Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop11.18310

Добавлен в вирусную базу Dr.Web: 2019-10-02

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Classes\FantaMorph.Project\shell\open\command] '' = '"%ProgramFiles(x86)%\Abrosoft\FantaMorph5\FantaMorph.exe" "%1"'
  • [<HKLM>\Software\Classes\FantaMorph.Skin\shell\open\command] '' = '"%ProgramFiles(x86)%\Abrosoft\FantaMorph5\FantaMorph.exe" "%1"'
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\Abrosoft: Abrosoft FantaMorph update permissions manager. 12810.] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\Abrosoft: Abrosoft FantaMorph update permissions manager. 12810.] 'ImagePath' = '%ProgramFiles(x86)%\Abrosoft\FantaMorph5\FantaUp.exe -PermissionManage...
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7zipsfx.000\fantamorphsetup.exe
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-pq6c6.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-m8d4r.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-fd88c.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-9am39.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-r92o3.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-qog4u.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-ji0j3.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-0ff7d.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-974pp.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-0om6p.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-6aa85.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-ic7g8.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-efuuv.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-s6no6.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-1rt1d.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-6aieb.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-nlrc9.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-0ia24.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-1paq6.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-liok3.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-jrk2t.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-bdlf6.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-0esnr.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-5barf.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-s7ldr.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-e9a6p.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-e4a6j.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-tup87.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-cn9lj.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-j3til.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-1vi76.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-v3mu4.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-jfath.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-9jm7p.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-i1t6i.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\updateclient_log.html
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-9hfpe.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-a8ngo.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-k53us.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-nc7qq.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-favgo.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-0ujho.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-7itq2.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-tdq1v.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-utjmv.tmp
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\abrosoft fantamorph 5\fantamorph homepage.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\abrosoft fantamorph 5\uninstall fantamorph.lnk
  • %HOMEPATH%\desktop\abrosoft fantamorph 5.lnk
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\fantamorph.url
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\unins000.dat
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\abrosoft fantamorph 5\fantamorph.lnk
  • %PROGRAMDATA%\microsoft\windows\start menu\programs\abrosoft fantamorph 5\fantamorph help.lnk
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-89kku.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-87j2i.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-pth6u.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-2eqbh.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-08hf1.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-18fut.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-fb75e.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-d6sqd.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-hjp8g.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-vg032.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-se095.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-ie80e.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-pf15l.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-75nlt.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-jjbme.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-vr95c.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-da3d8.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-hk7fl.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-m7nb7.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-f2sg1.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-h5aib.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-q0onb.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-4mqus.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-h2mmp.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-acl8l.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-49p59.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-gvc4h.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-vfbdq.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-v557u.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-rngi2.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-36rv2.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-60g5q.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-3jqpm.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-1ejod.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-qqbq8.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-l6ac2.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-4t5t6.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-hmnd7.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-gau6b.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-pu6ge.tmp
  • %TEMP%\is-iac9d.tmp\_isetup\_regdll.tmp
  • %TEMP%\is-iac9d.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-iac9d.tmp\_isetup\_shfoldr.dll
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-kb0q5.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-4u137.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-r9aqp.tmp
  • %TEMP%\is-9mbf5.tmp\fantamorphsetup.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-ihd3t.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-tepo6.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-uufuk.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-6snu0.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-ta4n7.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-s052j.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-02gtm.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-52oho.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-m2kcn.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-3lljn.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-uir3p.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-44i5r.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-eftrj.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-26ljl.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-im9r8.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-bhadg.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-jcu5u.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-2rs3n.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-ij1kr.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-n2tie.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-mhc9g.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-tc0v7.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-2dij2.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-fi5qh.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-o5ll1.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-a6hc4.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-j8ekq.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-p3dt5.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-5jnfm.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-0d1v2.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-r66ep.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-1hevs.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-d9oli.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-7bc37.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-u54dn.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-ocq1j.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-br5lk.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-jsq15.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-fhv5u.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-1ndhl.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-it04d.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-vcqrg.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-q0td5.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-b42sp.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-b15c8.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-c1e0r.tmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\updateclient_status.xml
Удаляет следующие файлы
  • %TEMP%\is-iac9d.tmp\_isetup\_regdll.tmp
  • %TEMP%\is-iac9d.tmp\_isetup\_setup64.tmp
  • %TEMP%\is-iac9d.tmp\_isetup\_shfoldr.dll
  • %TEMP%\is-9mbf5.tmp\fantamorphsetup.tmp
  • %TEMP%\7zipsfx.000\fantamorphsetup.exe
Перемещает следующие файлы
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-kb0q5.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\unins000.exe
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-s6no6.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\ring01.wav
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-0ff7d.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\laugh03.wav
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-r92o3.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\laugh02.wav
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-9am39.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\laugh01.wav
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\is-fd88c.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\sound\dog01.wav
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-m8d4r.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask10.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-pq6c6.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask09.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-ji0j3.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask08.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-qog4u.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask07.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-6aieb.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask06.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-nlrc9.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask05.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-0ia24.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask04.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-v3mu4.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask03.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-1vi76.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask02.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\is-j3til.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\mask\mask01.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-cn9lj.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light10.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-tup87.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light09.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-e4a6j.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light08.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-jfath.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light07.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-e9a6p.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light06.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-5barf.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light05.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-0esnr.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light04.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-bdlf6.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light03.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-jrk2t.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light02.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\is-liok3.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\light\light01.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-1paq6.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\framemona.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-s7ldr.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\frame02.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-m7nb7.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\frame01.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-h5aib.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\fantacap.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-1rt1d.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\circle01.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-974pp.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\circle02.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-0om6p.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\wipe01.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-6aa85.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\wipe02.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-favgo.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0012.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-nc7qq.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0012.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-k53us.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0011.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-a8ngo.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0011.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-tdq1v.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0010.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-7itq2.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0010.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-89kku.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0009.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-87j2i.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0009.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-pth6u.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0008.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-da3d8.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0008.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-vr95c.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0007.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-jjbme.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0007.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-75nlt.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0006.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-pf15l.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0006.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-hk7fl.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0005.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-ie80e.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0005.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-se095.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0004.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-hjp8g.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0004.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-d6sqd.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0003.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-fb75e.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0003.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-18fut.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0002.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-08hf1.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0002.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-2eqbh.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0001.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-vg032.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0001.fcv
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-9hfpe.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\wipe08.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-i1t6i.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\wipe07.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-f2sg1.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\wipe06.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-9jm7p.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\wipe05.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-efuuv.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\wipe04.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\is-ic7g8.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\transition\wipe03.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-0ujho.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0013.ftc
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\is-c1e0r.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\foreground\dream.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-uir3p.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\water.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-o5ll1.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\sky.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-m2kcn.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\girl.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-qqbq8.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\dream.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-1ejod.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\dog.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-3jqpm.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\dog.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-60g5q.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\child6.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-36rv2.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\child5.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-4t5t6.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\child4.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-l6ac2.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\child3.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-rngi2.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\child2.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-gvc4h.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\child1.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-49p59.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\child.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-acl8l.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\children (layer).fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-h2mmp.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\children.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-4mqus.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\cat2.fmd
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-v557u.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\cat1.fmd
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-vfbdq.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\cat.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-hmnd7.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\cat.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-gau6b.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\butterfly.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-pu6ge.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\butter2.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-02gtm.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\butter1.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-s052j.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\billboy.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-ta4n7.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\bill.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-6snu0.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\baby face.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-uufuk.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\gdiplus.dll
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-tepo6.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\readme.txt
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-52oho.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\fantamorph.chm
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-ihd3t.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\fantamorph.dll
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-r9aqp.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\fantaup.exe
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\is-4u137.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\fantamorph.exe
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-q0onb.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\girl (layer).fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-3lljn.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\girl (shadow).fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-44i5r.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\cheetah.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-br5lk.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\girl.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-2dij2.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\sand.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-tc0v7.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\light.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-mhc9g.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\flower2.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-j8ekq.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\flower1.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-a6hc4.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\flower.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-n2tie.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\korean.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-jcu5u.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\chinese.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-bhadg.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\serbian.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-im9r8.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\turkish.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-26ljl.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\hungarian.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-eftrj.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\portuguesestd.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-ij1kr.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\portuguese.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-2rs3n.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\spanish.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-p3dt5.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\italian.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-0d1v2.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\french.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-5jnfm.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\german.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\language\is-b42sp.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\language\english.lng
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-q0td5.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\monalisa.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-vcqrg.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\monalisa.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-it04d.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\miss2.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-1ndhl.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\miss1.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-fhv5u.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\miss.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-b15c8.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\head2.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-jsq15.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\head1.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-ocq1j.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\head.fmp
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-u54dn.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\leo.fmd
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-7bc37.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\girl.fmd
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-d9oli.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\leo32.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-1hevs.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\girl32.png
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\is-r66ep.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\samples\leo.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\is-fi5qh.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\stuff\background\sea.jpg
  • %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\is-utjmv.tmp в %ProgramFiles(x86)%\abrosoft\fantamorph5\curve\0014.ftc
Другое
Создает и запускает на исполнение
  • '%TEMP%\7zipsfx.000\fantamorphsetup.exe' /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%TEMP%\is-9mbf5.tmp\fantamorphsetup.tmp' /SL5="$D022C,7042361,68096,%TEMP%\7ZipSfx.000\FantaMorphSetup.exe" /VERYSILENT /SUPPRESSMSGBOXES /NORESTART /SP-
  • '%ProgramFiles(x86)%\abrosoft\fantamorph5\fantaup.exe' /PermissionManagerInstall
  • '%ProgramFiles(x86)%\abrosoft\fantamorph5\fantaup.exe' -PermissionManagerRun

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке