Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.19908

Добавлен в вирусную базу Dr.Web: 2018-05-03

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\7zS82B08102\DATA1.CAB
  • %TEMP%\7zS82B08102\VISTA64\RAVBG64.EXE
  • %TEMP%\7zS82B08102\VISTA64\RAVCPL64.EXE
  • %TEMP%\7zS82B08102\VISTA64\RCOINST64.DLL
  • %TEMP%\7zS82B08102\VISTA64\RP3DAA64.DLL
  • %TEMP%\7zS82B08102\VISTA64\RP3DHT64.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTCOM64.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTCOMDLL.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTEED64A.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTEEG64A.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTEEL64A.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTEEP64A.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTKAPI64.DLL
  • %TEMP%\7zS82B08102\VISTA64\MBTHX64.DLL
  • %TEMP%\7zS82B08102\VISTA64\MBWRP64.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTKAPO64.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTKCFG64.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTKVHD64.SYS
  • %TEMP%\7zS82B08102\VISTA64\RTLCPAPI.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTLCPAPI64.DLL
  • %TEMP%\7zS82B08102\VISTA64\RTLUPD64.EXE
  • %TEMP%\7zS82B08102\VISTA64\RTPGEX64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SFCOMM64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SFDAPO64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SFHAPO64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SFPROC64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SFSAPO64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SKYTEL.EXE
  • %TEMP%\7zS82B08102\VISTA64\RTKAUDIOSERVICE64.EXE
  • %TEMP%\7zS82B08102\VISTA64\RTKCFG.DLL
  • %TEMP%\7zS82B08102\VISTA64\MBTHX32.DLL
  • %TEMP%\7zS82B08102\VISTA64\MBPPLD64.DLL
  • %TEMP%\7zS82B08102\VISTA64\MBPPCN64.DLL
  • %TEMP%\7zS82B08102\VISTA\SFFXDAPO.DLL
  • %TEMP%\7zS82B08102\VISTA\SFFXHAPO.DLL
  • %TEMP%\7zS82B08102\VISTA\SFFXPROC.DLL
  • %TEMP%\7zS82B08102\VISTA\SFFXSAPO.DLL
  • %TEMP%\7zS82B08102\VISTA\SKYTEL.EXE
  • %TEMP%\7zS82B08102\VISTA\SLCSHP32.DLL
  • %TEMP%\7zS82B08102\VISTA\SLGEQ32.DLL
  • %TEMP%\7zS82B08102\VISTA\SLH36032.DLL
  • %TEMP%\7zS82B08102\VISTA\SLINIT32.DLL
  • %TEMP%\7zS82B08102\VISTA\SLMAXV32.DLL
  • %TEMP%\7zS82B08102\VISTA\SLTSHD32.DLL
  • %TEMP%\7zS82B08102\VISTA\SLUAPO32.DLL
  • %TEMP%\7zS82B08102\VISTA\SRSHP360.DLL
  • %TEMP%\7zS82B08102\VISTA\SFFXCOMM.DLL
  • %TEMP%\7zS82B08102\VISTA\SRSTSHD.DLL
  • %TEMP%\7zS82B08102\VISTA\SRSWOW.DLL
  • %TEMP%\7zS82B08102\VISTA\VNCUTIL.EXE
  • %TEMP%\7zS82B08102\VISTA\WAVESLIB.DLL
  • %TEMP%\7zS82B08102\VISTA64\AERTAC64.DLL
  • %TEMP%\7zS82B08102\VISTA64\AERTAR64.DLL
  • %TEMP%\7zS82B08102\VISTA64\AERTSR64.EXE
  • %TEMP%\7zS82B08102\VISTA64\APOPCH.EXE
  • %TEMP%\7zS82B08102\VISTA64\FMAPO64.DLL
  • %TEMP%\7zS82B08102\VISTA64\GWFILT64.SYS
  • %TEMP%\7zS82B08102\VISTA64\MAXXAUDIOAPO20.DLL
  • %TEMP%\7zS82B08102\VISTA64\MBAPO32.DLL
  • %TEMP%\7zS82B08102\VISTA64\MBAPO64.DLL
  • %TEMP%\7zS82B08102\VISTA64\MBFILT64.SYS
  • %TEMP%\7zS82B08102\VISTA\SRSTSXT.DLL
  • %TEMP%\7zS82B08102\VISTA64\SLCSHP64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SLH36064.DLL
  • %WINDIR%\RtlE5f09.rra
  • %TEMP%\7zS82B08102\VISTA64\SLINIT64.DLL
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\isp2.tmp\temp.000
  • %APPDATA%\Microsoft\Protect\CREDHIST
  • %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\e63385a91be26811864bbcfa2111cecd_23ef5514-3059-436f-a4a7-4cefaab20eb1
  • %TEMP%\igd6.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\isp5.tmp\temp.000
  • %TEMP%\_se7.tmp
  • %TEMP%\isp4.tmp\temp.000
  • %TEMP%\iss1.tmp\setup.isn
  • %TEMP%\skinb30a.rra
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iKe8.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\Dot9.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\ctoA.tmp
  • %TEMP%\iss1.tmp\setup.ini
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\set3.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iscB.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\IsProBE.tlb
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\iKernel.rgs
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\ObjE.tmp
  • %TEMP%\497d.rra
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\setu4e50.rra
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\lice4e9e.rra
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\core4edc.rra
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\Font4f1b.rra
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\Stri4f3a.rra
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\isrt4f79.rra
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\defa4fe6.rra
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\_IsR5015.rra
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iusC.tmp
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\IsPD.tmp
  • %TEMP%\7zS82B08102\WDM\VNCUTIL64.EXE
  • %TEMP%\7zS82B08102\WDM\VNCUTIL.EXE
  • %TEMP%\7zS82B08102\WDM\SOUNDMAN.EXE
  • %TEMP%\7zS82B08102\VISTA64\SLTSHD64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SLUAPO64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SRSHP64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SRSTSH64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SRSTSX64.DLL
  • %TEMP%\7zS82B08102\VISTA64\SRSWOW64.DLL
  • %TEMP%\7zS82B08102\VISTA64\VNCUTIL64.EXE
  • %TEMP%\7zS82B08102\WDM\ALCMTR.EXE
  • %TEMP%\7zS82B08102\WDM\ALCWZRD.EXE
  • %TEMP%\7zS82B08102\WDM\AMBFILT.SYS
  • %TEMP%\7zS82B08102\WDM\AMBFT64.SYS
  • %TEMP%\7zS82B08102\WDM\CPLUTL64.EXE
  • %TEMP%\7zS82B08102\WDM\MICCAL.EXE
  • %TEMP%\7zS82B08102\VISTA64\SLMAXV64.DLL
  • %TEMP%\7zS82B08102\WDM\MONFILT.SYS
  • %TEMP%\7zS82B08102\WDM\RCOINST64XP.DLL
  • %TEMP%\7zS82B08102\WDM\RTCOMDLL.DLL
  • %TEMP%\7zS82B08102\WDM\RTHDCPL.EXE
  • %TEMP%\7zS82B08102\WDM\RTKAUDIOSERVICE.EXE
  • %TEMP%\7zS82B08102\WDM\RTKAUDIOSERVICE64.EXE
  • %TEMP%\7zS82B08102\WDM\RTKCOINSTXP.DLL
  • %TEMP%\7zS82B08102\WDM\RTKHDA64.SYS
  • %TEMP%\7zS82B08102\WDM\RTKHDAUD.SYS
  • %TEMP%\7zS82B08102\WDM\RTLCPAPI.DLL
  • %TEMP%\7zS82B08102\WDM\RTLCPL.EXE
  • %TEMP%\7zS82B08102\WDM\RTLUPD.EXE
  • %TEMP%\7zS82B08102\WDM\RTLUPD64.EXE
  • %TEMP%\7zS82B08102\WDM\SKYTEL.EXE
  • %TEMP%\7zS82B08102\WDM\MONFT64.SYS
  • %TEMP%\7zS82B08102\VISTA\RTLUPD.EXE
  • %TEMP%\7zS82B08102\VISTA64\SLGEQ64.DLL
  • %TEMP%\7zS82B08102\VISTA\RTLCPAPI.DLL
  • %TEMP%\7zS82B08102\WDM\HDA32.CAT
  • %TEMP%\7zS82B08102\VISTA64\HDA64.CAT
  • %TEMP%\7zS82B08102\VISTA64\HDX861A.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXCPC.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXCR.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXDELL.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXGW.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXHPAI1.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXHPAI2.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXHPNB.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXLC.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXLC2.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXLC3.INF
  • %TEMP%\7zS82B08102\VISTA\RCORES.DAT
  • %TEMP%\7zS82B08102\VISTA\RTSNDMGR.CPL
  • %TEMP%\7zS82B08102\VISTA64\HDXPRMAU.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXSRSA.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXSRSD.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXSRSD2.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXSRSS.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXTHX.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXTOSHIBA.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXXFM.INF
  • %TEMP%\7zS82B08102\VISTA64\RCORES64.DAT
  • %TEMP%\7zS82B08102\VISTA64\RTSNMG64.CPL
  • %TEMP%\7zS82B08102\WDM\ALSNDMGR.CPL
  • %TEMP%\7zS82B08102\WDM\HDA.INF
  • %TEMP%\7zS82B08102\WDM\HDA01.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXRT.INF
  • %TEMP%\7zS82B08102\VISTA64\HDXRT9.INF
  • %TEMP%\7zS82B08102\VISTA\HDAXFM.INF
  • %TEMP%\7zS82B08102\VISTA\HDATOSHIBA.INF
  • %TEMP%\7zS82B08102\VISTA\HDATHX.INF
  • %TEMP%\7zS82B08102\DATA2.CAB
  • %TEMP%\7zS82B08102\ENGINE32.CAB
  • %TEMP%\7zS82B08102\LAYOUT.BIN
  • %TEMP%\7zS82B08102\SETUP.IBT
  • %TEMP%\7zS82B08102\SETUP.INI
  • %TEMP%\7zS82B08102\SETUP.INX
  • %TEMP%\7zS82B08102\SETUP.ISN
  • %TEMP%\7zS82B08102\SETUP.ISS
  • %TEMP%\7zS82B08102\USETUP.ISS
  • %TEMP%\7zS82B08102\VISTA\HDA32.CAT
  • %TEMP%\7zS82B08102\VISTA\HDA861A.INF
  • %TEMP%\7zS82B08102\VISTA\HDACPC.INF
  • %TEMP%\7zS82B08102\VISTA\HDACR.INF
  • %TEMP%\7zS82B08102\DATA1.HDR
  • %TEMP%\7zS82B08102\VISTA\HDADELL.INF
  • %TEMP%\7zS82B08102\VISTA\HDAHPAI1.INF
  • %TEMP%\7zS82B08102\VISTA\HDAHPAI2.INF
  • %TEMP%\7zS82B08102\VISTA\HDAHPNB.INF
  • %TEMP%\7zS82B08102\VISTA\HDALC.INF
  • %TEMP%\7zS82B08102\VISTA\HDALC2.INF
  • %TEMP%\7zS82B08102\VISTA\HDALC3.INF
  • %TEMP%\7zS82B08102\VISTA\HDAPRMAU.INF
  • %TEMP%\7zS82B08102\VISTA\HDART.INF
  • %TEMP%\7zS82B08102\VISTA\HDART9.INF
  • %TEMP%\7zS82B08102\VISTA\HDASRSA.INF
  • %TEMP%\7zS82B08102\VISTA\HDASRSD.INF
  • %TEMP%\7zS82B08102\VISTA\HDASRSD2.INF
  • %TEMP%\7zS82B08102\VISTA\HDASRSS.INF
  • %TEMP%\7zS82B08102\VISTA\HDAGW.INF
  • %TEMP%\7zS82B08102\WDM\HDA104D.INF
  • %TEMP%\7zS82B08102\WDM\HDA861A.INF
  • %TEMP%\7zS82B08102\VISTA\RTKPGEXT.DLL
  • %TEMP%\7zS82B08102\WDM\HDAACER.INF
  • %TEMP%\7zS82B08102\VISTA\AERTAREN.DLL
  • %TEMP%\7zS82B08102\VISTA\AERTSRV.EXE
  • %TEMP%\7zS82B08102\VISTA\APOPCH.EXE
  • %TEMP%\7zS82B08102\VISTA\FMAPO.DLL
  • %TEMP%\7zS82B08102\VISTA\MAXXAUDIOAPO.DLL
  • %TEMP%\7zS82B08102\VISTA\MAXXAUDIOAPO20.DLL
  • %TEMP%\7zS82B08102\VISTA\MAXXAUDIOEQ.DLL
  • %TEMP%\7zS82B08102\VISTA\MBAPO32.DLL
  • %TEMP%\7zS82B08102\VISTA\MBFILT32.SYS
  • %TEMP%\7zS82B08102\VISTA\MBPPCN32.DLL
  • %TEMP%\7zS82B08102\VISTA\MBPPLD32.DLL
  • %TEMP%\7zS82B08102\VISTA\MBTHX32.DLL
  • %TEMP%\7zS82B08102\SETUP.EXE
  • %TEMP%\7zS82B08102\VISTA\AERTACAP.DLL
  • %TEMP%\7zS82B08102\VISTA\MBWRP32.DLL
  • %TEMP%\7zS82B08102\VISTA\RTCOMDLL.DLL
  • %TEMP%\7zS82B08102\VISTA\RTEED32A.DLL
  • %TEMP%\7zS82B08102\VISTA\RTEEG32A.DLL
  • %TEMP%\7zS82B08102\VISTA\RTEEL32A.DLL
  • %TEMP%\7zS82B08102\VISTA\RTEEP32A.DLL
  • %TEMP%\7zS82B08102\VISTA\RTHDVBG.EXE
  • %TEMP%\7zS82B08102\VISTA\RTHDVCPL.EXE
  • %TEMP%\7zS82B08102\VISTA\RTKAPO.DLL
  • %TEMP%\7zS82B08102\VISTA\RTKAPOAPI.DLL
  • %TEMP%\7zS82B08102\VISTA\RTKAUDIOSERVICE.EXE
  • %TEMP%\7zS82B08102\VISTA\RTKCFG.DLL
  • %TEMP%\7zS82B08102\VISTA\RTKCOINST.DLL
  • %TEMP%\7zS82B08102\VISTA\RP3DAA32.DLL
  • %TEMP%\7zS82B08102\VISTA\RP3DHT32.DLL
  • %TEMP%\7zS82B08102\RTLEXUPD.DLL
  • %TEMP%\7zS82B08102\MSHDQFE\WIN2K_XP\US\KB888111XPSP2.EXE
  • %TEMP%\7zS82B08102\MSHDQFE\WIN2K_XP\US\KB888111XPSP1.EXE
  • %TEMP%\7zS82B08102\WDM\HDACPC.INF
  • %TEMP%\7zS82B08102\WDM\HDAHP880.INF
  • %TEMP%\7zS82B08102\WDM\HDAHPAIO.INF
  • %TEMP%\7zS82B08102\WDM\HDAHPNB.INF
  • %TEMP%\7zS82B08102\WDM\HDALC.INF
  • %TEMP%\7zS82B08102\WDM\HDALC2.INF
  • %TEMP%\7zS82B08102\WDM\HDART.INF
  • %TEMP%\7zS82B08102\WDM\HDASAMSU.INF
  • %TEMP%\7zS82B08102\WDM\HDASRSA.INF
  • %TEMP%\7zS82B08102\WDM\HDASRSD2.INF
  • %TEMP%\7zS82B08102\WDM\HDX.INF
  • %TEMP%\7zS82B08102\WDM\HDX01.INF
  • %TEMP%\7zS82B08102\WDM\HDX104D.INF
  • %TEMP%\7zS82B08102\WDM\HDAAPPLE.INF
  • %TEMP%\7zS82B08102\WDM\HDX861A.INF
  • %TEMP%\7zS82B08102\WDM\HDXCPC.INF
  • %TEMP%\7zS82B08102\WDM\HDXHP880.INF
  • %TEMP%\7zS82B08102\WDM\HDXHPAIO.INF
  • %TEMP%\7zS82B08102\WDM\HDXHPNB.INF
  • %TEMP%\7zS82B08102\WDM\HDXLC.INF
  • %TEMP%\7zS82B08102\WDM\HDXLC2.INF
  • %TEMP%\7zS82B08102\WDM\HDXRT.INF
  • %TEMP%\7zS82B08102\WDM\HDXSAMSU.INF
  • %TEMP%\7zS82B08102\WDM\RTKHDA64.CAT
  • %TEMP%\7zS82B08102\WDM\RTSNDMGR.CPL
  • %TEMP%\7zS82B08102\CHCFG.EXE
  • %TEMP%\7zS82B08102\MSHDQFE\WIN2K3\US\KB888111SRVRTM.EXE
  • %TEMP%\7zS82B08102\MSHDQFE\WIN2K_XP\US\KB888111W2KSP4.EXE
  • %TEMP%\7zS82B08102\WDM\HDXAPPLE.INF
  • %TEMP%\7zS82B08102\VISTA\RTKVHDA.SYS
  • %WINDIR%\HideWin.exe
Удаляет следующие файлы:
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\set3.tmp
  • %TEMP%\igd6.tmp
  • %TEMP%\_se7.tmp
  • %TEMP%\skinb30a.rra
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\IsPD.tmp
Перемещает следующие файлы:
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\isp2.tmp\temp.000 в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\isp2.tmp\setup.dll
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\defa4fe6.rra в %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\default.pal
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\isrt4f79.rra в %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\isrt.dll
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\Stri4f3a.rra в %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\StringTable-0009-English.ips
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\Font4f1b.rra в %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\FontData.ini
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\core4edc.rra в %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\corecomp.ini
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\lice4e9e.rra в %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\license.txt
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\setu4e50.rra в %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\setup.inx
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\ObjE.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\Objectps.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iusC.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iuser.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iscB.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iscript.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\ctoA.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\ctor.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\Dot9.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iKe8.tmp в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iKernel.dll
  • %TEMP%\isp4.tmp\temp.000 в %TEMP%\isp4.tmp\_Setup.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\isp5.tmp\IGdi.dll в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\iGdi.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\isp5.tmp\temp.000 в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\isp5.tmp\IGdi.dll
  • %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\isp2.tmp\setup.dll в %CommonProgramFiles%\InstallShield\Professional\RunTime\11\50\Intel32\setup.dll
  • %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\_IsR5015.rra в %TEMP%\{C0B4069D-80CB-44D9-B46A-43162EA1CACF}\{f132af7f-7bca-4ede-8a7c-958108fe7dbc}\_IsRes.dll
  • %WINDIR%\RtlE5f09.rra в %WINDIR%\RtlExUpd.dll
Другое:
Создает и запускает на исполнение:
  • '%TEMP%\7zS82B08102\SETUP.EXE'
  • '%TEMP%\7zS82B08102\SETUP.EXE' -deleter

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке