt.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\SetOutUser.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\mfc100u.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\LogoffMonitor.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\LeftDownDlgTip.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\FileOut.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsMachineCode.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsKeyAuditDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsGetGroupAndUserInfo.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsFileOutServerInfo.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsFileBackUpManager.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsExcelAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsDiagToolx64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsDiagTool.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsAuditDll.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsAddinOutlook.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\_msvcr71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsNetService.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\FileMD5.bin
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\DogPwdVerify.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\detoured.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ConFigFile.hs
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\configex.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\config.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\CheckClient.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\AutoMsgDlg.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\atl712.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\atl71.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\atl.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\Hooker.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\sys\MemFsLaw.sys
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsNewShellExt.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsPptAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsOutlookSelectCC.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\LeftDownDlgResponsion.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\LeftDownDlgProposer.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ipt.dat
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ImportStrategy.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\IfShowRightMenu.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\ico.ico
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\msvcr100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\msvcp100.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HsPMO64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HsNewShellExt.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsPMO32.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HsKeyAuditDllx64.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\hsmonitor.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\AssistProcX64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsWordAddin.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsUpdateLog.ini
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsUnpackage.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsTray.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsService.dll
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsSelfCheckSrvx64.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsSelfCheckSrv.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsRightMenu_SwitchSmallIco.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HsQueryLog.exe
  • %ALLUSERSPROFILE%\Application Data\DelayUpdate\HSX64\HsAuditDllx64.dll
  • C:\HsUpdate\<Имя файла>.cab
Другое:
Создает и запускает на исполнение:
  • '%ProgramFiles%\SecEInfo\SecEInfoClient\ManualUpdate.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке