Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop6.20495

Добавлен в вирусную базу Dr.Web: 2016-01-17

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\eac_notifysvc] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\eac_notifysvc] 'ImagePath' = '"%ProgramFiles%\eaccel~1\framew~1\eac_svc.exe"'
  • [<HKLM>\SYSTEM\CurrentControlSet\Services\eac_notifysvc\Parameters] 'ServiceDll' = '%ProgramFiles%\eaccel~1\framew~1\eac_notifysvc.dll'
  • [<HKLM>\System\CurrentControlSet\Services\eac_productsvc] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\eac_productsvc] 'ImagePath' = '"%ProgramFiles%\eaccel~1\framew~1\eac_productsvc.exe"'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\eac3489703606_00000000\dlinst.dll
  • %ProgramFiles%\stopsign\instal~1\resources\icons\dominoes.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\duck.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\freecell.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\klondike.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\lites.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\mahjongg.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\backgammon.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\match.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\reversi.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\space.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\slide.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\word.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\es_sonic.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\es_select.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\checkers.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\chess.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\blocks.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\9pool.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\es_windmail.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\dvcr.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\emailsensor.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\firewall.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\geoball_icon2.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\konx00.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\es_voyager.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\compass.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\revenge.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\konx_mail00.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\popupdet.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\stopsign.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\veloz00.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\t4c00.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\8pool.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\low.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\megdat.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\oodlz.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\stopsign.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\gzpr.ico
  • %TEMP%\eac3702047356_00000000\eac_productsvcps.dll
  • %TEMP%\eac3702047356_00000000\eac_surrogate.exe
  • %TEMP%\eac3702047356_00000000\eac_svc.exe
  • %TEMP%\eac3702047356_00000000\eac_toast.dll
  • %TEMP%\eac3702047356_00000000\filecheck.dat
  • %TEMP%\eac3702047356_00000000\productdata.xml
  • %TEMP%\eac3702047356_00000000\setup.exe
  • %TEMP%\eac3702047356_00000000\eac_productsvc.exe
  • %ProgramFiles%\stopsign\instal~1\resources\html\intro.htm
  • %TEMP%\eac3702047356_00000000\eac_product.dll
  • %ProgramFiles%\eaccel~1\framew~1\eac_svc.exe
  • %ProgramFiles%\eaccel~1\framew~1\eac_productsvc.exe
  • %ProgramFiles%\eaccel~1\framew~1\productdata.xml
  • %ProgramFiles%\eaccel~1\framew~1\eac_framework.dll
  • %ProgramFiles%\eaccel~1\framew~1\eac_toast.dll
  • %ProgramFiles%\eaccel~1\framew~1\eac_notifysvc.dll
  • %TEMP%\eac3702047356_00000000\syscheck.exe
  • %TEMP%\eac3702047356_00000000\setup.ini
  • %ProgramFiles%\stopsign\instal~1\resources\icons\dldguard.ico
  • %TEMP%\eac3702047356_00000000\eac_framework_update.exe.chk
  • %ProgramFiles%\stopsign\instal~1\resources\images\install_stopsign_logo.gif
  • %ProgramFiles%\stopsign\instal~1\resources\icons\ishield.ico
  • %ProgramFiles%\stopsign\instal~1\resources\images\stops_header_tl.gif
  • %ProgramFiles%\stopsign\instal~1\resources\images\stops_header_tm.gif
  • %ProgramFiles%\stopsign\instal~1\resources\images\stops_header_tr.gif
  • %ProgramFiles%\stopsign\instal~1\resources\images\stops_dlg_header_tl.gif
  • %ProgramFiles%\stopsign\instal~1\resources\images\stops_dlg_header_tm.gif
  • %TEMP%\eac3702047356_00000000\eac_notifysvc.dll
  • %ProgramFiles%\stopsign\instal~1\resources\icons\syspatch.ico
  • %ProgramFiles%\stopsign\instal~1\resources\icons\p2n.ico
  • %ProgramFiles%\stopsign\instal~1\resources\images\install_stopsign_text.gif
  • %ProgramFiles%\stopsign\instal~1\resources\images\ss_general_ss.gif
  • %ProgramFiles%\stopsign\instal~1\resources\help\index.chm
  • %ProgramFiles%\stopsign\instal~1\dlinst.dll
  • %ProgramFiles%\stopsign\instal~1\eaccelsetup.dll
  • %TEMP%\eac3702047356_00000000\eac_framework.dll
  • %ProgramFiles%\stopsign\instal~1\resources\images\stopsign_big.gif
  • %ProgramFiles%\stopsign\instal~1\resources\images\stops_dlg_header_tr.gif
  • %ProgramFiles%\stopsign\instal~1\resources\html\install_ty_paid.htm
  • %ProgramFiles%\stopsign\instal~1\resources\html\install_ty_alt.htm
  • %ProgramFiles%\stopsign\instal~1\resources\html\install_ty.htm
  • %TEMP%\eac3489703606_00000000\resources\icons\dvcr.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\emailsensor.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\es_select.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\es_sonic.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\es_voyager.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\dldguard.ico
  • %TEMP%\eac3489703606_00000000\resources\html\install_ty.htm
  • %TEMP%\eac3489703606_00000000\resources\icons\duck.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\es_windmail.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\gzpr.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\ishield.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\klondike.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\konx00.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\konx_mail00.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\firewall.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\freecell.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\geoball_icon2.ico
  • %ProgramFiles%\eaccel~1\framew~1\eac_productsvcps.dll
  • %TEMP%\eac3489703606_00000000\resources\icons\lites.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\checkers.ico
  • %TEMP%\eac3489703606_00000000\eaccelsetup.exe
  • %TEMP%\eac3489703606_00000000\eaccel_setup_update.exe.chk
  • %TEMP%\eac3489703606_00000000\eac_framework_install.exe
  • %TEMP%\eac3489703606_00000000\filecheck.dat
  • %TEMP%\eac3489703606_00000000\firstprods.ini
  • %TEMP%\eac3489703606_00000000\resources\help\index.chm
  • %TEMP%\eac3489703606_00000000\resources\icons\chess.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\compass.ico
  • %TEMP%\eac3489703606_00000000\resources\html\eula.htm
  • %TEMP%\eac3489703606_00000000\resources\html\install_ty_paid.htm
  • %TEMP%\eac3489703606_00000000\resources\html\intro.htm
  • %TEMP%\eac3489703606_00000000\resources\icons\8pool.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\9pool.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\backgammon.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\blocks.ico
  • %TEMP%\eac3489703606_00000000\eaccelsetup.dll
  • %TEMP%\eac3489703606_00000000\resources\html\install_ty_alt.htm
  • %ProgramFiles%\eaccel~1\framew~1\eac_surrogate.exe
  • %TEMP%\eac3489703606_00000000\resources\icons\low.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\megdat.ico
  • %TEMP%\eac3489703606_00000000\resources\images\stops_header_tm.gif
  • %TEMP%\eac3489703606_00000000\resources\images\stops_header_tr.gif
  • %TEMP%\eac3489703606_00000000\setup.exe
  • %TEMP%\eac3489703606_00000000\setup.ini
  • %TEMP%\eac3489703606_00000000\sqlite3.dll
  • %TEMP%\eac3489703606_00000000\stopsact.dll
  • %TEMP%\eac3489703606_00000000\resources\icons\mahjongg.ico
  • %TEMP%\eac3489703606_00000000\resources\images\stops_header_tl.gif
  • %TEMP%\eac3489703606_00000000\resources\images\stops_dlg_header_tr.gif
  • %ProgramFiles%\stopsign\instal~1\eaccelsetup.exe
  • %ProgramFiles%\stopsign\instal~1\firstprods.ini
  • %ProgramFiles%\stopsign\instal~1\eaccel_setup_update.exe.chk
  • %ProgramFiles%\stopsign\instal~1\stopsact.dll
  • %ProgramFiles%\stopsign\instal~1\sqlite3.dll
  • %ProgramFiles%\stopsign\instal~1\resources\html\eula.htm
  • %TEMP%\eac3489703606_00000000\syscheck.exe
  • %ProgramFiles%\stopsign\instal~1\eac_framework_install.exe
  • %TEMP%\eac3489703606_00000000\resources\icons\match.ico
  • %TEMP%\eac3489703606_00000000\verisign_root.cer
  • %TEMP%\eac3489703606_00000000\resources\icons\dominoes.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\oodlz.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\p2n.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\popupdet.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\revenge.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\reversi.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\slide.ico
  • %TEMP%\eac3489703606_00000000\resources\images\stopsign_big.gif
  • %TEMP%\eac3489703606_00000000\resources\images\stops_dlg_header_tm.gif
  • %TEMP%\eac3489703606_00000000\resources\images\stops_dlg_header_tl.gif
  • %TEMP%\eac3489703606_00000000\resources\icons\t4c00.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\veloz00.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\word.ico
  • %TEMP%\eac3489703606_00000000\resources\images\install_stopsign_logo.gif
  • %TEMP%\eac3489703606_00000000\resources\images\install_stopsign_text.gif
  • %TEMP%\eac3489703606_00000000\resources\images\ss_general_ss.gif
  • %TEMP%\eac3489703606_00000000\resources\icons\space.ico
  • %TEMP%\eac3489703606_00000000\resources\icons\syspatch.ico
  • %ProgramFiles%\eaccel~1\framew~1\eac_product.dll
Удаляет следующие файлы
  • %TEMP%\eac3702047356_00000000\eac_framework.dll
  • %TEMP%\eac3702047356_00000000\eac_framework_update.exe.chk
  • %TEMP%\eac3702047356_00000000\eac_notifysvc.dll
  • %TEMP%\eac3702047356_00000000\eac_product.dll
  • %TEMP%\eac3702047356_00000000\eac_productsvc.exe
  • %TEMP%\eac3702047356_00000000\eac_productsvcps.dll
  • %TEMP%\eac3702047356_00000000\eac_surrogate.exe
  • %TEMP%\eac3702047356_00000000\eac_svc.exe
  • %TEMP%\eac3702047356_00000000\eac_toast.dll
  • %TEMP%\eac3702047356_00000000\filecheck.dat
  • %TEMP%\eac3702047356_00000000\productdata.xml
  • %TEMP%\eac3702047356_00000000\setup.exe
  • %TEMP%\eac3702047356_00000000\setup.ini
  • %TEMP%\eac3702047356_00000000\syscheck.exe
Другое
Ищет следующие окна
  • ClassName: 'EaccelerationInstall_DataReceivingWindowClass' WindowName: ''
  • ClassName: 'CEacInstallHost_Class' WindowName: ''
Создает и запускает на исполнение
  • '%TEMP%\eac3489703606_00000000\syscheck.exe'
  • '%TEMP%\eac3489703606_00000000\setup.exe' /Cmd <Полный путь к файлу> "<Полный путь к файлу>"
  • '%TEMP%\eac3489703606_00000000\eaccelsetup.exe' /close
  • '%TEMP%\eac3489703606_00000000\eaccelsetup.exe' /cert
  • '%ProgramFiles%\stopsign\instal~1\eac_framework_install.exe'
  • '%TEMP%\eac3702047356_00000000\syscheck.exe'
  • '%TEMP%\eac3702047356_00000000\setup.exe' /Cmd %ProgramFiles%\StopSign\instal~1\EAC_FR~1.EXE %ProgramFiles%\StopSign\instal~1\eac_framework_install.exe
  • '%TEMP%\eac3702047356_00000000\eac_productsvc.exe' /WaitForAutoStartSvcs
  • '%ProgramFiles%\eaccel~1\framew~1\eac_svc.exe' /restore
  • '%ProgramFiles%\stopsign\instal~1\eaccelsetup.exe' /regserver update
  • '%ProgramFiles%\stopsign\instal~1\eaccelsetup.exe' /checkifupdate %TEMP%\EAC3489703606_00000000\setup.exe /Cmd <Полный путь к файлу> "<Полный путь к файлу>"
  • '%ProgramFiles%\eaccel~1\framew~1\eac_productsvc.exe' /Service
  • '%ProgramFiles%\eaccel~1\framew~1\eac_productsvc.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке