Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.22302

Добавлен в вирусную базу Dr.Web: 2018-05-08

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает следующие сервисы:
  • [<HKLM>\SYSTEM\ControlSet001\Services\AtiDCM] 'ImagePath' = '%TEMP%\7zS86B84FC1\Sounddrv\Bin\atidcmxx.sys'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\7zS86B84FC1\SETUP.INI
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP64A\AtihdXP6.msi
  • %TEMP%\7zS86B84FC1\SWDesc.txt
  • %TEMP%\7zS86B84FC1\SETUP.EXE
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\atidcmxx.sys
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\ATILog.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP64A\atihdxp6.cat
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP64A\AtihdXP6.inf
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\ATIManifestDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\ControlCenterActions.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\CRCVerDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\DetectionManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\difxapi.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\DLMCom.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\ATISetup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\CompressionDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP\AtihdXP3.msi
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP\atihdxp3.cat
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\InstallManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\PackageSubType.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\PackageType.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Profile1.cfg
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Security.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Splash.bmp
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\tvtablerev1.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\TVW_USB_ID.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\a.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\b.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\c.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\d.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\e.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\f.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\EncryptionDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\OSMajorMinor.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP\AtihdXP3.inf
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetCSY.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\InstallManagerApp.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\InstallManagerApp.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\LanguageMgr.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\mfc100u.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\msvcp100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\msvcr100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\PackageManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\Setup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\xerces-c_2_6.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\zlibwapi.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\mfc100u.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\msvcp100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\msvcr100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP\AtihdXP3.sys
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP64A\AtihdXP6.sys
  • %TEMP%\7zS86B84FC1\Sounddrv\Setup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\InstallManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\OS.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\OSServicePacks.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\difxapi.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\mfc100u.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\msvcp100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\msvcr100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\PackageManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\Setup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\xerces-c_2_6.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\zlibwapi.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\atdcm64a.sys
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\ATILog.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\ATIManifestDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\ATISetup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\CompressionDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\ControlCenterActions.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\CRCVerDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\DetectionManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\DLMCom.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\LanguageMgr.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\OEM.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetTRK.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetTHA.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaRSA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaSVE.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaTHA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaTRK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\InstallManager.cfg
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Language.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseCHS.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseCHT.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseCSY.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseDAN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseDEU.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseENU.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseESP.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaNOR.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaKOR.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaPTB.txt
  • %APPDATA%\Microsoft\Protect\CREDHIST
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseFIN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaJPN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\chipset.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\DLMServer.cfg
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaCHS.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaCHT.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaCSY.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaDAN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\atiicdxx.msi
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaDEU.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaESP.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaFIN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaFRA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaGRK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaHNG.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaITA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaENU.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaNLD.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\EncryptionDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseFRA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseITA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetESP.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetFIN.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetFRA.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetGRK.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetHNG.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetITA.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetJPN.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetKOR.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetNLD.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetNOR.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetPLK.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetPTB.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetRSA.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetSVE.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseGRK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetENU.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseHNG.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetDEU.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaPLK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseJPN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseKOR.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseNLD.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseNOR.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licensePLK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licensePTB.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseSVE.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseTHA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseTRK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MMTableRev0.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MMTableRev1.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MMTableRev2.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Monet.ini
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetCHS.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetCHT.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetDAN.xml
  • %APPDATA%\Microsoft\Crypto\RSA\S-1-5-21-2052111302-484763869-725345543-1003\ec702f375e1b12d218f67ab9ef19ca23_23ef5514-3059-436f-a4a7-4cefaab20eb1
Удаляет следующие файлы:
  • %TEMP%\7zS86B84FC1\SETUP.EXE
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetCHT.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetCSY.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetDAN.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetDEU.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MMTableRev2.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetENU.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetCHS.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetFIN.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetGRK.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetHNG.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetITA.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetJPN.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetESP.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetKOR.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetFRA.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Monet.ini
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MMTableRev1.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MMTableRev0.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseFIN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseFRA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseGRK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseHNG.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseITA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseENU.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseJPN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseNLD.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseNOR.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licensePLK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licensePTB.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseSVE.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseTHA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseKOR.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseTRK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseDEU.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseESP.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetNLD.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetRSA.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\e.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\f.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\mfc100u.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\msvcp100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\msvcr100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\c.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\d.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP\atihdxp3.cat
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP\AtihdXP3.sys
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP64A\atihdxp6.cat
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP64A\AtihdXP6.inf
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP64A\AtihdXP6.msi
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP64A\AtihdXP6.sys
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP\AtihdXP3.inf
  • %TEMP%\7zS86B84FC1\Sounddrv\Packages\Drivers\WDM\HDMI\XP\AtihdXP3.msi
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\b.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\TVW_USB_ID.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaFIN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetSVE.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetTHA.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetTRK.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\OEM.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\OS.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\OSMajorMinor.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\OSServicePacks.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\PackageSubType.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\PackageType.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Profile1.cfg
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Security.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Splash.bmp
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\tvtablerev1.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetNOR.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetPTB.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\MonetPLK.xml
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseDAN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseCSY.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseCHT.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\zlibwapi.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\atdcm64a.sys
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\ATILog.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\ATIManifestDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\PackageManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\ATISetup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\xerces-c_2_6.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\ControlCenterActions.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\DetectionManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\difxapi.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\DLMCom.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\EncryptionDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\CompressionDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\msvcr100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\CRCVerDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\msvcp100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\mfc100u.dll
  • %TEMP%\7zS86B84FC1\SETUP.INI
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\ATILog.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\ATIManifestDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\ATISetup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\CompressionDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\ControlCenterActions.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\CRCVerDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\atidcmxx.sys
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\DetectionManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\DLMCom.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\EncryptionDLMExt.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\InstallManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\InstallManagerApp.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\LanguageMgr.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\InstallManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\difxapi.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\InstallManagerApp.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin\Setup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\LanguageMgr.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaHNG.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaJPN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaKOR.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaNLD.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaNOR.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaPLK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaPTB.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaRSA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaSVE.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaTHA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaTRK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\InstallManager.cfg
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\Language.Dat
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\licenseCHS.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaGRK.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\mfc100u.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaITA.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Images\a.jpg
  • %TEMP%\7zS86B84FC1\Sounddrv\Setup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaESP.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\msvcr100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\PackageManager.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\Setup.exe
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\xerces-c_2_6.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\zlibwapi.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\atiicdxx.msi
  • %TEMP%\7zS86B84FC1\Sounddrv\Bin64\msvcp100.dll
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\chipset.MSI
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaCHS.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaCHT.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaCSY.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaDAN.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaDEU.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaENU.txt
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\DLMServer.cfg
  • %TEMP%\7zS86B84FC1\Sounddrv\Config\eulaFRA.txt
  • %TEMP%\7zS86B84FC1\SWDesc.txt
Другое:
Ищет следующие окна:
  • ClassName: 'MPWClass' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\7zS86B84FC1\SETUP.EXE'
  • '%TEMP%\7zS86B84FC1\Sounddrv\Setup.exe' /k
  • '%TEMP%\7zS86B84FC1\Sounddrv\Bin\ATISetup.exe' -INSTALL

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке