Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop18.41560

Добавлен в вирусную базу Dr.Web: 2021-09-13

Описание добавлено:

Техническая информация

Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempohhu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwlwij.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemveeaq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwhfbx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqembwmes.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemowmha.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemntack.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemllfnr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemalovx.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemnldag.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemozovi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemjhvwq.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzsozf.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvaxcu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemezgar.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemtrmvs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsfwgi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrmsgb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemermzw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemsadjd.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemamsze.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemlvajy.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemoolbw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrxnrs.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemqtjuc.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemejsmw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemzzghl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemvsxdu.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemobytn.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemrontz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemurnhb.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemwooyp.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemuhulr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemotktw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhzhmr.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemmnzmw.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemhecpl.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemkfqvi.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemxqkbz.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqemljbbm.exe'
  • [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '%TEMP%\Sysqempzuhv.exe'
Изменения в файловой системе
Создает следующие файлы
  • %TEMP%\qpath.ini
  • %TEMP%\sysqemermzw.exe
  • %TEMP%\sysqemwlwij.exe
  • %TEMP%\sysqemveeaq.exe
  • %TEMP%\sysqemwhfbx.exe
  • %TEMP%\sysqembwmes.exe
  • %TEMP%\sysqemowmha.exe
  • %TEMP%\sysqemntack.exe
  • %TEMP%\sysqemllfnr.exe
  • %TEMP%\sysqemnldag.exe
  • %TEMP%\sysqemsadjd.exe
  • %TEMP%\sysqemozovi.exe
  • %TEMP%\sysqemjhvwq.exe
  • %TEMP%\sysqemzsozf.exe
  • %TEMP%\sysqemvaxcu.exe
  • %TEMP%\sysqemezgar.exe
  • %TEMP%\sysqemtrmvs.exe
  • %TEMP%\sysqemsfwgi.exe
  • %TEMP%\sysqemrmsgb.exe
  • %TEMP%\sysqemamsze.exe
  • %TEMP%\sysqemalovx.exe
  • %TEMP%\sysqemljbbm.exe
  • %TEMP%\sysqemobytn.exe
  • %TEMP%\sysqamqqvaqqd.exe
  • %TEMP%\sysqempohhu.exe
  • %TEMP%\sysqemoolbw.exe
  • %TEMP%\sysqemrxnrs.exe
  • %TEMP%\sysqemqtjuc.exe
  • %TEMP%\sysqemejsmw.exe
  • %TEMP%\sysqemzzghl.exe
  • %TEMP%\sysqemvsxdu.exe
  • %TEMP%\sysqemrontz.exe
  • %TEMP%\sysqemxqkbz.exe
  • %TEMP%\sysqemurnhb.exe
  • %TEMP%\sysqemwooyp.exe
  • %TEMP%\sysqemuhulr.exe
  • %TEMP%\sysqemotktw.exe
  • %TEMP%\sysqemhzhmr.exe
  • %TEMP%\sysqemmnzmw.exe
  • %TEMP%\sysqemhecpl.exe
  • %TEMP%\sysqemkfqvi.exe
  • %TEMP%\sysqemlvajy.exe
  • %TEMP%\sysqempzuhv.exe
Присваивает атрибут 'скрытый' для следующих файлов
  • %TEMP%\sysqempohhu.exe
  • %TEMP%\sysqemveeaq.exe
  • %TEMP%\sysqemwhfbx.exe
  • %TEMP%\sysqembwmes.exe
  • %TEMP%\sysqemowmha.exe
  • %TEMP%\sysqemntack.exe
  • %TEMP%\sysqemllfnr.exe
  • %TEMP%\sysqemalovx.exe
  • %TEMP%\sysqemurnhb.exe
  • %TEMP%\sysqemnldag.exe
  • %TEMP%\sysqemjhvwq.exe
  • %TEMP%\sysqemzsozf.exe
  • %TEMP%\sysqemvaxcu.exe
  • %TEMP%\sysqemezgar.exe
  • %TEMP%\sysqemtrmvs.exe
  • %TEMP%\sysqemsfwgi.exe
  • %TEMP%\sysqemrmsgb.exe
  • %TEMP%\sysqemermzw.exe
  • %TEMP%\sysqemwlwij.exe
  • %TEMP%\sysqemamsze.exe
  • %TEMP%\sysqemljbbm.exe
  • %TEMP%\sysqemlvajy.exe
  • %TEMP%\sysqemoolbw.exe
  • %TEMP%\sysqemrxnrs.exe
  • %TEMP%\sysqemqtjuc.exe
  • %TEMP%\sysqemejsmw.exe
  • %TEMP%\sysqemzzghl.exe
  • %TEMP%\sysqemvsxdu.exe
  • %TEMP%\sysqemobytn.exe
  • %TEMP%\sysqemsadjd.exe
  • %TEMP%\sysqemozovi.exe
  • %TEMP%\sysqemrontz.exe
  • %TEMP%\sysqemuhulr.exe
  • %TEMP%\sysqemotktw.exe
  • %TEMP%\sysqemhzhmr.exe
  • %TEMP%\sysqemmnzmw.exe
  • %TEMP%\sysqemhecpl.exe
  • %TEMP%\sysqemkfqvi.exe
  • %TEMP%\sysqemxqkbz.exe
  • %TEMP%\sysqamqqvaqqd.exe
  • %TEMP%\sysqemwooyp.exe
  • %TEMP%\sysqempzuhv.exe
Другое
Создает и запускает на исполнение
  • '%TEMP%\sysqempohhu.exe'
  • '%TEMP%\sysqemwlwij.exe'
  • '%TEMP%\sysqemveeaq.exe'
  • '%TEMP%\sysqemwhfbx.exe'
  • '%TEMP%\sysqembwmes.exe'
  • '%TEMP%\sysqemowmha.exe'
  • '%TEMP%\sysqemntack.exe'
  • '%TEMP%\sysqemllfnr.exe'
  • '%TEMP%\sysqemalovx.exe'
  • '%TEMP%\sysqemnldag.exe'
  • '%TEMP%\sysqemozovi.exe'
  • '%TEMP%\sysqemjhvwq.exe'
  • '%TEMP%\sysqemzsozf.exe'
  • '%TEMP%\sysqemvaxcu.exe'
  • '%TEMP%\sysqemezgar.exe'
  • '%TEMP%\sysqemtrmvs.exe'
  • '%TEMP%\sysqemsfwgi.exe'
  • '%TEMP%\sysqemrmsgb.exe'
  • '%TEMP%\sysqemermzw.exe'
  • '%TEMP%\sysqemsadjd.exe'
  • '%TEMP%\sysqemamsze.exe'
  • '%TEMP%\sysqemlvajy.exe'
  • '%TEMP%\sysqemoolbw.exe'
  • '%TEMP%\sysqemrxnrs.exe'
  • '%TEMP%\sysqemqtjuc.exe'
  • '%TEMP%\sysqemejsmw.exe'
  • '%TEMP%\sysqemzzghl.exe'
  • '%TEMP%\sysqemvsxdu.exe'
  • '%TEMP%\sysqemobytn.exe'
  • '%TEMP%\sysqemrontz.exe'
  • '%TEMP%\sysqemurnhb.exe'
  • '%TEMP%\sysqemwooyp.exe'
  • '%TEMP%\sysqemuhulr.exe'
  • '%TEMP%\sysqemotktw.exe'
  • '%TEMP%\sysqemhzhmr.exe'
  • '%TEMP%\sysqemmnzmw.exe'
  • '%TEMP%\sysqemhecpl.exe'
  • '%TEMP%\sysqemkfqvi.exe'
  • '%TEMP%\sysqemxqkbz.exe'
  • '%TEMP%\sysqemljbbm.exe'
  • '%TEMP%\sysqempzuhv.exe'

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке