Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop9.30033

Добавлен в вирусную базу Dr.Web: 2019-07-17

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\data1.cab
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\difxe40d.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\fonte3fe.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\coree3ee.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtuse3df.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtcre3cf.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtste3cf.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\drive2e5.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\updae2d5.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtcre2d5.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\copye2c5.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\updae2b6.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devce2a6.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\copye268.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devce268.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtuse258.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\setue248.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\licee258.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\strie42d.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\isrte42d.rra
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\setd23.tmp
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\setbf9.tmp
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\setacf.tmp
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\realtek usb 2.0 card reader software\uninstall realtek usb 2.0 card reader software.lnk
  • <DRIVERS>\rtste9da.rra
  • %WINDIR%\syswow64\drivers\rtste9ca.rra
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setup.ibt
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setue9ab.rra
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ctod6b9.tmp
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setue99b.rra
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setue98c.rra
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\datae92e.rra
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\layoe91e.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\difxe48a.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\_isre46b.rra
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\defae44c.rra
  • %TEMP%\de31.rra
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isbew64.rgs
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isbew64.tlb
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\rtstor.sys
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\driveicon.dll
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\setup.iss
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\setup.inx
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\setup.ini
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\setup.ibt
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\rtusbstor64.inf
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\rtusbstor.inf
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\rtcrdriver64.cat
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\rtcrdriver.cat
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\layout.bin
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\engine32.cab
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\data2.cab
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\data1.hdr
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\setup.exe
  • %TEMP%\issd335.tmp\setup.ini
  • %TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\rtstor64.sys
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\setd48f.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isbd7f7.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ispd48e.tmp\temp.000
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\isbd7c7.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\objd7a7.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\ikernel.rgs
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isprobe.tlb
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\ispd739.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\iusd6f9.tmp
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setup.ini
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\seteca.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\dotd679.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\iked5fb.tmp
  • %TEMP%\ispd55b.tmp\temp.000
  • %TEMP%\_sed58d.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ispd55c.tmp\temp.000
  • %TEMP%\igdd55d.tmp
  • %APPDATA%\microsoft\crypto\rsa\s-1-5-21-1960123792-2022915161-3775307078-1001\6984126f6b2db31ff6eebb38ffa6d1be_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\iscd6d9.tmp
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
Присваивает атрибут 'скрытый' для следующих файлов
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
Удаляет следующие файлы
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\setd48f.tmp
  • %TEMP%\igdd55d.tmp
  • %TEMP%\_sed58d.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\ispd739.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isbd7f7.tmp
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\driveicon.dll
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\rtcrdriver64.cat
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\rtstor64.sys
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\rtusbstor64.inf
Перемещает следующие файлы
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ispd48e.tmp\temp.000 в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ispd48e.tmp\setup.dll
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtste3cf.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtstor.sys
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtuse3df.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtusbstor.inf
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\coree3ee.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\corecomp.ini
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\fonte3fe.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\fontdata.ini
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\difxe40d.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\difxdata.ini
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\strie42d.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\stringtable-0009-english.ips
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\isrte42d.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\isrt.dll
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\defae44c.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\default.pal
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\_isre46b.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\_isres.dll
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\layoe91e.rra в %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\layout.bin
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\setd23.tmp в %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\driveicon.dll
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\datae92e.rra в %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\data1.hdr
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\datae92e.rra в %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\data1.cab
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setue98c.rra в %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setup.exe
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setue99b.rra в %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setup.inx
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setue9ab.rra в %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\setup.ini
  • %WINDIR%\syswow64\drivers\rtste9ca.rra в %WINDIR%\syswow64\drivers\rtstor.sys
  • <DRIVERS>\rtste9da.rra в <DRIVERS>\rtstor64.sys
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\setacf.tmp в %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\rtcrdriver64.cat
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\setbf9.tmp в %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\rtstor64.sys
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtcre3cf.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtcrdriver.cat
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\difxe48a.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\difxapi.dll
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtste3cf.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtstor64.sys
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\objd7a7.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\objectps.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ispd48e.tmp\setup.dll в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\setup.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ispd55c.tmp\temp.000 в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ispd55c.tmp\igdi.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ispd55c.tmp\igdi.dll в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\igdi.dll
  • %TEMP%\ispd55b.tmp\temp.000 в %TEMP%\ispd55b.tmp\_setup.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\iked5fb.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ikernel.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\dotd679.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\dotnetinstaller.exe
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ctod6b9.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\ctor.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\iscd6d9.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\iscript.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\iusd6f9.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\iuser.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\isbd7c7.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\isbew64.exe
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\updae2d5.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\setue248.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\setup.inx
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\licee258.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\license.txt
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtuse258.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtusbstor64.inf
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devce268.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\copye268.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\copyoem64.exe
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devce2a6.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon.exe
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\updae2b6.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update.exe
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\copye2c5.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\copyoem.exe
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtcre2d5.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtcrdriver64.cat
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\drive2e5.rra в %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\driveicon.dll
  • %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\seteca.tmp в %TEMP%\{0c555474-200a-45a8-0f0b-fc016d300b6c}\rtusbstor64.inf
Подменяет следующие файлы
  • %TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\rtste3cf.rra
  • %ProgramFiles(x86)%\installshield installation information\{dc24971e-1946-445d-8a82-ce685433fa7d}\datae92e.rra
Другое
Создает и запускает на исполнение
  • '%TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\setup.exe'
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5022 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0151
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0156 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5021
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0156
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0157 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5011 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0157
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0158 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5014 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5020
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0158
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_500A %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_500A
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5020 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_500F %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_500F
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5014
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5010 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5010
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5021 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5023 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0118
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0113
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0151 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0115 %WINDIR%\INF\oem2.inf
  • '%TEMP%\7zs8cbdb3ef\card reader_realtek_6.0.6000.2001_vistax86\setup.exe' -deleter
  • '%CommonProgramFiles(x86)%\installshield\professional\runtime\11\50\intel32\isbew64.exe' {DD19BC0E-827B-48CE-9D16-F7917E8B486C}:{9D0D0D05-A959-42DD-8DA2-F6055EB32D0D}
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\copyoem64.exe' 1 %TEMP%\{1D7D6670-7338-4548-B50D-9A2F9EE2F046}\{DC24971E-1946-445D-8A82-CE685433FA7D}\rtusbstor64.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0111 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5025
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0111
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0113 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5022
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5025 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0118 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5024 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0115
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5011
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0116 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0117
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5023
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0116
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5024
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0117 %WINDIR%\INF\oem2.inf
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5023' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5021' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5025 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5020' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5011' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5022 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5014 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5024' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0111' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5020 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5021 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5014' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5022' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0158' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5010' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\copyoem64.exe' 1 %TEMP%\{1D7D6670-7338-4548-B50D-9A2F9EE2F046}\{DC24971E-1946-445D-8A82-CE685433FA7D}\rtusbstor64.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0111 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5011 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5023 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0113 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0157 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0115 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0113' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0151 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0118' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0118 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0116 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0117 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0116' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0117' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0151' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5010 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0156' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0157' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0158 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_500A %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_500A' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_500F %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_500F' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0BDA&PID_0115' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0BDA&PID_0156 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\update64.exe' USB\VID_0A48&PID_5024 %WINDIR%\INF\oem2.inf' (со скрытым окном)
  • '%TEMP%\{1d7d6670-7338-4548-b50d-9a2f9ee2f046}\{dc24971e-1946-445d-8a82-ce685433fa7d}\devcon64.exe' remove USB\VID_0A48&PID_5025' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке