Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop9.39836

Добавлен в вирусную базу Dr.Web: 2019-07-31

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\vcsFPService] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\vcsFPService] 'ImagePath' = '<SYSTEM32>\vcsFPService.exe'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7zs89e41982\autorun.inf
  • <SYSTEM32>\drvstore\vfs301_a49f80477ad9f6ec8f03d9802519a950864f34f3\x86\wdfcoinstaller01007.dll
  • <SYSTEM32>\drvstore\vfs301_a49f80477ad9f6ec8f03d9802519a950864f34f3\x86\winusbcoinstaller.dll
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem1.cat
  • %WINDIR%\inf\oem1.inf
  • %WINDIR%\inf\oem1.pnf
  • <SYSTEM32>\drvstore\vfs300_952b30d4bf2dda822bea93760b0b4df24ec29262\vfs300.inf
  • <SYSTEM32>\drvstore\vfs300_952b30d4bf2dda822bea93760b0b4df24ec29262\vfs300.cat
  • <SYSTEM32>\drvstore\vfs300_952b30d4bf2dda822bea93760b0b4df24ec29262\x86\wdfcoinstaller01007.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5111_drv\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\drvstore\vfs300_952b30d4bf2dda822bea93760b0b4df24ec29262\x86\winusbcoinstaller.dll
  • %WINDIR%\inf\oem2.inf
  • %WINDIR%\inf\oem2.pnf
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\metadata\d41693dafe5def0c36959ff1fcef5c96
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\content\d41693dafe5def0c36959ff1fcef5c96
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\metadata\207b9fd92391b9b2a60a89b4c965d5df
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\content\207b9fd92391b9b2a60a89b4c965d5df
  • <SYSTEM32>\drvstore\vfs451_14435b20f6f52fc6005bde2ec7cc553e36ca19e8\vfs451.inf
  • <SYSTEM32>\drvstore\vfs451_14435b20f6f52fc6005bde2ec7cc553e36ca19e8\vfs451.cat
  • <SYSTEM32>\drvstore\vfs301_a49f80477ad9f6ec8f03d9802519a950864f34f3\vfs301.inf
  • <SYSTEM32>\drvstore\vfs301_a49f80477ad9f6ec8f03d9802519a950864f34f3\vfs301.cat
  • %WINDIR%\inf\oem0.pnf
  • %WINDIR%\inf\oem0.inf
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem0.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_471_drv\amd64\winusbcoinstaller2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_491_drv\amd64\winusbcoinstaller2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5011_w81_drv\amd64\winusbcoinstaller2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5111_drv\amd64\winusbcoinstaller2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5131_drv\amd64\winusbcoinstaller2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_451_drv\x86\winusbcoinstaller2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_471_drv\x86\winusbcoinstaller2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_491_drv\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\drvstore\vfs451_14435b20f6f52fc6005bde2ec7cc553e36ca19e8\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5011_w81_drv\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\metadata\570fb14abc805c46708f32f92f10c3b4
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\content\570fb14abc805c46708f32f92f10c3b4
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\metadata\3130b1871a126520a8c47861efe3ed4d
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\content\3130b1871a126520a8c47861efe3ed4d
  • <SYSTEM32>\drvstore\vfs201_5710016532e6924f9b47b7e388cf542f14959716\vfs201.inf
  • <SYSTEM32>\drvstore\vfs201_5710016532e6924f9b47b7e388cf542f14959716\vfs201.cat
  • <SYSTEM32>\drvstore\vfs201_5710016532e6924f9b47b7e388cf542f14959716\x86\wdfcoinstaller01007.dll
  • <SYSTEM32>\drvstore\vfs201_5710016532e6924f9b47b7e388cf542f14959716\x86\winusbcoinstaller.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_451_drv\amd64\winusbcoinstaller2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5131_drv\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\drvstore\vfs491_70d744863c3d830a41460b52260c4670478e4ea4\x86\winusbcoinstaller2.dll
  • %WINDIR%\installer\{76d0bfd1-74c8-4d13-82ec-901627519cac}\validitylogo.8021050f_e2d6_47ec_96a3_c5b91d442ad2.ico
  • %WINDIR%\inf\oem3.inf
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem6.cat
  • %WINDIR%\inf\oem6.inf
  • %WINDIR%\inf\oem6.pnf
  • <SYSTEM32>\drvstore\vfs_0011_927a9de65e1bd97ae8595339b056286d8b609058\vfs_0011.inf
  • <SYSTEM32>\drvstore\vfs_0011_927a9de65e1bd97ae8595339b056286d8b609058\vfs_0011.cat
  • <SYSTEM32>\drvstore\vfs_0011_927a9de65e1bd97ae8595339b056286d8b609058\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\drvstore\vfs_0011_927a9de65e1bd97ae8595339b056286d8b609058\x86\wdfcoinstaller01009.dll
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem7.cat
  • <SYSTEM32>\drvstore\vfs451_14435b20f6f52fc6005bde2ec7cc553e36ca19e8\x86\wdfcoinstaller01009.dll
  • %WINDIR%\inf\oem7.inf
  • <SYSTEM32>\drvstore\vfs_0018_fa5dcefbf366d83a8f93ee4e6dd86afe8a7d5246\vfs_0018.inf
  • <SYSTEM32>\drvstore\vfs_0018_fa5dcefbf366d83a8f93ee4e6dd86afe8a7d5246\vfs_0018.cat
  • <SYSTEM32>\drvstore\vfs_0018_fa5dcefbf366d83a8f93ee4e6dd86afe8a7d5246\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\drvstore\vfs_0018_fa5dcefbf366d83a8f93ee4e6dd86afe8a7d5246\x86\wdfcoinstaller01009.dll
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem8.cat
  • %WINDIR%\inf\oem8.inf
  • %WINDIR%\inf\oem8.pnf
  • %WINDIR%\installer\{76d0bfd1-74c8-4d13-82ec-901627519cac}\validitylogo.ico
  • <SYSTEM32>\drvstore\vfs_0010_c84ad383c80fd66c519abfa7666ec2f6be141525\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\drvstore\vfs_0010_c84ad383c80fd66c519abfa7666ec2f6be141525\x86\wdfcoinstaller01011.dll
  • <SYSTEM32>\drvstore\vfs_0010_c84ad383c80fd66c519abfa7666ec2f6be141525\vfs_0010.cat
  • <SYSTEM32>\drvstore\vfs_0010_c84ad383c80fd66c519abfa7666ec2f6be141525\vfs_0010.inf
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\content\f90f18257cbb4d84216ac1e1f3bb2c76
  • <SYSTEM32>\drvstore\vfs471_313a09a0d8499b58253ddfdf2076456b16a0bea6\vfs471.inf
  • <SYSTEM32>\drvstore\vfs471_313a09a0d8499b58253ddfdf2076456b16a0bea6\vfs471.cat
  • <SYSTEM32>\drvstore\vfs471_313a09a0d8499b58253ddfdf2076456b16a0bea6\x86\winusbcoinstaller2.dll
  • <SYSTEM32>\drvstore\vfs471_313a09a0d8499b58253ddfdf2076456b16a0bea6\x86\wdfcoinstaller01009.dll
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem4.cat
  • %WINDIR%\inf\oem4.inf
  • %WINDIR%\inf\oem4.pnf
  • <SYSTEM32>\drvstore\vfs491_70d744863c3d830a41460b52260c4670478e4ea4\vfs491.inf
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem3.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_301_drv\x86\winusbcoinstaller.dll
  • <SYSTEM32>\drvstore\vfs491_70d744863c3d830a41460b52260c4670478e4ea4\vfs491.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem5.cat
  • %WINDIR%\inf\oem5.inf
  • %WINDIR%\inf\oem5.pnf
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\metadata\696f3de637e6de85b458996d49d759ad
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\content\696f3de637e6de85b458996d49d759ad
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\metadata\e48ddea3bf68df580551fa0f27950b54
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\content\e48ddea3bf68df580551fa0f27950b54
  • <SYSTEM32>\config\systemprofile\application data\microsoft\cryptneturlcache\metadata\f90f18257cbb4d84216ac1e1f3bb2c76
  • %WINDIR%\inf\oem3.pnf
  • <SYSTEM32>\drvstore\vfs491_70d744863c3d830a41460b52260c4670478e4ea4\x86\wdfcoinstaller01009.dll
  • %WINDIR%\inf\oem7.pnf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_300_drv\x86\winusbcoinstaller.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5131_drv\amd64\wdfcoinstaller01009.dll
  • %TEMP%\7zs89e41982\images\validity_logo.gif
  • %TEMP%\7zs89e41982\images\validity_logo_low_res.gif
  • %TEMP%\7zs89e41982\index.htm
  • %TEMP%\7zs89e41982\validity.ico
  • %TEMP%\7zs89e41982\drivers\amd64\wdfcoinstaller01007.dll
  • %TEMP%\7zs89e41982\drivers\amd64\winusbcoinstaller.dll
  • %TEMP%\7zs89e41982\drivers\x86\wdfcoinstaller01007.dll
  • %TEMP%\7zs89e41982\drivers\x86\winusbcoinstaller.dll
  • %TEMP%\7zs89e41982\drivers\vfs471.cat
  • %TEMP%\7zs89e41982\vfs_pba_asus_ddk_setup.exe
  • %TEMP%\12cfc0.msi
  • %ProgramFiles%\validity sensors\uninstalldevice_x64.exe
  • %ProgramFiles%\validity sensors\uninstalldevice_x86.exe
  • %ProgramFiles%\validity sensors\vcscleansensorflasheng.exe
  • <SYSTEM32>\vcseventmsg.dll
  • <SYSTEM32>\vcsfpclient.dll
  • %ProgramFiles%\validity sensors\vcspbautil.exe
  • <DRIVERS>\vcssso.sys
  • %TEMP%\7zs89e41982\images\license_button.gif
  • %TEMP%\7zs89e41982\images\validityinc.gif
  • %TEMP%\7zs89e41982\images\get_adobe_reader.gif
  • %TEMP%\7zs89e41982\images\ddk_button.gif
  • %TEMP%\7zs89e41982\images\browse-cd.gif
  • %TEMP%\7zs89e41982\docs\600-rn-0012_vfs_pba_ddk_releasenotes_4_4_210_5.pdf
  • %TEMP%\7zs89e41982\drivers\vfs201.cat
  • %TEMP%\7zs89e41982\drivers\vfs201.inf
  • %TEMP%\7zs89e41982\drivers\vfs300.cat
  • %TEMP%\7zs89e41982\drivers\vfs300.inf
  • %TEMP%\7zs89e41982\drivers\vfs301.cat
  • %TEMP%\7zs89e41982\drivers\vfs301.inf
  • %TEMP%\7zs89e41982\drivers\vfs451.cat
  • <SYSTEM32>\vcsfpservice.exe
  • %WINDIR%\installer\vfs_asus_pba_ddk4.4.210.5.msi
  • %TEMP%\7zs89e41982\drivers\vfs451.inf
  • %TEMP%\7zs89e41982\drivers\vfs491.cat
  • %TEMP%\7zs89e41982\drivers\vfs491.inf
  • %TEMP%\7zs89e41982\drivers\vfs_0010.cat
  • %TEMP%\7zs89e41982\drivers\vfs_0010.inf
  • %TEMP%\7zs89e41982\drivers\vfs_0011.cat
  • %TEMP%\7zs89e41982\drivers\vfs_0011.inf
  • %TEMP%\7zs89e41982\drivers\vfs_0018.cat
  • %TEMP%\7zs89e41982\drivers\vfs_0018.inf
  • %TEMP%\7zs89e41982\docs\520-sw-0032_license_agreement_validitysensors.pdf
  • %TEMP%\7zs89e41982\drivers\vfs471.inf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_451_drv\vfs451.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_301_drv\amd64\winusbcoinstaller.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5111_drv\vfs_0010.inf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_301_drv\amd64\wdfcoinstaller01007.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_201_drv\x86\wdfcoinstaller01007.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_300_drv\x86\wdfcoinstaller01007.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_301_drv\x86\wdfcoinstaller01007.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_451_drv\amd64\wdfcoinstaller01009.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_471_drv\amd64\wdfcoinstaller01009.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_491_drv\amd64\wdfcoinstaller01009.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5011_w81_drv\amd64\wdfcoinstaller01009.dll
  • <SYSTEM32>\vcswavepba.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5111_drv\amd64\wdfcoinstaller01011.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_451_drv\x86\wdfcoinstaller01009.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_471_drv\x86\wdfcoinstaller01009.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_491_drv\x86\wdfcoinstaller01009.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5011_w81_drv\x86\wdfcoinstaller01009.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5111_drv\x86\wdfcoinstaller01011.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5131_drv\x86\wdfcoinstaller01009.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_201_drv\amd64\winusbcoinstaller.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_300_drv\amd64\winusbcoinstaller.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_201_drv\amd64\wdfcoinstaller01007.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_300_drv\amd64\wdfcoinstaller01007.dll
  • <SYSTEM32>\vfsfpclient.dll
  • <SYSTEM32>\vfsempire_sensor.dll
  • <SYSTEM32>\vfsempire_6.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5011_w81_drv\vfs_0011.inf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5131_drv\vfs_0018.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5131_drv\vfs_0018.inf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_201_drv\vfs201.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_201_drv\vfs201.inf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_300_drv\vfs300.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_300_drv\vfs300.inf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_301_drv\vfs301.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5111_drv\vfs_0010.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_201_drv\x86\winusbcoinstaller.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_301_drv\vfs301.inf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_471_drv\vfs471.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_471_drv\vfs471.inf
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_491_drv\vfs491.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_491_drv\vfs491.inf
  • %ProgramFiles%\validity sensors\universal sdk\bin\efi\x64\release\asususbvfs_5111.efi
  • %ProgramFiles%\validity sensors\universal sdk\bin\efi\x64\release\asususbvfs_5111.img
  • %ProgramFiles%\validity sensors\universal sdk\bin\efi\x64\release\asusvfsldr_5111.efi
  • <SYSTEM32>\vfsempire_2.dll
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_5011_w81_drv\vfs_0011.cat
  • %ProgramFiles%\validity sensors\shared\drivers\vfs_451_drv\vfs451.inf
  • %ALLUSERSPROFILE%\application data\microsoft\crypto\rsa\s-1-5-18\5a35a67f0b09f23405457ea4d3b12a4d_5f9fe710-99e6-4c04-be62-a7f1b8b321d1
Присваивает атрибут 'скрытый' для следующих файлов
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem0.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem1.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem2.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem3.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem4.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem5.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem6.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem7.cat
  • <SYSTEM32>\catroot\{f750e6c3-38ee-11d1-85e5-00c04fc295ee}\oem8.cat
Удаляет следующие файлы
  • %TEMP%\12cfc0.msi
  • %TEMP%\7zs89e41982\drivers\vfs_0011.inf
  • %TEMP%\7zs89e41982\drivers\vfs_0018.cat
  • %TEMP%\7zs89e41982\drivers\vfs_0018.inf
  • %TEMP%\7zs89e41982\drivers\x86\wdfcoinstaller01007.dll
  • %TEMP%\7zs89e41982\drivers\x86\winusbcoinstaller.dll
  • %TEMP%\7zs89e41982\drivers\vfs_0010.inf
  • %TEMP%\7zs89e41982\drivers\vfs_0011.cat
  • %TEMP%\7zs89e41982\images\browse-cd.gif
  • %TEMP%\7zs89e41982\images\license_button.gif
  • %TEMP%\7zs89e41982\images\validityinc.gif
  • %TEMP%\7zs89e41982\images\validity_logo.gif
  • %TEMP%\7zs89e41982\images\validity_logo_low_res.gif
  • %TEMP%\7zs89e41982\index.htm
  • %TEMP%\7zs89e41982\images\ddk_button.gif
  • %TEMP%\7zs89e41982\images\get_adobe_reader.gif
  • %TEMP%\7zs89e41982\drivers\vfs_0010.cat
  • %TEMP%\7zs89e41982\drivers\vfs491.inf
  • %TEMP%\7zs89e41982\drivers\vfs491.cat
  • %TEMP%\7zs89e41982\docs\520-sw-0032_license_agreement_validitysensors.pdf
  • %TEMP%\7zs89e41982\docs\600-rn-0012_vfs_pba_ddk_releasenotes_4_4_210_5.pdf
  • %TEMP%\7zs89e41982\drivers\amd64\wdfcoinstaller01007.dll
  • %TEMP%\7zs89e41982\drivers\amd64\winusbcoinstaller.dll
  • %TEMP%\7zs89e41982\drivers\vfs201.cat
  • %TEMP%\7zs89e41982\drivers\vfs201.inf
  • %TEMP%\7zs89e41982\autorun.inf
  • %TEMP%\7zs89e41982\drivers\vfs300.cat
  • %TEMP%\7zs89e41982\drivers\vfs301.cat
  • %TEMP%\7zs89e41982\drivers\vfs301.inf
  • %TEMP%\7zs89e41982\drivers\vfs451.cat
  • %TEMP%\7zs89e41982\drivers\vfs451.inf
  • %TEMP%\7zs89e41982\drivers\vfs471.cat
  • %TEMP%\7zs89e41982\drivers\vfs471.inf
  • %TEMP%\7zs89e41982\drivers\vfs300.inf
  • %TEMP%\7zs89e41982\validity.ico
  • %TEMP%\7zs89e41982\vfs_pba_asus_ddk_setup.exe
Сетевая активность
TCP
Запросы HTTP GET
  • http://www.microsoft.com/pki/CRL/products/Microsoft%20Windows%20Hardware%20Compatibility%20PCA(1).crl
UDP
  • DNS ASK microsoft.com
Другое
Создает и запускает на исполнение
  • '%TEMP%\7zs89e41982\vfs_pba_asus_ddk_setup.exe'
  • '<SYSTEM32>\vcsfpservice.exe'
Запускает на исполнение
  • '<SYSTEM32>\msiexec.exe' /V
  • '<SYSTEM32>\msiexec.exe' -Embedding C18CAD2E5EFC5FE1181B24A55124F3F5
  • '<SYSTEM32>\msiexec.exe' -Embedding 0596F46627D9C1DBC45122A73C438552 M Global\MSI0000

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке