Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop14.2921

Добавлен в вирусную базу Dr.Web: 2020-10-14

Описание добавлено:

Техническая информация

Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\7zs8c2309e0\data1.cab
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\cto1685.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\dot1655.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ike1606.tmp
  • %TEMP%\skin8c.rra
  • %TEMP%\issfcb5.tmp\setup.skin
  • %TEMP%\isp41.tmp\temp.000
  • %TEMP%\_se73.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp42.tmp\temp.000
  • %TEMP%\igd53.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ius16e5.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isc16b5.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\setfe5d.tmp
  • %TEMP%\issfcb5.tmp\setup.ini
  • %TEMP%\7zs8c2309e0\setup.exe
  • %TEMP%\7zs8c2309e0\nvuninst.exe
  • %TEMP%\7zs8c2309e0\nvudisp.exe
  • %TEMP%\7zs8c2309e0\swdesc.txt
  • %TEMP%\7zs8c2309e0\setup.skin
  • %TEMP%\7zs8c2309e0\setup.iss
  • %TEMP%\7zs8c2309e0\setup.inx
  • %APPDATA%\microsoft\crypto\rsa\s-1-5-21-1960123792-2022915161-3775307078-1001\faac45034193d4cd826c2fcc282e50fa_36d1130a-ac2e-44f7-9dc1-e424fbcbe0ee
  • %TEMP%\7zs8c2309e0\nvdspkor.chm
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isp1724.tmp
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgetreg.nvu
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun2980.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isr222f.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\defa2220.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isrt2201.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\stri21f1.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\core21e1.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\eula2193.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isr2174.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup2174.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup2165.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun2145.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun2136.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun2126.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup2117.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvin2117.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isbk2107.rra
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\setu20f7.rra
  • %TEMP%\1f71.rra
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\obj1764.tmp
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\ikernel.rgs
  • %TEMP%\7zs8c2309e0\setup.ini
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ispfe5c.tmp\temp.000
  • %TEMP%\7zs8c2309e0\setup.ibt
  • %TEMP%\7zs8c2309e0\setup.bmp
  • %TEMP%\7zs8c2309e0\nvwssr.dl_
  • %TEMP%\7zs8c2309e0\nvcod.dl_
  • %TEMP%\7zs8c2309e0\nvdisp.nvu
  • %TEMP%\7zs8c2309e0\nvd3dum.dl_
  • %TEMP%\7zs8c2309e0\nvcpluir.dl_
  • %TEMP%\7zs8c2309e0\nvcplui.ex_
  • %TEMP%\7zs8c2309e0\nvcplkor.chm
  • %TEMP%\7zs8c2309e0\nvcpl.dl_
  • %TEMP%\7zs8c2309e0\nvcpl.cp_
  • %TEMP%\7zs8c2309e0\nvcpl.chm
  • %TEMP%\7zs8c2309e0\nvcolor.ex_
  • %TEMP%\7zs8c2309e0\nvapps.xm_
  • %TEMP%\7zs8c2309e0\nvdispsr.dl_
  • %TEMP%\7zs8c2309e0\nvapi.dl_
  • %TEMP%\7zs8c2309e0\nv3dkor.chm
  • %TEMP%\7zs8c2309e0\nv3d.chm
  • %TEMP%\7zs8c2309e0\modes.txt
  • %TEMP%\7zs8c2309e0\layout.bin
  • %TEMP%\7zs8c2309e0\engine32.cab
  • %TEMP%\7zs8c2309e0\dpinst.ex_
  • %TEMP%\7zs8c2309e0\data2.cab
  • %TEMP%\7zs8c2309e0\data1.hdr
  • <SYSTEM32>\nvuninst.exe
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isprobe.tlb
  • %TEMP%\7zs8c2309e0\nvdsp.chm
  • %TEMP%\7zs8c2309e0\nvgames.dl_
  • %TEMP%\7zs8c2309e0\nvdisps.dl_
  • %TEMP%\7zs8c2309e0\nvwss.dl_
  • %TEMP%\7zs8c2309e0\nvwsapps.xm_
  • %TEMP%\7zs8c2309e0\nvwks.chm
  • %TEMP%\7zs8c2309e0\nvvitvsr.dl_
  • %TEMP%\7zs8c2309e0\nvvitvs.dl_
  • %TEMP%\7zs8c2309e0\nvsvc.dl_
  • %TEMP%\7zs8c2309e0\nvsm.inf
  • %TEMP%\7zs8c2309e0\nvsm.cat
  • %TEMP%\7zs8c2309e0\nvoglv32.dl_
  • %TEMP%\7zs8c2309e0\nvmoblsr.dl_
  • %TEMP%\7zs8c2309e0\nvmobls.dl_
  • %TEMP%\7zs8c2309e0\nvmobkor.chm
  • %TEMP%\7zs8c2309e0\nvmob.chm
  • %TEMP%\7zs8c2309e0\nvmctray.dl_
  • %TEMP%\7zs8c2309e0\nvmccssr.dl_
  • %TEMP%\7zs8c2309e0\nvmccss.dl_
  • %TEMP%\7zs8c2309e0\nvmccsrs.dl_
  • %TEMP%\7zs8c2309e0\nvmccs.dl_
  • %TEMP%\7zs8c2309e0\nvlddmkm.sy_
  • %TEMP%\7zs8c2309e0\nvgamesr.dl_
  • %TEMP%\7zs8c2309e0\nvexpbar.dl_
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgetreg.out
Удаляет следующие файлы
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\setfe5d.tmp
  • %TEMP%\igd53.tmp
  • %TEMP%\_se73.tmp
  • %TEMP%\skin8c.rra
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\isp1724.tmp
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgetreg.nvu
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvgetreg.out
Перемещает следующие файлы
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ispfe5c.tmp\temp.000 в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ispfe5c.tmp\setup.dll
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isrt2201.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isrt.dll
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\stri21f1.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\stringtable-0009-english.ips
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\core21e1.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\corecomp.ini
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\eula2193.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\eula.txt
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isr2174.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isressm.dll
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup2174.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvupnp-ia64.exe
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup2165.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvupnpbr.exe
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun2145.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst-amd64.exe
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun2136.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvun2126.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst-ia64.exe
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvup2117.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvupnp-amd64.exe
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\defa2220.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\default.pal
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvin2117.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvinstnt.dll
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\setu20f7.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\setup.inx
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\obj1764.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\objectps.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ius16e5.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\iuser.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isc16b5.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\iscript.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\cto1685.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ctor.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\dot1655.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\dotnetinstaller.exe
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ike1606.tmp в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ikernel.dll
  • %TEMP%\isp41.tmp\temp.000 в %TEMP%\isp41.tmp\_setup.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp42.tmp\igdi.dll в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\igdi.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp42.tmp\temp.000 в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\isp42.tmp\igdi.dll
  • %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\ispfe5c.tmp\setup.dll в %CommonProgramFiles(x86)%\installshield\professional\runtime\09\01\intel32\setup.dll
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isbk2107.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\isbkgd.bmp
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isr222f.rra в %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\_isres.dll
Подменяет следующие файлы
  • %TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe
Другое
Создает и запускает на исполнение
  • '%TEMP%\7zs8c2309e0\setup.exe'
  • '%TEMP%\7zs8c2309e0\setup.exe' -deleter
  • '%TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvupnpbr.exe' "%TEMP%\{45B9F48C-3AA9-4719-B8B6-3A59FA240360}\{EFB7D050-CAD2-11D4-B34D-00105A1C23DD}\NVUNINST.EXE" run "%TEMP%\{45B9F48C-3AA9-4719-B8B6-3A59FA240360}\{EFB7D050-CAD2-11D4-B34D-00105A1C23DD}\nvg...
  • '%TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe' run %TEMP%\{45B9F48C-3AA9-4719-B8B6-3A59FA240360}\{EFB7D050-CAD2-11D4-B34D-00105A1C23DD}\nvgetreg.nvu
  • '%TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvupnpbr.exe' "%TEMP%\{45B9F48C-3AA9-4719-B8B6-3A59FA240360}\{EFB7D050-CAD2-11D4-B34D-00105A1C23DD}\NVUNINST.EXE" run "%TEMP%\{45B9F48C-3AA9-4719-B8B6-3A59FA240360}\{EFB7D050-CAD2-11D4-B34D-00105A1C23DD}\nvg...' (со скрытым окном)
  • '%TEMP%\{45b9f48c-3aa9-4719-b8b6-3a59fa240360}\{efb7d050-cad2-11d4-b34d-00105a1c23dd}\nvuninst.exe' run %TEMP%\{45B9F48C-3AA9-4719-B8B6-3A59FA240360}\{EFB7D050-CAD2-11D4-B34D-00105A1C23DD}\nvgetreg.nvu' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке