Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop21.35987

Добавлен в вирусную базу Dr.Web: 2023-02-03

Описание добавлено:

Техническая информация

Вредоносные функции
Изменяет следующие настройки браузера Windows Internet Explorer
  • [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings] 'ProxyServer' = ''
Изменения в файловой системе
Создает следующие файлы
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\desktop.ini
  • %TEMP%\irspeedy\cisco\libwinpthread-1.dll
  • %TEMP%\irspeedy\cisco\libunistring-2.dll
  • %TEMP%\irspeedy\cisco\libtasn1-6.dll
  • %TEMP%\irspeedy\cisco\libstoken-1.dll
  • %TEMP%\irspeedy\cisco\libstdc++-6.dll
  • %TEMP%\irspeedy\cisco\libproxy-1.dll
  • %TEMP%\irspeedy\cisco\libp11-kit-0.dll
  • %TEMP%\irspeedy\cisco\libopenconnect-5.dll
  • %TEMP%\irspeedy\cisco\libnettle-8.dll
  • %TEMP%\irspeedy\cisco\liblzma-5.dll
  • %TEMP%\irspeedy\cisco\liblz4.dll
  • %TEMP%\irspeedy\cisco\libintl-8.dll
  • %TEMP%\irspeedy\cisco\libidn2-0.dll
  • %TEMP%\irspeedy\cisco\libiconv-2.dll
  • %TEMP%\irspeedy\cisco\libhogweed-6.dll
  • %TEMP%\irspeedy\cisco\libgnutls-30.dll
  • %TEMP%\irspeedy\cisco\libgmp-10.dll
  • %TEMP%\irspeedy\cisco\libgcc_s_dw2-1.dll
  • %TEMP%\irspeedy\cisco\libffi-7.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\dotnetzip-et5npik4.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\dotnetzip-rsnmvprw.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\dotnetzip-noomqi1a.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\dotnetzip-h3ote3ph.tmp
  • %TEMP%\irspeedy\cisco\libxml2-2.dll
  • %TEMP%\irspeedy\cisco\openconnect.exe
  • %TEMP%\irspeedy\cisco\vpnc-script-win.js
  • %TEMP%\irspeedy\cisco\zlib1.dll
  • %TEMP%\irspeedy\v-guard\geosite.db
  • %TEMP%\irspeedy\v-guard\geoip.db
  • %TEMP%\irspeedy\stunnel\tstunnel.exe
  • %TEMP%\irspeedy\stunnel\stunnel.pem
  • %TEMP%\irspeedy\stunnel\libssl-1_1-x64.dll
  • %TEMP%\irspeedy\stunnel\libcrypto-1_1-x64.dll
  • %TEMP%\irspeedy\ras\xp\dotras.dll
  • %TEMP%\irspeedy\ras\7\dotras.dll
  • %TEMP%\irspeedy\proxifier\settings.ini
  • %TEMP%\irspeedy\proxifier\prxdrvpe64.dll
  • %TEMP%\irspeedy\proxifier\prxdrvpe.dll
  • %TEMP%\irspeedy\proxifier\proxifier.exe
  • %TEMP%\irspeedy\proxifier\proxychecker.exe
  • %TEMP%\irspeedy\proxifier\helper64.exe
  • %TEMP%\irspeedy\powervpn\powervpn.exe
  • %TEMP%\irspeedy\openvpn\tap-windows.exe
  • %TEMP%\irspeedy\openvpn\openvpn.exe
  • %TEMP%\irspeedy\openvpn\libssl-1_1.dll
  • %TEMP%\irspeedy\openvpn\libssl-1_1-x64.dll
  • %TEMP%\irspeedy\openvpn\libpkcs11-helper-1.dll
  • %TEMP%\irspeedy\openvpn\liblzo2-2.dll
  • %TEMP%\irspeedy\openvpn\libcrypto-1_1.dll
  • %TEMP%\irspeedy\openvpn\libcrypto-1_1-x64.dll
  • %TEMP%\irspeedy\misc\udh.exe
  • %TEMP%\irspeedy\v-guard\sguard32.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\dotnetzip-rdww4nrb.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\dotnetzip-giwyxakg.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\dotnetzip-1mj5xvfx.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-b3furjoi.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-zl4limql.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-jxing1y5.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-2ak1c4bf.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-h3qpg0ts.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-x4zxvebq.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-aqc30pwl.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-agzfo443.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-vrbmfya2.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-xxyyxqki.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-gch500wz.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-e24f1lij.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-zkl5gdq4.tmp
  • %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\index.dat
  • %APPDATA%\microsoft\windows\cookies\low\index.dat
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\kplpo9bd\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\xwrj5k3h\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\3mydlc9b\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\r8ntphpm\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\index.dat
  • %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\history\low\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\desktop.ini
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-ifmjzznt.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-huzks3pv.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-oio0egym.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-bzt5vv3d.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\ras\xp\dotnetzip-wlajlxik.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\ras\7\dotnetzip-jvpk1qmz.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-fbaiw2xf.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-i2etvhi5.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-kivisbpg.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-bixojwy0.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-dswselj0.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-c4jrz0ry.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\powervpn\dotnetzip-cy1crvp3.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-bbwp3hct.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-tqrlb3hl.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-52xjfdwv.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-gaylx0hv.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-h5hqnejo.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-rdnqxdzu.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-0wgjmzck.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-kq0kawqp.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\misc\dotnetzip-emehgucp.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-gw5lp30i.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-adf1mmll.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-npvydqar.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-2c2tdplv.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-mwz0kgue.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-og0teekn.tmp
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\dotnetzip-ofn1oj5h.tmp
  • %TEMP%\irspeedy\v-guard\sguard64.exe
Присваивает атрибут 'скрытый' для следующих файлов
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\r8ntphpm\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\3mydlc9b\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\xwrj5k3h\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\<INETFILES>\low\content.ie5\kplpo9bd\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\history\low\desktop.ini
  • %LOCALAPPDATA%\microsoft\windows\history\low\history.ie5\desktop.ini
Удаляет следующие файлы
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libffi-7.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\liblzo2-2.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libpkcs11-helper-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libssl-1_1-x64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libssl-1_1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\openvpn.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\tap-windows.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\powervpn\powervpn.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\helper64.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\proxifier.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\proxychecker.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\prxdrvpe.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\prxdrvpe64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\settings.ini
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\ras\7\dotras.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\ras\xp\dotras.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\libcrypto-1_1-x64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\libssl-1_1-x64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\stunnel.pem
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\tstunnel.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\geoip.db
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\geosite.db
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libcrypto-1_1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\sguard32.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libcrypto-1_1-x64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\zlib1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libgcc_s_dw2-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libgmp-10.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libgnutls-30.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libhogweed-6.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libiconv-2.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libidn2-0.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libintl-8.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\liblz4.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\liblzma-5.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libnettle-8.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libopenconnect-5.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libp11-kit-0.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libproxy-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libstdc++-6.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libstoken-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libtasn1-6.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libunistring-2.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libwinpthread-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libxml2-2.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\openconnect.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\vpnc-script-win.js
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\misc\udh.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\sguard64.exe
Перемещает следующие файлы
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-zkl5gdq4.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libffi-7.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-rdnqxdzu.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\liblzo2-2.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-h5hqnejo.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libpkcs11-helper-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-52xjfdwv.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libssl-1_1-x64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-gaylx0hv.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libssl-1_1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-tqrlb3hl.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\openvpn.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-bbwp3hct.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\tap-windows.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\powervpn\dotnetzip-cy1crvp3.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\powervpn\powervpn.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-c4jrz0ry.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\helper64.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-dswselj0.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\proxifier.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-bixojwy0.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\proxychecker.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-kivisbpg.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\prxdrvpe.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-i2etvhi5.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\prxdrvpe64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\dotnetzip-fbaiw2xf.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\proxifier\settings.ini
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\ras\7\dotnetzip-jvpk1qmz.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\ras\7\dotras.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\ras\xp\dotnetzip-wlajlxik.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\ras\xp\dotras.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\dotnetzip-ofn1oj5h.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\tstunnel.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\dotnetzip-1mj5xvfx.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\libcrypto-1_1-x64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\dotnetzip-giwyxakg.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\libssl-1_1-x64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\dotnetzip-rdww4nrb.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\stunnel\stunnel.pem
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\dotnetzip-h3ote3ph.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\sguard32.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\dotnetzip-noomqi1a.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\sguard64.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-0wgjmzck.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libcrypto-1_1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\dotnetzip-rsnmvprw.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\geoip.db
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\dotnetzip-kq0kawqp.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\openvpn\libcrypto-1_1-x64.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-gw5lp30i.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\zlib1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-e24f1lij.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libgcc_s_dw2-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-gch500wz.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libgmp-10.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-xxyyxqki.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libgnutls-30.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-vrbmfya2.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libhogweed-6.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-agzfo443.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libiconv-2.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-aqc30pwl.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libidn2-0.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-x4zxvebq.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libintl-8.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-h3qpg0ts.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\liblz4.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-2ak1c4bf.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\liblzma-5.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-jxing1y5.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libnettle-8.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-zl4limql.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libopenconnect-5.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-b3furjoi.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libp11-kit-0.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-ifmjzznt.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libproxy-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-huzks3pv.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libstdc++-6.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-oio0egym.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libstoken-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-bzt5vv3d.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libtasn1-6.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-og0teekn.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libunistring-2.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-mwz0kgue.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libwinpthread-1.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-2c2tdplv.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\libxml2-2.dll
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-npvydqar.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\openconnect.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\dotnetzip-adf1mmll.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\cisco\vpnc-script-win.js
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\misc\dotnetzip-emehgucp.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\misc\udh.exe
  • %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\dotnetzip-et5npik4.tmp в %TEMP%\27b9381c-2a90-4745-a517-b8ba0de0612c\v-guard\geosite.db
Другое
Изменяет значение AutoConfigURL на ''
Запускает на исполнение
  • '<SYSTEM32>\rundll32.exe' "<SYSTEM32>\WININET.dll",DispatchAPICall 1

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке