Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.25376

Добавлен в вирусную базу Dr.Web: 2018-05-29

Описание добавлено:

Техническая информация

Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\dclqrt50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaanet_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\TCAALoad_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\TCAALoad_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\TCAALoad_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\TCAALoad_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaainst_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaainst_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaacfg_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaacfg_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaacfg_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaacfg_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaanet_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaa_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaa_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaa_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\ExecTcaa_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\ExecTcaa_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\ExecTcaa_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\ExecTcaa_en.lng
  • %TEMP%\RarSFX0\Setup.ini
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\license.ini
  • %TEMP%\RarSFX0\0x0419.ini
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaa.ico
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaa.ico
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaa_ru.lng
  • %CommonProgramFiles%\InstallShield\Driver\8\Intel 32\objps8.dll
  • %TEMP%\{452071D0-F5E9-4BD0-81F1-7868A4521E66}\IGdi.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\TCAASetup_en.lng
  • %TEMP%\{452071D0-F5E9-4BD0-81F1-7868A4521E66}\String1033.txt
  • %TEMP%\{452071D0-F5E9-4BD0-81F1-7868A4521E66}\IsConfig.INI
  • %TEMP%\{452071D0-F5E9-4BD0-81F1-7868A4521E66}\ISRT.DLL
  • %TEMP%\{452071D0-F5E9-4BD0-81F1-7868A4521E66}\setup.inx
  • %TEMP%\MSI6.tmp
  • %TEMP%\MSI5.tmp
  • %TEMP%\2d99d.msi
  • %CommonProgramFiles%\InstallShield\Driver\8\Intel 32\IDriver2.exe
  • %CommonProgramFiles%\InstallShield\Driver\8\Intel 32\_ISRES1033.dll
  • %CommonProgramFiles%\InstallShield\Driver\8\Intel 32\ISRT.dll
  • %CommonProgramFiles%\InstallShield\Driver\8\Intel 32\IScript8.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\TEMUL.HLP
  • %CommonProgramFiles%\InstallShield\Driver\8\Intel 32\IUser8.dll
  • %CommonProgramFiles%\InstallShield\Driver\8\Intel 32\IDriver.exe
  • C:\Config.Msi\2bdcb.rbs
  • %WINDIR%\Installer\MSI2.tmp
  • %WINDIR%\Installer\2bdca.ipi
  • %WINDIR%\Installer\2bdc8.msi
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vssver.scc
  • %TEMP%\RarSFX0\Temul 98.msi
  • %TEMP%\RarSFX0\ISScript8.Msi
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\temul_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\temul_en.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\TCAASetup_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaanet_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaanet_ru.lng
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\Resurs.hlp
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\cw3220.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\cc3250mt.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\cc3250mt.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\borlndmm.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\borlndmm.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\bds501f.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\bds501f.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\Temul.cnt
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vclx50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\vclx50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vcljpg50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\vcljpg50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\common.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vclfdlc.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vcldb50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\vcldb50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vclbde50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\vclbde50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vclado50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\vclado50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vcl50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\vcl50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\qrpt50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\qrpt50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\dclqrt50.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\vclfdlc.bpl
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\ExecTcaa.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\ttemul.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\cw3220.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\TCAASetup.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaanet.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaanet.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\TCAALoadNew.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaaload.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaacfg.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaacfg.exe
  • %TEMP%\RarSFX0\tais_setup.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\switchlog.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\logger2.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\logger2.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\Instr.hlp
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\ExecTcaa.exe
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\vclfdl.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\vclfdl.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaanetcfg.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaanetcfg.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaanet.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaanet.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaainst.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\tcaa.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\tcaa.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\owl501f.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\owl501f.dll
  • %TEMP%\RarSFX0\program files\TAIS\TCAA\repository\tcaa\common.dll
  • %TEMP%\MSI7.tmp
Удаляет следующие файлы:
  • %WINDIR%\Installer\MSI2.tmp
  • C:\Config.Msi\2bdcb.rbs
  • %WINDIR%\Installer\2bdc8.msi
  • %WINDIR%\Installer\2bdca.ipi
  • %TEMP%\MSI6.tmp
  • %TEMP%\MSI7.tmp
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение:
  • '%TEMP%\RarSFX0\tais_setup.exe' /w
  • '%CommonProgramFiles%\InstallShield\Driver\8\Intel 32\IDriver.exe' -Embedding
Запускает на исполнение:
  • '<SYSTEM32>\msiexec.exe' /V
  • '<SYSTEM32>\msiexec.exe' /i "%TEMP%\RarSFX0\Temul 98.msi" SETUPEXEDIR="%TEMP%\RarSFX0"
  • '<SYSTEM32>\msiexec.exe' -Embedding 03E1CFC0039F96F4A44324B1BD18A354 C

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке