Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop11.18295

Добавлен в вирусную базу Dr.Web: 2019-10-02

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7zsc685e300\chipset\data1.cab
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nven476b.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nven475b.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvdi474c.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\lice474c.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\setu46fe.rra
  • %TEMP%\4577.rra
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\obj4092.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\ikernel.rgs
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isprobe.tlb
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isp4043.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isc3fe3.tmp
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvid47a9.rra
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\cto3fd3.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\dot3fa3.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ike3f73.tmp
  • %TEMP%\skin2a5d.rra
  • %TEMP%\iss27fc.tmp\setup.skin
  • %TEMP%\isp2a22.tmp\temp.000
  • %TEMP%\_se2a44.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp2a23.tmp\temp.000
  • %TEMP%\igd2a24.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ius4013.tmp
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvsmu.cat
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvin47a9.rra
  • <SYSTEM32>\nvuninst.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgetreg.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun4c7c.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isr497e.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\defa495f.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isrt4930.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\stri4920.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\core4911.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isr48f2.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\eula48e2.rra
  • %APPDATA%\microsoft\crypto\rsa\s-1-5-21-1960123792-2022915161-3775307078-1001\971769456c1cc898fe8be40de1a752c9_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvga479a.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvau48a3.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isbk4884.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\capa4855.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun4846.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun4836.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup4826.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvsm4807.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvnr4807.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvne4807.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvmp4807.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvcl48e2.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvmc47a9.rra
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp2955.tmp\temp.000
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\set2956.tmp
  • %TEMP%\iss27fc.tmp\setup.ini
  • %TEMP%\7zsc685e300\chipset\setup.skin
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.iss
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.inx
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.ini
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.ibt
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.bmp
  • %TEMP%\7zsc685e300\chipset\winvista32\layout.bin
  • %TEMP%\7zsc685e300\chipset\winvista32\engine32.cab
  • %TEMP%\7zsc685e300\chipset\winvista32\data2.cab
  • %TEMP%\7zsc685e300\chipset\winvista32\data1.hdr
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgetreg.out
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvsmu.cat
  • %TEMP%\7zsc685e300\chipset\setup.iss
  • %TEMP%\7zsc685e300\chipset\setup.inx
  • %TEMP%\7zsc685e300\chipset\setup.ini
  • %TEMP%\7zsc685e300\chipset\setup.ibt
  • %TEMP%\7zsc685e300\chipset\setup.bmp
  • %TEMP%\7zsc685e300\chipset\readme.txt
  • %TEMP%\7zsc685e300\chipset\layout.bin
  • %TEMP%\7zsc685e300\chipset\engine32.cab
  • %TEMP%\7zsc685e300\chipset\data2.cab
  • %TEMP%\7zsc685e300\chipset\data1.hdr
  • %TEMP%\7zsc685e300\chipset\winvista32\data1.cab
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvid48e2.rra
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvsmu.nvu
  • %TEMP%\7zsc685e300\chipset\winvista64\data1.hdr
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\smuc.inf
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvusmu.exe
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvsmu.sys
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvcosmu.dll
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.exe
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvusmu.exe
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvsmu.sys
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvcosmu.dll
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.exe
  • %TEMP%\7zsc685e300\chipset\setup.exe
  • %TEMP%\7zsc685e300\chipset\winvista64\data1.cab
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\smuc64.inf
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.skin
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.skin
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.iss
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.inx
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.ini
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.ibt
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.bmp
  • %TEMP%\7zsc685e300\chipset\winvista64\layout.bin
  • %TEMP%\7zsc685e300\chipset\winvista64\engine32.cab
  • %TEMP%\7zsc685e300\chipset\winvista64\data2.cab
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvsmu.nvu
  • %TEMP%\_isdelet.ini
Удаляет следующие файлы
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\set2956.tmp
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.inx
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.ini
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.ibt
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.exe
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.bmp
  • %TEMP%\7zsc685e300\chipset\winvista32\layout.bin
  • %TEMP%\7zsc685e300\chipset\winvista32\engine32.cab
  • %TEMP%\7zsc685e300\chipset\winvista32\data2.cab
  • %TEMP%\7zsc685e300\chipset\winvista32\data1.hdr
  • %TEMP%\7zsc685e300\chipset\winvista32\data1.cab
  • %TEMP%\7zsc685e300\chipset\setup.skin
  • %TEMP%\7zsc685e300\chipset\setup.iss
  • %TEMP%\7zsc685e300\chipset\setup.inx
  • %TEMP%\7zsc685e300\chipset\setup.ini
  • %TEMP%\7zsc685e300\chipset\setup.ibt
  • %TEMP%\7zsc685e300\chipset\setup.exe
  • %TEMP%\7zsc685e300\chipset\setup.bmp
  • %TEMP%\7zsc685e300\chipset\readme.txt
  • %TEMP%\7zsc685e300\chipset\layout.bin
  • %TEMP%\7zsc685e300\chipset\engine32.cab
  • %TEMP%\7zsc685e300\chipset\data2.cab
  • %TEMP%\7zsc685e300\chipset\data1.cab
  • %TEMP%\7zsc685e300\chipset\data1.hdr
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.iss
  • %TEMP%\7zsc685e300\chipset\winvista32\setup.skin
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvsmu.sys
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvsmu.nvu
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvsmu.cat
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvcosmu.dll
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.skin
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.iss
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.inx
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.ini
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.ibt
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.exe
  • %TEMP%\7zsc685e300\chipset\winvista64\layout.bin
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isprobe.tlb
  • %TEMP%\7zsc685e300\chipset\winvista64\engine32.cab
  • %TEMP%\7zsc685e300\chipset\winvista64\data2.cab
  • %TEMP%\7zsc685e300\chipset\winvista64\data1.hdr
  • %TEMP%\7zsc685e300\chipset\winvista64\data1.cab
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\smuc.inf
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvusmu.exe
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvsmu.sys
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvsmu.nvu
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvsmu.cat
  • %TEMP%\7zsc685e300\chipset\winvista32\smu\nvcosmu.dll
  • %TEMP%\_isdelet.ini
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\ikernel.rgs
  • %TEMP%\isp2a22.tmp\_setup.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst-amd64.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\capabilitytable.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isbkgd.bmp
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvaudio.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvclose.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvide.txt
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\eula.txt
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isressm.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\corecomp.ini
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\stringtable-0009-english.ips
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isrt.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\default.pal
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isres.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgetreg.out
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgetreg.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isp4043.tmp
  • %TEMP%\skin2a5d.rra
  • %TEMP%\_se2a44.tmp
  • %TEMP%\igd2a24.tmp
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvsmb.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvnrm.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvupnp-amd64.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvnetbus.nvu
  • %TEMP%\iss27fc.tmp\setup.skin
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvmpu.nvu
  • %TEMP%\iss27fc.tmp\setup.ini
  • %TEMP%\4577.rra
  • %APPDATA%\microsoft\crypto\rsa\s-1-5-21-1960123792-2022915161-3775307078-1001\971769456c1cc898fe8be40de1a752c9_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ikernel.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\setup.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\dotnetinstaller.exe
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\iscript.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ctor.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\iuser.dll
  • %TEMP%\7zsc685e300\chipset\winvista64\setup.bmp
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\nvusmu.exe
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\objectps.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\setup.inx
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\license.txt
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvdisp.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvenet.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvenetfd.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgart.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvide.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvinstnt.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvmctl.nvu
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\igdi.dll
  • %TEMP%\7zsc685e300\chipset\winvista64\smu\smuc64.inf
Перемещает следующие файлы
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp2955.tmp\temp.000 в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp2955.tmp\setup.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvnr4807.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvnrm.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvsm4807.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvsmb.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup4826.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvupnp-amd64.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup4826.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvupnpbr.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun4836.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun4846.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst-amd64.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\capa4855.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\capabilitytable.exe
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isbk4884.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isbkgd.bmp
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvau48a3.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvaudio.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvau48a3.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvautl.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvcl48e2.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvclose.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvid48e2.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvide.txt
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\eula48e2.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\eula.txt
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isr48f2.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isressm.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\core4911.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\corecomp.ini
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\stri4920.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\stringtable-0009-english.ips
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isrt4930.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isrt.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvne4807.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvnetbus.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\defa495f.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\default.pal
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvmp4807.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvmpu.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvin47a9.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvinstnt.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp2955.tmp\setup.dll в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\setup.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp2a23.tmp\temp.000 в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp2a23.tmp\igdi.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp2a23.tmp\igdi.dll в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\igdi.dll
  • %TEMP%\isp2a22.tmp\temp.000 в %TEMP%\isp2a22.tmp\_setup.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ike3f73.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ikernel.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\dot3fa3.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\dotnetinstaller.exe
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\cto3fd3.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ctor.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isc3fe3.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\iscript.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ius4013.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\iuser.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\obj4092.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\objectps.dll
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\setu46fe.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\setup.inx
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\lice474c.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\license.txt
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvdi474c.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvdisp.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nven475b.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvenet.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nven476b.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvenetfd.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvga479a.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgart.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvid47a9.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvide.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvmc47a9.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvmctl.nvu
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isr497e.rra в %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isres.dll
Подменяет следующие файлы
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup4826.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvau48a3.rra
  • %TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe
Другое
Создает и запускает на исполнение
  • '%TEMP%\7zsc685e300\chipset\setup.exe'
  • '%TEMP%\7zsc685e300\chipset\setup.exe' -deleter
  • '%TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe' run %TEMP%\{7C88D904-50C1-4EA4-94DA-A951E834AB20}\{EFB7D050-CAD2-11D4-B34D-00105A1C23DD}\nvgetreg.nvu
  • '%TEMP%\{7c88d904-50c1-4ea4-94da-a951e834ab20}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe' run %TEMP%\{7C88D904-50C1-4EA4-94DA-A951E834AB20}\{EFB7D050-CAD2-11D4-B34D-00105A1C23DD}\nvgetreg.nvu' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке