Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.24273

Добавлен в вирусную базу Dr.Web: 2018-05-24

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\7zS04BDC3D1\Arabic.ini
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\IsBkaa40.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\Capaa9f2.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVUna975.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVUna8f8.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvupa8c9.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvupa89a.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvsma87b.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvnra84c.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvnea81d.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvmpa7fe.rra
  • %TEMP%\7zS04BDC3D1\_setup.dll
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvmca7cf.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvida723.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvgaa6f4.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvena6c5.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvena687.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVDia658.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\setua5bc.rra
  • %TEMP%\a2ce.rra
  • %TEMP%\skin38aa.rra
  • %TEMP%\{D2D10044-EC4B-4194-920D-35D5A18F9608}\setup.isn
  • %TEMP%\{D2D10044-EC4B-4194-920D-35D5A18F9608}\setup.ini
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NvIna761.rra
  • %TEMP%\{D2D10044-EC4B-4194-920D-35D5A18F9608}\_Setup.dll
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvauaa6f.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\defab089.rra
  • %WINDIR%\Temp\_isTmp_{8675309}\nvgetreg.nvu
  • %WINDIR%\Temp\_isTmp_{8675309}\nvupf40a.rra
  • %WINDIR%\Temp\_isTmp_{8675309}\nvupf3eb.rra
  • %WINDIR%\Temp\_isTmp_{8675309}\NVUnf38d.rra
  • %WINDIR%\Temp\_isTmp_{8675309}\NVUnf310.rra
  • %WINDIR%\Temp\_isTmp_{8675309}\DPInf1a9.rra
  • %WINDIR%\Temp\_isTmp_{8675309}\DPInf061.rra
  • %WINDIR%\Temp\_isTmp_{8675309}\Capaf022.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\skinb646.rra
  • %TEMP%\isprb607.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\DPInac92.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\DPInaa8e.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\isrtb03b.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\Strib00c.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\Fontafed.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\dotnafbe.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\coreaf9f.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\_israf41.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\EULAaf22.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVIDaef3.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVCLaeb4.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvauae86.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\_IsRb0b8.rra
  • %TEMP%\7zS04BDC3D1\setup.exe
  • %TEMP%\7zS04BDC3D1\ISSetup.dll
  • %TEMP%\7zS04BDC3D1\HDAudio\nvuhda6.exe
  • %TEMP%\7zS04BDC3D1\layout.bin
  • %TEMP%\7zS04BDC3D1\Korean.ini
  • %TEMP%\7zS04BDC3D1\Japanese.ini
  • %TEMP%\7zS04BDC3D1\Italian.ini
  • %TEMP%\7zS04BDC3D1\Hungarian.ini
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhda.nvu
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhda.inf
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhda.cat
  • %TEMP%\7zS04BDC3D1\Greek.ini
  • %TEMP%\7zS04BDC3D1\Polish.ini
  • %TEMP%\7zS04BDC3D1\German.ini
  • %TEMP%\7zS04BDC3D1\Finnish.ini
  • %TEMP%\7zS04BDC3D1\English.ini
  • %TEMP%\7zS04BDC3D1\Dutch.ini
  • %TEMP%\7zS04BDC3D1\data2.cab
  • %TEMP%\7zS04BDC3D1\data1.hdr
  • %TEMP%\7zS04BDC3D1\data1.cab
  • %TEMP%\7zS04BDC3D1\Danish.ini
  • %TEMP%\7zS04BDC3D1\Czech.ini
  • %TEMP%\7zS04BDC3D1\Brazil.ini
  • %TEMP%\7zS04BDC3D1\AsusSetup.ini
  • %TEMP%\7zS04BDC3D1\French.ini
  • %TEMP%\7zS04BDC3D1\Portuguese.ini
  • %TEMP%\7zS04BDC3D1\Norwegian.ini
  • %TEMP%\7zS04BDC3D1\Russian.ini
  • %TEMP%\7zS04BDC3D1\HDAudio\nvuhda.exe
  • %TEMP%\7zS04BDC3D1\AsusSetup.exe
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhdap64.dll
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhdap32.dll
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhda64v.sys
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhda64.sys
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhda32v.sys
  • %TEMP%\7zS04BDC3D1\HDAudio\nvhda32.sys
  • %TEMP%\7zS04BDC3D1\HDAudio\nvcohda6.dll
  • %TEMP%\7zS04BDC3D1\HDAudio\nvcohda.dll
  • %TEMP%\7zS04BDC3D1\HDAudio\nvapo64v.dll
  • %TEMP%\7zS04BDC3D1\HDAudio\nvapo32v.dll
  • %TEMP%\7zS04BDC3D1\Turkish.ini
  • %TEMP%\7zS04BDC3D1\SChinese.ini
  • %TEMP%\7zS04BDC3D1\Thai.ini
  • %TEMP%\7zS04BDC3D1\TChinese.ini
  • %TEMP%\7zS04BDC3D1\Swedish.ini
  • %TEMP%\7zS04BDC3D1\Spanish.ini
  • %TEMP%\7zS04BDC3D1\Slovak.ini
  • %TEMP%\7zS04BDC3D1\setup.iss
  • %TEMP%\7zS04BDC3D1\setup.isn
  • %TEMP%\7zS04BDC3D1\setup.inx
  • %TEMP%\7zS04BDC3D1\setup.ini
  • %TEMP%\7zS04BDC3D1\setup.bmp
  • <SYSTEM32>\NVUNINST.EXE
  • %WINDIR%\Temp\_isTmp_{8675309}\nvgetreg.out
Удаляет следующие файлы:
  • %TEMP%\skin38aa.rra
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\skinb646.rra
  • %WINDIR%\Temp\_isTmp_{8675309}\nvgetreg.nvu
  • %WINDIR%\Temp\_isTmp_{8675309}\nvgetreg.out
Перемещает следующие файлы:
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\setua5bc.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\setup.inx
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVIDaef3.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVIDE.TXT
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\EULAaf22.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\EULA.txt
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\_israf41.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\_isressm.dll
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\coreaf9f.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\corecomp.ini
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\dotnafbe.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\dotnetinstaller.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\Fontafed.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\FontData.ini
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvauae86.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvautl.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVCLaeb4.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVCLOSE.dll
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\Strib00c.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\StringTable-0009-English.ips
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\_IsRb0b8.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\_IsRes.dll
  • %WINDIR%\Temp\_isTmp_{8675309}\Capaf022.rra в %WINDIR%\Temp\_isTmp_{8675309}\CapabilityTable.exe
  • %WINDIR%\Temp\_isTmp_{8675309}\DPInf061.rra в %WINDIR%\Temp\_isTmp_{8675309}\DPInst.exe
  • %WINDIR%\Temp\_isTmp_{8675309}\DPInf1a9.rra в %WINDIR%\Temp\_isTmp_{8675309}\DPInst_64.exe
  • %WINDIR%\Temp\_isTmp_{8675309}\NVUnf310.rra в %WINDIR%\Temp\_isTmp_{8675309}\NVUninst-amd64.exe
  • %WINDIR%\Temp\_isTmp_{8675309}\NVUnf38d.rra в %WINDIR%\Temp\_isTmp_{8675309}\NVUninst.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\isrtb03b.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\isrt.dll
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\defab089.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\default.pal
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\DPInac92.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\DPInst.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\DPInaa8e.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\DPInst_64.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvauaa6f.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvaudio.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvena687.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvenet.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvena6c5.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvenetfd.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvgaa6f4.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvgart.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvida723.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvide.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NvIna761.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NvInstNT.dll
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvmca7cf.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvmctl.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvmpa7fe.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvmpu.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVDia658.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVDisp.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvnea81d.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvnetbus.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvsma87b.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvsmb.nvu
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvupa89a.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvupnp-amd64.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvupa8c9.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvupnpbr.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVUna8f8.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVUninst.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVUna975.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\NVUninst-amd64.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\Capaa9f2.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\CapabilityTable.exe
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\IsBkaa40.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\IsBkgd.bmp
  • %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvnra84c.rra в %TEMP%\{CA3B4574-4F77-4E24-91F2-25DF5798EFB8}\{DE4DF4A7-8E12-41EE-B7DD-1A9E6E4117EB}\nvnrm.nvu
  • %WINDIR%\Temp\_isTmp_{8675309}\nvupf3eb.rra в %WINDIR%\Temp\_isTmp_{8675309}\nvupnp-amd64.exe
  • %WINDIR%\Temp\_isTmp_{8675309}\nvupf40a.rra в %WINDIR%\Temp\_isTmp_{8675309}\nvupnpbr.exe
Другое:
Создает и запускает на исполнение:
  • '%TEMP%\7zS04BDC3D1\setup.exe'
  • '%WINDIR%\Temp\_isTmp_{8675309}\NVUninst.exe' run %WINDIR%\Temp\_isTmp_{8675309}\nvgetreg.nvu

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке