Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop8.27487

Добавлен в вирусную базу Dr.Web: 2018-06-23

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
  • [<HKLM>\SOFTWARE\Classes\ApowerPDFfile\Shell\Open\Command] '' = '%ProgramFiles%\Apowersoft\ApowerPDF\ApowerPDF.exe %1'
Изменения в файловой системе:
Создает следующие файлы:
  • %TEMP%\aut1.tmp
  • %TEMP%\is-V9IRB.tmp\vpe_drv_x64.dll
  • %ProgramFiles%\Apowersoft\ApowerPDF\unins000.dat
  • %ALLUSERSPROFILE%\Start Menu\Programs\Apowersoft\ApowerPDF\Uninstall ApowerPDF.lnk
  • %ALLUSERSPROFILE%\Start Menu\Programs\Apowersoft\ApowerPDF\ApowerPDF.lnk
  • %ALLUSERSPROFILE%\Desktop\ApowerPDF.lnk
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-67IP6.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-9LR3B.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-9IFME.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-E8D1G.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\Component\PDFCreator\is-AGMBI.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\Component\TextRecognizer\is-Q6NA1.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\zh_cn\is-99COC.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\pt_pt\is-GFDJS.tmp
  • %TEMP%\is-V9IRB.tmp\vpe_drv_x86.dll
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\nl_nl\is-HJO53.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\jp_jp\is-BPDEC.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\it_it\is-QO4IM.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\fr_fr\is-SQA3D.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\es_es\is-QFP4P.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\de_de\is-MN8RN.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-1S93I.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-256VC.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-GCATC.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-JD0NK.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-HH00U.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\tw_cn\is-4N0G3.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-QC8AF.tmp
  • %TEMP%\is-V9IRB.tmp\vpe_drv_ui_x86.dll
  • C:\Documents and Settings\LocalService\Application Data\Viv\VivPDF Creator\FXCPrivate_4e6a.ini
  • <SYSTEM32>\spool\drivers\w32x86\3\New\vpe_drv_ui.dll
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\OBJECTS.MAP
  • <SYSTEM32>\spool\drivers\w32x86\3\New\vpe_drv.dll
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\OBJECTS.DATA
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\MAPPING2.MAP
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\MAPPING1.MAP
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\MAPPING.VER
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\INDEX.MAP
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\FS\INDEX.BTR
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\Repository\$WinMgmt.CFG
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\domain.txt
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-VIJ12.tmp
  • %TEMP%\is-V9IRB.tmp\vpe_drv_ui_x64.dll
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_MACHINE_SYSTEM
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_MACHINE_SOFTWARE
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_MACHINE_SECURITY
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_.DEFAULT
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_USRCLASS_S-1-5-21-2052111302-484763869-725345543-1003
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_NTUSER_S-1-5-21-2052111302-484763869-725345543-1003
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_USRCLASS_S-1-5-20
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_NTUSER_S-1-5-20
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_USRCLASS_S-1-5-19
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_NTUSER_S-1-5-19
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_USER_NTUSER_S-1-5-18
  • <SYSTEM32>\spool\drivers\w32x86\vpe_drv.dll
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\_REGISTRY_MACHINE_SAM
  • <SYSTEM32>\spool\drivers\w32x86\vpe_drv_ui.dll
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-OML74.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-KVRDC.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-U8FD3.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-NB68O.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-VVKNR.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-PAB31.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-K16VA.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-0S97K.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-G4O24.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-FR7QG.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-LU6Q7.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-E9KQD.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-MRRDM.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-9AHLD.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-4P6P0.tmp
  • %TEMP%\aut2.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-67T42.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-OSET0.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-G303T.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-447JU.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-O6C5J.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-3JREJ.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-D4T77.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-7NP57.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-72UQF.tmp
  • %TEMP%\is-V9IRB.tmp\CustomAction.dll
  • %TEMP%\is-V9IRB.tmp\isxdl.dll
  • %TEMP%\is-A9H6S.tmp\~ihtzerm.tmp
  • %CommonProgramFiles%\~ihtzerm.ibo
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-BO6AO.tmp
  • C:\System Volume Information\_restore{E7F0F64C-F7E5-4319-8757-E9A20C1C4E14}\RP16\snapshot\ComDb.Dat
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-N80PP.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-R5C87.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-Q044I.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-G1QLM.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-5DOU8.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-JQTS7.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-223E8.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-TAHUG.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-I1I30.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-KF5NC.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-Q40EM.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-GKUGQ.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-JAPPM.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-OO363.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-VKHHQ.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-6LKSK.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-PQMB6.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-1LJ3L.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-1BBAB.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-TV2AN.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-JCN1L.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-GAOV9.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-6ISE2.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-BIN0S.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-GQ2FG.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-SHOS8.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-MH122.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-HBFTF.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-3V1LP.tmp
  • %ProgramFiles%\Apowersoft\ApowerPDF\Apowersoft.CommUtilities.dll
Присваивает атрибут 'скрытый' для следующих файлов:
  • %CommonProgramFiles%\~ihtzerm.ibo
Удаляет следующие файлы:
  • %TEMP%\aut1.tmp
  • %TEMP%\is-V9IRB.tmp\CustomAction.dll
  • %TEMP%\is-V9IRB.tmp\isxdl.dll
  • %TEMP%\is-V9IRB.tmp\vpe_drv_ui_x64.dll
  • %TEMP%\is-V9IRB.tmp\vpe_drv_ui_x86.dll
  • %TEMP%\is-V9IRB.tmp\vpe_drv_x64.dll
  • %TEMP%\is-V9IRB.tmp\vpe_drv_x86.dll
  • %TEMP%\is-A9H6S.tmp\~ihtzerm.tmp
  • %TEMP%\aut2.tmp
  • %CommonProgramFiles%\~ihtzerm.ibo
Перемещает следующие файлы:
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-72UQF.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\unins000.exe
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-VIJ12.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Swedish.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-OML74.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Spanish@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-KVRDC.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Spanish.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-U8FD3.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Spanish.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-G1QLM.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\PortugueseBrazil@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-5DOU8.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\PortugueseBrazil.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-JQTS7.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\PortugueseBrazil.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-TAHUG.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Portuguese.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-JD0NK.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Swedish@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-I1I30.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Portuguese.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-KF5NC.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Polish@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-Q40EM.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Polish.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-GKUGQ.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Polish.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-JAPPM.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Norwegian@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-OO363.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Norwegian.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-223E8.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Portuguese@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-MH122.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Greek.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-GCATC.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Turkish.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-67IP6.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\CustomAction.dll
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-9LR3B.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\7zra.dll
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-9IFME.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\ApowerPDFCoreServices.exe
  • %ProgramFiles%\Apowersoft\ApowerPDF\is-E8D1G.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\ApowerPDF.exe
  • %ProgramFiles%\Apowersoft\ApowerPDF\Component\PDFCreator\is-AGMBI.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\Component\PDFCreator\CreatePDFs.dll
  • %ProgramFiles%\Apowersoft\ApowerPDF\Component\TextRecognizer\is-Q6NA1.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\Component\TextRecognizer\vpe_ocr_agen.dll
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\zh_cn\is-99COC.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\zh_cn\lang_zh_cn.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-6LKSK.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Norwegian.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-HH00U.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Swedish.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\nl_nl\is-HJO53.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\nl_nl\lang_nl_nl.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\jp_jp\is-BPDEC.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\jp_jp\lang_jp_jp.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\it_it\is-QO4IM.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\it_it\lang_it_it.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\fr_fr\is-SQA3D.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\fr_fr\lang_fr_fr.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\es_es\is-QFP4P.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\es_es\lang_es_es.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\de_de\is-MN8RN.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\de_de\lang_de_de.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-1S93I.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Turkish@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\pt_pt\is-GFDJS.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\pt_pt\lang_pt_pt.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-256VC.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Turkish.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-3V1LP.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Japanese@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-QC8AF.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Japanese.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-1LJ3L.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Japanese.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-NB68O.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Czech.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-FR7QG.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Dutch@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-LU6Q7.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Dutch.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-E9KQD.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Dutch.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-MRRDM.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Danish@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-9AHLD.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Danish.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-4P6P0.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Danish.png
  • <SYSTEM32>\spool\drivers\w32x86\3\New\vpe_drv.dll в <SYSTEM32>\spool\drivers\w32x86\3\vpe_drv.dll
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-0S97K.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\English.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-OSET0.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Czech.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-G303T.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\ChineseTraditional@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-447JU.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\ChineseTraditional.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-O6C5J.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\ChineseTraditional.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-3JREJ.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\ChineseSimplified@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-D4T77.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\ChineseSimplified.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-7NP57.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\ChineseSimplified.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-BO6AO.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Czech@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\tw_cn\is-4N0G3.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\tw_cn\lang_tw_cn.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-K16VA.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\English@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-PQMB6.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Finnish@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-PAB31.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Finnish.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-1BBAB.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Italian@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-TV2AN.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Italian.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-JCN1L.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Italian.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-GAOV9.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Hungarian@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-6ISE2.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Hungarian.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-BIN0S.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Hungarian.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-VVKNR.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Finnish.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-GQ2FG.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Greek@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-G4O24.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\English.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-HBFTF.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\German@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-R5C87.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\German.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-VKHHQ.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\German.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-Q044I.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\French@2x.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-N80PP.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\French.xml
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-67T42.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\French.png
  • %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\is-SHOS8.tmp в %ProgramFiles%\Apowersoft\ApowerPDF\lang\Core\Greek.xml
  • <SYSTEM32>\spool\drivers\w32x86\3\New\vpe_drv_ui.dll в <SYSTEM32>\spool\drivers\w32x86\3\vpe_drv_ui.dll
Другое:
Создает и запускает на исполнение:
  • '%CommonProgramFiles%\~ihtzerm.ibo' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-A9H6S.tmp\~ihtzerm.tmp' /SL5="$100E0,13520180,548864,%CommonProgramFiles%\~ihtzerm.ibo" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке