Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop10.58440

Добавлен в вирусную базу Dr.Web: 2019-09-08

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\~sfx0018b6f3ea\uninstall.tool.3.5.9.5654.silent.install.exe
  • %ProgramFiles%\uninstall tool\languages\is-52v81.tmp
  • %ProgramFiles%\uninstall tool\languages\is-8nua1.tmp
  • %ProgramFiles%\uninstall tool\languages\is-t764a.tmp
  • %ProgramFiles%\uninstall tool\languages\is-fbjp1.tmp
  • %ProgramFiles%\uninstall tool\languages\is-gk0mp.tmp
  • %ProgramFiles%\uninstall tool\languages\is-qnkqq.tmp
  • %ProgramFiles%\uninstall tool\languages\is-n12r8.tmp
  • %ProgramFiles%\uninstall tool\languages\is-eovqk.tmp
  • %ProgramFiles%\uninstall tool\languages\is-11b9q.tmp
  • %ProgramFiles%\uninstall tool\languages\is-mphgu.tmp
  • %ProgramFiles%\uninstall tool\languages\is-3tosq.tmp
  • %ProgramFiles%\uninstall tool\languages\is-rrf1e.tmp
  • %ProgramFiles%\uninstall tool\languages\is-hbs6r.tmp
  • %ProgramFiles%\uninstall tool\languages\is-2vu94.tmp
  • %ProgramFiles%\uninstall tool\languages\is-kthoo.tmp
  • %ProgramFiles%\uninstall tool\languages\is-0s8s6.tmp
  • %ProgramFiles%\uninstall tool\is-n8gnk.tmp
  • %ProgramFiles%\uninstall tool\is-el5k4.tmp
  • %ProgramFiles%\uninstall tool\is-tsq2r.tmp
  • %ProgramFiles%\uninstall tool\is-tl4dl.tmp
  • %ProgramFiles%\uninstall tool\is-nik9v.tmp
  • %ProgramFiles%\uninstall tool\is-77omn.tmp
  • %ALLUSERSPROFILE%\start menu\programs\uninstall tool\uninstall tool.lnk
  • %HOMEPATH%\desktop\uninstall tool.lnk
  • %APPDATA%\microsoft\internet explorer\quick launch\uninstall tool.lnk
  • %ALLUSERSPROFILE%\start menu\programs\uninstall tool\uninstall tool on the web.lnk
  • %ProgramFiles%\uninstall tool\uninstalltool.url
  • %ProgramFiles%\uninstall tool\languages\is-2mt1s.tmp
  • %ProgramFiles%\uninstall tool\unins000.msg
  • %ProgramFiles%\uninstall tool\languages\is-6nuc9.tmp
  • %ProgramFiles%\uninstall tool\languages\is-lfrrp.tmp
  • %TEMP%\1.tmp\2.bat
  • %TEMP%\1.tmp\uninstalltool_setup.exe
  • %TEMP%\1.tmp\x64\uninstalltool.exe
  • %TEMP%\1.tmp\x68\uninstalltool.exe
  • %TEMP%\is-ls72q.tmp\uninstalltool_setup.tmp
  • %ProgramFiles%\uninstall tool\is-dmhaq.tmp
  • %ProgramFiles%\uninstall tool\languages\is-na2gf.tmp
  • %ProgramFiles%\uninstall tool\languages\is-1rrv2.tmp
  • %ProgramFiles%\uninstall tool\languages\is-kvl37.tmp
  • %ProgramFiles%\uninstall tool\languages\is-lbs08.tmp
  • %ProgramFiles%\uninstall tool\languages\is-gnkql.tmp
  • %ProgramFiles%\uninstall tool\languages\is-cd8cv.tmp
  • %ProgramFiles%\uninstall tool\languages\is-ul7fp.tmp
  • %ProgramFiles%\uninstall tool\languages\is-pnt22.tmp
  • %ProgramFiles%\uninstall tool\languages\is-2njip.tmp
  • %ProgramFiles%\uninstall tool\languages\is-bf1gl.tmp
  • %ProgramFiles%\uninstall tool\languages\is-dj1p5.tmp
  • %ProgramFiles%\uninstall tool\languages\is-acg41.tmp
  • %ProgramFiles%\uninstall tool\languages\is-6f0rk.tmp
  • %ProgramFiles%\uninstall tool\languages\is-dl9nr.tmp
  • %ProgramFiles%\uninstall tool\languages\is-n3845.tmp
  • %ProgramFiles%\uninstall tool\languages\is-6p1tt.tmp
  • %ProgramFiles%\uninstall tool\languages\is-pqkbu.tmp
  • %ProgramFiles%\uninstall tool\languages\is-2ufka.tmp
  • %ProgramFiles%\uninstall tool\languages\is-77r9e.tmp
  • %ProgramFiles%\uninstall tool\languages\is-goebd.tmp
  • %ProgramFiles%\uninstall tool\languages\is-pkhed.tmp
  • %ProgramFiles%\uninstall tool\languages\is-b8ulq.tmp
  • %ProgramFiles%\uninstall tool\unins000.dat
Перемещает следующие файлы
  • %ProgramFiles%\uninstall tool\is-dmhaq.tmp в %ProgramFiles%\uninstall tool\unins000.exe
  • %ProgramFiles%\uninstall tool\languages\is-8nua1.tmp в %ProgramFiles%\uninstall tool\languages\norwegian.xml
  • %ProgramFiles%\uninstall tool\languages\is-t764a.tmp в %ProgramFiles%\uninstall tool\languages\persian.xml
  • %ProgramFiles%\uninstall tool\languages\is-fbjp1.tmp в %ProgramFiles%\uninstall tool\languages\polish.xml
  • %ProgramFiles%\uninstall tool\languages\is-gk0mp.tmp в %ProgramFiles%\uninstall tool\languages\portuguese.xml
  • %ProgramFiles%\uninstall tool\languages\is-qnkqq.tmp в %ProgramFiles%\uninstall tool\languages\portuguese_brazilian.xml
  • %ProgramFiles%\uninstall tool\languages\is-n12r8.tmp в %ProgramFiles%\uninstall tool\languages\romanian.xml
  • %ProgramFiles%\uninstall tool\languages\is-eovqk.tmp в %ProgramFiles%\uninstall tool\languages\russian.xml
  • %ProgramFiles%\uninstall tool\languages\is-11b9q.tmp в %ProgramFiles%\uninstall tool\languages\serbian_cyrillic.xml
  • %ProgramFiles%\uninstall tool\languages\is-2mt1s.tmp в %ProgramFiles%\uninstall tool\languages\latvian.xml
  • %ProgramFiles%\uninstall tool\languages\is-52v81.tmp в %ProgramFiles%\uninstall tool\languages\lithuanian.xml
  • %ProgramFiles%\uninstall tool\languages\is-mphgu.tmp в %ProgramFiles%\uninstall tool\languages\serbian_latin.xml
  • %ProgramFiles%\uninstall tool\languages\is-hbs6r.tmp в %ProgramFiles%\uninstall tool\languages\swedish.xml
  • %ProgramFiles%\uninstall tool\languages\is-2vu94.tmp в %ProgramFiles%\uninstall tool\languages\turkish.xml
  • %ProgramFiles%\uninstall tool\languages\is-kthoo.tmp в %ProgramFiles%\uninstall tool\languages\ukrainian.xml
  • %ProgramFiles%\uninstall tool\languages\is-0s8s6.tmp в %ProgramFiles%\uninstall tool\languages\vietnamese.xml
  • %ProgramFiles%\uninstall tool\is-n8gnk.tmp в %ProgramFiles%\uninstall tool\uninstalltool.exe
  • %ProgramFiles%\uninstall tool\is-el5k4.tmp в %ProgramFiles%\uninstall tool\uninstalltool.cpl
  • %ProgramFiles%\uninstall tool\is-tsq2r.tmp в %ProgramFiles%\uninstall tool\utshellext.dll
  • %ProgramFiles%\uninstall tool\is-tl4dl.tmp в %ProgramFiles%\uninstall tool\uninstalltoolhelper.exe
  • %ProgramFiles%\uninstall tool\languages\is-3tosq.tmp в %ProgramFiles%\uninstall tool\languages\slovak.xml
  • %ProgramFiles%\uninstall tool\languages\is-rrf1e.tmp в %ProgramFiles%\uninstall tool\languages\spanish.xml
  • %ProgramFiles%\uninstall tool\languages\is-6nuc9.tmp в %ProgramFiles%\uninstall tool\languages\korean.xml
  • %ProgramFiles%\uninstall tool\languages\is-b8ulq.tmp в %ProgramFiles%\uninstall tool\languages\japanese.xml
  • %ProgramFiles%\uninstall tool\languages\is-lfrrp.tmp в %ProgramFiles%\uninstall tool\languages\italian.xml
  • %ProgramFiles%\uninstall tool\languages\is-1rrv2.tmp в %ProgramFiles%\uninstall tool\languages\armenian.xml
  • %ProgramFiles%\uninstall tool\languages\is-kvl37.tmp в %ProgramFiles%\uninstall tool\languages\azerbaijani.xml
  • %ProgramFiles%\uninstall tool\languages\is-lbs08.tmp в %ProgramFiles%\uninstall tool\languages\belarusian.xml
  • %ProgramFiles%\uninstall tool\languages\is-gnkql.tmp в %ProgramFiles%\uninstall tool\languages\bulgarian.xml
  • %ProgramFiles%\uninstall tool\languages\is-cd8cv.tmp в %ProgramFiles%\uninstall tool\languages\chinese_simplified.xml
  • %ProgramFiles%\uninstall tool\languages\is-ul7fp.tmp в %ProgramFiles%\uninstall tool\languages\chinese_traditional.xml
  • %ProgramFiles%\uninstall tool\languages\is-pnt22.tmp в %ProgramFiles%\uninstall tool\languages\croatian.xml
  • %ProgramFiles%\uninstall tool\languages\is-2njip.tmp в %ProgramFiles%\uninstall tool\languages\czech.xml
  • %ProgramFiles%\uninstall tool\languages\is-bf1gl.tmp в %ProgramFiles%\uninstall tool\languages\danish.xml
  • %ProgramFiles%\uninstall tool\languages\is-na2gf.tmp в %ProgramFiles%\uninstall tool\languages\arabic.xml
  • %ProgramFiles%\uninstall tool\languages\is-dj1p5.tmp в %ProgramFiles%\uninstall tool\languages\dutch.xml
  • %ProgramFiles%\uninstall tool\languages\is-6f0rk.tmp в %ProgramFiles%\uninstall tool\languages\estonian.xml
  • %ProgramFiles%\uninstall tool\languages\is-dl9nr.tmp в %ProgramFiles%\uninstall tool\languages\french.xml
  • %ProgramFiles%\uninstall tool\languages\is-n3845.tmp в %ProgramFiles%\uninstall tool\languages\georgian.xml
  • %ProgramFiles%\uninstall tool\languages\is-6p1tt.tmp в %ProgramFiles%\uninstall tool\languages\german.xml
  • %ProgramFiles%\uninstall tool\languages\is-pqkbu.tmp в %ProgramFiles%\uninstall tool\languages\greek.xml
  • %ProgramFiles%\uninstall tool\languages\is-2ufka.tmp в %ProgramFiles%\uninstall tool\languages\hebrew.xml
  • %ProgramFiles%\uninstall tool\languages\is-77r9e.tmp в %ProgramFiles%\uninstall tool\languages\hindi.xml
  • %ProgramFiles%\uninstall tool\languages\is-goebd.tmp в %ProgramFiles%\uninstall tool\languages\hungarian.xml
  • %ProgramFiles%\uninstall tool\languages\is-pkhed.tmp в %ProgramFiles%\uninstall tool\languages\indonesian.xml
  • %ProgramFiles%\uninstall tool\languages\is-acg41.tmp в %ProgramFiles%\uninstall tool\languages\english.xml
  • %ProgramFiles%\uninstall tool\is-nik9v.tmp в %ProgramFiles%\uninstall tool\cisutmonitor.inf
  • %ProgramFiles%\uninstall tool\is-77omn.tmp в %ProgramFiles%\uninstall tool\cisutmonitor.sys
Другое
Создает и запускает на исполнение
  • '%TEMP%\~sfx0018b6f3ea\uninstall.tool.3.5.9.5654.silent.install.exe'
  • '%TEMP%\1.tmp\uninstalltool_setup.exe' /INSTALL /SILENT, /VERYSILENT /NORESTART
  • '%TEMP%\is-ls72q.tmp\uninstalltool_setup.tmp' /SL5="$1300C2,3456459,185856,%TEMP%\1.tmp\uninstalltool_setup.exe" /INSTALL /SILENT, /VERYSILENT /NORESTART
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" %TEMP%\~sfx0018B6F3EA\Uninstall.Tool.3.5.9.5654.Silent.Install.exe"' (со скрытым окном)
Запускает на исполнение
  • '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\2.bat" %TEMP%\~sfx0018B6F3EA\Uninstall.Tool.3.5.9.5654.Silent.Install.exe"
  • '<SYSTEM32>\regsvr32.exe' /s "%ProgramFiles%\Uninstall Tool\utshellext.dll"

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке