Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.24165

Добавлен в вирусную базу Dr.Web: 2018-05-23

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • C:\Logs\SystemResources\Log257.dat
  • C:\Logs\system\DISM\Log6783.dat
  • C:\Logs\system\DISM\Log4366.dat
  • C:\Logs\system\DISM\Log8863.dat
  • C:\Logs\system\SIH\Log6949.dat
  • C:\Logs\system\SIH\Log4247.dat
  • C:\Logs\system\SIH\Log5657.dat
  • C:\Logs\system\SIH\Log5603.dat
  • C:\Logs\system\DISM\Log6707.dat
  • C:\Logs\system\DISM\Log3683.dat
  • C:\Logs\system\SIH\Log9297.dat
  • C:\Logs\system\SIH\Log9820.dat
  • C:\Logs\system\SIH\Log7845.dat
  • C:\Logs\system\SIH\Log6003.dat
  • C:\Logs\system\SIH\Log6804.dat
  • C:\Logs\system\SIH\Log9082.dat
  • C:\Logs\system\SIH\Log1458.dat
  • C:\Logs\system\SIH\Log2002.dat
  • C:\Logs\system\SIH\Log2909.dat
  • C:\Logs\system\SIH\Log1969.dat
  • C:\Logs\system\DISM\Log8400.dat
  • C:\Logs\system\DISM\Log1851.dat
  • C:\Logs\system\DISM\Log7451.dat
  • C:\Logs\system\CRR\Log3360.dat
  • C:\Logs\system\CRR\Log3613.dat
  • C:\Logs\system\CRR\Log8947.dat
  • C:\Logs\system\CRR\Log9417.dat
  • C:\Logs\system\CRR\Log4622.dat
  • C:\Logs\system\CRR\Log2834.dat
  • C:\Logs\system\CRR\Log3567.dat
  • C:\Logs\system\CRR\Log2544.dat
  • C:\Logs\system\CRR\Log4010.dat
  • C:\Logs\system\CRR\Log5158.dat
  • C:\Logs\system\CRR\Log8454.dat
  • C:\Logs\system\DISM\Log5171.dat
  • C:\Logs\system\DISM\Log6616.dat
  • C:\Logs\system\DISM\Log7644.dat
  • C:\Logs\system\DISM\Log5050.dat
  • C:\Logs\system\DISM\Log7553.dat
  • C:\Logs\system\DISM\Log2699.dat
  • C:\Logs\system\DISM\Log6643.dat
  • C:\Logs\system\CRR\Log9814.dat
  • C:\Logs\system\SIH\Log6132.dat
  • C:\Logs\system\WindowsUpdate\Log3205.dat
  • C:\Logs\system\system64\WALog38386.dat
  • C:\Logs\system\WindowsUpdate\Log6369.dat
  • C:\Logs\system\system64\WALog37658.dat
  • C:\Logs\system\system64\WALog12288.dat
  • C:\Logs\system\system64\WALog92088.dat
  • C:\Logs\system\system64\WALog86008.dat
  • C:\Logs\system\system64\WALog52822.dat
  • C:\Logs\system\system64\WALog7600.dat
  • C:\Logs\system\system64\WALog33135.dat
  • C:\Logs\system\system64\WALog87486.dat
  • C:\Logs\system\system64\WALog34914.dat
  • C:\Logs\system\system64\WALog59441.dat
  • C:\Logs\system\system64\WALog9179.dat
  • C:\Logs\system\system64\WALog74621.dat
  • C:\Logs\system\system64\WALog60644.dat
  • C:\Logs\system\system64\WALog7316.dat
  • C:\Logs\system\system64\WALog88557.dat
  • C:\Logs\system\system64\WALog3890.dat
  • C:\Logs\system\system64\WALog67885.dat
  • C:\Logs\system\system64\WALog31843.dat
  • C:\Logs\system\system64\WALog1217.dat
  • C:\Logs\system\system64\WALog12108.dat
  • C:\Logs\system\system64\WALog71517.dat
  • C:\Logs\system\system64\WALog86533.dat
  • C:\Logs\system\WindowsUpdate\Log6033.dat
  • C:\Logs\system\WindowsUpdate\Log5889.dat
  • C:\Logs\system\WindowsUpdate\Log2553.dat
  • C:\Logs\system\WindowsUpdate\Log3267.dat
  • C:\Logs\system\WindowsUpdate\Log7669.dat
  • C:\Logs\system\WindowsUpdate\Log2356.dat
  • C:\Logs\system\WindowsUpdate\Log8233.dat
  • C:\Logs\system\WindowsUpdate\Log9010.dat
  • C:\Logs\system\WindowsUpdate\Log4867.dat
  • C:\Logs\system\WindowsUpdate\Log1734.dat
  • C:\Logs\system\WindowsUpdate\Log5736.dat
  • C:\Logs\system\system64\WALog77170.dat
  • C:\Logs\system\system64\WALog10884.dat
  • C:\Logs\system\system64\WALog63789.dat
  • C:\Logs\system\system64\WALog4840.dat
  • C:\Logs\system\system64\WALog35620.dat
  • C:\Logs\system\system64\WALog7446.dat
  • C:\Logs\system\system64\WALog54023.dat
  • C:\Logs\system\WindowsUpdate\Log7444.dat
  • C:\Logs\system\CRR\Log5194.dat
  • C:\Logs\system\WindowsUpdate\Log9671.dat
  • C:\Logs\system\CRR\Log7469.dat
  • C:\Logs\Provisioning\Log449.dat
  • C:\Logs\Task\Log863.dat
  • C:\Logs\Task\Log399.dat
  • C:\Logs\Task\Log537.dat
  • C:\Logs\Task\Log261.dat
  • C:\Logs\Windows Temp\Log302.dat
  • C:\Logs\Windows Temp\Log437.dat
  • C:\Logs\Windows Temp\Log960.dat
  • C:\Logs\Task\Log544.dat
  • C:\Logs\Task\Log923.dat
  • C:\Logs\Windows Temp\Log210.dat
  • C:\Logs\Windows Temp\Log539.dat
  • C:\Logs\Windows Temp\Log911.dat
  • C:\Logs\Windows Temp\Log879.dat
  • C:\Logs\Windows Temp\Log639.dat
  • C:\Logs\Windows Temp\Log745.dat
  • C:\Logs\Windows Temp\Log421.dat
  • C:\Logs\Windows Temp\Log528.dat
  • C:\Logs\Windows Temp\Log117.dat
  • C:\Logs\Windows Temp\Log441.dat
  • C:\Logs\Task\Log828.dat
  • C:\Logs\Task\Log195.dat
  • C:\Logs\Task\Log169.dat
  • C:\Logs\SystemResources\Log224.dat
  • C:\Logs\SystemResources\Log667.dat
  • C:\Logs\SystemResources\Log440.dat
  • C:\Logs\SystemResources\Log843.dat
  • C:\Logs\SystemResources\Log855.dat
  • C:\Logs\SystemResources\Log233.dat
  • C:\Logs\SystemResources\Log807.dat
  • C:\Logs\SystemResources\Log115.dat
  • C:\Logs\SystemResources\Log893.dat
  • C:\Logs\SystemResources\Log484.dat
  • C:\Logs\SystemResources\Log980.dat
  • C:\Logs\SystemResources\Log919.dat
  • C:\Logs\SystemResources\Log610.dat
  • C:\Logs\Task\Log688.dat
  • C:\Logs\Task\Log718.dat
  • C:\Logs\Task\Log307.dat
  • C:\Logs\Task\Log661.dat
  • C:\Logs\Task\Log474.dat
  • C:\Logs\SystemResources\Log932.dat
  • C:\Logs\Windows Temp\Log369.dat
  • C:\Logs\Provisioning\Log474.dat
  • C:\Logs\system\CBS\Log3696.dat
  • C:\Logs\Provisioning\Log911.dat
  • C:\Logs\Packages\Log722.dat
  • C:\Logs\Packages\Log349.dat
  • C:\Logs\Packages\Log351.dat
  • C:\Logs\system\CBS\Log7455.dat
  • C:\Logs\system\CBS\Log5301.dat
  • C:\Logs\system\CBS\Log7496.dat
  • C:\Logs\system\CBS\Log9204.dat
  • C:\Logs\Packages\Log848.dat
  • C:\Logs\Packages\Log127.dat
  • C:\Logs\system\CBS\Log2266.dat
  • C:\Logs\system\CBS\Log9082.dat
  • C:\Logs\system\CBS\Log9816.dat
  • C:\Logs\system\CBS\Log1518.dat
  • C:\Logs\system\CBS\Log2713.dat
  • C:\Logs\system\CBS\Log7792.dat
  • C:\Logs\system\CBS\Log2137.dat
  • C:\Logs\system\CBS\Log7162.dat
  • C:\Logs\system\CBS\Log8949.dat
  • C:\Logs\system\CBS\Log5090.dat
  • C:\Logs\Packages\Log415.dat
  • C:\Logs\Packages\Log153.dat
  • C:\Logs\Packages\Log216.dat
  • C:\Logs\Provisioning\Log920.dat
  • C:\Logs\Provisioning\Log876.dat
  • C:\Logs\Provisioning\Log924.dat
  • C:\Logs\Provisioning\Log927.dat
  • C:\Logs\Provisioning\Log250.dat
  • C:\Logs\Provisioning\Log439.dat
  • C:\Logs\Provisioning\Log402.dat
  • C:\Logs\Provisioning\Log886.dat
  • C:\Logs\Provisioning\Log855.dat
  • C:\Logs\Provisioning\Log288.dat
  • C:\Logs\Provisioning\Log618.dat
  • C:\Logs\Packages\Log904.dat
  • C:\Logs\Packages\Log643.dat
  • C:\Logs\Packages\Log273.dat
  • C:\Logs\Packages\Log797.dat
  • C:\Logs\Packages\Log989.dat
  • C:\Logs\Packages\Log437.dat
  • C:\Logs\Packages\Log229.dat
  • C:\Logs\Provisioning\Log101.dat
  • C:\Logs\system\CRR\Log9567.dat
  • C:\Logs\system\system64\WindowsUpdater.exe
Присваивает атрибут 'скрытый' для следующих файлов:
  • C:\Logs\system\system64\WindowsUpdater.exe
Удаляет следующие файлы:
  • <SYSTEM32>\d3d9caps.dat
  • <Полный путь к файлу>
Подменяет следующие файлы:
  • <SYSTEM32>\d3d9caps.dat
  • <SYSTEM32>\d3d9caps.tmp
Другое:
Создает и запускает на исполнение:
  • 'C:\Logs\system\system64\WindowsUpdater.exe'
Запускает на исполнение:
  • '<SYSTEM32>\cmd.exe' timeout 1 && /c DEL /Q C:\"bf32d3b0"\"<Имя файла>.exe"
  • '<SYSTEM32>\cmd.exe' timeout 1 && /c DEL /Q <Полный путь к файлу>
  • '<SYSTEM32>\cmd.exe' /c schtasks /create /tn "WindowsUpdater" /sc MINUTE /mo 1 /tr "C:\"Logs"\"system"\"system64"\"WindowsUpdater.exe""
  • '<SYSTEM32>\schtasks.exe' /create /tn "WindowsUpdater" /sc MINUTE /mo 1 /tr "C:\"Logs"\"system"\"system64"\"WindowsUpdater.exe""

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке