Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Trojan.MulDrop24.35135

Добавлен в вирусную базу Dr.Web: 2023-12-16

Описание добавлено:

Техническая информация

Вредоносные функции
Запускает на исполнение
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\compass-win.exe" "compass-win.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\dpsetup_en.exe" "dpsetup_en.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\adguardInstaller.exe" "adguardInstaller.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\eset_nod32_antivirus_live_installer.exe" "eset_nod32_antivirus_live_installer.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\360TS_Setup_Mini.exe" "360TS_Setup_Mini.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\GlassWireSetup.exe" "GlassWireSetup.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\cispremium_installer.exe" "cispremium_installer.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\avira_ru_asu80.exe" "avira_ru_asu80.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Disk-O_setup.exe" "Disk-O_setup.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\ZoomInstaller.exe" "ZoomInstaller.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\kaspersky4win202121.15.8.493ru_42131.exe" "kaspersky4win202121.15.8.493ru_42131.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\norton_secure_browser_setup.exe" "norton_secure_browser_setup.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\setup_1.0.5.1360.exe" "setup_1.0.5.1360.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\zafwSetupWeb_158_213_19411.exe" "zafwSetupWeb_158_213_19411.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\AutoLogger.exe" "AutoLogger.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\getsusp64.exe" "getsusp64.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Windows10Upgrade9252.exe" "Windows10Upgrade9252.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Sandboxie-Plus-x64-v1.12.3.exe" "Sandboxie-Plus-x64-v1.12.3.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Teams_windows_x64.exe" "Teams_windows_x64.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\AnyDesk.exe" "AnyDesk.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\mpam-feX64.exe" "mpam-feX64.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\rcsetup153.exe" "rcsetup153.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Pro32 Getscreen Dashboard (beta) Setup.exe" "Pro32 Getscreen Dashboard (beta) Setup.exe" ENABLE
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Ashampoo Backup 2023.exe" "Ashampoo Backup 2023.exe" ENABLE
Изменения в файловой системе
Создает следующие файлы
  • <Текущая директория>\chromodosetup.exe
  • <Текущая директория>\pro32 getscreen dashboard (beta) setup.exe
  • <Текущая директория>\rcsetup153.exe
  • <Текущая директория>\sandboxie-plus-x64-v1.12.3.exe
  • <Текущая директория>\setup_1.0.5.1360.exe
  • <Текущая директория>\teams_windows_x64.exe
  • <Текущая директория>\windows10upgrade9252.exe
  • <Текущая директория>\zafwsetupweb_158_213_19411.exe
  • <Текущая директория>\zoominstaller.exe
  • %TEMP%\mpam-fex64.exe
  • %TEMP%\autologger.exe
  • %TEMP%\zoominstaller.exe
  • %TEMP%\compass-win.exe
  • %TEMP%\rcsetup153.exe
  • %TEMP%\getsusp64.exe
  • %TEMP%\teams_windows_x64.exe
  • %TEMP%\ashampoo backup 2023.exe
  • %TEMP%\norton_secure_browser_setup.exe
  • %TEMP%\sandboxie-plus-x64-v1.12.3.exe
  • %TEMP%\zafwsetupweb_158_213_19411.exe
  • %TEMP%\avira_ru_asu80.exe
  • %TEMP%\kaspersky4win202121.15.8.493ru_42131.exe
  • %TEMP%\windows10upgrade9252.exe
  • %TEMP%\disk-o_setup.exe
  • %TEMP%\cispremium_installer.exe
  • %TEMP%\adguardinstaller.exe
  • %TEMP%\setup_1.0.5.1360.exe
  • %TEMP%\eset_nod32_antivirus_live_installer.exe
  • %TEMP%\dpsetup_en.exe
  • %TEMP%\glasswiresetup.exe
  • %TEMP%\360ts_setup_mini.exe
  • <Текущая директория>\norton_secure_browser_setup.exe
  • %TEMP%\anydesk.exe
  • <Текущая директория>\mpam-fex64.exe
  • <Текущая директория>\firefox setup 115.5.0esr.exe
  • <Текущая директория>\coccocsetup.exe
  • <Текущая директория>\signalsetup.exe
  • <Текущая директория>\adawaresafebrowser.exe
  • <Текущая директория>\avg_secure_browser_setup.exe
  • <Текущая директория>\aol_shield.exe
  • <Текущая директория>\icedragonsetup.exe
  • <Текущая директория>\ciscomplete_installer.exe
  • <Текущая директория>\ccleaner_browser_setup.exe
  • <Текущая директория>\yandex.exe
  • <Текущая директория>\dragonsetup.exe
  • <Текущая директория>\skype-8.110.0.218.exe
  • <Текущая директория>\setup-volga.exe
  • <Текущая директория>\ccav_installer.exe
  • <Текущая директория>\getscreen.exe
  • <Текущая директория>\avast_secure_browser_setup.exe
  • <Текущая директория>\glasswiresetup.exe
  • <Текущая директория>\cfw_installer.exe
  • <Текущая директория>\ccsetup619.exe
  • <Текущая директория>\360ts_setup_mini.exe
  • <Текущая директория>\adguardinstaller.exe
  • <Текущая директория>\anydesk.exe
  • <Текущая директория>\ashampoo backup 2023.exe
  • <Текущая директория>\autologger.exe
  • <Текущая директория>\avira_ru_asu80.exe
  • <Текущая директория>\cispremium_installer.exe
  • <Текущая директория>\compass-win.exe
  • <Текущая директория>\disk-o_setup.exe
  • <Текущая директория>\dpsetup_en.exe
  • <Текущая директория>\eset_nod32_antivirus_live_installer.exe
  • <Текущая директория>\getsusp64.exe
  • <Текущая директория>\kaspersky4win202121.15.8.493ru_42131.exe
  • %TEMP%\pro32 getscreen dashboard (beta) setup.exe
Присваивает атрибут 'скрытый' для следующих файлов
  • <Текущая директория>\autologger.exe
  • <Текущая директория>\360ts_setup_mini.exe
  • <Текущая директория>\setup_1.0.5.1360.exe
  • <Текущая директория>\glasswiresetup.exe
  • <Текущая директория>\dpsetup_en.exe
  • <Текущая директория>\eset_nod32_antivirus_live_installer.exe
  • <Текущая директория>\adguardinstaller.exe
  • <Текущая директория>\cispremium_installer.exe
  • <Текущая директория>\disk-o_setup.exe
  • <Текущая директория>\windows10upgrade9252.exe
  • <Текущая директория>\avira_ru_asu80.exe
  • <Текущая директория>\sandboxie-plus-x64-v1.12.3.exe
  • <Текущая директория>\norton_secure_browser_setup.exe
  • <Текущая директория>\teams_windows_x64.exe
  • <Текущая директория>\getsusp64.exe
  • <Текущая директория>\rcsetup153.exe
  • <Текущая директория>\kaspersky4win202121.15.8.493ru_42131.exe
  • <Текущая директория>\anydesk.exe
  • <Текущая директория>\zafwsetupweb_158_213_19411.exe
  • <Текущая директория>\mpam-fex64.exe
  • <Текущая директория>\zoominstaller.exe
  • <Текущая директория>\compass-win.exe
  • <Текущая директория>\ashampoo backup 2023.exe
  • <Текущая директория>\pro32 getscreen dashboard (beta) setup.exe
Другое
Ищет следующие окна
  • ClassName: 'EDIT' WindowName: ''
Создает и запускает на исполнение
  • '<Текущая директория>\chromodosetup.exe'
  • '%TEMP%\compass-win.exe'
  • '%TEMP%\anydesk.exe'
  • '%TEMP%\autologger.exe'
  • '%TEMP%\teams_windows_x64.exe'
  • '%TEMP%\sandboxie-plus-x64-v1.12.3.exe'
  • '<Текущая директория>\rcsetup153.exe'
  • '%TEMP%\mpam-fex64.exe'
  • '<Текущая директория>\anydesk.exe'
  • '%TEMP%\zafwsetupweb_158_213_19411.exe'
  • '<Текущая директория>\dpsetup_en.exe'
  • '<Текущая директория>\disk-o_setup.exe'
  • '<Текущая директория>\compass-win.exe'
  • '<Текущая директория>\ashampoo backup 2023.exe'
  • '%TEMP%\windows10upgrade9252.exe'
  • '%TEMP%\rcsetup153.exe'
  • '<Текущая директория>\adguardinstaller.exe'
  • '%TEMP%\norton_secure_browser_setup.exe'
  • '%TEMP%\getsusp64.exe'
  • '%TEMP%\ashampoo backup 2023.exe'
  • '%TEMP%\dpsetup_en.exe'
  • '%TEMP%\adguardinstaller.exe'
  • '%TEMP%\eset_nod32_antivirus_live_installer.exe'
  • '%TEMP%\360ts_setup_mini.exe'
  • '%TEMP%\pro32 getscreen dashboard (beta) setup.exe'
  • '%TEMP%\glasswiresetup.exe'
  • '%TEMP%\avira_ru_asu80.exe'
  • '%TEMP%\disk-o_setup.exe'
  • '%TEMP%\kaspersky4win202121.15.8.493ru_42131.exe'
  • '%TEMP%\cispremium_installer.exe'
  • '%TEMP%\zoominstaller.exe'
  • '%TEMP%\setup_1.0.5.1360.exe'
  • '<Текущая директория>\sandboxie-plus-x64-v1.12.3.exe'
  • '<Текущая директория>\360ts_setup_mini.exe'
  • '<Текущая директория>\zafwsetupweb_158_213_19411.exe'
  • '<Текущая директория>\avast_secure_browser_setup.exe'
  • '<Текущая директория>\ciscomplete_installer.exe'
  • '<Текущая директория>\coccocsetup.exe'
  • '<Текущая директория>\signalsetup.exe'
  • '<Текущая директория>\adawaresafebrowser.exe'
  • '<Текущая директория>\zoominstaller.exe'
  • '<Текущая директория>\getscreen.exe'
  • '<Текущая директория>\icedragonsetup.exe'
  • '<Текущая директория>\firefox setup 115.5.0esr.exe'
  • '<Текущая директория>\avg_secure_browser_setup.exe'
  • '<Текущая директория>\dragonsetup.exe'
  • '<Текущая директория>\skype-8.110.0.218.exe'
  • '<Текущая директория>\setup-volga.exe'
  • '<Текущая директория>\ccav_installer.exe'
  • '<Текущая директория>\ccleaner_browser_setup.exe'
  • '<Текущая директория>\aol_shield.exe'
  • '<Текущая директория>\yandex.exe'
  • '<Текущая директория>\windows10upgrade9252.exe'
  • '<Текущая директория>\cfw_installer.exe'
  • '<Текущая директория>\ccsetup619.exe'
  • '<Текущая директория>\avira_ru_asu80.exe'
  • '<Текущая директория>\cispremium_installer.exe'
  • '<Текущая директория>\autologger.exe'
  • '<Текущая директория>\glasswiresetup.exe'
  • '<Текущая директория>\kaspersky4win202121.15.8.493ru_42131.exe'
  • '<Текущая директория>\mpam-fex64.exe'
  • '<Текущая директория>\norton_secure_browser_setup.exe'
  • '<Текущая директория>\pro32 getscreen dashboard (beta) setup.exe'
  • '<Текущая директория>\getsusp64.exe'
  • '<Текущая директория>\eset_nod32_antivirus_live_installer.exe'
  • '<Текущая директория>\setup_1.0.5.1360.exe'
  • '<Текущая директория>\teams_windows_x64.exe'
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\dpsetup_en.exe" "dpsetup_en.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\kaspersky4win202121.15.8.493ru_42131.exe" "kaspersky4win202121.15.8.493ru_42131.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\adguardInstaller.exe" "adguardInstaller.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\eset_nod32_antivirus_live_installer.exe" "eset_nod32_antivirus_live_installer.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\avira_ru_asu80.exe" "avira_ru_asu80.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Disk-O_setup.exe" "Disk-O_setup.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\ZoomInstaller.exe" "ZoomInstaller.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\GlassWireSetup.exe" "GlassWireSetup.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\setup_1.0.5.1360.exe" "setup_1.0.5.1360.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\cispremium_installer.exe" "cispremium_installer.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\360TS_Setup_Mini.exe" "360TS_Setup_Mini.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\mpam-feX64.exe" "mpam-feX64.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\AnyDesk.exe" "AnyDesk.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Pro32 Getscreen Dashboard (beta) Setup.exe" "Pro32 Getscreen Dashboard (beta) Setup.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\zafwSetupWeb_158_213_19411.exe" "zafwSetupWeb_158_213_19411.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\compass-win.exe" "compass-win.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\rcsetup153.exe" "rcsetup153.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Sandboxie-Plus-x64-v1.12.3.exe" "Sandboxie-Plus-x64-v1.12.3.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Windows10Upgrade9252.exe" "Windows10Upgrade9252.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\getsusp64.exe" "getsusp64.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\AutoLogger.exe" "AutoLogger.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\norton_secure_browser_setup.exe" "norton_secure_browser_setup.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Teams_windows_x64.exe" "Teams_windows_x64.exe" ENABLE' (со скрытым окном)
  • '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Ashampoo Backup 2023.exe" "Ashampoo Backup 2023.exe" ENABLE' (со скрытым окном)

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке