Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.25428

Добавлен в вирусную базу Dr.Web: 2018-05-30

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Создает или изменяет следующие файлы:
  • %HOMEPATH%\Start Menu\Programs\Startup\cr.scan.exe.lnk
Изменения в файловой системе:
Создает следующие файлы:
  • %ProgramFiles%\Cramp L32\backup\project(03.50 25.05.2018)\project.inf
  • %ProgramFiles%\Cramp L32\data\bdea770c6ecbf41d57cd8089ff0991b4
  • %ProgramFiles%\Cramp L32\data\bdbda13b81677ceb37d24cae52dd86d4
  • %ProgramFiles%\Cramp L32\data\b670fb657ee3da14ea1e9eeea59fbdb5
  • %ProgramFiles%\Cramp L32\data\b566fac792b7d0ab4544c6fd8799a636
  • %ProgramFiles%\Cramp L32\data\b4034a7da37b8a018c1255eff43b525e
  • %ProgramFiles%\Cramp L32\data\b12dc1c186d49c8a05749779db71aa49
  • %ProgramFiles%\Cramp L32\data\b055c7da783457c075945235150d815a
  • %ProgramFiles%\Cramp L32\data\ad171425ca8a3fe422688d6d74ce3c73
  • %ProgramFiles%\Cramp L32\data\abb13c8cd25fb094df31853a1e8de184
  • %ProgramFiles%\Cramp L32\data\aaf6684bb5f7a2e8934166a266013f17
  • %ProgramFiles%\Cramp L32\data\a9080f89bec158f316ef0afb281be7c9
  • %ProgramFiles%\Cramp L32\data\a730f5f14483ae7388eb2df0505a6c1d
  • %ProgramFiles%\Cramp L32\data\9c6ffff444a9c3f81eeccfe5d68b5931
  • %ProgramFiles%\Cramp L32\data\9bea79fdf5b246e92434ff5e5a95ce7c
  • %ProgramFiles%\Cramp L32\data\9a9e06a1b8647ac6cc642de54833acbc
  • %ProgramFiles%\Cramp L32\data\bfceb7147bcc299de06af4ec1a1af0cd
  • %ProgramFiles%\Cramp L32\data\9a987dbf4b14fc99d3b81253a9a5a759
  • %ProgramFiles%\Cramp L32\data\99ce3b458b2904bbb2a4a754251ce104
  • %ProgramFiles%\Cramp L32\data\9864a3edc8c5ad8460088798d944d582
  • %ProgramFiles%\Cramp L32\data\979821a7cad7580f465abca7f7c93c19
  • %ProgramFiles%\Cramp L32\data\92a630b244e7ca27835eb06ab5f86773 (2)
  • %ProgramFiles%\Cramp L32\data\92a630b244e7ca27835eb06ab5f86773
  • %ProgramFiles%\Cramp L32\data\8fdadf5341bf905617f08f19d2f1cb1e
  • %ProgramFiles%\Cramp L32\data\83e24b1a79bd2262ddf089db270176ad
  • %ProgramFiles%\Cramp L32\data\819ff07dfe557f55282df56a94f6ec80
  • %ProgramFiles%\Cramp L32\data\7fa275c4720679c386f65b9fd7355951
  • %ProgramFiles%\Cramp L32\data\7bbc71ac6aae8f162d72ce59946650f1
  • %ProgramFiles%\Cramp L32\data\75deeb02a9fa371ed117ab97f1fab449
  • %ProgramFiles%\Cramp L32\data\736fefc5efbc7d0011ad5c08ff397340
  • %ProgramFiles%\Cramp L32\data\9b69fdae7465025fcc350efee5894e2b
  • %ProgramFiles%\Cramp L32\data\535332d14cdf7aedacda746ff45abb6e
  • %ProgramFiles%\Cramp L32\data\c137c33e6665863db6312df549c42b22
  • %HOMEPATH%\Start Menu\Programs\Cramp L32.lnk
  • %ProgramFiles%\Cramp L32\backup\project(03.50 25.05.2018)\project.msppr
  • %ProgramFiles%\Cramp L32\backup\project(03.50 25.05.2018)\project.events
  • %ProgramFiles%\Cramp L32\backup\project(03.50 25.05.2018)\backup\project(10.06 29.05.2018).dvs
  • %ProgramFiles%\Cramp L32\backup\project(03.50 25.05.2018)\backup\project(10.04 29.05.2018).dvs
  • %ProgramFiles%\Cramp L32\backup\project(03.50 25.05.2018)\backup\project(10.02 29.05.2018).dvs
  • %ProgramFiles%\Cramp L32\backup\project(03.50 25.05.2018)\Form1.dfm
  • %ProgramFiles%\Cramp L32\backup\project(03.50 25.05.2018)\project.cfg
  • %ProgramFiles%\Cramp L32\data\f8fa2cd65c11a3b9514716b842e7c65e
  • %ProgramFiles%\Cramp L32\data\ef712e984fb5a3e4d0fdf13f9324eade
  • %ProgramFiles%\Cramp L32\data\ef3de25c067146c7fcc0e5dd249c90e5
  • %ProgramFiles%\Cramp L32\data\ec70d81b58b9954a0277c56ae8ecc686
  • %ProgramFiles%\Cramp L32\data\eb85cccfe514435660db66916874334d
  • %ProgramFiles%\Cramp L32\data\eb522257df18c27501348b9cfb6796d6
  • %ProgramFiles%\Cramp L32\data\7363ea9a3eeae664491f8349598ffdb5
  • %ProgramFiles%\Cramp L32\data\bef68f8e525987792c8dadccce9c562c
  • %ProgramFiles%\Cramp L32\data\df2dc3fefc7aebeb7afbdd7146868511
  • %ProgramFiles%\Cramp L32\data\dcd87fc6490c68596d4af88a7588cbed
  • %ProgramFiles%\Cramp L32\data\d51450dfe59da03fc024c50ee9575173
  • %ProgramFiles%\Cramp L32\data\d3f074890f4faa4bac592ae6aeeb821e
  • %ProgramFiles%\Cramp L32\data\d326e99cb0898b1a312beccc6054335b
  • %ProgramFiles%\Cramp L32\data\d07310d084dd9873c1c88c212edf686d
  • %ProgramFiles%\Cramp L32\data\cfb1a3b047fc4b375e7e9b6454ad60ee
  • %ProgramFiles%\Cramp L32\data\cd224ffb0c33e21edfd95629ef0cc225
  • %ProgramFiles%\Cramp L32\data\cca13401371eac655ce0e1f8fe80ba58
  • %ProgramFiles%\Cramp L32\data\c90a98c3b38805958974e17cb1ec8767
  • %ProgramFiles%\Cramp L32\data\c74b66a29836d68abd223758af8c6754
  • %ProgramFiles%\Cramp L32\data\c732d8a553322e0afde318b699e9f0b6
  • %ProgramFiles%\Cramp L32\data\c70d1a393116aa56161a8dca25689f99
  • %ProgramFiles%\Cramp L32\data\c6c54e2d80a592e33829472483850a72
  • %ProgramFiles%\Cramp L32\data\df331481a04c4436d91f0c3950404007
  • %ProgramFiles%\Cramp L32\data\c666e7e63521cb5f6946f46b7f2708b9
  • %ProgramFiles%\Cramp L32\data\72193860d2ff04288e3d371941af76a7
  • %ProgramFiles%\Cramp L32\data\6e50badb98a103f1458e9d6fe4aa92f6
  • %ProgramFiles%\Cramp L32\data\6b8e9247a883d2e89a9245c049f538ec
  • %ProgramFiles%\Cramp L32\data\0df4f9144531e38f52ef26b24f397013
  • %ProgramFiles%\Cramp L32\data\28e6946019ba715909be924061e49b98
  • %ProgramFiles%\Cramp L32\data\28580796e1ecb06d8b0d74826967b5bf
  • %ProgramFiles%\Cramp L32\data\271c2d84ce98f08ec31991a04c52beb7
  • %ProgramFiles%\Cramp L32\data\25c65b834d94c1b3897a3fcbfe579b32
  • %ProgramFiles%\Cramp L32\data\2591b4079542d2438974bdd07c010979
  • %ProgramFiles%\Cramp L32\data\255dd6026e484e53e6bbf7c35e501be3
  • %ProgramFiles%\Cramp L32\data\23dc332789f22cda6f043dae930d97e2
  • %ProgramFiles%\Cramp L32\data\22fea2f923ee516ef8a2f61d86c5dc83
  • %ProgramFiles%\Cramp L32\data\1d4aaaf4ae7bfdb0d9936cd71ea717b2
  • %ProgramFiles%\Cramp L32\data\19eb23ed0ed3c4affb99e7a421ce06d8
  • %ProgramFiles%\Cramp L32\data\15e43421578b69651fd9fbc1ebc5af5e
  • %ProgramFiles%\Cramp L32\data\138bd46b2efaf964af0fc45d85621db5
  • %ProgramFiles%\Cramp L32\data\11b289f1d9504071f7134697ba5a5a34
  • %HOMEPATH%\Desktop\Cramp L32.lnk
  • %ProgramFiles%\Cramp L32\data\2c1eea97c812ada5ac4916d457d8e8be
  • %ProgramFiles%\Cramp L32\data\0d59c76e09a7ad6becd8616bd00b86d1
  • %ProgramFiles%\Cramp L32\data\0cb51d1265ee76a10b3c198c5aad6f69
  • %ProgramFiles%\Cramp L32\data\0a948a4988c6ad0d0e30d3fa3a9426e9
  • %ProgramFiles%\Cramp L32\data\09055b66e8405c572717202a11f54638
  • %ProgramFiles%\Cramp L32\data\07f5103920bae22c1177986ad09e14bf
  • %ProgramFiles%\Cramp L32\data\0514b37686f7862cdaeef120837cdfb5
  • %ProgramFiles%\Cramp L32\data\0393d38376d5c815d8f914b5498b3deb
  • %ProgramFiles%\Cramp L32\data\035a71677864e334b78cea48a2e87613
  • %ProgramFiles%\Cramp L32\data\02e49b0fed2ad211283d528737366a0d
  • %ProgramFiles%\Cramp L32\data\019e5103f9584c31cd84a8c14989c109
  • %ProgramFiles%\Cramp L32\php5ts.dll
  • %ProgramFiles%\Cramp L32\build\php5ts.dll
  • %ProgramFiles%\Cramp L32\data\unrar.exe
  • %ProgramFiles%\Cramp L32\cr.scan.exe
  • %ProgramFiles%\Cramp L32\data\0e2076a33c445425afbae513e79c6fad
  • %ProgramFiles%\Cramp L32\data\e3031cf128f0704aa5ad9cf7efc4dfa0
  • %ProgramFiles%\Cramp L32\data\2c9369ad62175af8c5b9f993443f4743
  • %ProgramFiles%\Cramp L32\data\2fa80f074d700d57712c96b58327aed8
  • %ProgramFiles%\Cramp L32\data\2df800bbcc51775ab801cc7fb034fe36
  • %ProgramFiles%\Cramp L32\data\6af2dcf8d7021d74741bb00a591e5f96
  • %ProgramFiles%\Cramp L32\data\69a7b5c86e3cd1221200b764db8736f4
  • %ProgramFiles%\Cramp L32\data\6954d173c1377df857827727437f326c
  • %ProgramFiles%\Cramp L32\data\67e3feef516433d767b4a7400b0a1309
  • %ProgramFiles%\Cramp L32\data\6789c565e07e2b0b70dd2ca12b11f0b8
  • %ProgramFiles%\Cramp L32\data\66cac480d15c34c7f53a0f58823274b8
  • %ProgramFiles%\Cramp L32\data\663b5b6d5367528cf39af01435532688
  • %ProgramFiles%\Cramp L32\data\63ebd121f678fab64d6bd11e7ce7c224
  • %ProgramFiles%\Cramp L32\data\6142871860012727a52bf70573590060
  • %ProgramFiles%\Cramp L32\data\60214e1eb60af4c40ef0c90643f277e3
  • %ProgramFiles%\Cramp L32\data\5d433de1788223d76d018d0f7b9f1b23
  • %ProgramFiles%\Cramp L32\data\5c1f94dff58c9d2ce519f640046304cf
  • %ProgramFiles%\Cramp L32\data\5a086bee3b2c320a902eb1beacf6825d
  • %ProgramFiles%\Cramp L32\data\2e5389c0fbc8790bf93ccf2893928f3d
  • %ProgramFiles%\Cramp L32\data\597cfe9e36f9cc919bbf2e73e5366450
  • %ProgramFiles%\Cramp L32\data\29e9ee1f42c02f9976ca47308edb9f42
  • %ProgramFiles%\Cramp L32\data\5087c731436ba8020cd530ae0f390b00
  • %ProgramFiles%\Cramp L32\data\4f290ef0942744765baf86e1c78b2c92
  • %ProgramFiles%\Cramp L32\data\44d88612fea8a8f36de82e1278abb02f
  • %ProgramFiles%\Cramp L32\data\43dcc0b99ec3a6cb2837f9259b4313ec
  • %ProgramFiles%\Cramp L32\data\42d298fb4c91bfe68cf199603f343ed6
  • %ProgramFiles%\Cramp L32\data\42c2d4902993e875c2a31f66e2a32cfb
  • %ProgramFiles%\Cramp L32\data\3ea242cde0c8155a3dfc799add6614de
  • %ProgramFiles%\Cramp L32\data\3cd50ebbf77d707b41bb469c6acf0e02
  • %ProgramFiles%\Cramp L32\data\3b4ce11d8fd205cf2d7c9fda06136f04
  • %ProgramFiles%\Cramp L32\data\3ab84d80276e4e2695cdec070a8fe6d6
  • %ProgramFiles%\Cramp L32\data\37dc53362567828e6ca2a3a70ffaa0de
  • %ProgramFiles%\Cramp L32\data\353dc137b1264db93979b50cba996026
  • %ProgramFiles%\Cramp L32\data\32d18e0d38b3b7ca0bfdec5e57031f60
  • %ProgramFiles%\Cramp L32\data\56a55dd6e5499cfcc8ba6dbc5f466968
  • %TEMP%\PSE20\d1ed033e88e4a4d3c6ea0f9c70aab8c3\php.ini
Другое:
Ищет следующие окна:
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение:
  • '%ProgramFiles%\Cramp L32\cr.scan.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке