Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.20631

Добавлен в вирусную базу Dr.Web: 2018-05-04

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\7zS05B8A5E1\inst.ini
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Diskf121.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Uninf0e3.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-eff8.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-ef9b.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devcef6c.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-eedf.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-ee24.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Uninede5.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-ecfb.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-ec3f.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\msvcf16f.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Firsf150.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Inste8b5.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devIe886.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Inste857.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devAe828.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\licee809.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setue79c.rra
  • %TEMP%\e588.rra
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0816.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0804.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x041f.ini
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\vcreea6a.rra
  • %TEMP%\7zS05B8A5E1\QCA_Driver\layout.bin
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Plugf1cd.rra
  • %WINDIR%\Temp\temp\devc14a2.rra
  • %WINDIR%\Temp\temp\devcc048.rra
  • %ALLUSERSPROFILE%\Application Data\Atheros\atheros_installer.log
  • C:\setup.log
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\_isrf6bf.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\isrtf651.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\Strif613.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\Strif5f4.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\setuf567.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\_isrf519.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\_isrf4bb.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\_isuf48c.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\defaf44e.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\defaf42e.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\isrtf3e0.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Strif3b1.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\dotnf383.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\coref354.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\DIFxf334.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\DIFxf306.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Fontf2d7.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\Fontf2a8.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\licef24a.rra
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x041d.ini
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\vcree8e4.rra
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0419.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0415.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0414.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0411.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\CCXInst.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0816.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0804.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x041f.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x041d.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0419.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0415.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0414.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0413.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0412.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0410.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\data1.hdr
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x040e.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x040c.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x040b.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x040a.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0409.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0408.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0407.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0406.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0405.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\0x0404.ini
  • %WINDIR%\Temp\temp\devcon.bat
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\smalf21b.rra
  • %TEMP%\7zS05B8A5E1\QCA_Driver\data2.cab
  • %TEMP%\7zS05B8A5E1\QCA_Driver\setup.inx
  • %TEMP%\7zS05B8A5E1\QCA_Driver\data1.cab
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0413.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0412.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0411.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0410.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x040e.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x040c.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x040b.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x040a.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0409.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0408.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0407.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0406.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0405.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\0x0404.ini
  • %TEMP%\{506A88D7-3782-499D-B038-3D63C4A038F8}\setup.ini
  • %TEMP%\7zS05B8A5E1\QCA_Driver\setup.exe
  • %TEMP%\7zS05B8A5E1\QCA_Driver\ISSetup.dll
  • %TEMP%\7zS05B8A5E1\QCA_Driver\CCXInst.exe
  • %TEMP%\7zS05B8A5E1\Inst.exe
  • %TEMP%\7zS05B8A5E1\SWDesc.txt
  • %TEMP%\7zS05B8A5E1\QCA_Driver\ver.tic
  • %TEMP%\7zS05B8A5E1\QCA_Driver\setup.iss
  • %TEMP%\7zS05B8A5E1\QCA_Driver\setup.ini
  • %WINDIR%\Temp\temp\subsys.tmp
Удаляет следующие файлы:
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\license.txt
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\StringTable_0x0409.ips
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\_isres_0x0409.dll
  • %WINDIR%\Temp\temp\devcon.exe
Перемещает следующие файлы:
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setue79c.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\setup.inx
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\Fontf2a8.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\Fontf298.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Fontf2d7.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\FontData.ini
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\DIFxf306.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\DIFxf2f6.rra
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\DIFxf334.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\DIFxData.ini
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\coref354.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\corecomp.ini
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\dotnf383.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\dotnetinstaller.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Strif3b1.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\StringTable_0x0409.ips
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\isrtf3e0.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\isrt.dll
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\defaf44e.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\default.pal
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\_isuf48c.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\_isuser_0x0409.dll
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\_isrf519.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\_isres_0x0409.dll
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\setuf567.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\setup.inx
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\Fontf298.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\FontData.ini
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\DIFxf2f6.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\DIFxData.ini
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\Strif613.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\StringTable_0x0409.ips
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\isrtf651.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\isrt.dll
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\defaf42e.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\default.pal
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\smalf21b.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\small_logo.bmp
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\_isrf6bf.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\_isres_0x0409.dll
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Plugf1cd.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\PlugPlayPCIDevice.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Firsf150.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\FirstRemove.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\licee809.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\license.txt
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devAe828.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devAMD64.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Inste857.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devIe886.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devIA64.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Inste8b5.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallIMD64.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\vcree8e4.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\vcredist_x86.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\vcreea6a.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\vcredist_x64.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-ec3f.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-PEAP.msm
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-ecfb.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-FAST.msi
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Uninede5.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\UninstallDevice.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-ee24.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-FAST.msm
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-eedf.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-LEAP.msi
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devcef6c.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\devcon.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-ef9b.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-LEAP.msm
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-eff8.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\EAP-PEAP.msi
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Uninf0e3.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\UninstallDevice64.exe
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\Diskf121.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\DiskList.txt
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\msvcf16f.rra в %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\msvcp60.dll
  • %WINDIR%\Temp\temp\devcc048.rra в %WINDIR%\Temp\temp\devcon.exe
Подменяет следующие файлы:
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\license.txt
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\StringTable_0x0409.ips
  • %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{9bcadfdc-d194-41ec-b345-cf261e2f6587}\_isres_0x0409.dll
  • %WINDIR%\Temp\temp\devcon.exe
Другое:
Создает и запускает на исполнение:
  • '%TEMP%\7zS05B8A5E1\Inst.exe'
  • '%TEMP%\7zS05B8A5E1\QCA_Driver\setup.exe' -s -noccx -f2c:\setup.log
  • '%WINDIR%\Temp\temp\devcon.exe' rescan
  • '%WINDIR%\Temp\temp\devcon.exe' find "PCI\VEN_168C"
Запускает на исполнение:
  • '<SYSTEM32>\regsvr32.exe' /s /u %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll
  • '<SYSTEM32>\regsvr32.exe' /s %TEMP%\{4570C205-F934-417D-9498-DCE2C03F363D}\{28006915-2739-4EBE-B5E8-49B25D32EB33}\InstallHelper.dll
  • '<SYSTEM32>\cmd.exe' /c %WINDIR%\Temp\temp\devcon.bat

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке