Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop11.20532

Добавлен в вирусную базу Dr.Web: 2019-10-11

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] 'BelMonitor' = 'cscript.exe //e:jscript //B "%ProgramFiles(x86)%\Belarc\BelMonitor\UninstallBelMonitor.js" S'
Создает следующие сервисы
  • [<HKLM>\System\CurrentControlSet\Services\BelMonitorService] 'Start' = '00000002'
  • [<HKLM>\System\CurrentControlSet\Services\BelMonitorService] 'ImagePath' = '"%ProgramFiles(x86)%\Belarc\BelMonitor\BANTMonitorSvc.exe"'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\glcc097.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005c.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005b.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005a.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0059.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0058.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0057.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0056.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0055.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0054.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0053.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0052.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0051.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0050.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004f.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004e.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004d.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004c.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004b.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004a.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0049.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0048.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0047.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0046.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0045.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0044.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0043.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0042.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0041.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0040.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005d.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005e.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005f.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0060.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\monitor\belnotify\errors.log
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\monitor\belnotify\history.log
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\monitor\belnotify\belnotifytray.log
  • %ProgramFiles(x86)%\belarc\belmonitor\install.log
  • %ProgramFiles(x86)%\belarc\belmonitor\system\killdtg.lnk
  • %ProgramFiles(x86)%\belarc\belmonitor\system\userentries.lnk
  • %ProgramFiles(x86)%\belarc\belmonitor\system\showuploadstatus.lnk
  • %ProgramFiles(x86)%\belarc\belmonitor\system\aboutbelmonitor.lnk
  • %ProgramFiles(x86)%\belarc\belmonitor\system\adjustbelmonitorproperties.lnk
  • %ProgramFiles(x86)%\belarc\belmonitor\system\uploadprofilenow.lnk
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\monitor\belnotify\belnotify.log
  • %ProgramFiles(x86)%\belarc\belmonitor\~glh0072.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\belmonitor.lnk
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\benchmarks\~glh0071.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006f.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0070.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006e.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006d.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006c.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006b.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006a.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0069.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0068.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0067.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0066.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0065.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0064.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0063.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0062.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0061.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\progress.log
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003f.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003e.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003d.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0019.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0018.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0017.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0016.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0015.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0014.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0013.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0012.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0011.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0010.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000f.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000e.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000d.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000c.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000b.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\~glh000a.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\~glh0009.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\~glh0008.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\~glh0007.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\~glh0006.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\monitor\belnotify\~glh0005.tmp
  • %TEMP%\glic6b9.tmp
  • %TEMP%\~glbs383.tmp
  • %TEMP%\~glh0004.tmp
  • %TEMP%\~glh0003.tmp
  • %TEMP%\~glh0002.tmp
  • %TEMP%\~glh0001.tmp
  • %TEMP%\~glh0000.tmp
  • %TEMP%\glgc2ad.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001a.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001b.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001c.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001d.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003b.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003a.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0039.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0038.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0037.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0036.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0035.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0034.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0033.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0032.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0031.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0030.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002f.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002e.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002c.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002d.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002b.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002a.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0029.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0028.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0027.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0026.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0025.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0024.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0023.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0022.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0021.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0020.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001f.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001e.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003c.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\geecogdqypx.bci
Присваивает атрибут 'скрытый' для следующих файлов
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\monitor\belnotify\control.bcf
Удаляет следующие файлы
  • %TEMP%\glfc2ce.tmp
  • %TEMP%\glfc3ba.tmp
  • %TEMP%\glgc2ad.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\sitedefaultsummary.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summary.html
  • %TEMP%\glfc39a.tmp
  • %TEMP%\glic6b9.tmp
  • %TEMP%\glfc2bd.tmp
  • %TEMP%\glcc097.tmp
Перемещает следующие файлы
  • %TEMP%\~glh0000.tmp в %TEMP%\glfc2bd.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0053.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryloginsfooter.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0052.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylogins.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0051.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylocaldrivesfootnotes.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0050.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylocaldrives.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004f.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylocaldriveitemlinux.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004e.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylocaldriveitem.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004d.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylicenses.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004c.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylicenseitem.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004b.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylanitem.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh004a.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarylan.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0049.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarygrouppolicyitem.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003a.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelav_unknown.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0048.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarygrouppolicy.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0046.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryantivirus.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0045.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summary.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0044.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\softwarelinkformats.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0043.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\sitedefaultsummary.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0042.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\sitedefault.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0041.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypaneltextitems.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0040.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelsu_unknown.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003f.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelsu_ok.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003e.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelsu_alert.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003d.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelcis_unknown.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003c.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelcis_ok.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0047.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarydnssuffix.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh003b.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelcis_alert.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0054.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryloginsitems.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0062.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryqfemissing.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006e.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryvirtualmachines.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006d.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryvirtualmachineitem.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006c.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryvirtualmachinedetails.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006b.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryusernamenotes.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh006a.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryusername.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0069.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryuserentry.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0068.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryusbstorageitem.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0067.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryusbstoragefootnotes.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0066.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryusbstorage.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0065.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryqfesecurity.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0064.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryqfemissingitems.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0056.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarynetitems.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0055.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarynet.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0061.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryqfeitems.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0060.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryqfeexternal.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005f.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryqfeempty.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005e.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryqfe.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005d.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryprinters.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005c.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryprinteritem.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005b.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryoupath.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh005a.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarynetworkdrives.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0059.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarynetworkdriveitemlinux.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0058.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarynetworkdriveitem.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0057.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summarynetworkdrivehdr.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0063.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summaryqfemissingempty.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0039.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelav_ok.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0038.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanelav_alert.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0037.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\securitypanel.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0018.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\shfs2.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0017.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\shfs1.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0016.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\shfs0.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0015.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\no.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0014.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\logo.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0013.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\lock.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0012.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\corner_tr.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0011.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\corner_tl.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0010.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\corner_br.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000f.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\corner_bl.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001a.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_alert.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000e.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\black.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000c.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\bar1.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000b.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\advisor.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\~glh000a.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\privacy.html
  • %ProgramFiles(x86)%\belarc\belmonitor\~glh0009.tmp в %ProgramFiles(x86)%\belarc\belmonitor\uninstallbelmonitor.js
  • %ProgramFiles(x86)%\belarc\belmonitor\~glh0008.tmp в %ProgramFiles(x86)%\belarc\belmonitor\uninstall.exe
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\~glh0007.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\brands\bnmonitor.dll
  • %ProgramFiles(x86)%\belarc\belmonitor\system\~glh0006.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\npbelv32.dll
  • %ProgramFiles(x86)%\belarc\belmonitor\system\brands\monitor\belnotify\~glh0005.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\brands\monitor\belnotify\control.bcf
  • %TEMP%\~glh0004.tmp в %TEMP%\glfc3ba.tmp
  • %TEMP%\~glh0003.tmp в %TEMP%\glfc39a.tmp
  • %TEMP%\~glh0001.tmp в %TEMP%\glfc2ce.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh000d.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\bar2.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001b.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_ok.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0019.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\shfs3.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001c.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s0.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0036.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\osautoupdateformats.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002a.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s7.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0035.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\benchmarksummary.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0034.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\benchmarkscorewarning.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0033.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\benchmarknodetails.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0032.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\benchmarkhelp.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\~glh0031.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\antivirusitems.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0030.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\belmonitor.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002f.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\yes.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002e.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\trans.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002d.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_unknown.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002c.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s9.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh002b.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s8.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0029.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s6.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001d.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s1.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0028.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s5.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0027.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s4.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0026.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s3.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0025.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s2.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0024.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s16.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0023.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s15.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0022.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s14.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0021.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s13.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh0020.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s12.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001f.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s11.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\~glh001e.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\local\images\sp_s10.gif
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\benchmarks\~glh0071.tmp в %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\benchmarks\scoring.html
  • %ProgramFiles(x86)%\belarc\belmonitor\~glh0072.tmp в %ProgramFiles(x86)%\belarc\belmonitor\bantmonitorsvc.exe
Подменяет следующие файлы
  • %TEMP%\glfc2ce.tmp
  • %TEMP%\glfc3ba.tmp
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\sitedefaultsummary.html
  • %ProgramFiles(x86)%\belarc\belmonitor\system\tpl\summary.html
Сетевая активность
UDP
  • DNS ASK as#.#ecsnap.com
Другое
Ищет следующие окна
  • ClassName: 'RunDLL' WindowName: 'BelDrive'
  • ClassName: 'RunDLL' WindowName: 'BelNotify-monitor'
  • ClassName: 'RunDLL' WindowName: 'BelNotifySvc-monitor'
Создает и запускает на исполнение
  • '%ProgramFiles(x86)%\belarc\belmonitor\bantmonitorsvc.exe'
Запускает на исполнение
  • '%WINDIR%\syswow64\rundll32.exe' "%TEMP%\GLFC2CE.tmp",RunDll32_KillDTG
  • '%WINDIR%\syswow64\rundll32.exe' "%ProgramFiles(x86)%\Belarc\BelMonitor\System\NPBelv32.dll",RunDll32_BelNotifyTrayApp

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке