Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Trojan.MulDrop23.27499
Добавлен в вирусную базу Dr.Web:
2023-08-31
Описание добавлено:
2024-03-30
Техническая информация
Для обеспечения автозапуска и распространения
Модифицирует следующие ключи реестра
[HKCU\Software\Classes\TSClient.Document\shell\open\command] '' = '%APPDATA%\ParallelsClient\TSClient.exe %1'
[HKCU\Software\Classes\tuxclient\shell\open\command] '' = '"%APPDATA%\ParallelsClient\TSClient.exe" urlSchema "%1"'
Изменения в файловой системе
Создает следующие файлы
%TEMP%\parallelsclient\tuxclient.conf
%TEMP%\parallelsclient\tsclientchs.dll
%TEMP%\parallelsclient\tsclientcht.dll
%TEMP%\parallelsclient\tsclientdeu.dll
%TEMP%\parallelsclient\tsclientesp.dll
%TEMP%\parallelsclient\tsclientfra.dll
%TEMP%\parallelsclient\tsclientita.dll
%TEMP%\parallelsclient\tsclientjpn.dll
%TEMP%\parallelsclient\tsclientkor.dll
%TEMP%\parallelsclient\msvcr100.dll
%TEMP%\parallelsclient\ssleay32.dll
%TEMP%\parallelsclient\tsclientptb.dll
%TEMP%\parallelsclient\tuxcredprov.dll
%TEMP%\parallelsclient\twaindsm.dll
%TEMP%\parallelsclient\msrdp.ocx
%APPDATA%\rasbasicclientlog.txt
%APPDATA%\2xclient\clientcache.db-journal
%APPDATA%\2xclient\clientcache.db
%APPDATA%\2xclient\clientlog.txt
%HOMEPATH%\desktop\parallels client.lnk
%TEMP%\parallelsclient\tsclientrus.dll
%TEMP%\parallelsclient\tuxclientsystem.dll
%TEMP%\parallelsclient\mstscax.dll
%TEMP%\parallelsclient\libeay32.dll
%TEMP%\parallelsclient\dynapdf.dll
%TEMP%\parallelsclient\trusted.pem
%TEMP%\parallelsclient\2xclientscan.exe
%TEMP%\parallelsclient\2xfontsinstall.exe
%TEMP%\parallelsclient\2xkoff.exe
%TEMP%\parallelsclient\appserverclient.exe
%TEMP%\parallelsclient\tsclient.exe
%TEMP%\parallelsclient\tuxcredprov.exe
%TEMP%\parallelsclient\uninstall.exe
%TEMP%\parallelsclient\2xapplist.dll
%TEMP%\parallelsclient\mstscax.dll.mui
%TEMP%\parallelsclient\2xdevredir.dll
%TEMP%\parallelsclient\appserverclientcht.dll
%TEMP%\parallelsclient\appserverclientdeu.dll
%TEMP%\parallelsclient\appserverclientesp.dll
%TEMP%\parallelsclient\appserverclientfra.dll
%TEMP%\parallelsclient\appserverclientita.dll
%TEMP%\parallelsclient\appserverclientjpn.dll
%TEMP%\parallelsclient\appserverclientkor.dll
%TEMP%\parallelsclient\appserverclientptb.dll
%TEMP%\parallelsclient\appserverclientrus.dll
%TEMP%\parallelsclient\appserverclientchs.dll
%APPDATA%\microsoft\windows\start menu\programs\parallels\client\parallels client.lnk
%APPDATA%\microsoft\windows\start menu\programs\parallels\client\uninstall.lnk
Удаляет следующие файлы
%APPDATA%\2xclient\clientcache.db-journal
Перемещает следующие файлы
%TEMP%\parallelsclient\2xapplist.dll в %APPDATA%\parallelsclient\2xapplist.dll
%TEMP%\parallelsclient\ssleay32.dll в %APPDATA%\parallelsclient\ssleay32.dll
%TEMP%\parallelsclient\trusted.pem в %APPDATA%\parallelsclient\trusted.pem
%TEMP%\parallelsclient\tsclient.exe в %APPDATA%\parallelsclient\tsclient.exe
%TEMP%\parallelsclient\tsclientchs.dll в %APPDATA%\parallelsclient\tsclientchs.dll
%TEMP%\parallelsclient\tsclientcht.dll в %APPDATA%\parallelsclient\tsclientcht.dll
%TEMP%\parallelsclient\tsclientdeu.dll в %APPDATA%\parallelsclient\tsclientdeu.dll
%TEMP%\parallelsclient\tsclientesp.dll в %APPDATA%\parallelsclient\tsclientesp.dll
%TEMP%\parallelsclient\tsclientfra.dll в %APPDATA%\parallelsclient\tsclientfra.dll
%TEMP%\parallelsclient\tsclientita.dll в %APPDATA%\parallelsclient\tsclientita.dll
%TEMP%\parallelsclient\tsclientjpn.dll в %APPDATA%\parallelsclient\tsclientjpn.dll
%TEMP%\parallelsclient\tsclientkor.dll в %APPDATA%\parallelsclient\tsclientkor.dll
%TEMP%\parallelsclient\tsclientptb.dll в %APPDATA%\parallelsclient\tsclientptb.dll
%TEMP%\parallelsclient\tsclientrus.dll в %APPDATA%\parallelsclient\tsclientrus.dll
%TEMP%\parallelsclient\tuxclient.conf в %APPDATA%\parallelsclient\tuxclient.conf
%TEMP%\parallelsclient\tuxclientsystem.dll в %APPDATA%\parallelsclient\tuxclientsystem.dll
%TEMP%\parallelsclient\tuxcredprov.dll в %APPDATA%\parallelsclient\tuxcredprov.dll
%TEMP%\parallelsclient\tuxcredprov.exe в %APPDATA%\parallelsclient\tuxcredprov.exe
%TEMP%\parallelsclient\msvcr100.dll в %APPDATA%\parallelsclient\msvcr100.dll
%TEMP%\parallelsclient\twaindsm.dll в %APPDATA%\parallelsclient\twaindsm.dll
%TEMP%\parallelsclient\mstscax.dll.mui в %APPDATA%\parallelsclient\mstscax.dll.mui
%TEMP%\parallelsclient\msrdp.ocx в %APPDATA%\parallelsclient\msrdp.ocx
%TEMP%\parallelsclient\2xclientscan.exe в %APPDATA%\parallelsclient\2xclientscan.exe
%TEMP%\parallelsclient\2xdevredir.dll в %APPDATA%\parallelsclient\2xdevredir.dll
%TEMP%\parallelsclient\2xfontsinstall.exe в %APPDATA%\parallelsclient\2xfontsinstall.exe
%TEMP%\parallelsclient\2xkoff.exe в %APPDATA%\parallelsclient\2xkoff.exe
%TEMP%\parallelsclient\appserverclient.exe в %APPDATA%\parallelsclient\appserverclient.exe
%TEMP%\parallelsclient\appserverclientchs.dll в %APPDATA%\parallelsclient\appserverclientchs.dll
%TEMP%\parallelsclient\appserverclientcht.dll в %APPDATA%\parallelsclient\appserverclientcht.dll
%TEMP%\parallelsclient\appserverclientdeu.dll в %APPDATA%\parallelsclient\appserverclientdeu.dll
%TEMP%\parallelsclient\appserverclientesp.dll в %APPDATA%\parallelsclient\appserverclientesp.dll
%TEMP%\parallelsclient\appserverclientfra.dll в %APPDATA%\parallelsclient\appserverclientfra.dll
%TEMP%\parallelsclient\appserverclientita.dll в %APPDATA%\parallelsclient\appserverclientita.dll
%TEMP%\parallelsclient\appserverclientjpn.dll в %APPDATA%\parallelsclient\appserverclientjpn.dll
%TEMP%\parallelsclient\appserverclientkor.dll в %APPDATA%\parallelsclient\appserverclientkor.dll
%TEMP%\parallelsclient\appserverclientptb.dll в %APPDATA%\parallelsclient\appserverclientptb.dll
%TEMP%\parallelsclient\appserverclientrus.dll в %APPDATA%\parallelsclient\appserverclientrus.dll
%TEMP%\parallelsclient\dynapdf.dll в %APPDATA%\parallelsclient\dynapdf.dll
%TEMP%\parallelsclient\libeay32.dll в %APPDATA%\parallelsclient\libeay32.dll
%TEMP%\parallelsclient\mstscax.dll в %APPDATA%\parallelsclient\mstscax.dll
%TEMP%\parallelsclient\uninstall.exe в %APPDATA%\parallelsclient\uninstall.exe
Другое
Создает и запускает на исполнение
'%TEMP%\parallelsclient\uninstall.exe' -i -q
'%APPDATA%\parallelsclient\tsclient.exe' -regmsocx -silent
'%APPDATA%\parallelsclient\tsclient.exe' -regocx -silent
'%APPDATA%\parallelsclient\tsclient.exe' -windefexcludeadd
'%APPDATA%\parallelsclient\tsclient.exe' -regmsocx -silent' (со скрытым окном)
'%APPDATA%\parallelsclient\tsclient.exe' -regocx -silent' (со скрытым окном)
'%APPDATA%\parallelsclient\tsclient.exe' -windefexcludeadd' (со скрытым окном)
Рекомендации по лечению
Windows
macOS
Linux
Android
В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store .
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK